Skocz do zawartości


tablety.pl

wirusolog

Rejestracja: 23 lis 2010
Poza forum Ostatnio: dziś, 06:37
*****

Moje posty

W temacie: Jak usunąć trojana ? Pomocy

05 04 2017 - 05:31

 KMS-R@1n

To aktywator czegoś nielegalnego w Twoim komputerze.

Nie pamiętam dokładnie, czy to aktywator pirackiego Systemu, czy pirackiego pakietu biurowego.

Taki aktywator musi być wykrywany przez wszystkie programy ochronne jako "wirus", choć z typową infekcją nie ma nic wspólnego.

 

Brak logu Addition.txt.


W temacie: Syf w przeglądarce, zwolnienie systemu i niemożność usunięcia

25 02 2017 - 19:42

Otwórz Notatnik i wklej w nim:

Winlogon\Notify\vifdokl-x32: C:\Users\mat\AppData\Local\vifdokl.dll [X]
HOSTS:
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW)

 

Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij u góry po lewej na PLIK, potem na ODINSTALUJ.

.


W temacie: Syf w przeglądarce, zwolnienie systemu i niemożność usunięcia

25 02 2017 - 08:12

1) CHR DefaultProfile: ChromeDefaultData2

Uruchom Google Chrome
> Naciśnij klawisze: lewy Alt+F i kliknij przycisk Ustawienia >
> Sekcja: OSOBY
>zaznacz (wybierz): user0 (lub user2, bo nie wiem, jak jest to u Ciebie)
kliknij znaczek X znajdujący się po prawej stronie.

 

2) Otwórz Notatnik i wklej w nim tekst z tego linku:

http://wklejto.pl/271806

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

3) Jeszcze raz użyj Adw-Cleaner

najpierw kliknij na SKANUJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.
Pokaż raport z niego "C"

 

4) Zrób nowe logi FRST - już bez Shortcut.

 

========================================

 

Error - 2017-02-24 22:14:17 | Computer Name = mat-Komputer | Source = WinMgmt | ID = 10
Description =

Aby automatycznie rozwiązać ten problem, kliknij > Fix.it. na stronie http://support2.micr...b/2545227/en-us
Następnie kliknij przycisk Uruchom w oknie dialogowym Pobieranie pliku i wykonaj kroki w kreatorze Fix.it.
(Link zapasowy > http://www.mediafire...tFixit50688.msi )

.


W temacie: Wyskakujące reklamy, Niepożądane programy wykryte przez MBAM, pomoc w

02 02 2017 - 09:10

W nowych logach nie widzę niczego do usuwania.

.


W temacie: Wyskakujące reklamy, Niepożądane programy wykryte przez MBAM, pomoc w

01 02 2017 - 22:44

Otwórz Notatnik i wklej w nim:

 

Reg: reg delete "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\Protected - It is a violation of Windows Policy to modify. See aka.ms/browserpolicy" /v ProtectedHomepages /f
Reg: reg delete "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\Protected - It is a violation of Windows Policy to modify. See aka.ms/browserpolicy" /v ProtectedSearchScopes /f
Reg: reg delete "HKCU\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\OpenSearch" /f

S3 dbx; system32\DRIVERS\dbx.sys [X]
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

--------------------------------

 

Dane rejestru: 3 PUP.Optional.YourSites123.ShrtCln, HKU\S-1-5-21-365846669-4194548096-2659683666-1001_Classes\LOCAL SETTINGS\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APPCONTAINER\STORAGE\MICROSOFT.MICROSOFTEDGE_8WEKYB3D8BBWE\MICROSOFTEDGE\MAIN|HOMEBUTTONPAGE, Brak akcji, [11190], [293404],1.0.1153 PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DEFAULTSCOPE, Brak akcji, [16458], [292819],1.0.1153 PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DEFAULTSCOPE, Brak akcji, [16458], [292819],1.0.1153

Wprawdzie przy tych kluczach widzę adnotacje "Brak akcji", ale mam nadzieję, że pozwoliłeś MBAM na ich usunięcie.

 

---------------------------------------------

 

Przy kazdym rozruchu pojawia sie teraz error:

 

"Dolby Audio" w ogóle nie było usuwane.

Po wrzuceniu do GOOGLE frazy "Dolby Advanced Audio v2" widzę, że nie tylko Ty masz z tym problem,; inni też, na WIN 10.

 

-----------------------------------

w dalszym ciągu Laptop pracuje bardzo powoli

 

.Na takie problemy to ja nie pomogę.

I chyba nikt na świecie nie zna lekarstwa na te problemy.

.