Problem z avastem i gubionymi pakietami


(Karol Deperas) #1

Witam wszystkich użytkowników


(rgabrysiak) #2

 

Dlatego też proszę, korzystając z przycisku Edytuj i opcji Użyj pełnego edytora , dokonać korekty tytułu, tak aby konkretnie mówił o problemie.

W przeciwnym razie temat trafi do Kosza


(mrFreeze) #3

ADWCleaner na początek a później logi z OTL.

http://storage.dobreprogramy.pl/narzedzia/AdwCleaner.exe (odpal z prawokliku jako Administrator). Szukaj i Usuń. Po restarcie wykonaj logi.

 

http://forum.dobreprogramy.pl/temat/402063-analiza-i-dezynfekcja-zestaw-narz%C4%99dzi-nieingerencyjnych/


(Karol Deperas) #4

http://wklej.to/chF0i


(Atis) #5

Nie widać infekcji. Odinstaluj testową wersję Malwarebytes.

Do okna Własne opcje skanowania / skrypt wklej:

:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.22apple.com/?utm_source=b&ch=sof&uid=ST500LM012XHN-M500MBB_S2RSJ9KC325739&reg=1359038074
IE - HKLM\..\SearchScopes\{18E59D83-DBA7-9041-CDC2-5802FB915CAC}: "URL" = http://search.certified-toolbar.com?si=33953&st=bs&tid=3546&ts=1362870949255&tguid=33953-3546-1362870903169-872979&q={searchTerms}
IE - HKU\S-1-5-21-392818877-1939927122-1532879338-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.22apple.com/?utm_source=b&ch=sof&uid=ST500LM012XHN-M500MBB_S2RSJ9KC325739&reg=1359038074
IE - HKU\S-1-5-21-392818877-1939927122-1532879338-1001\..\SearchScopes\{4092AC8A-4059-D846-C4F8-5EC15BA864A3}: "URL" = http://search.certified-toolbar.com?si=33953&st=bs&tid=3546&ts=1362870949255&tguid=33953-3546-1362870903169-872979&q={searchTerms}
IE - HKU\S-1-5-21-392818877-1939927122-1532879338-1001\..\SearchScopes\{8CB1E62F-D001-4F50-9334-28435326487F}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10267&src=kw&q={searchTerms}&locale=en_PL&apn_ptnrs=^AGY&apn_dtid=^YYYYYY^YY^PL&apn_uid=ac1c878d-3bac-4571-8c5a-7f73b99cee93&apn_sauid=4F8C3A26-5586-4562-8E58-878D62751821
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-392818877-1939927122-1532879338-1000..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
[2014-03-22 16:19:47 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2014-03-22 14:41:58 | 000,000,000 | ---D | C] -- C:\Users\Ani\Doctor Web
:Commands
[emptytemp]

Kliknij Wykonaj skrypt i zatwierdź restart.

Uruchom OTL i kliknij Sprzątanie.

Pobierz i uruchom Autoruns

Na karcie Services odznacz:

AdobeFlashPlayerUpdateSvc

AdobeARMservice

LiveUpdateSvc

PLAY ONLINE. RunOuc

SkypeUpdate

nvUpdatusService

Na karcie Logon oznacz:

DivXMediaServer

DivXUpdate

Na karcie Logon i Scheduled Tasks możesz odznaczyć wszystkie programy które uznasz za zbędne.


(Karol Deperas) #6

dziekuje bardzo


(Atis) #7

Ważne dane zapisane na pulpicie, a druga partycja prawie pusta: Drive D: 92,69% Space Free.

Napisz gdzie w tym skrypcie widzisz cokolwiek odnoszącego się do danych na pulpicie?

Jeżeli nie wykonałeś sprzątania to sprawdź folder C:_OTL.

W innym wypadku jak najszybciej wyłącz ten komputer.

Jeżeli dane zostaną nadpisane to nic nie odzyskasz, a na partycji systemowej ciągle zapisywane są pliki tymczasowe, systemowe logi, punkty przywracania itp.

Odzyskać dane można za pomocą programów wchodzących w skład Hiren’s BootCD

Bootowalny pendrive utworzysz za pomocą Universal USB Installer


(Karol Deperas) #8

zrestartowalem kompa i na szczescie wszystko wrocilo


(Atis) #9

To jest oprogramowanie od Samsunga:

C:\Program Files (x86)\Samsung\Easy Software Manager\SWMAgent.exe

Jeżeli odzyskałeś pliki to możesz przywrócić system:

http://windows.microsoft.com/pl-pl/windows7/products/features/system-restore

Poza tym skopiuj ważne dane na drugą partycję, bo jest tam 246GB wolnego miejsca.


(Karol Deperas) #10

ale po co przywracac jak wszystko wrocilo ?