Menedżer zadań został wyłączony przez administratora


(P Roman) #1

Pojawia mi się komunikat "menedżer zadań został wyłączony przez administratora", mam windows 7. Próbowałem paru rzeczy ale nie działa :frowning: wklejam log zmoże ktoś pomoże.


(Atis) #2

http://forum.dobreprogramy.pl/nowy-log-obowiązkowy-farbar-recovery-scan-tool-t478727/


(P Roman) #3

Przepraszam mój błąd tu jest link:

http://www.wklej.org/id/1419176/


(Atis) #4

Edytuj pierwszy post i usuń zbędny log z HijackThis.

Przeczytaj instrukcję i pokaż drugi log:


(P Roman) #5

log addition:

http://wklej.org/id/1419223/


(Atis) #6

W panelu sterowania odinstaluj:

AppCloudUpdater

AppSafe

Ask Toolbar

ewido anti-malware

Java Packages

RegClean-Pro

WindowsMangerProtect20.0.0.502

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(P Roman) #7

usunąłem chyba wszystko, wklejam loga:

http://wklej.org/id/1419298/


(Atis) #8

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM-x32\...\Run: [] => [X]
HKU\.DEFAULT\...\RunOnce: [SpUninstallDeleteDir] - rmdir /s /q "\SearchProtect"
HKU\.DEFAULT\...\Winlogon: [Shell] C:\Windows\Explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== ATTENTION 
HKU\S-1-5-19\...\Winlogon: [Shell] C:\Windows\Explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== ATTENTION 
HKU\S-1-5-20\...\Winlogon: [Shell] C:\Windows\Explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== ATTENTION 
HKU\S-1-5-21-3519680660-458841327-341268222-1000\...\Policies\Explorer: [NoFolderOptions] 0
HKU\S-1-5-21-3519680660-458841327-341268222-1000\...\Winlogon: [Shell] C:\Windows\Explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== ATTENTION 
SearchScopes: HKLM-x32 - DefaultScope value is missing.
FF Extension: Site Matcher - C:\Users\Romek\AppData\Roaming\Mozilla\Firefox\Profiles\3svyur4f.default\Extensions\sitematcher_src@sitematcher_src.com [2014-07-13]
FF Extension: Define Ext - C:\Program Files (x86)\Mozilla Firefox\extensions\gystqfr@ylgga.com [2014-06-18]
FF Extension: Define Ext - C:\Program Files (x86)\Mozilla Firefox\extensions\gystqfr@ylgga.com [2014-06-18]
CHR Extension: (No Name) - C:\Users\Romek\AppData\Local\Google\Chrome\User Data\Default\Extensions\ialcioepfbejhkhfbibkeinlkacibcjj [2013-07-31]
S2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe -service [X]
C:\AdwCleaner
C:\Users\Romek\AppData\Roaming\SimilarAddon
C:\Program Files (x86)\SiteLookup
C:\Users\Romek\Downloads\ewido-setup.exe
C:\Program Files (x86)\ewido anti-malware
C:\Users\Romek\Desktop\HijackThis(12030).exe
Task: {255DF73D-ABE6-41CE-BFBE-A132774060CC} - System32\Tasks\Hoolapp Init => C:\Users\Romek\AppData\Roaming\HOOLAP~1\Hoolapp.exe <==== ATTENTION
Task: {513A6498-F470-4A04-9F36-B6C00195BC54} - System32\Tasks\Hoolapp For Android => C:\Users\Romek\AppData\Roaming\HOOLAP~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {5F8350EC-AD19-4EB9-AAC7-885A4468C6E7} - System32\Tasks\{F47C0857-4B2E-4B3C-BEDF-C38C419B70A0} => Firefox.exe http://ui.skype.com/ui/0/6.3.0.105/pl/abandoninstall?page=tsProgressBar
Task: {76B0FD91-9A18-4557-909D-F163DEB99667} - System32\Tasks\{C0B5C13A-04BE-4F14-A216-FEA79D25E3A3} => Firefox.exe http://ui.skype.com/ui/0/5.10.0.116/pl/abandoninstall?source=lightinstaller&amp;page=tsInstall
Task: {E06CFDA5-16F9-48B7-A068-C944228BA809} - System32\Tasks\{1557BCE7-EBE5-4029-AA66-BFE11CE1E8E1} => Firefox.exe http://ui.skype.com/ui/0/6.7.0.102/pl/abandoninstall?page=tsProgressBar
Task: C:\Windows\Tasks\AppCloudUpdater.job => C:\Users\Romek\AppData\Roaming\APPCLO~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^NCdownloader.lnk" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnTBMon" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Hoolapp Android" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MediaDisplay" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PELock" /f
C:\Windows\pss\NCdownloader.lnk.CommonStartup
CMD: del /f /s /q %TEMP%\*.*

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(P Roman) #9

tutaj daje fixlog:

http://wklej.org/id/1419509/

a tutaj FRST:

http://www.wklej.org/id/1419510/


(Atis) #10

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

FF NewTab: chrome://quick_start/content/index.html

Uruchom FRST i kliknij Fix. Później skasuj folder C:\FRST

Pobierz TFC - Temp File Cleaner Uruchom TFC i kliknij Start.

Dysk przeskanuj Dr.Web CureIt

Odinstaluj:

Adobe Flash Player 10 ActiveX

Adobe Flash Player 12 Plugin

Adobe Reader XI

Java 7 Update 60

Zainstaluj:

Java 7 Update 65

Adobe Reader XI 11.0.7

Flash Player 14.0.0.145 Internet Explorer i Plugin-based browsers


(P Roman) #11

Zrobiłem wszystko i dalej nie ma menedżera :frowning: help


(Atis) #12

Nie widać infekcji i żadnej blokady menedżera.

Pobierz i uruchom RogueKiller x64

Kliknij Skanuj i po zakończeniu Podsumowanie. Pokaż raport z tego programu.

Niczego nie kasuj w tym programie.


(P Roman) #13

jest raport:

http://www.wklej.org/id/1420228/


(Atis) #14

Zaznacz wymienione wpisy i kliknij Usuń. Przy pozostałych wpisach usuń zaznaczenie.

[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-3519680660-458841327-341268222-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskmgr : 0 -> ZNALEZIONO
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-3519680660-458841327-341268222-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> ZNALEZIONO
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-3519680660-458841327-341268222-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskmgr : 0 -> ZNALEZIONO
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-3519680660-458841327-341268222-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 -> ZNALEZIONO