Uruchom narzędzie Microsoftu:
[Aby zobaczyć linki, zarejestruj się tutaj]
Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > zaznacz na liście odpadkowe ukryte wpisy
RealDownloader
RealNetworks - Microsoft Visual C++ 2008 Runtime
RealNetworks - Microsoft Visual C++ 2010 Runtime
Narzędzie należy uruchomić tyle razy, ile wpisów, nie da się zrobić hurtowego usuwania.
Odinstaluj:
AVG 2014 (stara wersja) zamiast niego polecam Avira Free 2015
[Aby zobaczyć linki, zarejestruj się tutaj]
Adobe AIR
Adobe Flash Player 13 Plugin
Adobe Shockwave Player 11.6
DVD MovieFactory for TOSHIBA
Java 7 Update 71
Mozilla Firefox 34.0.5
Pando Media Booster
TOSHIBA Disc Creator
TOSHIBA Recovery Disc Creator
TRDCReminder
TRORDCLauncher
Do notatnika wklej i zapisz jako
fixlist.txt
Kod:
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-367407173-1033931429-734757717-1008\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\Bubbles.scr [879616 2008-01-21] (Microsoft Corporation)
Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk [2008-12-08]
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (No File)
Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk [2008-12-08]
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (No File)
Startup: C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk [2013-12-10]
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (No File)
Startup: C:\Users\TEMP.Filip-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk [2014-02-05]
ShortcutTarget: TRDCReminder.lnk -> C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (No File)
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
HKU\S-1-5-21-367407173-1033931429-734757717-1008\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKU\S-1-5-21-367407173-1033931429-734757717-1008 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = https://mysearch.avg.com/search?cid={608F3638-85CE-4264-BC48-694E861F7715}&mid=ddf9c112dab747d0bda1d16a1cecba28-a36c3a9d59f7d934a59d249f228b0f8da71ee464&lang=pl&ds=AVG&coid=avgtbavg&cmpid=0215av&pr=fr&d=2015-02-26 11:48:53&v=4.1.0.411&pid=wtu&sg=&sap=dsp&q={searchTerms}
Toolbar: HKU\.DEFAULT -> No Name - {56CF4856-ECB4-4E46-A897-A378821F97B9} - No File
Toolbar: HKU\.DEFAULT -> No Name - {8532A8B7-C06A-41BB-936A-8CE73E4711ED} - No File
Toolbar: HKU\.DEFAULT -> No Name - {8F3C1D75-D467-43C2-9A36-655366B76F5F} - No File
Handler: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - No File
CHR HKLM\...\Chrome\Extension: [gcpaccklgcbdhdekjmhjocganbjcacld] - No Path Or update_url value
R2 RealNetworks Downloader Resolver Service; C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe [38608 2012-11-29] ()
S3 OverwolfUpdaterService; No ImagePath
S2 TosCoSrv; No ImagePath
S3 hamachi; C:\Windows\System32\DRIVERS\hamachi.sys [26176 2015-02-16] (LogMeIn, Inc.)
S3 EagleXNt; \??\C:\Windows\system32\drivers\EagleXNt.sys [X]
R3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
Task: {7A326C12-5D59-443A-B469-0C8ACFBD9297} - System32\Tasks\0814avUpdateInfo => C:\ProgramData\Avg_Update_0814av\0814av_AVG-Secure-Search-Update.exe [2014-08-12] ()
Task: {A401BD8B-30DD-4106-9B0C-0E1DFBE1A09F} - System32\Tasks\{099D6FBA-18AB-4FB5-B064-BC123138BDA1} => Firefox.exe http://ui.skype.com/ui/0/7.2.0.103/pl/abandoninstall?page=tsMain
CMD: dir /a "C:\Program Files"
CMD: dir /a "C:\Program Files\Common Files"
CMD: dir /a C:\ProgramData
CMD: dir /a C:\Users\Filip_2\AppData\Local
CMD: dir /a C:\Users\Filip_2\AppData\LocalLow
CMD: dir /a C:\Users\Filip_2\AppData\Roaming
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
CMD: netsh advfirewall reset
CMD: ipconfig /flushdns
EmptyTemp:
Zapisany skrypt umieść obok ściągniętego programu
FRST
Następnie w programie kliknij
Fix,po wykonaniu pokaż raport z tego działania.
Google Chrome
Ustawienia > karta Historia > wyczyść
Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję "Zresetuj ustawienia przeglądarki".
Zrób nowe logi i przedstaw z
FRST.txt >
Addition.txt