tachazit
(tachazit@yahoo.co.uk)
15 Październik 2015 16:29
#1
Witam,
mam prośbę o pomoc jak w temacie. utworzyłam FRST, Addition i Shortcut, ale nie daję rady wrzucić ich na wklej.org . Cały czas system rozpoznaje mnie jako spammera i nie aktywuje pobierania pliku, mimo że się zalogowałam. może popełniam jakiś błąd, a może mój komputer ma jakieś blokady. czy jest inna możliwość pokazania tych plików?
Przepraszam, jeśli to kłopotliwe. Już straciłam cierpliwość.
Kasia
tachazit
(tachazit@yahoo.co.uk)
15 Październik 2015 16:49
#3
Nie działa też
Klikam na “dodaj”, cośtam się mieli, wyskakują nowe okna i dalej nic.
Atis
(Atis)
15 Październik 2015 16:57
#4
Skopiuj zawartość z notatnika i ręcznie wklej do tego okienka.
tachazit
(tachazit@yahoo.co.uk)
15 Październik 2015 17:25
#5
Atis
(Atis)
15 Październik 2015 17:36
#6
W panelu sterowania odinstalujTermCoach 1.10.0.24.
tachazit
(tachazit@yahoo.co.uk)
15 Październik 2015 18:02
#7
Ok, zrobiłam tak, ale niestety okna nadal wyskakują.
http://wklej.to/T5le5
Atis
(Atis)
15 Październik 2015 18:12
#8
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
CloseProcesses:
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
CHR HKU\S-1-5-21-2704743905-1212583489-141662222-1002\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-2704743905-1212583489-141662222-1002 -> DefaultScope {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL =
SearchScopes: HKU\S-1-5-21-2704743905-1212583489-141662222-1002 -> {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL =
SearchScopes: HKU\S-1-5-21-2704743905-1212583489-141662222-1002 -> {8638BB4A-0AC5-4D55-B152-157B059FEE39} URL =
DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} hxxp://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.0.cab
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - Brak pliku
R2 Swanky Monitor; C:\Program Files\Swanky Monitor\Swanky Monitor.exe [8016296 2015-06-19] () [Brak podpisu cyfrowego] <==== UWAGA
S2 2312f024; c:\Program Files\TrimSystem\TrimSystem.dll [2602496 2015-09-07] () [Brak podpisu cyfrowego]
S2 592e36d7; c:\Program Files\LighterProc\LighterProc.dll [2808832 2015-09-07] () [Brak podpisu cyfrowego]
S2 a0836df9; c:\Program Files\SectionEdit\SectionEdit.dll [3034624 2015-09-07] () [Brak podpisu cyfrowego]
S2 b28905ee; c:\Program Files\IndepthSystem\IndepthSystem.dll [2490880 2015-09-07] () [Brak podpisu cyfrowego]
S2 e67bc787; "C:\Windows\system32\rundll32.exe" "c:\Program Files\TrimModule\TrimModule.dll",serv
S1 BAPIDRV; system32\DRIVERS\BAPIDRV.sys [X]
S3 cpuz134; \??\C:\Users\Kasia\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X]
2015-10-07 22:02 - 2015-10-07 22:02 - 00910696 _____ (Installer Web ) C:\Users\Kasia\Downloads\Internet-Explorer-20403-dp.exe
2015-09-27 17:07 - 2015-09-27 17:07 - 00772016 _____ (Reimage®) C:\Users\Kasia\Downloads\reimagerepair.exe
2015-10-05 08:19 - 2015-10-05 08:19 - 00001843 _____ C:\Users\Public\Desktop\Reimage Express.lnk
2015-09-27 16:50 - 2015-09-27 16:51 - 01188240 _____ (Uniblue Systems Limited ) C:\Users\Kasia\Downloads\pcmechanicpm.exe
2015-10-15 19:52 - 2015-06-23 17:40 - 00000000 ____ D C:\AdwCleaner
2015-10-07 20:30 - 2015-05-12 21:41 - 00000024 _____ C:\Users\Kasia\AppData\Roaming\appdataFr25.bin
2012-05-30 23:15 - 2012-05-30 23:15 - 0003718 _____ () C:\Users\Kasia\AppData\Local\Custom.Log
2014-11-21 11:08 - 2014-11-30 22:14 - 0000003 _____ () C:\Users\Kasia\AppData\Local\proxy.log
2015-05-12 22:01 - 2015-05-12 22:01 - 0000784 _____ () C:\Users\Kasia\AppData\Local\Temp-log.txt
2015-06-19 22:03 - 2015-06-19 22:03 - 0000000 _____ () C:\Users\Kasia\AppData\Local\Temp.dat
C:\Program Files\Swanky Monitor
c:\Program Files\TrimSystem
c:\Program Files\LighterProc
c:\Program Files\SectionEdit
c:\Program Files\IndepthSystem
Task: {3E9642F8-DB42-431F-B48F-3FE1A6261E4B} - System32\Tasks\AdobeAAMUpdater-1.0-Laptop-Izabelki-Przemek => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06] (Adobe Systems Incorporated)
Task: {48F89556-D668-4D3F-8833-7F1436FDFCC7} - System32\Tasks\{B1FB0079-3BA9-4764-A886-CB0A11A01119} => pcalua.exe -a C:\ProgramData\DeleteAd\DeleteAd.exe -c /progname=DeleteAd /progver=3.4.2 /progpub=DeleteAd /proguninstallurl=asdahjka.com /deleteappfolder=0 /VERYSILENT
Task: {9D534D1A-DC3D-4F4D-8822-EECE40413C89} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-06-10] (Adobe Systems Incorporated)
Task: {A49BA369-D731-454A-BA12-9EA3405FF4EA} - System32\Tasks\AdobeAAMUpdater-1.0-Laptop-Izabelki-Izabelka => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06] (Adobe Systems Incorporated)
Task: {ED5F0D63-F772-4860-9753-6C08D93B3442} - System32\Tasks\{4D14B64B-525D-41F8-A14D-5F23B33F9D0B} => C:\Program Files\Skype\Phone\Skype.exe
Task: {F2119B01-A8C1-4463-8E2B-9C76E3AA51F4} - System32\Tasks\AdobeAAMUpdater-1.0-Laptop-Izabelki-Kasia => C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2010-03-06] (Adobe Systems Incorporated)
Reg: reg delete HKCU\Software\Google /f
Reg: reg delete HKLM\SOFTWARE\Google /f
EmptyTemp:
Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.
tachazit
(tachazit@yahoo.co.uk)
15 Październik 2015 18:36
#9
Po kliknięciu “napraw” jest komunikat: Ostrzeżenie: podjęto niedozwoloną próbę naprawy. Narzędzie zostanie zamknięte, aby zapobiec uszkodzeniom systemowym.
Atis
(Atis)
15 Październik 2015 18:43
#10
Nie wiem co zrobiłaś, ale przeczytaj i dokładnie wykonaj podaną instrukcję.
tachazit
(tachazit@yahoo.co.uk)
15 Październik 2015 19:16
#11
Tak, zdecydowanie coś źle wkleiłam. Za drugim razem poszło ok. Sorry !
http://wklej.to/eSuHY
http://wklej.to/PjHMh
Nie wiem czy to już koniec. Okna nadal wyskakują
Atis
(Atis)
15 Październik 2015 19:21
#12
Kto jest Twoim dostawcą internetu? Masz ustawione jakieś izraelskie adresy DNS.
tachazit
(tachazit@yahoo.co.uk)
15 Październik 2015 19:39
#13
To są cały czas reklamy z DNSUnlocker. Jak je zablokować?
Internet mam z PLAY.
Atis
(Atis)
15 Październik 2015 20:01
#14
W panelu sterowania sprawdź wszystkie dostępne połączenia.
Atis
(Atis)
15 Październik 2015 21:51
#16
Wirusy podmieniają DNS nawet w ustawieniach routerów:
Skasuj folder C:\FRST
tachazit
(tachazit@yahoo.co.uk)
16 Październik 2015 18:03
#17
Zrobiłam jak napisałeś
Z tego co przeczytałam (chociaż to skomplikowane!) rozumiem, że wirusy przyklejają się m.in . poprzez instalację różnych programów. Ponieważ na chwilę obecną mam komplet potrzebnych mi programów, nie będę nic nowego instalować.
Mam wrażenie, że DNSUnlocker przykleił się do mnie jak zaczęłam często i długo używać Skype. Może to przypadek, ale reklamy zaczęły wyskakiwać w tym czasie.
Jeszcze raz bardzo dziękuję za pomoc!