Skocz do zawartości


Zdjęcie

Zamulony W7


  • Zaloguj się, aby dodać odpowiedź
14 odpowiedzi w tym temacie

#1 ulaza1

ulaza1
  • Użytkownicy
  • 17 postów

Napisano 18 październik 2014 - 13:28

witam,

posiadam windows 7 i jest troche zamulony. Chciałabym go oczyścić porządnie, ze zbędnych programów, plików etc. Ale za bardzo nie wiem co mogę, co powinnam usunąć. 

 

Wklejam raporty z CCleaner'a:

 

7-Zip 9.20 2012-10-04
Adobe AIR Adobe Systems Incorporated 2014-02-05 4.0.0.1390
Adobe Photoshop CS5 Adobe Systems Incorporated 2012-06-07 1,52GB 12.0
Adobe Reader X (10.1.12) Adobe Systems Incorporated 2014-10-02 118MB 10.1.12
avast! Free Antivirus AVAST Software 2014-10-01 9.0.2021
CCleaner Piriform 2013-03-25 4.00
Cisco EAP-FAST Module Cisco Systems, Inc. 2012-07-19 1,15MB 2.2.14
Cisco LEAP Module Cisco Systems, Inc. 2012-07-19 492KB 1.0.19
Cisco PEAP Module Cisco Systems, Inc. 2012-07-19 924KB 1.1.6
Complitly Complitly 2012-07-22 2,95MB
Facebook Video Calling 3.1.0.521 Skype Limited 2014-10-01 12,4MB 3.1.521
Google Chrome Google Inc. 2013-12-04 37.0.2062.124
HTC BMP USB Driver HTC 2012-06-23 252KB 1.0.5375
HTC Driver Installer HTC Corporation 2012-06-23 2,04MB 3.0.0.021
Intel® Graphics Media Accelerator Driver Intel Corporation 2012-04-25 54,2MB 8.15.10.1892
Java 7 Update 51 Oracle 2014-02-04 120MB 7.0.510
Java™ 6 Update 45 Oracle 2012-05-05 95,7MB 6.0.450
JMicron Ethernet Adapter NDIS Driver JMicron Technology Corp. 2012-07-08 6.0.10.5
Microsoft .NET Framework 4.5.1 Microsoft Corporation 2014-02-26 38,8MB 4.5.50938
Microsoft .NET Framework 4.5.1 (Polski) Microsoft Corporation 2014-02-27 2,93MB 4.5.50938
Microsoft Office Enterprise 2007 Microsoft Corporation 2012-05-19 12.0.6612.1000
Microsoft Office File Validation Add-In Microsoft Corporation 2014-05-15 10,9MB 14.0.5130.5003
Microsoft Silverlight Microsoft Corporation 2014-10-03 111MB 5.1.30514.0
Microsoft SQL Server 2005 Compact Edition [ENU] Microsoft Corporation 2012-12-15 1,69MB 3.1.0000
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 2012-12-11 300KB 8.0.61001
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 2012-06-23 240KB 9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 2012-04-30 596KB 9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 2012-05-09 598KB 9.0.30729.6161
MSXML 4.0 SP3 Parser Microsoft Corporation 2012-06-23 1,47MB 4.30.2100.0
MSXML 4.0 SP3 Parser (KB2721691) Microsoft Corporation 2012-07-11 1,53MB 4.30.2114.0
MSXML 4.0 SP3 Parser (KB2758694) Microsoft Corporation 2013-01-10 1,54MB 4.30.2117.0
MSXML 4.0 SP3 Parser (KB973685) Microsoft Corporation 2012-06-24 1,53MB 4.30.2107.0
Need For Speed™ World Electronic Arts 2013-01-31 13,6MB 1.0.0.1229
OptimizerPro BetterSoft 2012-02-27 340KB 1.0
PlayReady PC Runtime x86 Microsoft Corporation 2012-09-30 1,65MB 1.3.0
Podstawowe programy Windows Live Microsoft Corporation 2012-12-15 16.4.3505.0912
Realtek High Definition Audio Driver Realtek Semiconductor Corp. 2012-04-25 6.0.1.5936
REALTEK Wireless LAN Driver REALTEK Semiconductor Corp. 2012-07-19 1.00.0145
Skype™ 6.11 Skype Technologies S.A. 2014-01-27 26,9MB 6.11.102
SmarThru 4 2013-01-23
Synaptics Pointing Device Driver Synaptics Incorporated 2012-04-25 14.0.0.3
Unlocker 1.9.1 Cedrick Collomb 2013-02-10 1.9.1
 
 
 
 
Tak HKCU:Run AdobeBridge
Tak HKCU:Run Facebook Update Facebook Inc. "C:\Users\Admin\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
Tak HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
Nie HKLM:Run AdobeAAMUpdater-1.0 Adobe Systems Incorporated "C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
Nie HKLM:Run AdobeCS5ServiceManager Adobe Systems Incorporated "C:\Program Files\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
Tak HKLM:Run AvastUI.exe AVAST Software "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
Tak HKLM:Run BigDog303 Vimicro C:\Windows\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
Tak HKLM:Run facemoods facemoods.com "C:\Program Files\facemoods.com\facemoods\1.4.17.11\facemoodssrv.exe" /md I
Tak HKLM:Run GrooveMonitor Microsoft Corporation "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
Tak HKLM:Run HotKeysCmds Intel Corporation C:\Windows\system32\hkcmd.exe
Tak HKLM:Run IgfxTray Intel Corporation C:\Windows\system32\igfxtray.exe
Tak HKLM:Run NeroFilterCheck Ahead Software Gmbh C:\Windows\system32\NeroCheck.exe
Tak HKLM:Run Persistence Intel Corporation C:\Windows\system32\igfxpers.exe
Tak HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
Tak HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
Tak HKLM:Run SwitchBoard Adobe Systems Incorporated C:\Program Files\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
Tak HKLM:Run SynTPEnh Synaptics Incorporated %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
 
 
 
Czy warto jeszcze jakimś programem go przeskanować np. Malwarebytes Anti-Malware Free(ten posiadam na innym komputerze) czy albo czymś innym ??

 


  • 0


#2 Miodek

Miodek
  • Użytkownicy
  • 2009 postów
  • LokalizacjaPasieka

Napisano 18 październik 2014 - 18:59

Malwarebytes jak najbardziej, ale najpierw odinstaluj:
- Compility,
- OptimizerPro.

 

Po tym zrób czyszczenie Ccleaner'em, wyczyść rejestry i przeskanuj malwarem.


  • 0
Drogi analfebeto. Zamiast pisać na końcu posta "przepraszam za błędy", popraw je.

#3 ulaza1

ulaza1
  • Użytkownicy
  • 17 postów

Napisano 18 październik 2014 - 19:47

tylko mam problem ze skanowaniem Malwarebytes. 3 razy skanowalam i po mniej wiecej 1,5h sie komputer resetuje sam, wylacza sie jakbym mu nagle zabrala zasilanie i potem ponownie sie uruchamia. 

 

 

Tych dwoch rzeczy tez nie moge odinstalować. wyskakuje ze nie mozna znaleźć jakiegos pliku.


  • 0

#4 Miodek

Miodek
  • Użytkownicy
  • 2009 postów
  • LokalizacjaPasieka

Napisano 19 październik 2014 - 10:06

Spróboj programem Revo Uninstaller.
Malware z kolei uruchom na trybie awaryjnym.


  • 0
Drogi analfebeto. Zamiast pisać na końcu posta "przepraszam za błędy", popraw je.

#5 ulaza1

ulaza1
  • Użytkownicy
  • 17 postów

Napisano 20 październik 2014 - 21:55

programy dały się usunąć, ale i tak krzyczało o braku jakiegos pliku. 
Rowniez skanowanie na awaryjnym się powiodło. 

Wklejam raport: 
 

Malwarebytes Anti-Malware
www.malwarebytes.org
 
Data skanu: 2014-10-20
Czas skanu: 18:49:35
Raport: malware.txt
Administrator: Tak
 
Wersja: 2.00.3.1025
Baza danych malware: v2014.10.18.05
Baza danych rootkitów: v2014.10.17.01
Licencja: Darmowy
Ochrona przeciw malware: Wyłączony
Ochrona przeciw szkodliwymi stronami: Wyłączony
Samoobrony: Wyłączony
 
System operacyjny: Windows 7 Service Pack 1
Procesor: x86
System plików: NTFS
Użytkownik: Admin
 
Typ skanu: Skanowanie niestandardowe
Wynik: Zakończono
Objekty zeskanowane: 424393
Minęło: 1 h, 17 min, 6 s
 
Pamięć: Włączony
Autostart: Włączony
System plików: Włączony
Archiwa: Włączony
Rootkity: Włączony
Heurystyka: Włączony
PNP: Włączony
PNM: Włączony
 
Procesy: 0
(Nie wykryto groźnych)
 
Moduły: 0
(Nie wykryto groźnych)
 
Klucze rejestru: 46
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{AD25754E-D76C-42B3-A335-2F81478B722F}, , [01c99085a9d39d9953e8f45c6c990df3], 
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{74C012C4-00FB-4F04-9AFB-4AD5449D2018}, , [01c99085a9d39d9953e8f45c6c990df3], 
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, , [309a27eefb814fe70ce532a6e51d6997], 
PUP.Optional.FaceMoods.A, HKU\S-1-5-21-2766724538-3362004814-157077177-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0D7562AE-8EF6-416d-A838-AB665251703A}, , [47839b7a126a44f2dbda4e5411f18d73], 
PUP.Optional.Babylon.A, HKU\S-1-5-21-2766724538-3362004814-157077177-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, , [2e9cdb3adaa2b6809fe50d929b677d83], 
PUP.Optional.FaceMoods.A, HKU\S-1-5-21-2766724538-3362004814-157077177-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{64182481-4F71-486B-A045-B233BD0DA8FC}, , [b218fb1a80fcfc3aaa099e04788a12ee], 
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\facemoods.facemoodsHlpr, , [b218fb1a80fcfc3aaa099e04788a12ee], 
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\facemoods.facemoodsHlpr.1, , [b218fb1a80fcfc3aaa099e04788a12ee], 
PUP.Optional.FaceMoods.A, HKU\S-1-5-21-2766724538-3362004814-157077177-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}, , [458563b20e6e072fc6ee930fd1314bb5], 
PUP.Optional.Conduit, HKLM\SOFTWARE\CLASSES\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}, , [c505a86d77053105ac0bab8412ee1ce4], 
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\CLSID\{AD20D01C-C939-4dd2-8C55-56935A48987E}, , [25a519fcaece14223dfe82ce11f4be42], 
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\facemoodsApp.appCore.1, , [25a519fcaece14223dfe82ce11f4be42], 
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\facemoodsApp.appCore, , [25a519fcaece14223dfe82ce11f4be42], 
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\CLSID\{A5B99E41-E157-4209-8AAC-DB003A816079}, , [1ab0ac693b41b4827cbf0f41ad58c33d], 
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{B12E99ED-69BD-437C-86BE-C862B9E5444D}, , [1ab0ac693b41b4827cbf0f41ad58c33d], 
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{78888F8B-D5E4-43CE-89F5-C8C18223AF64}, , [1ab0ac693b41b4827cbf0f41ad58c33d], 
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\facemoods.xtrnl.1, , [1ab0ac693b41b4827cbf0f41ad58c33d], 
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\facemoods.xtrnl, , [1ab0ac693b41b4827cbf0f41ad58c33d], 
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\CLSID\{DDE2C74F-58CC-4d71-8CE1-09DEBB8CFB78}, , [cffbe2337804ce68003b8fc16e97da26], 
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{09C554C3-109B-483C-A06B-F14172F1A947}, , [cffbe2337804ce68003b8fc16e97da26], 
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{A9379648-F6EB-4F65-A624-1C10411A15D0}, , [cffbe2337804ce68003b8fc16e97da26], 
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}, , [cffbe2337804ce68003b8fc16e97da26], 
PUP.Optional.DataMangr.A, HKLM\SOFTWARE\DataMngr, , [5377a76e29535cdaeb664ee7d92ad52b], 
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\facemoods.com, , [09c1f025a1dbb680a6e4182ce41f857b], 
PUP.Optional.Incredibar.A, HKLM\SOFTWARE\IB Updater, , [49819085a7d5db5b70416ed100038a76], 
PUP.Optional.Complitly.A, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\dlfienamagdnkekbbbocojppncdambda, , [ad1d67ae7408ca6c65ab3cfdb64d37c9], 
PUP.Optional.Incredibar.A, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\dlnembnfbcpjnepmfjmngjenhhajpdfd, , [a723fb1a314b9d99347c1c2353b027d9], 
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\ihflimipbcaljfnojhhknppphnnciiif, , [fdcd71a45f1dce686821ce76d2317090], 
PUP.Optional.SweetIM.A, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\jcdgjdiieiljkfkdcloehkohchhpekkn, , [6664ed283c4072c43711b977bd462dd3], 
PUP.Optional.Perion.A, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\niogeckbkdcabhnapjbkeiklablhjoca, , [0ebc1005a4d81a1c73594dcce61d5da3], 
PUP.Optional.FastSearchings, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}, , [e8e2ae67acd072c4c5075d2cdf25ec14], 
PUP.Optional.SweetIM.A, HKLM\SOFTWARE\SWEETIM, , [0cbecb4a5527ec4a75abe28764a08e72], 
PUP.Optional.Incredibar.A, HKLM\SOFTWARE\WOW6432NODE\IB Updater, , [daf0be57186441f51e932b14d033da26], 
PUP.Optional.Complitly.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\dlfienamagdnkekbbbocojppncdambda, , [04c629ec2755ff379a762e0bd132718f], 
PUP.Optional.Incredibar.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\dlnembnfbcpjnepmfjmngjenhhajpdfd, , [8d3d56bfb6c696a0d9d707388c77f30d], 
PUP.Optional.DataMngr.A, HKU\S-1-5-21-2766724538-3362004814-157077177-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr, , [c604977e592361d504105b0d1ee62cd4], 
PUP.Optional.FaceMoods.A, HKU\S-1-5-21-2766724538-3362004814-157077177-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\facemoods.com, , [3595a075ee8e94a2cbc098aca1620af6], 
PUP.Optional.SProtector.A, HKU\S-1-5-21-2766724538-3362004814-157077177-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SProtector, , [8149b65f1c60cb6b6946b9b105ff4db3], 
PUP.Optional.Babylon.A, HKU\S-1-5-21-2766724538-3362004814-157077177-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BABSOLUTION\Redir, , [557547ced9a3f83e20f6e0897f85ec14], 
PUP.Optional.Babylon.A, HKU\S-1-5-21-2766724538-3362004814-157077177-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BABSOLUTION\Updater, , [bc0e45d06913a49240d76801689cc63a], 
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2766724538-3362004814-157077177-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [eae0b0653a421125fcf4341d4db67987], 
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2766724538-3362004814-157077177-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [c307da3bc7b58aaca493a7c120e4649c], 
PUP.Optional.WebSearchInfo, HKU\S-1-5-21-2766724538-3362004814-157077177-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}, , [0dbd8e879ae29e984b0e6f07cb3933cd], 
PUP.Optional.BProtector.A, HKU\S-1-5-21-2766724538-3362004814-157077177-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\bProtectSettings, , [3c8ed5402c50c76f78e52a41b74d49b7], 
PUP.Optional.Softonic.A, HKU\S-1-5-21-2766724538-3362004814-157077177-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, , [6961c94c037991a5141dc77aef1448b8], 
PUP.Optional.SweetIM.A, HKU\S-1-5-21-2766724538-3362004814-157077177-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM, , [08c20a0bceae4cea23fc0d5c84809e62], 
 
Wartości rejestru: 10
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|facemoods, "C:\Program Files\facemoods.com\facemoods\1.4.17.11\facemoodssrv.exe" /md I, , [01c99085a9d39d9953e8f45c6c990df3]
PUP.Optional.StartPage.A, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS\{336D0C35-8A85-403a-B9D2-65C292C39087}, , [1fab2bea324ab086e83fccd3b34feb15], 
PUP.Optional.StartPage.A, HKLM\SOFTWARE\MOZILLA\FIREFOX\EXTENSIONS|{336D0C35-8A85-403A-B9D2-65C292C39087}, C:\Program Files\IB Updater\Firefox, , [1fab2bea324ab086e83fccd3b34feb15]
PUP.Optional.StartPage.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|{336D0C35-8A85-403A-B9D2-65C292C39087}, C:\Program Files\IB Updater\Firefox, , [1fab2bea324ab086e83fccd3b34feb15]
PUP.Optional.StartPage.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS\{336D0C35-8A85-403a-B9D2-65C292C39087}, , [4882849184f8a1959b8c841b16ec6898], 
PUP.Optional.SweetIM.A, HKLM\SOFTWARE\SWEETIM|simapp_id, {AAFA44B1-656F-11E2-AF8C-002220087764}, , [0cbecb4a5527ec4a75abe28764a08e72]
PUP.Optional.InstallCore.A, HKU\S-1-5-21-2766724538-3362004814-157077177-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0L1N1H2O1S, , [c307da3bc7b58aaca493a7c120e4649c]
PUP.BProtector, HKU\S-1-5-21-2766724538-3362004814-157077177-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|bProtector Start Page, http://www2.delta-se...3_ctrl&tsp=5008, , [408a6da81c60b482090ce97f000426da]
PUP.BProtector, HKU\S-1-5-21-2766724538-3362004814-157077177-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|bProtectorDefaultScope, {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, , [3c8e0015cab240f671a5a3c536ce54ac]
PUP.Optional.SweetIM.A, HKU\S-1-5-21-2766724538-3362004814-157077177-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM|simapp_id, {AAFA44B1-656F-11E2-AF8C-002220087764}, , [08c20a0bceae4cea23fc0d5c84809e62]
 
Dane rejestru: 1
PUP.Optional.FaceMoods.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, http://start.facemoo...s.com/?a=vsl&s={searchTerms}&f=4, Dobry: (www.google.com), Zły: (http://start.facemoods.com/?a=vsl&s={searchTerms}&f=4),,[dbef43d2453757df18ba51d33bca6799]
 
Foldery: 10
PUP.Optional.OpenCandy, C:\Users\Admin\AppData\Roaming\OpenCandy, , [8149be579ddf2412a0d2e9030200af51], 
PUP.Optional.OpenCandy, C:\Users\Admin\AppData\Roaming\OpenCandy\454AF1F0CE9B4900BB2D1BDE9C58E34A, , [8149be579ddf2412a0d2e9030200af51], 
PUP.Optional.OpenCandy, C:\Users\Admin\AppData\Roaming\OpenCandy\A798A80E140042F6BFDF1418B734A783, , [8149be579ddf2412a0d2e9030200af51], 
PUP.Optional.FaceMoods.A, C:\Users\Admin\AppData\LocalLow\facemoods.com, , [feccd2433f3db2845135dc1715edd32d], 
PUP.Optional.FaceMoods.A, C:\Users\Admin\AppData\LocalLow\facemoods.com\facemoods, , [feccd2433f3db2845135dc1715edd32d], 
PUP.Optional.FaceMoods.A, C:\Program Files\facemoods.com, , [2d9d3ed7c1bbec4ae6a3f9facd35fb05], 
PUP.Optional.FaceMoods.A, C:\Program Files\facemoods.com\facemoods, , [2d9d3ed7c1bbec4ae6a3f9facd35fb05], 
PUP.Optional.FaceMoods.A, C:\Program Files\facemoods.com\facemoods\1.4.17.11, , [2d9d3ed7c1bbec4ae6a3f9facd35fb05], 
PUP.Optional.FaceMoods.A, C:\Program Files\facemoods.com\facemoods\1.4.17.11\bh, , [2d9d3ed7c1bbec4ae6a3f9facd35fb05], 
PUP.Optional.Complitly.A, C:\Users\Admin\AppData\Roaming\Complitly, , [08c2c253047850e685d723e2c83b817f], 
 
Pliki: 20
PUP.Optional.FaceMoods.A, C:\Program Files\facemoods.com\facemoods\1.4.17.11\facemoodssrv.exe, , [01c99085a9d39d9953e8f45c6c990df3], 
Malware.Gen, C:\Adobe Photoshop CS5 Extended PL\keygen.exe, , [cdfd67ae304ceb4bd1699dcd3ec242be], 
PUP.Optional.Conduit, C:\Program Files\Conduit\Community Alerts\Alert.dll, , [c505a86d77053105ac0bab8412ee1ce4], 
PUP.Optional.FaceMoods.A, C:\Program Files\facemoods.com\facemoods\1.4.17.11\facemoodsApp.dll, , [25a519fcaece14223dfe82ce11f4be42], 
PUP.Optional.FaceMoods.A, C:\Program Files\facemoods.com\facemoods\1.4.17.11\facemoodsEng.dll, , [1ab0ac693b41b4827cbf0f41ad58c33d], 
PUP.Optional.FaceMoods.A, C:\Program Files\facemoods.com\facemoods\1.4.17.11\facemoodsTlbr.dll, , [c00a64b1afcd63d3ea513a1616ef847c], 
PUP.Optional.FaceMoods.A, C:\Program Files\facemoods.com\facemoods\1.4.17.11\bh\facemoods.dll, , [cffbe2337804ce68003b8fc16e97da26], 
PUP.Optional.MultiPlug.A, C:\ProgramData\Brrowse2save\512e2d0f5c0ce.dll, , [b61421f4f88447eff093df3c6f92916f], 
PUP.Optional.MultiPlug.A, C:\ProgramData\Searcch-NeiwTab\512e2d858db7c.dll, , [3397b263d7a51422285bbe5d0001be42], 
PUP.Optional.Softonic.A, C:\Users\Admin\Videos\SoftonicDownloader_dla_rmvb-player.exe, , [8149be5744385cdab52cb28254adbb45], 
Malware.Gen, D:\Adobe Photoshop CS5 Extended PL\keygen.exe, , [7a5067ae4933de5840fac0aabf41718f], 
PUP.Optional.Conduit, D:\Program Files\Conduit\Community Alerts\Alert.dll, , [34969481601c20165166072813edaa56], 
PUP.Optional.FaceMoods.A, D:\Program Files\facemoods.com\facemoods\1.4.17.11\facemoodsApp.dll, , [e1e97e97760654e2dc5f3f11bc49a65a], 
PUP.Optional.FaceMoods.A, D:\Program Files\facemoods.com\facemoods\1.4.17.11\facemoodsEng.dll, , [05c562b3067692a4df5c064a27de857b], 
PUP.Optional.FaceMoods.A, D:\Program Files\facemoods.com\facemoods\1.4.17.11\facemoodssrv.exe, , [5773898cd5a7181e81ba5df309fcaa56], 
PUP.Optional.FaceMoods.A, D:\Program Files\facemoods.com\facemoods\1.4.17.11\facemoodsTlbr.dll, , [07c348cd5b21f24443f8cf817491e917], 
PUP.Optional.FaceMoods.A, D:\Program Files\facemoods.com\facemoods\1.4.17.11\bh\facemoods.dll, , [21a9b362661647ef5cdfc888f70ef907], 
PUP.Optional.BitGuard.A, C:\Windows\System32\Tasks\BitGuard, , [04c645d0106c4aecec7031fe0ef520e0], 
PUP.Optional.OpenCandy, C:\Users\Admin\AppData\Roaming\OpenCandy\454AF1F0CE9B4900BB2D1BDE9C58E34A\TuneUpUtilities2013_2200266_pl-PL.exe, , [8149be579ddf2412a0d2e9030200af51], 
PUP.Optional.OpenCandy, C:\Users\Admin\AppData\Roaming\OpenCandy\A798A80E140042F6BFDF1418B734A783\TuneUpUtilities2013_2200266_pl-PL.exe, , [8149be579ddf2412a0d2e9030200af51], 
 
Sektory fizyczne: 0
(Nie wykryto groźnych)
 
 
(end)

  • 0

#6 Miodek

Miodek
  • Użytkownicy
  • 2009 postów
  • LokalizacjaPasieka

Napisano 21 październik 2014 - 09:27

Jak widzisz znalazło troche świństw. Powiedz jeszcze czy to pomogło.


  • 0
Drogi analfebeto. Zamiast pisać na końcu posta "przepraszam za błędy", popraw je.

#7 ulaza1

ulaza1
  • Użytkownicy
  • 17 postów

Napisano 21 październik 2014 - 13:40

w zasadzie to chyba tak :) trochę bardziej żwawy jest :) 
A coś jeszcze mogłabym zrobić dla Niego ? 

Momentami głośniej chodzi wentylator, u chłopaka w laptopie gdy się tak robi głośniej to się przywiesza, zamula ale wtedy procesor jest od 80 do prawie 100%, jak spadnie ta wartość to i cicho się robi. A u mnie sprawdzałam to przy głośnym wentylatorze było około 40% ... może jest "zakurzony" po prostu - dodam, że nie był 3 miesiące używany, a w domu był remont.. wiec moze to....

A mam jeszcze pytanie, tym malware mogę zeskanować sam dysk ? bo mam na dysku przenośnym praktycznie wszystko przegrane już wczesniej to co miałam na kompie, potem  sformatowałam po zgraniu ten dysk na kompie.

I  czy sam ten dysk przenośny po podłączeniu się da przeskanować, bo nie chce kopiować na nowo jakiś szkodników itp z powrotem na komputer. ?


  • 0

#8 Miodek

Miodek
  • Użytkownicy
  • 2009 postów
  • LokalizacjaPasieka

Napisano 21 październik 2014 - 17:39

Trzeba więc komputer odkurzyć. Ostrożne użycie zwykłego odkurzacza + sprężone powietrze za kilka złotych załatwi sprawę.

Można w Malware skanować dysk, podłącz go i wybierz skan niestandardowy. Zaznacz literę odpowiadającą dyskowi i voila.


  • 0
Drogi analfebeto. Zamiast pisać na końcu posta "przepraszam za błędy", popraw je.

#9 ulaza1

ulaza1
  • Użytkownicy
  • 17 postów

Napisano 21 październik 2014 - 20:44

tak z dyskiem sobie juz poradzilam, zapomnialam tego momentu ze sie wybiera co sie chce zeskanowac. i jakos poszlo, też powykrywał 3 zagrozenia te bardzo zle na czerwono i chyba 30cos bylo tych drugich. Wiec dzieki :) 
Co do wentylatora to jednak jest tak samo ze i wtedy procesor chodzi na pelnych obrotach i sie zwiesza laptop..... 
 

 

 

a jeszcze zapytam czy jest jakis dobry program który wykryje duplikaty/podwójne pliki i usunie żeby się nie powtarzały jeśli takowe są ? :) 


  • 0

#10 Miodek

Miodek
  • Użytkownicy
  • 2009 postów
  • LokalizacjaPasieka

Napisano 22 październik 2014 - 12:38

Nic mi do głowy nie przychodzi. Jedyne co może być zastępstwem to w wyszukiwarkę wpisać nazwę pliku.

Ewewntualnie przetestuj program Everything 1.3.4.686 bo nie pamiętam czy posiada on taką funkcję.


  • 0
Drogi analfebeto. Zamiast pisać na końcu posta "przepraszam za błędy", popraw je.

#11 ulaza1

ulaza1
  • Użytkownicy
  • 17 postów

Napisano 23 październik 2014 - 15:17

Ajakiś dobry darmowy antiwirus - ktory nie bedzie zamulal komputera swoimi procesami ? 


  • 0

#12 Miodek

Miodek
  • Użytkownicy
  • 2009 postów
  • LokalizacjaPasieka

Napisano 23 październik 2014 - 19:03

No cóż ja mam avast! free antivirus. Cichutko sobie siedzi na uboczu, kiedy trzeba wystosuje odpowiedni komunikat, sam się aktualizuję. Skanujesz kiedy chcesz lub ustawiasz sobie harmonogram. W ogóle nie odczuwam jego działania, ale to może dlatego, że ogólnie mam całkiem mocny komputer. Tak czy siak polecam.


  • 0
Drogi analfebeto. Zamiast pisać na końcu posta "przepraszam za błędy", popraw je.

#13 webski

webski
  • Użytkownicy
  • 32 postów

Napisano 24 październik 2014 - 12:17

Ja natomiast korzystam z Aviry i także jestem bardzo zadowolony. Nie odczuwam zamulania kompa, nie mam jakoś strasznie natarczywych powiadomień. Co ma wyszukać to wyszukuje, a przynajmniej tak mi się wydaje. :)


  • 0

#14 ulaza1

ulaza1
  • Użytkownicy
  • 17 postów

Napisano 24 październik 2014 - 14:09

Aaa mamy jeszcze jeden problem na obu laptopach. Mamy ruter duński, i w związku z tym automatycznie wyswietlało nam google.dk do wyszukiwania w google chrome, ale zmieniłam juz na polskie google... ale problem jest taki, że wyszukuję Nam i tak strony FRANCUSKOJĘZYCZNE - skad to sie wzięło to ja nie wiem.... czy jest cos takiego jak jezyk wyszukiwania ?
 

 

 

a i jeszcze jedno, to się dzieję tylko przy otwieraniu przeglądarki, jak otwieram nową kartę to nie. 
Włączam przeglądarkę, ustawiona jest na "kontynuuj tam gdzie skonczylem" a mimo to wciska sie nowa karta/strona:   http://tikotin.com/ - co to i jak sie pozbyc tego ??


  • 0

#15 MilkaS

MilkaS
  • Użytkownicy
  • 128 postów

Napisano 26 październik 2014 - 20:44

Tikotin to falszywa wyszukiwarka, ktora przekierowuje do Yaimo.

Makwarebytes nie wykryl wszystkiego tu nadal widac przynajmniej wiele adware + stare dziurawe oprogramowania jak java.


  • 0


Użytkownicy przeglądający ten temat: 2

0 użytkowników, 2 gości, 0 anonimowych