Skocz do zawartości

Rekomendowane odpowiedzi

----------->>@coniejestzajete

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

HKU\S-1-5-21-2482911542-723089028-3104561563-1001\...\Run: [ja] => explorer.exe hxxp://dinoraptzor.org <==== UWAGA

Task: {F366B04D-30DB-46AF-B673-E5C590EDE977} - System32\Tasks\ja => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v ja /t REG_SZ /d "explorer.exe hxxp://dinoraptzor.org" <==== UWAGA

Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}

GroupPolicy: Ograniczenia ? <==== UWAGA

S3 cpuz148; \??\C:\WINDOWS\temp\cpuz148\cpuz148_x64.sys [X]

FirewallRules: [{4D46A1B3-A831-4A35-8108-A0034E4BEC27}] => (Allow) D:\SteamLibrary\steamapps\common\Total War Rome II\launcher\launcher.exe Brak pliku

FirewallRules: [{C99E563A-D1D7-4233-B155-E29A178D7BDD}] => (Allow) D:\SteamLibrary\steamapps\common\Total War Rome II\launcher\launcher.exe Brak pliku

FirewallRules: [{5E12E098-F780-480D-B218-40B01B91D128}] => (Allow) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe Brak pliku

FirewallRules: [{BD4E2DEB-DFE2-487E-BAB0-CEB89FFF73D5}] => (Allow) D:\Steam\bin\cef\cef.win7x64\steamwebhelper.exe Brak pliku

FirewallRules: [{1F03A19C-8583-4D1A-AE4F-AA6461793540}] => (Allow) D:\Steam\Steam.exe Brak pliku

FirewallRules: [{5B751176-BC44-4044-BA77-C6A60E180A1B}] => (Allow) D:\Steam\Steam.exe Brak pliku

EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Napisz, czy problem znikł?

 

F.

Edytowane przez filutka78

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

---------->>@huger85

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

HKU\S-1-5-21-2734273565-2970575475-3743981566-1001\...\Run: [piotr] => explorer.exe hxxp://dinoraptzor.org <==== UWAGA

Task: {7C037B2D-E892-4F45-A285-9904E6F3D5CB} - System32\Tasks\piotr => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v piotr /t REG_SZ /d "explorer.exe hxxp://dinoraptzor.org" <==== UWAGA

Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}

FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA

SearchScopes: HKU\S-1-5-21-2734273565-2970575475-3743981566-1001 -> DefaultScope {E27A8949-E562-4E02-833A-E8F1403C6750} URL = hxxp://www.global-pl.com/search?q={searchTerms}

SearchScopes: HKU\S-1-5-21-2734273565-2970575475-3743981566-1001 -> {993F5746-4C15-42BC-99C1-064A1764271B} URL = hxxps://securesearch.org?q={searchTerms}

SearchScopes: HKU\S-1-5-21-2734273565-2970575475-3743981566-1001 -> {A4C0ECE4-71AF-422E-9930-06F1F8FCF9C7} URL =

SearchScopes: HKU\S-1-5-21-2734273565-2970575475-3743981566-1001 -> {E27A8949-E562-4E02-833A-E8F1403C6750} URL = hxxp://www.global-pl.com/search?q={searchTerms}

S3 Denuvo Kuser Data Driver; \??\D:\Piotrek\Gry\Total War - WARHAMMER II\Denuvo64.sys [X]

ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku

EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Napisz, czy problem znikł?

 

F.

Edytowane przez filutka78

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

----------->>@blant92

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

HKU\S-1-5-21-465947332-4144014096-2696706880-1001\...\Run: [krzyc] => explorer.exe hxxp://dinoraptzor.org <==== UWAGA

Task: {7EAAACC9-79DA-4B76-869D-F284FDE1B843} - System32\Tasks\krzyc => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v krzyc /t REG_SZ /d "explorer.exe hxxp://dinoraptzor.org" <==== UWAGA

HKU\S-1-5-21-465947332-4144014096-2696706880-1001\...\Policies\Explorer: []

Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}

GroupPolicy: Ograniczenia ? <==== UWAGA

HKLM\...\Winlogon: [userinit] C:\Windows\system32\userinit.exe,C:\Program Files (x86)\Hewlett-Packard\HP ProtectTools Security Manager\Bin\DPAgent.exe, <==== UWAGA

S3 Ser2pl; \SystemRoot\system32\DRIVERS\ser2pl64.sys [X]

2019-11-16 12:17 - 2019-11-16 12:25 - 000007488 _____ C:\Users\krzyc\Downloads\Fixlog.txt

2019-11-16 12:17 - 2019-11-16 12:17 - 000000002 _____ C:\Users\krzyc\Downloads\qezdqofaneaulog.txt

2019-11-16 12:17 - 2019-11-16 12:17 - 000000002 _____ C:\Users\krzyc\Downloads\cuimqdqucfkiwol.txt

2019-11-16 12:17 - 2019-11-16 12:17 - 000000002 _____ C:\Users\krzyc\Downloads\bufsreeszjiowsrdej.txt

FirewallRules: [{D3DB03BB-5621-4D62-9126-C3208DDAADEA}] => (Allow) D:\Gry\Pro Evolution Soccer 2012\pes2012.exe Brak pliku

FirewallRules: [{107E7BFC-8739-4F56-8EBE-898F17B74967}] => (Allow) D:\Gry\Pro Evolution Soccer 2012\pes2012.exe Brak pliku

EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Napisz, czy problem znikł?

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Wygląda na to, że jest po problemie. Mam nadzieję, że na stałe. Dzięki za szybką pomoc.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

---------------->>@LordPrzeMol

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

HKU\S-1-5-21-3877379971-730925760-3832838550-1000\...\Run: [PrzeMol] => cmd.exe /c start www.dinoraptzor.org

Task: {831CA08D-E8FC-4657-BE94-728ADCB2C157} - System32\Tasks\PrzeMol => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v PrzeMol /t REG_SZ /d "cmd.exe /c start www.dinoraptzor.org"

Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}

KLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA

HKU\S-1-5-21-3877379971-730925760-3832838550-1000\...\Run: [GalaxyClient] => [X]

FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA

Task: {15E51B6A-39B8-48E5-8385-CA4DB7F1AFE4} - System32\Tasks\{7672DC4A-4360-4B04-97AB-F4C922807FF8} => C:\Windows\system32\pcalua.exe -a C:\Users\PrzeMol\AppData\Roaming\omiga-plus\UninstallManager.exe -c -ptid=cor <==== UWAGA

Task: {D64999A7-6A55-4711-ACB3-393273EF5BB0} - System32\Tasks\{F8EB0FF0-D7C6-4A4F-9E95-8184F7C3082F} => C:\Windows\system32\pcalua.exe -a C:\Users\PrzeMol\AppData\Local\Temp\jre-8u141-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau FAMILYUPGRADE=1 <==== UWAGA

Task: {D65EA8DF-111F-42A4-BE27-B0EB0B58CA8F} - System32\Tasks\{C1AE3021-6928-474D-98B0-D55D167BF331} => C:\Windows\system32\pcalua.exe -a G:\setup.exe -d G:\

HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1418332181&from=cor&uid=ST1000DM003-1ER162_W4Y0SHWVXXXXW4Y0SHWV&q={searchTerms}

HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1418332181&from=cor&uid=ST1000DM003-1ER162_W4Y0SHWVXXXXW4Y0SHWV&q={searchTerms}

HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1418332181&from=cor&uid=ST1000DM003-1ER162_W4Y0SHWVXXXXW4Y0SHWV&q={searchTerms}

HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1418332181&from=cor&uid=ST1000DM003-1ER162_W4Y0SHWVXXXXW4Y0SHWV&q={searchTerms}

BHO-x32: Brak nazwy -> {dd4c66b8-f943-4b10-8053-7e9ee39bba4a} -> Brak pliku

Toolbar: HKU\S-1-5-21-3877379971-730925760-3832838550-1000 -> Brak nazwy - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Brak pliku

Toolbar: HKU\S-1-5-21-3877379971-730925760-3832838550-1000 -> Brak nazwy - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Brak pliku

StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://isearch.omiga-plus.com/?type=sc&ts=1418332181&from=cor&uid=ST1000DM003-1ER162_W4Y0SHWVXXXXW4Y0SHWV

S3 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X]

S3 MSICDSetup; \??\D:\CDriver64.sys [X]

S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X]

S2 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]

EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Napisz, czy problem znikł?

 

HKU\S-1-5-21-3877379971-730925760-3832838550-1000\...\MountPoints2: D - D:\WM0453F.exe

Znasz ten plik na pendrive?

 

F.

Edytowane przez filutka78

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

---------------->>@LordPrzeMol

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

 

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Napisz, czy problem znikł?

 

 

Znasz ten plik na pendrive?

 

F.

Tak. Bardzo dziękuję.

A ten plik na D: - to bardzo interesujące, bo nie mam żadnego pendriva w pc. Jest co prawda podpięty telefon do podładowania, ale komputer nie widzi żadnego urządzenia - tylko dwa dyski - C: i F:

 

Ale pojawił się inny problem. Prawie wszystkie skróty w przeglądarce stały się nieaktywne.

Edytowane przez LordPrzeMol

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Tak. Bardzo dziękuję.

A ten plik na D: - to bardzo interesujące, bo nie mam żadnego pendriva w pc. Jest co prawda podpięty telefon do podładowania, ale komputer nie widzi żadnego urządzenia - tylko dwa dyski - C: i F:

 

Ale pojawił się inny problem. Prawie wszystkie skróty w przeglądarce stały się nieaktywne.

Dodatkowo nic nie mogę z nimi zrobić - ani usunąć ani zmienić

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

----------->>@LordPrzeMol

 

objaśnij to dokładniej, bo nie wiem o jakie skróty w przeglądarce może chodzić.

 

zrób nowe logi FRST

przed skanem zaznacz: Additional.txt Shortcut.txt,

 

F.

Edytowane przez filutka78

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

----------->>@blant92

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

 

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Napisz, czy problem znikł?

 

F.

 

Jak na razie spokój! Oby nie wróciło... Dziękuję! :)

Edytowane przez blant92

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

----------->>@LordPrzeMol

 

objaśnij to dokładniej, bo nie wiem o jakie skróty w przeglądarce może chodzić.

 

zrób nowe logi FRST

przed skanem zaznacz: Additional.txt Shortcut.txt,

 

F.

 

FRST http://www.wklejto.pl/783444

shortcut http://www.wklejto.pl/783445

addition http://www.wklejto.pl/783446

 

 

tam gdzie są okonki stron - to działa normalnie, a gdzie jest ikona kuli - nic nie mogę zrobić (ani zmienić, usunąć bądź wejść na stronę).

 

FRST http://www.wklejto.pl/783444

shortcut http://www.wklejto.pl/783445

addition http://www.wklejto.pl/783446

 

 

 

tam gdzie są okonki stron - to działa normalnie, a gdzie jest ikona kuli - nic nie mogę zrobić (ani zmienić, usunąć bądź wejść na stronę).

 

Zrzut na pasek ze skrótami.

post-614024-15741103935216_thumb.jpg

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

----------->>@LordPrzeMol

 

Z obrazka wynika, że to linki są nieaktywne - więc logi FRST są niepotrzebne, bo tego nie są w stanie pokazać.

 

Przeinstaluj przeglądarkę.

 

Drobna kosmetyka:

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

FirewallRules: [{6A75D4F4-2B51-4824-901A-E57CE38EAFC1}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe Brak pliku

FirewallRules: [{F09CCC19-1481-424D-8256-D89EFCC267D9}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe Brak pliku

FirewallRules: [{7BAE90BF-A936-430D-8589-EAFCA4BB868D}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Brak pliku

FirewallRules: [{5EEF3F48-5CE5-45FC-8C5E-EFFC2F797B6C}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7\steamwebhelper.exe Brak pliku

FirewallRules: [{85D73DF3-B469-47A3-B40B-F050184B43F5}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe Brak pliku

FirewallRules: [{D365337D-041B-476D-BFB0-267160EFF907}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe Brak pliku

FirewallRules: [{C306B7CE-15FC-4C35-A17C-73BF183FF13C}] => (Allow) F:\GRY\World_of_Tanks_Classic_(2)\WorldOfTanks.exe Brak pliku

FirewallRules: [{C2FBA405-2D10-4C7B-A3BB-75018C5B5A89}] => (Allow) F:\GRY\World_of_Tanks_Classic_(2)\WorldOfTanks.exe Brak pliku

FirewallRules: [TCP Query User{07BD018C-93DC-4058-ADD7-FD7082D05F34}F:\gry\battle.net\starcraft ii\versions\base74456\sc2_x64.exe] => (Allow) F:\gry\battle.net\starcraft ii\versions\base74456\sc2_x64.exe Brak pliku

FirewallRules: [uDP Query User{947C6AA3-1E06-43D1-9FA9-D2866B71EA8A}F:\gry\battle.net\starcraft ii\versions\base74456\sc2_x64.exe] => (Allow) F:\gry\battle.net\starcraft ii\versions\base74456\sc2_x64.exe Brak pliku

FirewallRules: [TCP Query User{85A2A69D-CEA1-476C-9C06-C654769E699F}F:\gry\warthunder\launcher.exe] => (Allow) F:\gry\warthunder\launcher.exe Brak pliku

FirewallRules: [uDP Query User{180C553C-4F2C-4DB3-89DF-47EE93550D35}F:\gry\warthunder\launcher.exe] => (Allow) F:\gry\warthunder\launcher.exe Brak pliku

FirewallRules: [TCP Query User{63114518-DD37-42D3-9C6C-BB13E34EC176}F:\gry\starcraft ii\versions\base72282\sc2_x64.exe] => (Block) F:\gry\starcraft ii\versions\base72282\sc2_x64.exe Brak pliku

FirewallRules: [uDP Query User{E3980873-38A0-4E9B-9A7C-67282C4C0327}F:\gry\starcraft ii\versions\base72282\sc2_x64.exe] => (Block) F:\gry\starcraft ii\versions\base72282\sc2_x64.exe Brak pliku

FirewallRules: [TCP Query User{DC9AB864-2B25-4C58-B5C9-513CC77E3F28}F:\gry\battle.net\starcraft ii\versions\base72282\sc2_x64.exe] => (Allow) F:\gry\battle.net\starcraft ii\versions\base72282\sc2_x64.exe Brak pliku

FirewallRules: [uDP Query User{0493D415-654C-4941-897C-3144B29FFF14}F:\gry\battle.net\starcraft ii\versions\base72282\sc2_x64.exe] => (Allow) F:\gry\battle.net\starcraft ii\versions\base72282\sc2_x64.exe Brak pliku

FirewallRules: [{52E8FC57-9065-4FBD-AA28-5FCACA63D1BD}] => (Allow) F:\GRY\World_of_Tanks_Classic\WorldOfTanks.exe Brak pliku

FirewallRules: [{27497D3F-B333-413E-8188-17AF35818AE4}] => (Allow) F:\GRY\World_of_Tanks_Classic\WorldOfTanks.exe Brak pliku

EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

F.

Edytowane przez filutka78

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

----------->>@LordPrzeMol

 

Z obrazka wynika, że to linki są nieaktywne - więc logi FRST są niepotrzebne, bo tego nie są w stanie pokazać.

 

Przeinstaluj przeglądarkę.

 

Drobna kosmetyka:

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

 

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

F.

Poważnie? Linki stały się nieaktywne i jedyne co mogę zrobić to ponowna instalacja przeglądarki? A co jest powodem tej nieaktywności?

Edytowane przez LordPrzeMol

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

A co jest powodem tej nieaktywności?

O to trzeba by było zapytać twórców przeglądarki.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Poważnie? Linki stały się nieaktywne i jedyne co mogę zrobić to ponowna instalacja przeglądarki? A co jest powodem tej nieaktywności?

 

Po kilku godzinach, przywróconej kopii zapasowej i strzelonym skanie jakoś wróciło do normy. Jeszcze raz dziękuję za pomoc.

Edytowane przez LordPrzeMol

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

------------->>Waflo

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

HKU\S-1-5-21-60401063-1337886810-1320689309-1000\...\Run: [Adam] => explorer.exe hxxp://dinoraptzor.org <==== UWAGA

Task: {C0638B69-212F-4FAE-85DD-AFC1B547A702} - System32\Tasks\Adam => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Adam /t REG_SZ /d "explorer.exe hxxp://dinoraptzor.org" <==== UWAGA

Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}

HKLM-x32\...\Run: [] => [X]

Task: {4AC05951-D31E-4658-ACE7-40348A6E1DC2} - System32\Tasks\{3573F1CF-F721-446D-8DED-8138903B69E3} => C:\Windows\system32\pcalua.exe -a C:\Users\Adam\AppData\Local\Temp\jre-8u201-windows-au.exe -d C:\Windows\SysWOW64 -c /installmethod=jau FAMILYUPGRADE=1 <==== UWAGA

Task: {906049F7-D357-4504-83CA-C2CFD8BC8348} - System32\Tasks\{D8F734F8-743F-4E51-8EE8-EF5ACC642AB7} => C:\Windows\system32\pcalua.exe -a "E:\STARY F\POD 2018\Instalki\POD XT Live\jre_setup.exe" -d "E:\STARY F\POD 2018\Instalki\POD XT Live"

Task: {B759E1AE-2B17-4E80-AD29-8DCEE7CE7E4C} - System32\Tasks\{D103875E-D2A3-4DC7-A9F9-497C211E9E77} => C:\Windows\system32\pcalua.exe -a "P:\Dysk G\Instalki\POD XT Live\jre_setup.exe" -d "P:\Dysk G\Instalki\POD XT Live"

EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Napisz, czy problem znikł?

 

F.

Edytowane przez filutka78

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

------------->>Waflo

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

 

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

Napisz, czy problem znikł?

 

F.

 

Wygląda na to, że pomogło.

Mega dzięki!

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość

Siemanko,

wywaliłem to wg poradnika z YT.

Niby nie działa, a w logach siedzi.

Uruchom FRST a następnie (poprzez skrót klawiszowy CTRL + Y) otwórz notatnik systemowy. Wklej w nim poniższą zawartość:

 

HKU\S-1-5-21-3606207126-2972412890-267182092-1000\...\Run: [Paweł] => explorer.exe hxxp://dinoraptzor.org <==== UWAGA
HKU\S-1-5-18\...\RunOnce: [sPReview] => "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"hxxp://go.microsoft.com/fwlink/?LinkID=122915" /build:7601
BootExecute: autocheck autochk *
Task: {8CA96AAC-D5B4-4E84-BD24-91B7F119DD3E} - System32\Tasks\Paweł => cmd.exe /c REG ADD HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /f /v Paweł /t REG_SZ /d "explorer.exe hxxp://dinoraptzor.org" <==== UWAGA
FF Plugin: @microsoft.com/GENUINE -> disabled [brak pliku]
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [brak pliku]
S2 NvStreamSvc; "C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe" [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
EmptyTemp:

Poprzez skrót klawiszowy CTRL + S (albo przez Plik -> Zapisz) zapisz zmiany w notatniku a następnie w FRST kliknij na Napraw. Na zakończenie naprawy FRST poprosi o restart systemu. Po restarcie powinno być już ok.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...