sayan
(Missiak8)
7 Kwiecień 2010 20:03
#1
Wiec tak od pewnego czasu komputer w zasadzie moj profil włącza sie bardzo wolno przy starcie pulpit sie ładuje dość długo a drugi profil smiga bez problemowo wyskakuje mi błąd Explorer.exe
daje loga z Hijackthis:
http://wklejto.pl/63226
Po zastosowaniu się do zaleceń moderatora
Pobierz Malwarebytes http://www.dobreprogramy.pl/Malwarebyte … 13117.html Wykonaj pełne skanowanie Usuwasz to co znajdzie program dajesz log na forum
Następnie pobierz OTL Instrukcja i program tutaj otl-gmer-rsit-dds-inne-instrukcje-t370405.html przeskanuj system i daj loga na forum
Agaton
(Agatonster)
8 Kwiecień 2010 07:26
#4
sayan ,
Zamieszczenie logów na forum - przeczytaj i zastosuj się do Tematu
sayan
(Missiak8)
8 Kwiecień 2010 15:25
#5
Daje logi:
MalwareBytes-
http://wklejto.pl/63237
OTL:
http://3paste.com/s/1652
Jeśli coś zrobiłem niezgodnie z poleceniami prosze mnie poinformować Edytuje
Taka uwaga na przyszłość jak już coś instalujesz to czytaj uważnie co jest instalowane Więcej tych Toolbarów się już nie dało zainstalować?
W okno Custom Scans/Fixes w OTL wklej:
:OTL PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_custo … TbId=66024 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedi … t=&gc=1&q= IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource= … =CT1605787 FF - prefs.js…browser.search.selectedEngine: “MyWebSearch” FF - prefs.js…extensions.enabledItems: m3ffxtbr@mywebsearch.com:1.1 FF - prefs.js…keyword.URL: “http://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=ZCfox000&fl=0&ptb=If61VvhJ4S5FkLWryODy_w&url=http://search.mywebsearch.com/mywebsearch/GGmain.jhtml&st=kwd&n=77cea213&searchfor= ” FF - HKLM\software\mozilla\Firefox\Extensions\m3ffxtbr@mywebsearch.com: C:\Program Files\MyWebSearch\bar\3.bin File not found [2010-04-04 22:53:47 | 000,009,977 | ---- | M] () – C:\Documents and Settings\a\Dane aplikacji\Mozilla\Firefox\Profiles\8wqggugv.default\searchplugins\mywebsearch.xml O2 - BHO: (Yahoo! Companion BHO) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll (Yahoo! Inc.) 02 - BHO: (PIPI Link Helper) - {1A3440C6-F123-4CAB-84EE-C814E1AE0D8F} - C:\WINDOWS\system32\JfCheck.dll (PIPI Tech.) O2 - BHO: () - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Program Files\Crawler\ctbr.dll (Crawler.com ) O2 - BHO: (AskBar BHO) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com ) O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.) O2 - BHO: (free-downloads.net Toolbar) - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net \tbfree.dll File not found O2 - BHO: (mobilewitch Toolbar) - {fcbf663e-8530-46f8-a880-ac5abe9d2b23} - C:\Program Files\mobilewitch\tbmobi.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (Ask Toolbar) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com ) O3 - HKLM…\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll () O3 - HKLM…\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.) O3 - HKLM…\Toolbar: (free-downloads.net Toolbar) - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net \tbfree.dll File not found O3 - HKLM…\Toolbar: (&Yahoo! Companion) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll (Yahoo! Inc.) O3 - HKLM…\Toolbar: (mobilewitch Toolbar) - {fcbf663e-8530-46f8-a880-ac5abe9d2b23} - C:\Program Files\mobilewitch\tbmobi.dll (Conduit Ltd.) O3 - HKCU…\Toolbar\WebBrowser: (Ask Toolbar) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com ) O3 - HKCU…\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll () O3 - HKCU…\Toolbar\WebBrowser: (&Crawler Toolbar) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Program Files\Crawler\ctbr.dll (Crawler.com ) O3 - HKCU…\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.) O3 - HKCU…\Toolbar\WebBrowser: (free-downloads.net Toolbar) - {ECDEE021-0D17-467F-A1FF-C7A115230949} - C:\Program Files\free-downloads.net \tbfree.dll File not found O3 - HKCU…\Toolbar\WebBrowser: (&Yahoo! Companion) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll (Yahoo! Inc.) O4 - HKLM…\Run: [Onet.pl AutoUpdate] C:\Program Files\Common Files\Onet.pl\AutoUpdate.exe File not found O4 - HKCU…\Run: [diagnistic] C:\Windows\diagnistic.exe File not found O4 - HKCU…\Run: [foxy] C:\Program Files\Ä?Á?ÓÎĎÂÔŘĆ÷\Foxy.exe File not found O4 - HKCU…\Run: [internet Download Accelerator] C:\Program Files\IDA\ida.exe File not found O4 - HKCU…\Run: [MsnMsgr] C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe File not found O4 - HKCU…\Run: [WhenUSave] C:\Program Files\Save\Save.exe File not found MsConfig - StartUpFolder: C:^Documents and Settings^a^Menu Start^Programy^Autostart^hamachi.lnk - C:\PROGRA~1\Hamachi\hamachi.exe - File not found MsConfig - StartUpReg: AQQ - hkey= - key= - C:\PROGRA~1\WapSter\WAPSTE~1\AQQ.exe File not found MsConfig - StartUpReg: BearShare - hkey= - key= - E:\Program Files\BearShare\BearShare.exe File not found MsConfig - StartUpReg: DAEMON Tools - hkey= - key= - C:\Program Files\DAEMON Tools\daemon.exe File not found MsConfig - StartUpReg: Flircik - hkey= - key= - C:\Program Files\Onet\Flircik\Flircik.exe File not found MsConfig - StartUpReg: MsnMsgr - hkey= - key= - C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe File not found MsConfig - StartUpReg: My Web Search Bar Search Scope Monitor - hkey= - key= - C:\PROGRA~1\MYWEBS~1\bar\2.bin\m3SrchMn.exe File not found MsConfig - StartUpReg: MyWebSearch Email Plugin - hkey= - key= - C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe File not found MsConfig - StartUpReg: MyWebSearch Plugin - hkey= - key= - C:\PROGRA~1\MYWEBS~1\bar\2.bin\M3PLUGIN.DLL File not found MsConfig - StartUpReg: NeroFilterCheck - hkey= - key= - File not found MsConfig - StartUpReg: Nowe Gadu-Gadu - hkey= - key= - C:\Program Files\Nowe Gadu-Gadu\gg.exe File not found :Files C:\Program Files\AskBarDis C:\Program Files\free-downloads.net C:\Program Files\Winamp Toolbar C:\Program Files\DAEMON Tools Toolbar C:\Documents and Settings\NetworkService\Dane aplikacji\PIPI C:\WINDOWS\system32\JfCheck.dll :Services ASKUpgrade :Commands [emptytemp] [start explorer] [Reboot]
Klikasz na Run Fix . Jeśli zajdzie taka potrzeba restartujesz komputer. Log z usuwania na forum
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Run Scan i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
Możesz raz jeszcze wkleić logi ale jako tekst nie plik, bo mam same znaczki
Jak kopiujesz tekst do OTL to zwróć uwagę aby nic nie zostało pominięte Zaczynasz od :OTL
W okno Custom Scans/Fixes w OTL wklej:
:OTL PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation) FF - prefs.js…browser.search.selectedEngine: “MyWebSearch” IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_custo … TbId=66024 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedi … t=&gc=1&q= FF - prefs.js…keyword.URL: “http://www.mywebsearch.com/jsp/cfg_redir2.jsp?id=ZCfox000&fl=0&ptb=If61VvhJ4S5FkLWryODy_w&url=http://search.mywebsearch.com/mywebsearch/GGmain.jhtml&st=kwd&n=77cea213&searchfor= ” FF - HKLM\software\mozilla\Firefox\Extensions\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}: C:\Program Files\Crawler\firefox\ [2008-08-13 17:23:06 | 000,000,000 | —D | M] FF - HKLM\software\mozilla\Firefox\Extensions\m3ffxtbr@mywebsearch.com: C:\Program Files\MyWebSearch\bar\3.bin File not found O2 - BHO: (Yahoo! Companion BHO) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll (Yahoo! Inc.) O2 - BHO: (PIPI Link Helper) - {1A3440C6-F123-4CAB-84EE-C814E1AE0D8F} - C:\windows\System32\JfCheck.dll File not found O2 - BHO: () - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Program Files\Crawler\ctbr.dll (Crawler.com ) O2 - BHO: (AskBar BHO) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll File not found O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll File not found O2 - BHO: (free-downloads.net Toolbar) - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net \tbfree.dll File not found O2 - BHO: (mobilewitch Toolbar) - {fcbf663e-8530-46f8-a880-ac5abe9d2b23} - C:\Program Files\mobilewitch\tbmobi.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (BigSeekPro Toolbar) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\BigSeekPro Toolbar\tbcore3.dll () O3 - HKLM…\Toolbar: (Ask Toolbar) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll File not found O3 - HKLM…\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll File not found O3 - HKLM…\Toolbar: (&Crawler Toolbar) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Program Files\Crawler\ctbr.dll (Crawler.com ) O3 - HKLM…\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll File not found O3 - HKLM…\Toolbar: (free-downloads.net Toolbar) - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net \tbfree.dll File not found O3 - HKLM…\Toolbar: (&Yahoo! Companion) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll (Yahoo! Inc.) O3 - HKLM…\Toolbar: (mobilewitch Toolbar) - {fcbf663e-8530-46f8-a880-ac5abe9d2b23} - C:\Program Files\mobilewitch\tbmobi.dll (Conduit Ltd.) O3 - HKCU…\Toolbar\WebBrowser: (Ask Toolbar) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll File not found O3 - HKCU…\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll File not found O3 - HKCU…\Toolbar\WebBrowser: (&Crawler Toolbar) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Program Files\Crawler\ctbr.dll (Crawler.com ) O3 - HKCU…\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll File not found O3 - HKCU…\Toolbar\WebBrowser: (free-downloads.net Toolbar) - {ECDEE021-0D17-467F-A1FF-C7A115230949} - C:\Program Files\free-downloads.net \tbfree.dll File not found O3 - HKCU…\Toolbar\WebBrowser: (&Yahoo! Companion) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll (Yahoo! Inc.) O4 - HKLM…\Run: [Onet.pl AutoUpdate] C:\Program Files\Common Files\Onet.pl\AutoUpdate.exe File not found O4 - HKCU…\Run: [diagnistic] C:\Windows\diagnistic.exe File not found O4 - HKCU…\Run: [foxy] C:\Program Files\ĦÁ¦ÓÎĎÂÔŘĆ÷\Foxy.exe File not found O4 - HKCU…\Run: [WhenUSave] C:\Program Files\Save\Save.exe File not found :Files C:\Program Files\Crawler :Reg [-HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]
Klikasz na Run Fix . Log z usuwania na forum
Uruchom OTL klikasz CleanUp
Przeczyść system oraz rejestr CCleaner
Wykonaj optymalizacje Autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj system Dr.WEB CureIt! Jeśli program coś znajdzie daj log na forum
Pliki usunięte. Powinno być OK
sayan
(Missiak8)
11 Kwiecień 2010 19:17
#13
tamtych bledow juz niema tylko naal troche wolno wlancza mi sie komputer musze chyba cos zrobic bo ostatnio zauwazylem ze wiatrak przy cpu mi niechodzi
Co do włączania komputera sugerowałem optymalizacje autostartu nie wiem czy to zrobiłeś a parę pozycji tutaj jest. Można użyć do optymalizacji CCleanera zakładka Narzędzia Autostart i tam wyłączyć te programy które nie muszą się uruchamiać wraz z systemem
O4 - HKLM…\Run: [36X Raid Configurer] C:\windows\System32\xRaidSetup.exe (Gigabyte Technology Corp.) O4 - HKLM…\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe (Adobe Systems Incorporated) O4 - HKLM…\Run: [Alcmtr] C:\windows\Alcmtr.exe (Realtek Semiconductor Corp.) O4 - HKLM…\Run: [avast5] C:\Program Files\Alwil Software\Avast5\AvastUI.exe (ALWIL Software) O4 - HKLM…\Run: [bigDog305] C:\WINDOWS\VM305_STI.EXE (Vimicro) O4 - HKLM…\Run: [ChicoSys] C:\WINDOWS\system32\cc32\webtmr.exe (Salfeld Computer) O4 - HKLM…\Run: [FlashGet] D:\FlashGet\flashget.exe (FlashGet) O4 - HKLM…\Run: [FlashgetMini] D:\FlashGet\Temp\setup.exe (FlashGet.com ) O4 - HKLM…\Run: [GEST] C:\Program Files\GIGABYTE\GEST\run.exe () O4 - HKLM…\Run: [Google Pinyin 2 Autoupdater] C:\Program Files\Google\Google Pinyin 2\GooglePinyinDaemon.exe (Google Inc.) O4 - HKLM…\Run: [iMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation) O4 - HKLM…\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe () O4 - HKLM…\Run: [MSPY2002] C:\windows\System32\IME\PINTLGNT\ImScInst.exe () O4 - HKLM…\Run: [NvCplDaemon] C:\windows\System32\NvCpl.DLL (NVIDIA Corporation) O4 - HKLM…\Run: [NvMediaCenter] C:\windows\System32\NvMcTray.DLL (NVIDIA Corporation) O4 - HKLM…\Run: [Onet.pl AutoUpdate] C:\Program Files\Common Files\Onet.pl\AutoUpdate.exe File not found O4 - HKLM…\Run: [PHIME2002A] C:\windows\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation) O4 - HKLM…\Run: [PHIME2002ASync] C:\windows\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation) O4 - HKCU…\Run: [AlcoholAutomount] C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe (Alcohol Soft Development Team) O4 - HKCU…\Run: [ALLUpdate] d:\Program Files\ALLPlayer\ALLUpdate.exe () O4 - HKCU…\Run: [bitTorrent DNA] C:\Program Files\DNA\btdna.exe (BitTorrent, Inc.) O4 - HKCU…\Run: [CCWinTray] C:\WINDOWS\tray\wintmr.exe (Salfeld Computer) O4 - HKCU…\Run: [DAEMON Tools Lite] C:\Program Files\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd) O4 - HKCU…\Run: [Gadu-Gadu 10] E:\Program Files\Gadu-Gadu 10\gg.exe (GG Network S.A.) O4 - HKCU…\Run: [NBJ] C:\Program Files\Ahead\Nero BackItUp\NBJ.exe (Ahead Software AG) O4 - HKCU…\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.) O4 - HKCU…\Run: [uTorrent] C:\Program Files\uTorrent\uTorrent.exe (BitTorrent, Inc.)
Kwestia z wiatrakiem to problem sprzętowy (spróbuj zdjąć wyczyścić) ale to już nie ten dział
sayan
(Missiak8)
12 Kwiecień 2010 15:57
#15
Wykonałem optymalizacje autostartu włączył sie szybciej był dzwiek właczanie sie systemu ale mam taki problem ze pokazuje mi sie pulpit i wolno laduje sie ogolemto co na nim jest ikony paek startu itp ;p niewiem co zrobić
Edit: znowu wyskoczył błąd explorer.exe i wszystko mi zniknelo była sama tapeta niewiem co sie z tym dzieje ;/
sayan
(Missiak8)
13 Kwiecień 2010 12:14
#17
oto log :
http://www.speedyshare.com/files/21918366/AutoRuns.arn
chyba wiem co tam jest nie tak mam tam tak ze przy ikonce moj komputer jest explorer.exe zaznaczone ptaszkiem a to wlasnie kiedy wejde w moj komputer wyskakuje mi blad explorer.exe
W sekcji
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
odhacz
Adobe ARM Adobe Reader and Acrobat Manager Adobe Systems Incorporated c:\program files\common files\adobe\arm\1.0\adobearm.exe BigDog305 Vimicro Vimicro c:\windows\vm305_sti.exe NvMediaCenter NVIDIA Media Center Library NVIDIA Corporation c:\windows\system32\nvmctray.dll RTHDCPL Realtek HD Audio Control Panel Realtek Semiconductor Corp. c:\windows\rthdcpl.exe SunJavaUpdateSched Java Update Scheduler Sun Microsystems, Inc. c:\program files\common files\java\java update\jusched.exe
w sekcji
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
odhacz na przykład
I sekcja Task Scheduler
do odhaczenia na przykład
sayan
(Missiak8)
13 Kwiecień 2010 18:04
#19
odhaczone ;] no zobacze jak bedzie teraz
Edit: Chodzi szybciej
ale jak wezlem w moj komputer blad explorer.exe i drwtsn32.exe
Przejrzyj dziennik zdarzeń i powiąż jego błędy z plikami
PPM Moj komputer » Zarządzaj » Podgląd zdarzeń
Start » Uruchom » eventvwr.msc
Szukamy w nim najczęściej pozycji oznaczonych jako Błąd