Problem ze zmianą języka klawiatury, strony startowej przeglądarki oraz samouruchamiającego się folderu po włączeniu komputera


(Migu4) #1

Witam,

 

Wczorajszego dnia instalowałem interfejs OpenAL, pobierając go z chińskiej strony i zamiast tego omylnie ściągałem jakiś instalator (coś w stylu pliku, który sam pobiera poszukiwany przez nas plik i go instaluje, próbując nam wcisnąć przy okazji inne oprogramowanie), nie spodziewałem się , że po uruchomieniu go, bez mojej zgody instalator sam dokona zmian w komputerze instalując przy okazji jakieś 6 aplikacji. Od razu gdy zobaczyłem, że wszystko dzieję się bez mojej kontroli rozłączylem komputer z internetem i zacząłem usuwać te aplikacje oraz odpaliłem pełne skanowanie przy pomocy Malwarebytes Anti-Malware. Finalnie antywirus odnalazł dwa obiekty, których się pozbyłem i w międzyczasie odinstalowałem wszystkie aplikacje, które wdarły się bez mojej zgody oraz przeczyściłem laptopa CCleanerem. Problem aktualnie polega na tym, iż przy każdorazowym uruchomieniu laptopa i zalogowaniu sie do pulpitu na starcie otwiera się Mój komputer, oraz język klawiatury zmieniony jest na angielski (EN) i również pomimo tego, że w ustawieniach przeglądarki mam cały czas ustawioną na strone startową google.pl to uruchamia się inna strona a konkretnie http://www.hao123.com/?tn=93085038_hao_pg . Czy ktoś pomógłby rozwiązać mi te problemy? I przy okazji znaleźć inne zmiany wprowadzone w komputerze, których jeszcze nie odkryłem ( mam nadzieje, że ich więcej nie ma ).

 

Mój system windows to Windows 7 Ultimate x64 z SP1

 

Z góry dziękuję za pomoc i pozdrawiam !


(Atis) #2

Przywracanie systemu:

http://windows.microsoft.com/pl-pl/windows7/products/features/system-restore

Farbar Recovery Scan Tool - Raport obowiązkowy


(Migu4) #3

 

FRST.txt http://www.wklej.org/id/1688503/

 

Addition,txt http://www.wklej.org/id/1688505/

 

Shortcut.txt http://www.wklej.org/id/1688507/

 

Problemy, które wymieniłem znikneły po przywracaniu systemu.


(Atis) #4

Zapisując Fixlist ustaw kodowanie na UTF-8

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2014-04-11 12:17 - 2014-04-11 12:17 - 0000128 _____ () C:\Users\Migu\AppData\Roaming\blank.htm
2015-04-15 00:02 - 2015-04-15 00:02 - 0007099 _____ () C:\Users\Migu\AppData\Local\e00115ac.DAT
2015-04-14 23:52 - 2015-04-15 00:05 - 00000000 ____ D () C:\Program Files (x86)\fmyy4_201504142351
2015-04-14 23:52 - 2015-04-14 23:52 - 00000000 ____ D () C:\Users\Migu\AppData\Roaming\tmrl
2015-04-14 23:51 - 2015-04-15 13:15 - 00000000 ____ D () C:\Users\Migu\AppData\Local\Picbox
2015-04-14 23:51 - 2015-04-15 13:15 - 00000000 ____ D () C:\Program Files (x86)\tmrl
2015-04-14 23:51 - 2015-04-15 11:23 - 00000000 ____ D () C:\Program Files (x86)\DongFangInput
2015-04-14 23:51 - 2015-04-14 23:56 - 00000000 ____ D () C:\Users\Migu\AppData\Roaming\Microsoft\Windows\Start Menu\łĚĐň
2015-04-14 23:51 - 2015-04-14 23:56 - 00000000 ____ D () C:\Users\Migu\AppData\Roaming\ByjFst
2015-04-14 23:51 - 2015-04-14 23:55 - 00000000 ____ D () C:\Users\Migu\AppData\Roaming\newgame
2015-04-14 23:51 - 2015-04-14 23:55 - 00000000 ____ D () C:\Users\Migu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ÍřŇłÓÎϷƽ̨
2015-04-14 23:51 - 2015-04-14 23:55 - 00000000 ____ D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ÍřŇłÓÎϷƽ̨
2015-04-14 23:20 - 2015-04-14 23:48 - 00000080 _____ () C:\Users\Migu\AppData\Local剜捯獫慴⁲慇敭屳呇⁁屖湥楴汴浥湥⹴湩潦
Task: {3A8D14EC-3D8F-4535-8827-16FFB57E3AA1} - System32\Tasks\{69DDCBA2-0BB1-4341-996C-DE6282C1DEEA} => pcalua.exe -a G:\ISSetupPrerequisites\{074EE22F-2485-4FED-83D1-AAC36C3D9ED0}\dotnetfx35.exe -d G:\ISSetupPrerequisites\{074EE22F-2485-4FED-83D1-AAC36C3D9ED0}
Task: {8B635ABB-7E4D-420E-84D5-6CCE8AE99E0F} - System32\Tasks\{1983DA89-767E-49C4-9770-3E70A174BE2E} => pcalua.exe -a "C:\Program Files (x86)\InstallShield Installation Information\{7CFE1371-8710-4846-9772-1F9A09F8EF2F}\setup.exe"
Task: {F104D435-2DA5-4F52-8AC2-FE9C19924394} - System32\Tasks\{902F808E-1802-4E4E-9705-511463E4BB55} => pcalua.exe -a F:\Setup3.0.13.0.exe -d F:\
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Migu4) #5

Fixlog http://www.wklej.org/id/1688517/

FRST http://www.wklej.org/id/1688518/

 

Shortcut http://www.wklej.org/id/1688519/


(Atis) #6

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
DeleteQuarantine:

Uruchom FRST i kliknij Fix. Później skasuj folder C:\FRST

Dysk przeskanuj ESET Online Scanner

Odinstaluj:

Adobe Flash Player 16 ActiveX

Adobe Flash Player 17 NPAPI

Java 7 Update 75

Java SE Development Kit 7 Update 75

Zainstaluj:

Flash Player 17.0.0.169 ActiveX

Flash Player 17.0.0.169 NPAPI

Java 8 Update 45

Internet Explorer 11