Qfelek
(Qfelek)
17 Listopad 2014 17:33
#1
Witam,
Mam pewien problem, jest to program iMesh, którego próbowałem odinstalować…
Problem pojawił się od przypadkowego [Dalej] w instalatorze jakiegoś programiku.
Nie wiem jak pozbyć się tego typu programu, dodam że iMesh odmawia deinstalacji.
Błagam o pomoc, dodam że jestem totalnym zółtodziobem w tego typu sprawach xd
Więc proszę o jak najbardziej szczegółowe wyjaśnienie…
Liczę na jak najszybszą pomoc,
z góry dzięki,
ps:Słyszałem coś o OTL (podobno pomaga)
Acorus
(Acorus)
17 Listopad 2014 17:36
#2
Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.
Qfelek
(Qfelek)
17 Listopad 2014 17:43
#3
Posiadam OTL, wykonałem skany zgodnie z zaleceniami z jakiegoś forum oto linki:
Extras.txt - http://www.wklej.org/id/1525855/
OTL.txt - http://www.wklej.org/id/1525856/
Jbc. totalnie się na tym nie znam ;/
Acorus
(Acorus)
17 Listopad 2014 17:43
#4
Mowa była o logach z FRST.Takie na tym forum są wymagane.
Qfelek
(Qfelek)
17 Listopad 2014 17:53
#5
Dobra już się tym zajmuje btw. nie wiedziałem ups…
Acorus
(Acorus)
17 Listopad 2014 18:17
#6
Odinstaluj Akamai NetSession Interface,OffersWizard Network System Driver,Remote Desktop Access (VuuPC),Search Protect,Software Version Updater,Video Converter Packages.Pobierz i uruchom AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Szukaj i później Usuń.
Pokaż nowe logi z FRST.
Qfelek
(Qfelek)
17 Listopad 2014 18:23
#7
Problem przy odinstalowywaniu Remote Desktop Access (VuuPC) Avast wykrył zagrożenie w pliku deinstalacyjnym i prosi o oczyszczenie i ponowne uruchomienie systemu.
Acorus
(Acorus)
17 Listopad 2014 18:25
#8
Pomiń to i wykonaj resztę.
Qfelek
(Qfelek)
17 Listopad 2014 18:26
#9
raport avasta “tj.ponowne uruchomienie komputera i przeskanowanie wszystkich danych przez avast! przed uruchomieniem Windows.Czy chcesz ustawić zadanie skanowania podczas uruchomienia systemu i ponownie uruchomić komputer?” Tak lub Nie
Qfelek
(Qfelek)
17 Listopad 2014 19:00
#11
Acorus
(Acorus)
17 Listopad 2014 19:04
#12
Otwórz Notatnik i wklej:
Task: {54132EB0-0F7C-4F25-8654-4670701B6B75} - System32\Tasks\4787 = Wscript.exe C:\Users\Nikola\AppData\Local\Temp\launchie.vbs //B ==== ATTENTION
Task: {56AD21C3-3203-477E-91AB-9128C3E3D02F} - System32\Tasks\0 = Iexplore.exe ==== ATTENTION
Task: {6E79A71D-4A2F-45C4-B242-01DB66F67BF5} - System32\Tasks\{70484270-0ABE-4905-A543-C5FF09686E4D} = Chrome.exe http://ui.skype.com/ui/0/6.5.0.158/pl/abandoninstall?source=lightinstalleramp;page=tsInstall
Task: {E1F0A2C5-075B-4C82-B93A-18CF412A34E9} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2074598394-2386434406-2641711145-1001Core = C:\Users\Nikola\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-04-11] (Facebook Inc.)
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2074598394-2386434406-2641711145-1001Core.job = C:\Users\Nikola\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2074598394-2386434406-2641711145-1001UA.job = C:\Users\Nikola\AppData\Local\Facebook\Update\FacebookUpdate.exe
HKU\S-1-5-21-2074598394-2386434406-2641711145-1001\Software\Classes\.exe: exefile = ===== ATTENTION!
HKU\S-1-5-21-2074598394-2386434406-2641711145-1001\Software\Classes\exefile: ===== ATTENTION!
HKLM-x32\...\Run: [] = [X]
HKU\S-1-5-21-2074598394-2386434406-2641711145-1001\...\Run: [Facebook Update] = C:\Users\Nikola\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2014-04-11] (Facebook Inc.)
HKU\S-1-5-21-2074598394-2386434406-2641711145-1001\...\Run: [Akamai NetSession Interface] = "C:\Users\Nikola\AppData\Local\Akamai\netsession_win.exe"
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKCU - DefaultScope {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL =
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\Ask.xml
FF Extension: Firefox Old Version Update Hotfix - C:\Users\Nikola\AppData\Roaming\Mozilla\Firefox\Profiles\2y1jv05r.default\Extensions\firefox-hotfix@mozilla.org.xpi [2014-11-01]
FF HKLM-x32\...\Firefox\Extensions: [{C7AE725D-FA5C-4027-BB4C-787EF9F8248A}] - C:\Program Files (x86)\RelevantKnowledge\firefox
CHR DefaultSearchKeyword: Default - trovi.search
CHR DefaultSearchURL: Default - http://www.trovi.com/Results.aspx?gd=ctid=CT3322197octid=EB_ORIGINAL_CTIDISID=M6792F1D6-13A8-42DE-A0A8-9C3584B386A0SearchSource=58CUI=UM=6UP=SP551D8F78-547B-45E6-8623-85E8E0924E28q={searchTerms}SSPV=
CHR DefaultNewTabURL: Default - https://www.trovi.com/?gd=ctid=CT3322197octid=EB_ORIGINAL_CTIDISID=M6792F1D6-13A8-42DE-A0A8-9C3584B386A0SearchSource=69CUI=SSPV=lay=5p=cntsUM=6UP=SP551D8F78-547B-45E6-8623-85E8E0924E28SAT=CNTS
CHR DefaultSuggestURL: Default - http://suggest.seccint.com/CSuggestJson.ashx?prefix={searchTerms}
CHR HKLM-x32\...\Chrome\Extension: [aaaaabcbmongicmdegkmmfgdickgnnob] - C:\Users\Nikola\AppData\Local\ilividmoviestoolbarha\GC\toolbar.crx []
U3 BcmSqlStartupSvc; No ImagePath
U2 CLKMSVC10_3A60B698; No ImagePath
U2 CLKMSVC10_C3B3B687; No ImagePath
U2 DriverService; No ImagePath
U2 IAStorDataMgrSvc; No ImagePath
U2 iATAgentService; No ImagePath
U2 idealife Update Service; No ImagePath
U3 IGRS; No ImagePath
U2 IviRegMgr; No ImagePath
U2 Oasis2Service; No ImagePath
U2 PCCarerService; No ImagePath
U2 ReadyComm.DirectRouter; No ImagePath
U2 RichVideo; No ImagePath
U2 RtLedService; No ImagePath
S2 sbapifs; system32\DRIVERS\sbapifs.sys [X]
U2 SeaPort; No ImagePath
U2 SoftwareService; No ImagePath
U3 SQLWriter; No ImagePath
2014-11-17 19:29 - 2014-11-17 19:31 - 00000000 ____ D () C:\AdwCleaner
2014-11-17 17:42 - 2014-11-17 17:42 - 00000000 ____ D () C:\Program Files (x86)\7dc6668c-916a-4618-8e8e-3c06e108d0d1
2014-11-01 13:11 - 2014-11-01 13:11 - 00000000 ____ D () C:\Program Files\Enigma Software Group
C:\Users\Nikola\OverwolfTeamSpeakInstaller.exe
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
Qfelek
(Qfelek)
17 Listopad 2014 19:14
#13
Skończone, FRST prosi o reset (resetować?)
Acorus
(Acorus)
17 Listopad 2014 19:19
#14
A jak myślisz? Skasuj folder C:\FRST