Endisha utworzono 7 stycznia 2015 utworzono 7 stycznia 2015 (edytowane) Cześć, wczoraj przeinstalowałam system i nie jest on jeszcze zaktualizowany (bo ie ukrywam troche zajmie pobieranie tych wszystkich aktualizacji) i podłączyłam go do internetu. Mam antywirusa avast wersję darmową. Dzisiaj sobie szukałam fajnego programu do robienia notatek an pulpit i bez zastanowienia ściagnełam ajkies gowno bodaj to było z tąd ale nie jestem pewna bo przekierowań było tyle (na pewno dobreprogramy mnie tam zaprowadziły) time-organizer.softonic.pl I teraz jest taka akcja że mam pełno syfu nwm. gdzie tego szukać i jak usuwać bo co jedno odinstaluje to drogie gowno samo sie instaluje. Antywirus co raz "coś tam" wrzuca do kwarantanny ale to nic nie pomaga, skan też jakby tego nie wykrywa. CCleaner czyściłam i prubowałam odinstalowywać, ale to jest andal tak an ślepo bo sądzę że siedzi to gdzieś w plikach systemowych. Mam nadzieję że ktos ma większe pojęcie i mi pomoże. ps: wyskakują mi jeszce reklamy wprzeglądarce i wlg. podkreśla mi słowa kluczowe i dodaje odnosniki do reklam - czego wcześniej nei było. http://zapodaj.net/a217f4acfa794.bmp.html
Zayfi komentarz 7 stycznia 2015 komentarz 7 stycznia 2015 Załacz logi z FRST http://www.fixitpc.pl/topic/61-diagnostyka-og%C3%B3lne-raporty-systemowe/#entry119294
Zayfi komentarz 7 stycznia 2015 komentarz 7 stycznia 2015 (edytowane) Otwórz notatnik i wklej CloseProcesses: HKLM\...\Run: [gmsd_pl_18] => [X] HKLM\...\Run: [upgmsd_pl_18.exe] => C:\Documents and Settings\Dominika\Ustawienia lokalne\Dane aplikacji\gmsd_pl_18\upgmsd_pl_18.exe [3310248 2015-01-07] () HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=ds&ts=1420652521&from=cor&uid=SAMSUNGXHD322HJ_S17AJ1CS211970&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1420652521&from=cor&uid=SAMSUNGXHD322HJ_S17AJ1CS211970&q={searchTerms} HKU\S-1-5-21-602162358-1214440339-1417001333-1004\Software\Microsoft\Internet Explorer\Main,Search Page = http://isearch.omiga-plus.com/web/?type=ds&ts=1420652521&from=cor&uid=SAMSUNGXHD322HJ_S17AJ1CS211970&q={searchTerms} HKU\S-1-5-21-602162358-1214440339-1417001333-1004\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://isearch.omiga-plus.com/web/?type=ds&ts=1420652521&from=cor&uid=SAMSUNGXHD322HJ_S17AJ1CS211970&q={searchTerms} FF SearchPlugin: C:\Documents and Settings\Dominika\Dane aplikacji\Mozilla\Firefox\Profiles\bnw8zapo.default\searchplugins\omiga-plus.xml S3 aspnet_state; %SystemRoot%\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [X] R2 servervo; C:\Documents and Settings\Dominika\Dane aplikacji\VOPackage\VOsrv.exe [133632 2015-01-07] () [File not signed] <==== ATTENTION R1 {bf5001a3-ae7a-4910-925a-5060ef2c0508}Gt; C:\WINDOWS\System32\drivers\{bf5001a3-ae7a-4910-925a-5060ef2c0508}Gt.sys [55832 2015-01-07] (StdLib) S4 IntelIde; No ImagePath U1 WS2IFSL; No ImagePath C:\Documents and Settings\Dominika\Dane aplikacji\omiga-plus C:\Documents and Settings\All Users\Dane aplikacji\WindowsMangerProtect C:\WINDOWS\SHELLNEW EmptyTemp: plik zapisz jako fixlist.txt i umieść w C:\Documents and Settings\Dominika\Moje dokumenty\Pobrane. uruchom FRST i kliknij w Fix. Powstanie raport z usuwania fixlog.txt - przedstaw go. 2. Odinstaluj z panelu programów Remote Desktop Access 3. Pobierz AdwCleaner i wykonaj nim skan (opcja Szukaj). Przedstaw raport.
Endisha komentarz 7 stycznia 2015 Autor komentarz 7 stycznia 2015 (edytowane) Raport FIXLOG. - reszta za chwilę
Zayfi komentarz 7 stycznia 2015 komentarz 7 stycznia 2015 1. Zamykasz przegladarki. 2. uruchamiasz AdwClener i klikasz opcje Usuń. 3. Robisz nowy skan FRST (opcji Aditions i Shortcut nie zaznaczaj). Dajesz raport.
Zayfi komentarz 7 stycznia 2015 komentarz 7 stycznia 2015 Otwórz notatnik i wklej FF DefaultSearchEngine: omiga-plus FF SelectedSearchEngine: omiga-plus FF SearchPlugin: C:\Documents and Settings\Dominika\Dane aplikacji\Mozilla\Firefox\Profiles\bnw8zapo.default\searchplugins\omiga-plus.xml FF Extension: FF Toolbar - C:\Documents and Settings\Dominika\Dane aplikacji\Mozilla\Firefox\Profiles\bnw8zapo.default\Extensions\fftoolbar2014@etech.com [2015-01-07] C:\WINDOWS\system32\Drivers\{bf5001a3-ae7a-4910-925a-5060ef2c0508}Gt.sys Reboot: plik zapisz jako fixlist.txt i umieść w C:\Documents and Settings\Dominika\Moje dokumenty\Pobrane. uruchom FRST i kliknij w Fix. Powstanie raport z usuwania fixlog.txt - przedstaw go. jak zachowuje sie system i przegladarki?
Endisha komentarz 7 stycznia 2015 Autor komentarz 7 stycznia 2015 (edytowane) Niby wszystko okey jak na razie - nie wyskakują zadne reklamy ani pobierania. Zastanawiają mnie tylko te foldery an dysku c w program files (na print screen) .
Zayfi komentarz 7 stycznia 2015 komentarz 7 stycznia 2015 microsoft fontcache to folder systemowy lg_fwupdate pochodzi od LG ODD Auto Firmware Update, który masz zainstalowany w systemie Kończąc temat: 1. Przez Shift + Delete usuń folder C:\FRST i sam program 2. Uruchom OTL i kliknij Sprzatanie 3. Uruchoim AdwClener i kliknij Odinstaluj 4. Wyczyśc foldery Przywracania systemu http://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizuj%C4%85ce-temat/
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.