Witam, będę bardzo wdzięczna jeśli ktoś pomoże mi w zlikwidowaniu wyskakujących notorycznie reklam. Nie wiem czy to tez jest spowodowane wolniejsza praca kompa i częstymi zawieszeniami. Gdyby ktoś miał jakiś pomysł co może być tego przyczyna bardzo proszę o rade co robić i najlepiej krok pp kroku. Niestety nie jestem zbyt dobrze w tym zorientowana. Z góry serdeczne dzięki, pozdrawiam.
Pobierz na pulpit skaner Adwcleaner - https://toolslib.net/downloads/viewdownload/1-adwcleaner/
Po uruchomieniu wykonaj polecenia szukaj i usuń. Skaner zażąda restartu komputera.
Po restarcie uruchom skaner FRST pobrany z http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
Wersja skanera FRST musi być zgodna z zainstalowanym systemem operacyjnym.
Skaner FRST umieść na pulpicie. Po uruchomieniu skanera FRST wykonaj polecenie skan.
Zostaną wygenerowane dwa raporty FRST i Addition. Raporty umieszczasz na http://www.wklej.org , a w poście na forum podajesz linki do wklejek.
PS. Co z polską klawiaturą ?
mirelka1233 na forum piszemy w języku polskim, czyli korzystamy z polskich znaków diakrytycznych (ą, ć, ę, ł, ń, ó, ś, ź, ż).
Dlatego też proszę skorzystać z przycisku Edytuj i opcji Użyj pełnego edytora , a następnie dokonać korekty postu.
http://www.wklej.org/id/1556121/
http://www.wklej.org/id/1556122/
Przesyłam linki. Prosiłabym jeszcze o info , co oznaczają te wyniki i czy to rozwiąże też problem zawieszania się kompa?
P.S. Klawiaturkę polską mam ale rzadko z niej korzystam. Nie wiedziałam też że tutaj są takie zasady ale nie ma problemu.
Odinstaluj C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe
Wykorzystaj do pomocy - http://support.kaspersky.com/pl/general/uninstall/2237
Otwórz systemowy notatnik i wklej:
CloseProcesses: (Facebook Inc.) C:\Users\Wojciech\AppData\Local\Facebook\Update\FacebookUpdate.exe HKLM-x32…\Run: [] => [X] HKLM…\Policies\Explorer: [NoControlPanel] 0 HKU\S-1-5-21-2635432336-2473527785-3479785805-1001…\Run: [Facebook Update] => C:\Users\Wojciech\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2014-09-06] (Facebook Inc.) HKU\S-1-5-21-2635432336-2473527785-3479785805-1001…\MountPoints2: {59203576-76b5-11e3-8264-a4db303a6959} - “E:\iStudio.exe” HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = https://de.yahoo.com?fr=hp-avast&type=avastbcl HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKU\S-1-5-21-2635432336-2473527785-3479785805-1001\Software\Microsoft\Internet Explorer\Main,Search Page = https://de.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} HKU\S-1-5-21-2635432336-2473527785-3479785805-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = https://de.yahoo.com?fr=hp-avast&type=avastbcl StartMenuInternet: IEXPLORE.EXE - iexplore.exe SearchScopes: HKLM-x32 -> {9CB96984-43C3-4D44-90EF-01466EFCF7BB} URL = https://de.search.yahoo.com/yhs/search?type=avastbcl&hspart=avast&hsimp=yhs-001&p={searchTerms} SearchScopes: HKU.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = FF DefaultSearchEngine: WSE Rocket FF DefaultSearchUrl: https://de.search.yahoo.com/yhs/search FF SearchEngineOrder.1: Yahoo! (Avast) FF Plugin HKU\S-1-5-21-2635432336-2473527785-3479785805-1001: @lightspark.github.com /Lightspark;version=1 -> C:\Program Files (x86)\Lightspark 0.5.3-git\nplightsparkplugin.dll No File FF SearchPlugin: C:\Users\Wojciech\AppData\Roaming\Mozilla\Firefox\Profiles\xfxjgh35.default\searchplugins\yahoo-avast.xml FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\browser\extensions{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2014-07-14] R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe [219272 2013-08-07] (McAfee, Inc.) R2 mfevtp; C:\Windows\system32\mfevtps.exe [182752 2013-08-07] (McAfee, Inc.) S3 cfwids; C:\Windows\System32\drivers\cfwids.sys [70112 2013-08-07] (McAfee, Inc.) S3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [179664 2013-08-07] (McAfee, Inc.) R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [310224 2013-08-07] (McAfee, Inc.) S0 mfeelamk; C:\Windows\System32\drivers\mfeelamk.sys [69264 2013-08-07] (McAfee, Inc.) R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [519064 2013-08-07] (McAfee, Inc.) R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [776168 2013-08-07] (McAfee, Inc.) R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [343568 2013-08-07] (McAfee, Inc.) 2014-12-12 21:07 - 2014-12-12 21:11 - 00000000 ____D () C:\AdwCleaner 2014-12-12 19:38 - 2014-10-10 17:40 - 00003600 _____ () C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2635432336-2473527785-3479785805-1001 2014-12-12 19:07 - 2014-09-06 23:25 - 00000954 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2635432336-2473527785-3479785805-1001UA.job 2014-12-12 19:07 - 2014-09-06 23:25 - 00000932 _____ () C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2635432336-2473527785-3479785805-1001Core.job 2014-11-13 13:09 - 2014-08-09 13:36 - 00809294 _____ () C:\Windows\system32\perfh015.dat 2014-11-13 13:09 - 2014-08-09 13:36 - 00163810 _____ () C:\Windows\system32\perfc015.dat 2014-11-13 13:09 - 2013-08-28 10:59 - 00754248 _____ () C:\Windows\system32\perfh007.dat 2014-11-13 13:09 - 2013-08-28 10:59 - 00158900 _____ () C:\Windows\system32\perfc007.dat C:\Users\ADMINI~1\AppData\Local\Temp\PresentationCore.dll C:\Users\ADMINI~1\AppData\Local\Temp\PresentationFramework.dll C:\Users\ADMINI~1\AppData\Local\Temp\ReachFramework.dll C:\Users\ADMINI~1\AppData\Local\Temp\UIAutomationProvider.dll C:\Users\ADMINI~1\AppData\Local\Temp\UIAutomationTypes.dll C:\Users\ADMINI~1\AppData\Local\Temp\WindowsBase.dll C:\Users\ADMINI~1\AppData\Local\Temp\WindowsFormsIntegration.dll C:\Users\Wojciech\AppData\Local\Temp\drm_dialogs.dll C:\Users\Wojciech\AppData\Local\Temp\drm_dyndata_7330014.dll C:\Users\Wojciech\AppData\Local\Temp\Quarantine.exe C:\Users\Wojciech\AppData\Local\Temp\SkypeSetup.exe C:\Users\Wojciech\AppData\Local\Temp\sqlite3.dll Task: {05853621-F3C2-4B68-89D2-C1DA63FF0083} - {F5AB09E1-754D-46C2-A486-38782D5843BD} No Task File <==== ATTENTION Task: {1A0A52B7-31A0-4EDC-A7CE-F76415F19F35} - \Optimize Start Menu Cache Files-S-1-5-21-2635432336-2473527785-3479785805-500 No Task File <==== ATTENTION Task: {25977D1A-06B6-49A2-B0F2-3D65A4857768} - {7ADCD837-537E-49CE-A283-126B115A240C} No Task File <==== ATTENTION Task: {51E51F94-6653-4F5F-8A5D-A7054EC57B08} - \FacebookUpdateTaskUserS-1-5-21-2635432336-2473527785-3479785805-1001Core No Task File <==== ATTENTION Task: {586FBCDA-2829-46EF-B2D4-0907ABD71416} - System32\Tasks\Toshiba\CommonNotifier => C:\Program Files (x86)\Toshiba TEMPRO\Toshiba.Tempro.UI.CommonNotifier.exe [2013-07-19] (Toshiba Europe GmbH) Task: {5B29EDBD-CF70-4507-921C-43351D9E0214} - \User_Feed_Synchronization-{2A57E3B9-7ACA-45AE-B208-45C14CF59522} No Task File <==== ATTENTION Task: {6213579B-C9C6-4E6E-8365-813F50E55061} - {0D2DE4A4-8E71-4A46-AE5B-DD8A98A59D7C} No Task File <==== ATTENTION Task: {D8C6EC30-8F4E-49A0-9BC1-20367CFF15DC} - \HPCustParticipation HP Photosmart 5510 series No Task File <==== ATTENTION Task: {F2F9275F-8FEF-4AAC-86A3-E248F82FCF7A} - \FacebookUpdateTaskUserS-1-5-21-2635432336-2473527785-3479785805-1001UA No Task File <==== ATTENTION Task: {FBB3AC65-8F02-47DC-9F12-080CB6728BC9} - \UMonitor Task No Task File <==== ATTENTION Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2635432336-2473527785-3479785805-1001Core.job => C:\Users\Wojciech\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2635432336-2473527785-3479785805-1001UA.job => C:\Users\Wojciech\AppData\Local\Facebook\Update\FacebookUpdate.exe AlternateDataStreams: C:\ProgramData\TEMP:373E1720 AlternateDataStreams: C:\ProgramData\TEMP:AD022376 AlternateDataStreams: C:\Users\Wojciech\SkyDrive:ms-properties emptytemp: Zapisz jako fixlist.txt. Umieść obok skanera FRST. Uruchom skaner FRST i wykonaj polecenie FIX. Po restarcie pokaż raport fixlog i nowy raport FRST.
No i narobiłam. Ten program odinstalowałam ale skaner mi zniknął i co najlepsze teraz jak go ponownie otwieram nie ma tej opcji FIX. Da się coś z tym zrobić?
Raport Fixlist.txt masz zapisany i ulokowany na pulpicie?. Pobierz ponownie skaner FRST z podanej w moim 1-poscie strony.
Uruchom komputer w trybie awaryjnym, tzn po wciśnięciu przycisku zasilania na komputerze wciskasz klawisz funkcyjny F8 w trakcie procesu uruchamiania. Jak pojawi się menu wyboru, kursorem z klawiatury wybierasz Uruchom w trybie awaryjnym. Czekasz na otwarcie ekranu (pulpitu), jeżeli system tego wymaga potwierdzasz.
Odszukaj na pulpicie pobrany FRST i uruchom. Po uruchomieniu w prawym rogu listy menu powinno być polecenie fix. Aktywuj to polecenie.
Niestety ale tryb awaryjny nie włącza się mimo że robię wszystko tak jak jest opisane.
Otwórz systemowy notatnik i wklej:
ProxyServer: [s-1-5-21-2635432336-2473527785-3479785805-1001] => http=127.0.0.1:14038;https=127.0.0.1:14038 FF HKLM-x32…\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF FF HKLM-x32…\Firefox\Extensions: [{BBDA0591-3099-440a-AA10-41764D9DB4DB}] - C:\ProgramData\Norton{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_21.1.0.18\IPSFF 2014-12-13 00:04 - 2014-12-13 00:05 - 03480040 _____ (McAfee, Inc.) C:\Users\Wojciech\Downloads\MCPR.exe 2014-12-07 22:36 - 2014-12-07 22:36 - 00074703 _____ () C:\Windows\SysWOW64\mfc45.dat 2014-11-23 14:25 - 2014-11-23 14:25 - 00003118 _____ () C:\Windows\System32\Tasks{2ACE5CE5-255F-4072-9F91-41B102E58173} 2014-11-17 12:23 - 2014-11-17 12:23 - 00984576 _____ () C:\Users\Wojciech\Downloads\Setup v2 1.exe 2014-12-15 13:06 - 2013-08-22 15:45 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-12-15 08:16 - 2013-12-19 15:41 - 00001070 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-12-15 00:22 - 2013-08-22 16:20 - 00000000 ____D () C:\Windows\CbsTemp EMPTYTEMP: Zapisz jako fixlist.txt. Umieść obok skanera FRST. Uruchom skaner FRST i wykonaj polecenie FIX. Po restarcie usuń raport fixlog, usuń folder C:\FRST. Uruchom ponownie Adwcleaner i wykonaj polecenie odinstaluj. Uruchom przeglądarkę Mozilla. Otwórz menu ( trzy paski z prawej u góry ). Wybierz Dodatki. Po otwarciu nowej karty wybierz i zainstaluj: - Bluhell Firewall 2.5.0 - Adblock Edge 2.1.7 - WOT. Pobierz Malwarebytes Anti-Malware. http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html Po zainstalowaniu, w trakcie uruchamiania odznacz pozycję tryb testowy. Wykonaj pełny skan. Pozycje znalezione do usunięcia. Zainstaluj program antywirusowy. Z darmowych masz: - http://www.fortinet.pl/produkty/forticlient Do kompletu zainstaluj zaporę - http://www.dobreprogramy.pl/Comodo-Personal-Firewall,Program,Windows,20399.html