x-kom hosting

Pomoc w usunięciu dziwnego folderu

DawidK3
utworzono
utworzono

Witam,

chciałbym prosić o pomoc w usunięciu tajemniczego folderu którego nie moge usunąć ;/ ani jego zawartości. Musial sie pojawić przy instalowaniu jakiegoś programu. Jak chce go usunąc wyskakuje komunikat ze jest otwarty w innym programie. Czy może moge usunąć ten plik z menadzera zadań z zakładki "szczegóły" ? czy to jakoś wpłynie na prace systemu ?? Z góry dziękuje za pomoc.

 

 

Twój_Anioł_Stróż
komentarz
komentarz (edytowane)

Otwórz Notatnik i wklej w nim:

Task: {976DF596-333E-4C60-8561-1C69BC583D28} - System32\Tasks\snf => C:\ProgramData\Medlight\Medlight.exe <==== UWAGA
C:\ProgramData\Medlight
Task: {D21255C0-FB61-43A1-BFFB-17E867FE402F} - System32\Tasks\snp => C:\ProgramData\Medlight\Medlight.exe <==== UWAGA
2015-12-21 18:25 - 2015-12-21 18:25 - 00705536 _____ () C:\Program Files (x86)\207D87E6-1450426503-9B4B-A0A7-998AC3DC0A5B\knsb1013.tmp
2015-12-14 23:04 - 2015-12-14 23:04 - 00000001 _____ C:\Windows\SysWOW64\pl.html
2015-12-18 09:13 - 2015-12-18 09:13 - 00002385 _____ C:\Windows\SysWOW64\findit.xml
2015-12-18 09:13 - 2015-12-18 09:13 - 00000000 ____D C:\ProgramData\Medlights
2015-12-18 09:13 - 2015-12-18 09:13 - 00000000 ____D C:\ProgramData\ApplicationHosting
2015-12-18 09:15 - 2015-12-21 20:50 - 00000000 ____D C:\Program Files (x86)\207D87E6-1450426503-9B4B-A0A7-998AC3DC0A5B
2015-12-18 09:15 - 2015-12-17 22:33 - 00048784 _____ (StdLib) C:\Windows\system32\Drivers\{5c3d6215-d09f-4da1-865a-5553ec36f52b}Gw64.sys
R1 {5c3d6215-d09f-4da1-865a-5553ec36f52b}Gw64; C:\Windows\System32\drivers\{5c3d6215-d09f-4da1-865a-5553ec36f52b}Gw64.sys [48784 2015-12-17] (StdLib)
R2 zowumyle; C:\Program Files (x86)\207D87E6-1450426503-9B4B-A0A7-998AC3DC0A5B\knsb1013.tmp [705536 2015-12-21] () [Brak podpisu cyfrowego]
S3 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X]
S2 McAfee SiteAdvisor Service; c:\PROGRA~2\mcafee\SITEAD~1\mcsacore.exe [X]
S2 WindowsMangerProtect; C:\ProgramData\Tmp0x0x\ProtectWindowsManager.exe -service [X] <==== UWAGA
C:\ProgramData\Tmp0x0x
FF Homepage: C:\ProgramData\Medlights\ff.HP
FF NewTab: C:\ProgramData\Medlights\ff.NT
HKU\S-1-5-21-3284964522-2803758338-2056998581-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWuxkYK9BNIFBtjCSaxPcb3LO8sPytc8sLsH8_FKvNmy61Jv0VaYBM2i2dymLPjIT_RYgAPpeymsLfTLIThKWasT37qBSnVlFXDrRDupMNO0EOtQkjNWBCzbFhbVIqGn78M_b78XWwiV-2nRGSYya0p7rpuA,,&q={searchTerms}
HKU\S-1-5-21-3284964522-2803758338-2056998581-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWuxkYK9BNIFBtjCSaxPcb3LO8sPytc8sLsH8_FKvNmy61Jv0VaYBM2i2dymLPjIT_RYgAPpeymsLfTL7WHi30d9i5r3ZKC_-bh5E5jqyEDUXC_iv3NMXV3SOuJHLt3206lxjvN6C2GEK0AsbKL4tHi3D5Og,,
HKU\S-1-5-21-3284964522-2803758338-2056998581-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWuxkYK9BNIFBtjCSaxPcb3LO8sPytc8sLsH8_FKvNmy61Jv0VaYBM2i2dymLPjIT_RYgAPpeymsLfTLIThKWasT37qBSnVlFXDrRDupMNO0EOtQkjNWBCzbFhbVIqGn78M_b78XWwiV-2nRGSYya0p7rpuA,,&q={searchTerms}
HKU\S-1-5-21-3284964522-2803758338-2056998581-1001\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWuxkYK9BNIFBtjCSaxPcb3LO8sPytc8sLsH8_FKvNmy61Jv0VaYBM2i2dymLPjIT_RYgAPpeymsLfTLIThKWasT37qBSnVlFXDrRDupMNO0EOtQkjNWBCzbFhbVIqGn78M_b78XWwiV-2nRGSYya0p7rpuA,,&q={searchTerms}
SearchScopes: HKLM -> DefaultScope - brak wartości
SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL =
SearchScopes: HKLM-x32 -> ielnksrch URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWuxkYK9BNIFBtjCSaxPcb3LO8sPytc8sLsH8_FKvNmy61Jv0VaYBM2i2dymLPjIT_RYgAPpeymsLfTLIThKWasT37qBSnVlFXDrRDupMNO0EOtQkjNWBCzbFhbVIqGn78M_b78XWwiV-2nRGSYya0p7rpuA,,&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3284964522-2803758338-2056998581-1001 -> DefaultScope {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWuxkYK9BNIFBtjCSaxPcb3LO8sPytc8sLsH8_FKvNmy61Jv0VaYBM2i2dymLPjIT_RYgAPpeymsLfTLIThKWasT37qBSnVlFXDrRDupMNO0EOtQkjNWBCzbFhbVIqGn78M_b78XWwiV-2nRGSYya0p7rpuA,,&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3284964522-2803758338-2056998581-1001 -> {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGIjVkxlyIP4NYe17aVLWuxkYK9BNIFBtjCSaxPcb3LO8sPytc8sLsH8_FKvNmy61Jv0VaYBM2i2dymLPjIT_RYgAPpeymsLfTLIThKWasT37qBSnVlFXDrRDupMNO0EOtQkjNWBCzbFhbVIqGn78M_b78XWwiV-2nRGSYya0p7rpuA,,&q={searchTerms}
EmptyTemp:

Plik zapisz pod nazwą [b]fixlist.txt[/b] i umieść obok FRST.exe
Uruchom [b]FRST[/b] i kliknij przycisk [b]Fix[/b] (NAPRAW).


----------------------
Jeśli będzie OK, to będziemy kończyć:
Otwórz Notatnik i wklej w nim:

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST.


Jeśli natomiast problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie.
.

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.