Proszę o sprawdzenie logów
#1
allegro działa, ale nie można się zalogowac, wisi na czystej stronie podczas wczytywania.
Problem byl z pobraniem FRST, oraz inne niewchodzące strony.

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#2
W tym samym trybie awaryjnym, do notatnika wklej i zapisz jako fixlist.txt

Kod:
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [597040 2015-11-09] (Oracle Corporation)
HKU\S-1-5-19\...\Run: [Sidebar] => %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\...\Run: [Sidebar] => %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-3786043435-3502686554-1815107515-1000\...\Run: [] => [X]
HKU\S-1-5-21-3786043435-3502686554-1815107515-1000\...\Policies\system: [LogonHoursAction] 2
HKU\S-1-5-21-3786043435-3502686554-1815107515-1000\...\Policies\system: [DontDisplayLogonHoursWarnings] 1
HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE -> 
GroupPolicyUsers\S-1-5-21-3786043435-3502686554-1815107515-1002\User: Ograniczenia <======= UWAGA
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = 
C:\Users\warrior\AppData\Local\Google
S3 netr28ux; system32\DRIVERS\netr28ux.sys [X]
S3 vm331avs; System32\Drivers\vm331avs.sys [X]
S3 vserial; System32\DRIVERS\vserial.sys [X]
Task: C:\Windows\Tasks\DriverToolkit Autorun.job => C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3786043435-3502686554-1815107515-1000Core.job => C:\Users\warrior\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3786043435-3502686554-1815107515-1000UA.job => C:\Users\warrior\AppData\Local\Facebook\Update\FacebookUpdate.exe
AlternateDataStreams: C:\ProgramData:3f80b7866a646e
AlternateDataStreams: C:\ProgramData:fe93a19e34e9a
AlternateDataStreams: C:\Users\All Users:3f80b7866a646e
AlternateDataStreams: C:\Users\All Users:fe93a19e34e9a
AlternateDataStreams: C:\Users\warrior:e50d5dba
AlternateDataStreams: C:\ProgramData\Application Data:3f80b7866a646e
AlternateDataStreams: C:\ProgramData\Application Data:fe93a19e34e9a
AlternateDataStreams: C:\ProgramData\Dane aplikacji:3f80b7866a646e
AlternateDataStreams: C:\ProgramData\Dane aplikacji:fe93a19e34e9a
AlternateDataStreams: C:\Users\warrior\Dane aplikacji:f79de30dc72
AlternateDataStreams: C:\Users\warrior\Ustawienia lokalne:3e88dc4e9367
AlternateDataStreams: C:\Users\warrior\AppData\Local:3e88dc4e9367
AlternateDataStreams: C:\Users\warrior\AppData\Roaming:f79de30dc72
AlternateDataStreams: C:\Users\warrior\AppData\Local\Dane aplikacji:3e88dc4e9367
AlternateDataStreams: C:\Users\warrior\AppData\Local\Historia:17f2c76453b7bf
AlternateDataStreams: C:\Users\warrior\AppData\Local\Temp:05f1bab58b037f5
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Option => "OptionValue"="2"
DeleteKey: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes
DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes
DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\adblock pro
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe ARM
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DAEMON Tools Lite
DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Facebook Update
Reg: reg delete HKLM\SYSTEM\CurrentControlSet\Control\Network /v Config /f
CMD: ipconfig /flushdns
CMD: netsh advfirewall reset
CMD: netsh int ipv4 reset all
CMD: netsh int ipv6 reset all
CMD: netsh int httpstunnel reset all
CMD: netsh int portproxy reset all
CMD: netsh int tcp reset all
CMD: netsh int teredo reset all
EmptyTemp:

Zapisany skrypt umieść obok ściągniętego programu FRST 
Następnie w programie kliknij Napraw. Po wykonaniu pokaż raport z tego działania.

Odinstaluj:

Java 8 Update 66 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418066F0}) (Version: 8.0.660.18 - Oracle Corporation)
Java 8 Update 66 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation)

Ściągnij program

[Aby zobaczyć linki, zarejestruj się tutaj]

kliknij Szukaj i następnie Usuń
Pokaż raport z niego.

W przeglądarce Firefox

Odłącz synchronizację (o ile włączona):

[Aby zobaczyć linki, zarejestruj się tutaj]

Menu Historia > Wyczyść całą historię przeglądania.

Otwórz menu w górnym rogu po prawej stronie > otwórz menu pomoc oznaczone czerwoną ramką.

[Aby zobaczyć linki, zarejestruj się tutaj]


Informacje dla pomocy technicznej > Odśwież program Firefox. Reset nie naruszy zakładek i haseł.

W menadżerze urządzeń sprawdź poprawność zainstalowanych sterowników.

Widoczne problemy:
Kod:
Name: Security Processor Loader Driver
Description: Security Processor Loader Driver
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: spldr
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.

Name: Karta wirtualnego miniportu WiFi firmy Microsoft
Description: Karta wirtualnego miniportu WiFi firmy Microsoft
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: vwifimp
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.



Zrób nowe logi i przedstaw z FRST.txt > Addition.txt


Podaj skany też z konta limitowanego.

C:\Users\Visitor
Odpowiedz
#3

[Aby zobaczyć linki, zarejestruj się tutaj]

na poczatek fixlog

[Aby zobaczyć linki, zarejestruj się tutaj]

adw

[Aby zobaczyć linki, zarejestruj się tutaj]

Addition.txt

poniżej logi frst z konta Visitor:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#4
Na koncie Visitor

Do notatnika wklej i zapisz jako fixlist.txt

Kod:
CloseProcesses:
HKU\S-1-5-21-3786043435-3502686554-1815107515-1000\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKU\S-1-5-21-3786043435-3502686554-1815107515-1002\...\Run: [Facebook Update] => C:\Users\warrior\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2014-02-09] (Facebook Inc.)
HKU\S-1-5-21-3786043435-3502686554-1815107515-1002\...\Run: [] => [X]
HKU\S-1-5-21-3786043435-3502686554-1815107515-1002\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.google.pl/
SearchScopes: HKU\S-1-5-21-3786043435-3502686554-1815107515-1002 -> {388A9C4A-ADCC-4AF0-B7C4-C83E82A4D05D} URL = hxxp://www.idg.pl?q={searchTerms}
SearchScopes: HKU\S-1-5-21-3786043435-3502686554-1815107515-1002 -> {F0CED301-C23F-4DA7-9CAB-2263ACD9E0E6} URL = hxxp://www.idg.pl?q={searchTerms}
FF HKLM-x32\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files (x86)\Nokia\Nokia Suite\Connectors\Thunderbird Connector\ThunderbirdExtension_7.0
FF Extension: Brak nazwy - C:\Program Files (x86)\Nokia\Nokia Suite\Connectors\Thunderbird Connector\ThunderbirdExtension_7.0 [2014-07-23] [Brak podpisu cyfrowego]
RemoveDirectory: C:\Users\warrior\Downloads\AdwCleaner.exe
RemoveDirectory: C:\AdwCleaner
EmptyTemp:

Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Napraw. Po wykonaniu pokaż raport z tego działania.

Ściągnij

[Aby zobaczyć linki, zarejestruj się tutaj]

Zapisz na pulpicie,uruchom i zaznacz Remove disinfection tools,następnie kliknij Run
Program do usuwania wszelkich użytych narzędzi typu OTL.ADW.FRST i innych.

Jave pobierzesz i zainstalujesz stąd:

[Aby zobaczyć linki, zarejestruj się tutaj]


Jeśli Java nie jest wymagana to jej nie instaluj.

To wszystko.
Odpowiedz
#5
Dziękuję Smile
Odpowiedz
#6
Po wszystkich tych operacjach mam problemy z połączeniem się z Wifi. Siec mam otwarta, łączenie automatyczne gdy w zasięgu, ale nie ma dostępu. Dopiero gdy rozłączę i połączę ponownie, zasięg się pojawia.
Odpowiedz
#7
Cóż to było jakiś czas temu,czy sterowniki zostały przeinstalowane ?
Odpowiedz
#8
Zupełnie nic nie było robione. Natomiast przed dezynfekcją, połączenie wskakiwało natychmiastowo. Nie jest to strasznie uciążliwe, więc nic się nie dzieje. Ale sądziłem, ze może jest jakiś łatwy pomysł do zrealizowania, by ten niewielki problem rozwiązać. W takim razie raz jeszcze dziękuję, za pomoc.
Odpowiedz
#9
no jest, kolega Tachion podał, przeinstalowywane były sterowniki do karty sieciowej ??
Jeżeli nie to warto to zrobić.
Odpowiedz
#10
faktycznie, pomogło Smile
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości