Forum Gry Hobby Sprzęt Rozmawiamy Archiwum Regulamin

Forum: Duży problem z małej rzeczy.

07.04.2014 15:58
1
SebaAkaPelo
23
Pretorianin

Duży problem z małej rzeczy.

Witam... Wszedłem na jakaś stronkę pobrało mi jakieś za przeproszeniem g*wno... i mam zużycie procesora 100% Wszystko mi się tnie szlak chce mnie trafić co za baran to wymyślił co najlepsze chciałem anulować tą instalację ale sie nie dało... Pobrałem program który miał rzekomo usunąć ten problem oto raport.

# AdwCleaner v3.023 - Log utworzony 07/04/2014 o 15:43:19
# Aktualizacja 01/04/2014 przez Xplode
# System operacyjny :
# Użytkownik :
# Ścieżka : C:\Users\p\Downloads\AdwCleaner.exe
# Opcja : Usuń

***** [ Usługi ] *****

Usługa Usunięto : IePluginService
Usługa Usunięto : Wpm

***** [ Pliki / Foldery ] *****

Folder Usunięto : C:\ProgramData\Babylon
Folder Usunięto : C:\ProgramData\BitGuard
Folder Usunięto : C:\ProgramData\IePluginService
Folder Usunięto : C:\ProgramData\Trymedia
Folder Usunięto : C:\ProgramData\WPM
Folder Usunięto : C:\Program Files (x86)\AmiExt
Folder Usunięto : C:\Program Files (x86)\DealPly
Folder Usunięto : C:\Program Files (x86)\Delta
Folder Usunięto : C:\Program Files (x86)\PutLockerDownloader
Folder Usunięto : C:\Program Files (x86)\PutLockerDownloader.com
Folder Usunięto : C:\Program Files (x86)\SupTab
Folder Usunięto : C:\Program Files (x86)\Surftastic
Folder Usunięto : C:\Windows\SysWOW64\AI_RecycleBin
Folder Usunięto : C:\Users\p\AppData\Local\lollipop
Folder Usunięto : C:\Users\p\AppData\Local\PutLockerDownloader
Folder Usunięto : C:\Users\p\AppData\LocalLow\Delta
Folder Usunięto : C:\Users\p\AppData\Roaming\BabSolution
Folder Usunięto : C:\Users\p\AppData\Roaming\Babylon
Folder Usunięto : C:\Users\p\AppData\Roaming\DealPly
Folder Usunięto : C:\Users\p\AppData\Roaming\Delta
Folder Usunięto : C:\Users\p\AppData\Roaming\eDownload
Folder Usunięto : C:\Users\p\AppData\Roaming\file scout
Folder Usunięto : C:\Users\p\AppData\Roaming\SupTab
Folder Usunięto : C:\Users\p\AppData\Roaming\webssearches
Folder Usunięto : C:\Users\p\AppData\Roaming\Microsoft\Windows\Start Menu\programs\BitGuard
Folder Usunięto : C:\Users\p\AppData\Roaming\Microsoft\Windows\Start Menu\programs\DealPly
Folder Usunięto : C:\Users\p\AppData\Roaming\Microsoft\Windows\Start Menu\programs\PutLockerDownloader.com
Folder Usunięto : C:\Users\p\AppData\Roaming\Mozilla\Firefox\profiles\cbn2u8im.default-1396261637946\Extensions\[email protected]
Folder Usunięto : C:\Users\p\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Folder Usunięto : C:\Users\p\AppData\Local\Google\Chrome\User Data\Default\Extensions\nchpfiddbhbdnagofhkjlaiaejmkdcla
Folder Usunięto : C:\Users\p\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Plik Usunięto : C:\Users\p\AppData\Roaming\Mozilla\Firefox\profiles\cbn2u8im.default-1396261637946\Extensions\[email protected]
Plik Usunięto : C:\Users\p\AppData\Roaming\BabMaint.exe
Plik Usunięto : C:\Users\p\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
Plik Usunięto : C:\Users\p\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
Plik Usunięto : C:\Users\p\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
Plik Usunięto : C:\Windows\System32\Tasks\Dealply
Plik Usunięto : C:\Windows\System32\Tasks\DealPlyUpdate
Plik Usunięto : C:\Windows\System32\Tasks\EPUpdater

***** [ Skróty ] *****

Skrót Wyleczono : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
Skrót Wyleczono : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
Skrót Wyleczono : C:\Users\p\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
Skrót Wyleczono : C:\Users\p\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
Skrót Wyleczono : C:\Users\p\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
Skrót Wyleczono : C:\Users\p\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
Skrót Wyleczono : C:\Users\p\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk

***** [ Rejestr ] *****

Wartość Usunięto : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [[email protected]]
Klucz Usunięto : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Klucz Usunięto : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
Wartość Usunięto : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Wartość Usunięto : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\‹C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3›
Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Klucz Usunięto : HKLM\SOFTWARE\Classes\d
Klucz Usunięto : HKLM\SOFTWARE\Classes\delta.deltaappCore
Klucz Usunięto : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
Klucz Usunięto : HKLM\SOFTWARE\Classes\delta.deltadskBnd
Klucz Usunięto : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
Klucz Usunięto : HKLM\SOFTWARE\Classes\delta.deltaHlpr
Klucz Usunięto : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
Klucz Usunięto : HKLM\SOFTWARE\Classes\escort.escortIEPane
Klucz Usunięto : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Klucz Usunięto : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
Klucz Usunięto : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
Klucz Usunięto : HKLM\SOFTWARE\Classes\Prod.cap
Klucz Usunięto : HKLM\SOFTWARE\Classes\PutLockerDownloader
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Tracing\PutlockerDownloader_RASAPI32
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Tracing\PutlockerDownloader_RASMANCS
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
Klucz Usunięto : HKCU\Software\5c0dddcb53dec43
Klucz Usunięto : HKLM\SOFTWARE\5c0dddcb53dec43
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_counter-strike-cs_RASAPI32
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_counter-strike-cs_RASMANCS
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_directx_RASAPI32
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_directx_RASMANCS
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_euro-truck-simulator-2_RASAPI32
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_euro-truck-simulator-2_RASMANCS
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_firefox[1]_RASAPI32
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_firefox[1]_RASMANCS
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_minecraft_RASAPI32
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_dla_minecraft_RASMANCS
Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\‹09C554C3-109B-483C-A06B-F14172F1A947›
Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\‹0A18A436-2A7A-49F3-A488-30538A2F6323›
Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\‹39CB8175-E224-4446-8746-00566302DF8D›
Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\‹4E1E9D45-8BF9-4139-915C-9F83CC3D5921›
Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\‹B12E99ED-69BD-437C-86BE-C862B9E5444D›
Klucz Usunięto : HKLM\SOFTWARE\Classes\AppID\‹D7EE8177-D51E-4F89-92B6-83EA2EC40800›
Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\‹1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3›
Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\‹261DD098-8A3E-43D4-87AA-63324FA897D8›
Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\‹3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C›
Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\‹4AA46D49-459F-4358-B4D1-169048547C23›
Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\‹4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE›
Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\‹82E1477C-B154-48D3-9891-33D83C26BCD3›
Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\‹86838207-681D-469D-9511-D0DCC6F19F9B›
Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\‹C1AF5FA5-852C-4C90-812E-A7F75E011D87›
Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\‹E97A663B-81A6-49C5-A6D3-BCB05BA1DE26›
Klucz Usunięto : HKLM\SOFTWARE\Classes\CLSID\‹EF7BD87A-8024-11E2-F316-F3E56188709B›
Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\‹1231839B-064E-4788-B865-465A1B5266FD›
Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\‹2DAC2231-CC35-482B-97C5-CED1D4185080›
Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\‹3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82›
Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\‹3F83A9CA-B5F0-44EC-9357-35BB3E84B07F›
Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\‹47E520EA-CAD2-4F51-8F30-613B3A1C33EB›
Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\‹57C91446-8D81-4156-A70E-624551442DE9›
Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\‹70AFB7B2-9FB5-4A70-905B-0E9576142E1D›
Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\‹7AD65FD1-79E0-406D-B03C-DD7C14726D69›
Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\‹97DD820D-2E20-40AD-B01E-6730B2FCE630›
Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\‹B177446D-54A4-4869-BABC-8566110B4BE0›
Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\‹D54C859C-6066-4F31-8FE0-2AAEDCAE67D7›
Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\‹D9D1DFC5-502D-43E4-B1BB-4D0B7841489A›
Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\‹E0B07188-A528-4F9E-B2F7-C7FDE8680AE4›
Klucz Usunięto : HKLM\SOFTWARE\Classes\Interface\‹F05B12E1-ADE8-4485-B45B-898748B53C37›
Klucz Usunięto : HKLM\SOFTWARE\Classes\TypeLib\‹39CB8175-E224-4446-8746-00566302DF8D›
Klucz Usunięto : HKLM\SOFTWARE\Classes\TypeLib\‹4599D05A-D545-4069-BB42-5895B4EAE05B›
Klucz Usunięto : HKLM\SOFTWARE\Classes\TypeLib\‹4E1E9D45-8BF9-4139-915C-9F83CC3D5921›
Klucz Usunięto : HKLM\SOFTWARE\Classes\TypeLib\‹D7EE8177-D51E-4F89-92B6-83EA2EC40800›
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\‹3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C›
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\‹C1AF5FA5-852C-4C90-812E-A7F75E011D87›
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\‹EF7BD87A-8024-11E2-F316-F3E56188709B›
Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\‹82E1477C-B154-48D3-9891-33D83C26BCD3›
Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\‹C1AF5FA5-852C-4C90-812E-A7F75E011D87›
Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\‹EF7BD87A-8024-11E2-F316-F3E56188709B›
Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\‹82E1477C-B154-48D3-9891-33D83C26BCD3›
Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\‹C1AF5FA5-852C-4C90-812E-A7F75E011D87›
Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\‹EF7BD87A-8024-11E2-F316-F3E56188709B›
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\‹348C2DF3-1191-4C3E-92A6-B3A89A9D9C85›
Klucz Usunięto : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\‹0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9›
Klucz Usunięto : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\‹33BB0A4E-99AF-4226-BDF6-49120163DE86›
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\‹33BB0A4E-99AF-4226-BDF6-49120163DE86›
Wartość Usunięto : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [‹82E1477C-B154-48D3-9891-33D83C26BCD3›]
Klucz Usunięto : [x64] HKLM\SOFTWARE\Classes\CLSID\‹4AA46D49-459F-4358-B4D1-169048547C23›
Klucz Usunięto : [x64] HKLM\SOFTWARE\Classes\Interface\‹1231839B-064E-4788-B865-465A1B5266FD›
Klucz Usunięto : [x64] HKLM\SOFTWARE\Classes\Interface\‹2DAC2231-CC35-482B-97C5-CED1D4185080›
Klucz Usunięto : [x64] HKLM\SOFTWARE\Classes\Interface\‹3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82›
Klucz Usunięto : [x64] HKLM\SOFTWARE\Classes\Interface\‹3F83A9CA-B5F0-44EC-9357-35BB3E84B07F›
Klucz Usunięto : [x64] HKLM\SOFTWARE\Classes\Interface\‹47E520EA-CAD2-4F51-8F30-613B3A1C33EB›
Klucz Usunięto : [x64] HKLM\SOFTWARE\Classes\Interface\‹57C91446-8D81-4156-A70E-624551442DE9›
Klucz Usunięto : [x64] HKLM\SOFTWARE\Classes\Interface\‹70AFB7B2-9FB5-4A70-905B-0E9576142E1D›
Klucz Usunięto : [x64] HKLM\SOFTWARE\Classes\Interface\‹7AD65FD1-79E0-406D-B03C-DD7C14726D69›
Klucz Usunięto : [x64] HKLM\SOFTWARE\Classes\Interface\‹97DD820D-2E20-40AD-B01E-6730B2FCE630›
Klucz Usunięto : [x64] HKLM\SOFTWARE\Classes\Interface\‹B177446D-54A4-4869-BABC-8566110B4BE0›
Klucz Usunięto : [x64] HKLM\SOFTWARE\Classes\Interface\‹D54C859C-6066-4F31-8FE0-2AAEDCAE67D7›
Klucz Usunięto : [x64] HKLM\SOFTWARE\Classes\Interface\‹D9D1DFC5-502D-43E4-B1BB-4D0B7841489A›
Klucz Usunięto : [x64] HKLM\SOFTWARE\Classes\Interface\‹E0B07188-A528-4F9E-B2F7-C7FDE8680AE4›
Klucz Usunięto : [x64] HKLM\SOFTWARE\Classes\Interface\‹F05B12E1-ADE8-4485-B45B-898748B53C37›
Klucz Usunięto : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\‹33BB0A4E-99AF-4226-BDF6-49120163DE86›
Dane Przywrócono : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Dane Przywrócono : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command
Dane Przywrócono : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
Klucz Usunięto : HKCU\Software\1ClickDownload
Klucz Usunięto : HKCU\Software\BabSolution
Klucz Usunięto : HKCU\Software\BabylonToolbar
Klucz Usunięto : HKCU\Software\BI
Klucz Usunięto : HKCU\Software\DataMngr
Klucz Usunięto : HKCU\Software\DealPly
Klucz Usunięto : HKCU\Software\Delta
Klucz Usunięto : HKCU\Software\filescout
Klucz Usunięto : HKCU\Software\InstallCore
Klucz Usunięto : HKCU\Software\lollipop
Klucz Usunięto : HKCU\Software\Softonic
Klucz Usunięto : HKCU\Software\StartSearch
Klucz Usunięto : HKLM\Software\Babylon
Klucz Usunięto : HKLM\Software\DataMngr
Klucz Usunięto : HKLM\Software\DealPly
Klucz Usunięto : HKLM\Software\Delta
Klucz Usunięto : HKLM\Software\supTab
Klucz Usunięto : HKLM\Software\supWPM
Klucz Usunięto : HKLM\Software\Trymedia Systems
Klucz Usunięto : HKLM\Software\webssearchesSoftware
Klucz Usunięto : HKLM\Software\Wpm
Klucz Usunięto : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\‹15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693›
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wpm
Dane Usunięto : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271769~1.27\‹c16c1~1\bitguard.dll

***** [ Przeglądarki internetowe ] *****

-\\ Internet Explorer v11.0.9600.16521

Ustawienie Przywrócono : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Ustawienie Przywrócono : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
Ustawienie Przywrócono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Ustawienie Przywrócono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Ustawienie Przywrócono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Ustawienie Przywrócono : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Ustawienie Przywrócono : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Ustawienie Przywrócono : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
Ustawienie Przywrócono : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
Ustawienie Przywrócono : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v28.0 (pl)

[ Plik : C:\Users\p\AppData\Roaming\Mozilla\Firefox\profiles\cbn2u8im.default-1396261637946\prefs.js ]

Wpis usunięty : user_pref("browser.newtab.url", "hxxp://istart.webssearches.com/newtab/?type=nt&ts=1396871278&from=amt&uid=ST3750525AS_5VP5MYCPXXXX5VP5MYCP");

-\\ Google Chrome v33.0.1750.154

[ Plik : C:\Users\p\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Usunięto : homepage
Usunięto : search_url

*************************

AdwCleaner[R0].txt - [20587 octets] - [07/04/2014 15:40:15]
AdwCleaner[S0].txt - [16862 octets] - [07/04/2014 15:43:19]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [16923 octets] ##########

07.04.2014 16:14
siwy346
2
odpowiedz
siwy346
106
addicted to music
Image

Nie kolego, ADWcleaner to nie jest odpowiedni problem w przypadku 100 procentowego zużycia procesora.

Przeskanuj system programem Malwarebytes anitmalware. Wykonaj pełne skanowanie wszyzstkich dysków.
Przy instalacji odznacz uruchomienie okresu testowego.
------------>

Lub też metoda skuteczniejsza, logi.
Logi robisz według tych instrukcji:
http://www.fixitpc.pl/forum-38/announcement-3-wa%C5%BCne-zak%C5%82adanie-tematu-obowi%C4%85zkowe-logi/
A dajesz tutaj:
http://www.fixitpc.pl/forum/38-dzia%C5%82-pomocy-dora%C5%BAnej/

Nie używaj programu Combofix.
fixitpc.pl to najlepsze forum do takich rzeczy panują tam określone zasady i w dodatku Picasso czyli główna prowadząca ma od kilku dni certyfikat Microsoftu MVP w kategorii consumer security.

07.04.2014 16:19
3
odpowiedz
SebaAkaPelo
23
Pretorianin

Wiesz co? Szukałem trochę po necie i natrafiłem na coś takiego że to jest plik który zużywa procesor w celu nabijania sobie reklam > zarabiania. Zaraz przeskanuje tym programem a jak nie to logi.

07.04.2014 16:40
4
odpowiedz
SebaAkaPelo
23
Pretorianin

Sory za spam. Ale przeskanowało. Po tym wszystkim mam to usunąć nie?

07.04.2014 16:43
siwy346
5
odpowiedz
siwy346
106
addicted to music

Jak już pytasz to mogłeś dać raport, który tworzy program.
Co mogę na ślepo powiedzieć: no usuń i zobaczymy co to będzie. MBAM w gruncie rzeczy się nie myli.

07.04.2014 16:55
6
odpowiedz
SebaAkaPelo
23
Pretorianin

Dobra jestem po resecie pc i włączam menadżera zadań i co? dalej 100% użycia CPU. WHY?! Jezu... co za dzień...

07.04.2014 16:56
siwy346
7
odpowiedz
siwy346
106
addicted to music

Może w końcu zdradzisz co to za proces zabiera Ci tyle.

Rób logi bo pewnie co się podpięło pod autostart albo pod powłokę.
Do logów dodaj raporty z ADWcleanera i MBAMa.

07.04.2014 16:58
8
odpowiedz
SebaAkaPelo
23
Pretorianin

Wszystko spoko. tylko jestem w tym zielony... Nie wiem jak mi sie uda zrobić te logi... Mogę coś źle zrobić?

07.04.2014 17:00
siwy346
9
odpowiedz
siwy346
106
addicted to music

Dlatego dałem Ci kompleksowe instrukcje, które okiełzna każdy.
Czytaj dokładnie i rób to co tam jest napisane, a wszystko zrobisz dobrze.

07.04.2014 17:11
10
odpowiedz
SebaAkaPelo
23
Pretorianin

Nie wiem czy dobrze ale wybrałem tam OTL. I robi się już skan... mam go tutaj wrzucić czy tam?

07.04.2014 17:19
siwy346
11
odpowiedz
siwy346
106
addicted to music

Nie przeczytałeś dokładnie mojego postu numer 2.
Nie przeczytałeś dokładnie instrukcji.

Powoli, spokojnie, dokładnie.

07.04.2014 17:26
12
odpowiedz
SebaAkaPelo
23
Pretorianin

Czyli tam na forum. I mam 3 programami zrobić?

07.04.2014 17:34
13
odpowiedz
SebaAkaPelo
23
Pretorianin

Dobra znowu ja... Już wstawiam tam post. Wyskoczyło powiadomienie że Rokkita mam i pytanie mogę uzyć tego? Sophos Anti-Rootkit 1.5.4

07.04.2014 17:39
siwy346
14
odpowiedz
siwy346
106
addicted to music

Proponuje nie używać każdego możliwego narzędzia jakie Ci w rękę wpadnie. Tym bardziej, że to wskazane przez Ciebie jest już nieaktualne.
Jako, że jesteś bardzo tajemniczy i nie mówisz gdzie Ci i co Ci wyskoczyło to można np. podejrzewać, że np. jakiś Twój antywirus wykrywa pliki z kwarantanny MBAMa.
Albo, że to infekcja plików wykonywalnych.
Albo jakaś infekcja, która odnawia się przy starcie.

Rób logi i cierpliwie czekaj.

07.04.2014 17:44
15
odpowiedz
zanonimizowany560811
101
Senator

Dlaczego ma nie używać combofixa, ja to właśnie bym zrobił na jego miejscu, sam pare razy z niego korzystałem i nic się złego nie stało.

07.04.2014 17:46
16
odpowiedz
SebaAkaPelo
23
Pretorianin

Wiesz co? Szukałem pliku na necie. No i okej klikam pobierz okazało się że to reklama dowiedziałem się o tym jak już się samo instalowało aż się zdziwiłem daje anuluj i nic... Dalej leci. i się zainstalowało i nagle komp jak złów. Nie pamiętam chyba reset też był... Bo mi komp aż zaczął pikać...

07.04.2014 17:48
17
odpowiedz
SebaAkaPelo
23
Pretorianin

Sory za spam ale dodam ze po włączeniu np Fify 14. Scina mi nawet myszka.

07.04.2014 17:48
siwy346
👍
18
odpowiedz
siwy346
106
addicted to music

Razor->
Combofix jest bardzo mocno ingerującym narzędziem. Jego uruchomienie może się skończyć awarią systemu (szczególnie na to narażeni są właściciele zmodyfikowanych systemów).
Combofix to nie jest uniwersalny skaner na wszystko.
Combofix jest za „ciężki”. Do to tej czynności są lepsze, szybsze i przyjemniejsze alternatywy dla niego.

+
http://www.fixitpc.pl/topic/7-dezynfekcja-narzedzie-combofix/?p=56 (sekcja: Dlaczego na fixitpc.pl nie prosimy o "log z ComboFix" jako obowiązkowy)

Generalnie sam autor programu odradza jego polecanie każdemu, więc wiesz... o czymś to świadczy.
Nie ma żadnego "ale" i odstępstw od tego.

O gdyby jeszcze było Ci mało:
Mój wywód sprzed jakiś dwóch lat: https://www.gry-online.pl/forum/netbook-robi-co-chce-wtf/z3b6d3b2 posty [8],[10],[14]
+ inne portale:
http://www.idg.pl/news/363093/dlaczego.nie.polecamy.combofix.poczatkujacym.html
https://safegroup.pl/inne/dlaczego-nie-nalezy-uzywac-combofix-bez-nadzoru-t1153.html

tl;dr Drodzy użytkownicy omijajcie porady użytkowników proponujących wam program Combofix
tl:dr: Nie używajcie programu Combofix.

:P
Trzeba walczyć z tą plagą.

07.04.2014 18:00
19
odpowiedz
SebaAkaPelo
23
Pretorianin

Chcecie tutaj logi?

07.04.2014 18:02
siwy346
20
odpowiedz
siwy346
106
addicted to music

Ty popraw te logi, bo widzę, że jednak masz problemy z czytaniem.
Cytuję za stroną:
Obowiązkowe logi ogólne + obowiązkowy log pod kątem aktywności rootkit::

FRST - Instrukcja tworzenia raportu
OTL - Instrukcja tworzenia raportu
GMER - Instrukcja tworzenia raportu

Niestety to forum nie jest odpowiednie do sprawdzania logów. Między innymi przez porady na temat cfa.

07.04.2014 18:06
21
odpowiedz
SebaAkaPelo
23
Pretorianin

GMER nie chce sie dodać nie wiem z jakiego powodu dlatego od nowa robie z niego raport i dopiero go wkleje.

07.04.2014 18:25
22
odpowiedz
SebaAkaPelo
23
Pretorianin

Czy jest ktoś w stanie mi pomóc bo nie wiem co już robić...

07.04.2014 19:15
23
odpowiedz
SebaAkaPelo
23
Pretorianin

Żyje ktoś jeszcze?

07.04.2014 19:40
siwy346
24
odpowiedz
siwy346
106
addicted to music

My też nie wiemy. Bo nie chcesz nam zdradzić konkretów. Znowu można się domyślać.
Źle zapisałem raport, a forum przyjmuję tylko rozszerzenia txt.

07.04.2014 20:06
25
odpowiedz
SebaAkaPelo
23
Pretorianin
07.04.2014 20:26
26
odpowiedz
SebaAkaPelo
23
Pretorianin

Dobra dzięki za pomoc znalazłem pomoc na yt u jakiegoś Angielskiego typa... Działa już ale pewnie po resecie znów się właczy.

07.04.2014 20:33
siwy346
27
odpowiedz
siwy346
106
addicted to music

Człowieku nie kombinuj na własną rękę skoro jak sam twierdzisz jesteś zielony. Poczekaj sobie cierpliwie na odpowiedź.
Bo rzucając się na wszystkie możliwe rozwiązania możesz sobie zaszkodzić.

07.04.2014 21:00
28
odpowiedz
zanonimizowany560811
101
Senator

To widocznie miałem farta bo mi nic ważnego nie pousuwał :P To w takim razie skoro nie można tak lekkomyślnie do byle czego go używać, to do czego można? Tylko w sytuacji kiedy w systemie już się na tyle źle porobiło że żadne inne programy nie pomagają?

Z tego co wyczytałem to on robi punkt przywracania i kopie tych plików które usuwa w jakims oddzielnym folderze.

07.04.2014 21:22
siwy346
29
odpowiedz
siwy346
106
addicted to music

To w takim razie skoro nie można tak lekkomyślnie do byle czego go używać, to do czego można? Tylko w sytuacji kiedy w systemie już się na tyle źle porobiło że żadne inne programy nie pomagają?
Wiesz dzisiaj, gdzie mamy milion alternatyw, setki narzędzi usuwających, czy dedykowane szczepionki na konkretnego wirusa od producentów AV rola CFa zanika.

Oczywiście Combofix wiele może usunąć i jest silnym programem, aczkolwiek zanim go użyjmy musimy sobie przygotować i sprawdzić środowisko. Dzisiaj zabawa w to nie ma sensu po prostu. Szkoda czasu.
Kiedyś ludzi traktowali go jako lek na wszystko (bo i samych programów było mniej) bo potrafił hurtem usuwać cały syf, ale potrafił też zrobić niezły burdel.

Z tego co wyczytałem to on robi punkt przywracania i kopie tych plików które usuwa w jakims oddzielnym folderze.
CF robi kopie rejestru za pomocą narzędzia Erunt. Ale jak coś się wyłoży i system nie będzie chciał się uruchomić to musimy przywracać kopie za pomocą konsoli odzyskiwania (którą autor zaleca zainstalować w oficjalnej instrukcji). Jednak nie każdy temu podoła, podobnie jest z napisaniem skryptu, który można zastosować. Jak już wspomniałem program lubi czasem robić burdel więc trzeba ( a raczej trzeba było) po nim poprawiać/

Ogólnie jest to narzędzie, które poszło w odstawkę. Dla zwykłego użytkownika lepszy i bezpieczniejszy jest MBAM.

07.04.2014 21:55
30
odpowiedz
SebaAkaPelo
23
Pretorianin

Dobra narazie jest lepiej wyłączam to gówienko w procesach i jest lepiej a nazywa się ono dgen.exe

08.04.2014 16:17
siwy346
31
odpowiedz
siwy346
106
addicted to music

Jeśli Cię jeszcze to interesuję to na fixitpc dostałeś konkretne wskazówki rozwiązujące problem.

Forum: Duży problem z małej rzeczy.