DawidK3 utworzono 22 grudnia 2015 utworzono 22 grudnia 2015 Witam, chciałbym prosić o pomoc w usunięciu tajemniczego folderu którego nie moge usunąć ;/ ani jego zawartości. Musial sie pojawić przy instalowaniu jakiegoś programu. Jak chce go usunąc wyskakuje komunikat ze jest otwarty w innym programie. Czy może moge usunąć ten plik z menadzera zadań z zakładki "szczegóły" ? czy to jakoś wpłynie na prace systemu ?? Z góry dziękuje za pomoc.
Twój_Anioł_Stróż komentarz 22 grudnia 2015 komentarz 22 grudnia 2015 (edytowane) Otwórz Notatnik i wklej w nim: Task: {976DF596-333E-4C60-8561-1C69BC583D28} - System32\Tasks\snf => C:\ProgramData\Medlight\Medlight.exe <==== UWAGA C:\ProgramData\Medlight Task: {D21255C0-FB61-43A1-BFFB-17E867FE402F} - System32\Tasks\snp => C:\ProgramData\Medlight\Medlight.exe <==== UWAGA 2015-12-21 18:25 - 2015-12-21 18:25 - 00705536 _____ () C:\Program Files (x86)\207D87E6-1450426503-9B4B-A0A7-998AC3DC0A5B\knsb1013.tmp 2015-12-14 23:04 - 2015-12-14 23:04 - 00000001 _____ C:\Windows\SysWOW64\pl.html 2015-12-18 09:13 - 2015-12-18 09:13 - 00002385 _____ C:\Windows\SysWOW64\findit.xml 2015-12-18 09:13 - 2015-12-18 09:13 - 00000000 ____D C:\ProgramData\Medlights 2015-12-18 09:13 - 2015-12-18 09:13 - 00000000 ____D C:\ProgramData\ApplicationHosting 2015-12-18 09:15 - 2015-12-21 20:50 - 00000000 ____D C:\Program Files (x86)\207D87E6-1450426503-9B4B-A0A7-998AC3DC0A5B 2015-12-18 09:15 - 2015-12-17 22:33 - 00048784 _____ (StdLib) C:\Windows\system32\Drivers\{5c3d6215-d09f-4da1-865a-5553ec36f52b}Gw64.sys R1 {5c3d6215-d09f-4da1-865a-5553ec36f52b}Gw64; C:\Windows\System32\drivers\{5c3d6215-d09f-4da1-865a-5553ec36f52b}Gw64.sys [48784 2015-12-17] (StdLib) R2 zowumyle; C:\Program Files (x86)\207D87E6-1450426503-9B4B-A0A7-998AC3DC0A5B\knsb1013.tmp [705536 2015-12-21] () [Brak podpisu cyfrowego] S3 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X] S2 McAfee SiteAdvisor Service; c:\PROGRA~2\mcafee\SITEAD~1\mcsacore.exe [X] S2 WindowsMangerProtect; C:\ProgramData\Tmp0x0x\ProtectWindowsManager.exe -service [X] <==== UWAGA C:\ProgramData\Tmp0x0x FF Homepage: C:\ProgramData\Medlights\ff.HP FF NewTab: C:\ProgramData\Medlights\ff.NT HKU\S-1-5-21-3284964522-2803758338-2056998581-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWuxkYK9BNIFBtjCSaxPcb3LO8sPytc8sLsH8_FKvNmy61Jv0VaYBM2i2dymLPjIT_RYgAPpeymsLfTLIThKWasT37qBSnVlFXDrRDupMNO0EOtQkjNWBCzbFhbVIqGn78M_b78XWwiV-2nRGSYya0p7rpuA,,&q={searchTerms} HKU\S-1-5-21-3284964522-2803758338-2056998581-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWuxkYK9BNIFBtjCSaxPcb3LO8sPytc8sLsH8_FKvNmy61Jv0VaYBM2i2dymLPjIT_RYgAPpeymsLfTL7WHi30d9i5r3ZKC_-bh5E5jqyEDUXC_iv3NMXV3SOuJHLt3206lxjvN6C2GEK0AsbKL4tHi3D5Og,, HKU\S-1-5-21-3284964522-2803758338-2056998581-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWuxkYK9BNIFBtjCSaxPcb3LO8sPytc8sLsH8_FKvNmy61Jv0VaYBM2i2dymLPjIT_RYgAPpeymsLfTLIThKWasT37qBSnVlFXDrRDupMNO0EOtQkjNWBCzbFhbVIqGn78M_b78XWwiV-2nRGSYya0p7rpuA,,&q={searchTerms} HKU\S-1-5-21-3284964522-2803758338-2056998581-1001\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWuxkYK9BNIFBtjCSaxPcb3LO8sPytc8sLsH8_FKvNmy61Jv0VaYBM2i2dymLPjIT_RYgAPpeymsLfTLIThKWasT37qBSnVlFXDrRDupMNO0EOtQkjNWBCzbFhbVIqGn78M_b78XWwiV-2nRGSYya0p7rpuA,,&q={searchTerms} SearchScopes: HKLM -> DefaultScope - brak wartości SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL = SearchScopes: HKLM-x32 -> ielnksrch URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWuxkYK9BNIFBtjCSaxPcb3LO8sPytc8sLsH8_FKvNmy61Jv0VaYBM2i2dymLPjIT_RYgAPpeymsLfTLIThKWasT37qBSnVlFXDrRDupMNO0EOtQkjNWBCzbFhbVIqGn78M_b78XWwiV-2nRGSYya0p7rpuA,,&q={searchTerms} SearchScopes: HKU\S-1-5-21-3284964522-2803758338-2056998581-1001 -> DefaultScope {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWuxkYK9BNIFBtjCSaxPcb3LO8sPytc8sLsH8_FKvNmy61Jv0VaYBM2i2dymLPjIT_RYgAPpeymsLfTLIThKWasT37qBSnVlFXDrRDupMNO0EOtQkjNWBCzbFhbVIqGn78M_b78XWwiV-2nRGSYya0p7rpuA,,&q={searchTerms} SearchScopes: HKU\S-1-5-21-3284964522-2803758338-2056998581-1001 -> {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWuxkYK9BNIFBtjCSaxPcb3LO8sPytc8sLsH8_FKvNmy61Jv0VaYBM2i2dymLPjIT_RYgAPpeymsLfTLIThKWasT37qBSnVlFXDrRDupMNO0EOtQkjNWBCzbFhbVIqGn78M_b78XWwiV-2nRGSYya0p7rpuA,,&q={searchTerms} EmptyTemp: Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW). ---------------------- Jeśli będzie OK, to będziemy kończyć: Otwórz Notatnik i wklej w nim: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW). przez SHIFT+DEL usuń pozostały folder C:\FRST. Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie. .
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.