Poslao: 03 Feb 2016 15:47
|
offline
- tacija
- Počasni građanin
- Miroslav Tanaskovic
- Gradjevinski tehnicar
- Pridružio: 02 Jan 2009
- Poruke: 792
- Gde živiš: Cacak
|
Napisano: 03 Feb 2016 15:31
Nemam tona na gom player. Kada odem u kontrol panel i pokusam da otvorim ikonicu sound ona nereaguje
Dopuna: 03 Feb 2016 15:47
tacija ::Nemam tona na gom player. Kada odem u kontrol panel i pokusam da otvorim ikonicu sound ona nereaguje
Fix result of Farbar Recovery Scan Tool (x86) Version:27-01-2016
Ran by miroslav (2016-02-03 15:33:53) Run:2
Running from C:\Users\miroslav\Desktop
Loaded Profiles: miroslav (Available Profiles: miroslav)
Boot Mode: Normal
==============================================
fixlist content:
*****************
CreateRestorePoint:
HKLM\...\Run: [ QQPCTray] => "C:\Program Files\Tencent\QQPCMgr\10.11.16588.235\QQPCTRAY.EXE" /regrun /qqrepair
C:\Program Files\Tencent
C:\Program Files\SearchesToYesbnd
Task: {DCD550A3-1D7D-4DF0-8B11-5B75CFCCEF5D} - System32\Tasks\WinTaske => C:\Program Files\WinTaske\WinTaske\WinTaske.exe [2016-01-25] ()
C:\Program Files\WinTaske
CHR Extension: (Nemoze da se izbrise) - C:\Users\miroslav\AppData\Local\Google\Chrome\User Data\Default\Extensions\mflobcdhgnlibbiegemmoenkeaplpoid [2016-02-01]
C:\WINDOWS\System32\Tasks\WinTaske
EmptyTemp:
*****************
Restore point was successfully created.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\ QQPCTray => value removed successfully.
"C:\Program Files\Tencent" => not found.
C:\Program Files\SearchesToYesbnd => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DCD550A3-1D7D-4DF0-8B11-5B75CFCCEF5D}" => key removed successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DCD550A3-1D7D-4DF0-8B11-5B75CFCCEF5D}" => key removed successfully.
C:\Windows\System32\Tasks\WinTaske => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WinTaske" => key removed successfully.
C:\Program Files\WinTaske => moved successfully
C:\Users\miroslav\AppData\Local\Google\Chrome\User Data\Default\Extensions\mflobcdhgnlibbiegemmoenkeaplpoid => moved successfully
"C:\WINDOWS\System32\Tasks\WinTaske" => not found.
EmptyTemp: => 283.4 MB temporary data Removed.
The system needed a reboot.
==== End of Fixlog 15:35:12 ====
|
|
|
|
Poslao: 03 Feb 2016 19:27
|
offline
- helen1
- Anti Malware Fighter
Rank 2
- Pridružio: 27 Avg 2005
- Poruke: 8620
- Gde živiš: Novi Beograd
|
Kad je to pocelo? Da li ima ovako tona?
|
|
|
|
Poslao: 04 Feb 2016 10:58
|
offline
- tacija
- Počasni građanin
- Miroslav Tanaskovic
- Gradjevinski tehnicar
- Pridružio: 02 Jan 2009
- Poruke: 792
- Gde živiš: Cacak
|
Sada je u redu . Jutros kad sam upalio ima tona i mze da se udje u playback devices . Hvala za sad je sve u redu ,ako nesto primetim javicu se.
|
|
|
|
|
Poslao: 23 Feb 2016 15:32
|
offline
- tacija
- Počasni građanin
- Miroslav Tanaskovic
- Gradjevinski tehnicar
- Pridružio: 02 Jan 2009
- Poruke: 792
- Gde živiš: Cacak
|
Napisano: 04 Feb 2016 18:48
Uradjeno ,pozdrav i hvala !
Dopuna: 23 Feb 2016 10:55
tacija ::Uradjeno ,pozdrav i hvala !
Evo izvestaja:Zemana AntiMalware 2.19.2.904 (Instalirano)
-------------------------------------------------------
Rezultat skeniranja : Završeno
Datum skeniranja : 2016/2/22
Operativni sustav : Windows 7 32-bit
Procesor : 2X Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz
BIOS Mod : Legacy
CUID : 00C3B86A532AA143D60428
Vrsta skeniranja : Pametno skeniranje
Trajanje : 5m 0s
Skenirani objekti : 11735
Pronađeni objekti : 21
Izuzeti objekti : 0
Nivo učitavanja : SCSI
Automatsko Slanje : Da
Uključi sva proširenja : Ne
Skeniranje dokumenata : Ne
Info domene : WORKGROUP,0,2
Pronađeni objekti
-------------------------------------------------------
Google
Stanje : Skenirano
Objekt : HKLM\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\33FCD70343BBE07972D73CDEFDEB3C9F4DCEFE28\Blob
MD5 : -
Izdavač : -
Veličina : -
Inačica : -
Detekcija : Sumnjiv Root CA
Čišćenje : Obriši
Tragovi :
Unos u registar - HKLM\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\33FCD70343BBE07972D73CDEFDEB3C9F4DCEFE28\Blob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
Internet Explorer Shortcut
Stanje : Skenirano
Objekt : %snp%
MD5 : -
Izdavač : -
Veličina : -
Inačica : -
Detekcija : Sumnjiva postavka pretraživača
Čišćenje : Popravi
Tragovi :
Pretraživačke postavke - Internet Explorer Shortcut
Internet Explorer Shortcut
Stanje : Skenirano
Objekt : %snp%
MD5 : -
Izdavač : -
Veličina : -
Inačica : -
Detekcija : Sumnjiva postavka pretraživača
Čišćenje : Popravi
Tragovi :
Pretraživačke postavke - Internet Explorer Shortcut
Internet Explorer Search
Stanje : Skenirano
Objekt : Search the web - http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D
MD5 : -
Izdavač : -
Veličina : -
Inačica : -
Detekcija : Sumnjiva postavka pretraživača
Čišćenje : Popravi
Tragovi :
Pretraživačke postavke - Internet Explorer Search
Internet Explorer Search
Stanje : Skenirano
Objekt : Search the web - http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D
MD5 : -
Izdavač : -
Veličina : -
Inačica : -
Detekcija : Sumnjiva postavka pretraživača
Čišćenje : Popravi
Tragovi :
Pretraživačke postavke - Internet Explorer Search
Internet Explorer Homepage
Stanje : Skenirano
Objekt : http://%66%65%65%64.%73%6E%61%70%64%6F.%63%6F%6D/?.....jDR0X4z2c,
MD5 : -
Izdavač : -
Veličina : -
Inačica : -
Detekcija : Sumnjiva postavka pretraživača
Čišćenje : Popravi
Tragovi :
Pretraživačke postavke - Internet Explorer Homepage
Internet Explorer URL
Stanje : Skenirano
Objekt : http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%6.....0UCRpo,&q={searchTerms}
MD5 : -
Izdavač : -
Veličina : -
Inačica : -
Detekcija : Sumnjiva postavka pretraživača
Čišćenje : Popravi
Tragovi :
Pretraživačke postavke - Internet Explorer URL
Firefox Shortcut
Stanje : Skenirano
Objekt : %snf%
MD5 : C9B514A22EE6CF33303DE83AD193155D
Izdavač : -
Veličina : 216
Inačica : -
Detekcija : Sumnjiva postavka pretraživača
Čišćenje : Popravi
Tragovi :
Pretraživačke postavke - Firefox Shortcut
Datoteka - %snf%
Firefox Shortcut
Stanje : Skenirano
Objekt : %snf%
MD5 : C9B514A22EE6CF33303DE83AD193155D
Izdavač : -
Veličina : 216
Inačica : -
Detekcija : Sumnjiva postavka pretraživača
Čišćenje : Popravi
Tragovi :
Pretraživačke postavke - Firefox Shortcut
Datoteka - %snf%
Firefox Search
Stanje : Skenirano
Objekt : findit - http://feed.sonic-search.com
MD5 : -
Izdavač : -
Veličina : -
Inačica : -
Detekcija : Sumnjiva postavka pretraživača
Čišćenje : Popravi
Tragovi :
Pretraživačke postavke - Firefox Search
Chrome Shortcut
Stanje : Skenirano
Objekt : %snp%
MD5 : -
Izdavač : -
Veličina : -
Inačica : -
Detekcija : Sumnjiva postavka pretraživača
Čišćenje : Popravi
Tragovi :
Pretraživačke postavke - Chrome Shortcut
Chrome Shortcut
Stanje : Skenirano
Objekt : %snp%
MD5 : -
Izdavač : -
Veličina : -
Inačica : -
Detekcija : Sumnjiva postavka pretraživača
Čišćenje : Popravi
Tragovi :
Pretraživačke postavke - Chrome Shortcut
Chrome Startup Url
Stanje : Skenirano
Objekt : http://www.yoursearching.com/?type=hp&ts=145555644.....xpecgjxpex
MD5 : -
Izdavač : -
Veličina : -
Inačica : -
Detekcija : Sumnjiva postavka pretraživača
Čišćenje : Popravi
Tragovi :
Pretraživačke postavke - Chrome Startup Url
Chrome Startup Url
Stanje : Skenirano
Objekt : http://www.yessearches.com/?mode=nnnb&ptid=wak&uid.....8kBX8rCE..
MD5 : -
Izdavač : -
Veličina : -
Inačica : -
Detekcija : Sumnjiva postavka pretraživača
Čišćenje : Popravi
Tragovi :
Pretraživačke postavke - Chrome Startup Url
Chrome Startup Url
Stanje : Skenirano
Objekt : http://websearch.webisgreat.info/?pid=1091&r=2014/.....S&unqvl=48
MD5 : -
Izdavač : -
Veličina : -
Inačica : -
Detekcija : Sumnjiva postavka pretraživača
Čišćenje : Popravi
Tragovi :
Pretraživačke postavke - Chrome Startup Url
Chrome Startup Url
Stanje : Skenirano
Objekt : http://www.claro-search.com/?affID=117452&tt=4812_.....1fd05f9e25
MD5 : -
Izdavač : -
Veličina : -
Inačica : -
Detekcija : Sumnjiva postavka pretraživača
Čišćenje : Popravi
Tragovi :
Pretraživačke postavke - Chrome Startup Url
Revo Uninstaller Pro v2.5.9 (1-click run).exe
Stanje : Skenirano
Objekt : I:\D\Instalacije\Revo uninstaler\Revo Uninstaller Pro v2.5.9 (1-click run).exe
MD5 : 844E7379B7710CCA03FF1981806E2E03
Izdavač : -
Veličina : 6062080
Inačica : 0.0.0.0
Detekcija : Malware:Win32/Generic!Etek
Čišćenje : Izolacija
Tragovi :
Datoteka - I:\D\Instalacije\Revo uninstaler\Revo Uninstaller Pro v2.5.9 (1-click run).exe
Referenca - C:\Users\miroslav\Desktop\Precice\Revo Uninstaller Pro v2.5.9 (1-click run) - Shortcut.lnk
PicosmosShows.exe
Stanje : Skenirano
Objekt : %programfiles%\picosmostools\picosmosshows.exe
MD5 : 3C826AC4B3A65FEC0AA0DCD5FFB82D8F
Izdavač : chen jun hao
Veličina : 2463560
Inačica : 1.4.0.0
Detekcija : PUA:Win32/FormatFactory!Ep
Čišćenje : Izolacija
Tragovi :
Datoteka - %programfiles%\picosmostools\picosmosshows.exe
Referenca - C:\Users\miroslav\Desktop\Precice\Picosmos Shows.lnk
AVIReComp.exe
Stanje : Skenirano
Objekt : I:\D\Portabl programi\AVI ReComp v1.5.5 ML Portable{worldend}{h33t}\AVI ReComp 1.5.5\AVIReComp.exe
MD5 : C69ED8B9ACC396B3F8266D00D3E93E47
Izdavač : -
Veličina : 119808
Inačica : 1.5.5.459
Detekcija : Malware:Win32/Sylion.A!Kekt
Čišćenje : Izolacija
Tragovi :
Datoteka - I:\D\Portabl programi\AVI ReComp v1.5.5 ML Portable{worldend}{h33t}\AVI ReComp 1.5.5\AVIReComp.exe
Referenca - C:\Users\miroslav\Desktop\Precice\AVIReComp - Shortcut.lnk
Airtostrong.exe
Stanje : Skenirano
Objekt : %programdata%\airtostrong\airtostrong.exe
MD5 : 4A1CDEA81624A8A1463CE5FD23AD08A1
Izdavač : -
Veličina : 528384
Inačica : -
Detekcija : Adware:Win32/BrowserHijack.Gen
Čišćenje : Izolacija
Tragovi :
Datoteka - %programdata%\airtostrong\airtostrong.exe
Proces - 1980 - C:\ProgramData\Airtostrong\Airtostrong.exe
Proces - 2640 - C:\ProgramData\Airtostrong\Airtostrong.exe
28c93jpap2atp.exe
Stanje : Skenirano
Objekt : %commonprogramfiles%\n4jvgsla\28c93jpap2atp.exe
MD5 : 07CCB66AC6DAA22D860E8D1E95C73BF1
Izdavač : -
Veličina : 59904
Inačica : 0.0.0.0
Detekcija : Adware:Win32/BrowserHijack.Gen
Čišćenje : Izolacija
Tragovi :
Datoteka - %commonprogramfiles%\n4jvgsla\28c93jpap2atp.exe
Planirane stavke - C:\Windows\System32\Tasks\csh0hjoy
Rezultat čišćenja
-------------------------------------------------------
Očišćeno : 21
Prijavi kao sigurno : 0
Neuspješno : 0
Dopuna: 23 Feb 2016 15:32
[quote="tacija"]Napisano: 04 Feb 2016 18:48
Uradjeno ,pozdrav i hvala !
|
|
|
|