Przy starcie systemu pojawia się error:
Wystąpił błąd podczas ładowania
C:\Users\robaczywy\AppData\Roaming\newnext.me\nengine.dll
Nie można odnaleźć określonego modułu.
Proszę o wskazówki jak to wyeliminować, gdyż sam się niestety za bardzo na tym nie znam.
OTL logfile:
http://wklej.org/id/1347846/
OTL Extras logfile:
http://wklej.org/id/1347849/
Pozdr!
Atis
(Atis)
#2
W panelu sterowania odinstaluj SaveByClick i Skaner on-line mks_vir.
Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
Pobierz Farbar Recovery Scan Tool 32-Bit Version
Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.
Pięć miesięcy później i wciąż się nie zabrałem za to do końca, więc proszę o pomoc jeszcze raz 
Przeczyszczone AdwCleanerem.
FRST:
http://wklej.org/id/1460739/
Addition:
http://wklej.org/id/1460740/
Będę wdzięczny za wszystkie wskazówki.
Atis
(Atis)
#4
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
HKU\S-1-5-21-3894399166-309745551-3885763536-1000\...\Run: [api32] => C:\Users\ROBACZ~1\AppData\Local\Temp\apiqq.exe <===== ATTENTION
BootExecute: autocheck autochk * C:\PROGRA~1\AVG\AVG10\avgchsvx.exe /syncC:\PROGRA~1\AVG\AVG10\avgrsx.exe /sync /restart
URLSearchHook: HKCU - (No Name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - No File
SearchScopes: HKLM - {0A57EAB3-3E77-4935-93E1-C5293835CC0E} URL = http://www.seekeen.com/?prt=SEEKEEN124&keywords={searchTerms}
SearchScopes: HKCU - {09574ECB-8A2F-488C-8F73-A441F5D4011F} URL = http://www.seekeen.com/?prt=SeeFreez&keywords={searchTerms}
SearchScopes: HKCU - {3D2DEA38-020A-43D0-936C-92FAA7835D73} URL = http://search.autocompletepro.com/?si=7148&bi=400&q={searchTerms}
S2 dcklamjmo; C:\Windows\system32\fbcwvkf.dll [X]
S2 gjruta; C:\Windows\system32\fbcwvkf.dll [X]
S2 lxbmw; C:\Windows\system32\fbcwvkf.dll [X]
S2 nonbx; C:\Windows\system32\fbcwvkf.dll [X]
S2 rjqhy; C:\Windows\system32\fbcwvkf.dll [X]
S2 valrage; C:\Windows\system32\fbcwvkf.dll [X]
S2 vToolbarUpdater18.1.9; C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\18.1.9\ToolbarUpdater.exe [X]
S3 iatmunin; \??\C:\Users\ROBACZ~1\AppData\Local\Temp\iatmunin.sys [X]
S3 USBAAPL; System32\Drivers\usbaapl.sys [X]
NETSVC: rjqhy -> C:\Windows\system32\fbcwvkf.dll ==> No File.
NETSVC: nonbx -> C:\Windows\system32\fbcwvkf.dll ==> No File.
NETSVC: gjruta -> C:\Windows\system32\fbcwvkf.dll ==> No File.
NETSVC: lxbmw -> C:\Windows\system32\fbcwvkf.dll ==> No File.
NETSVC: valrage -> C:\Windows\system32\fbcwvkf.dll ==> No File.
NETSVC: dcklamjmo -> C:\Windows\system32\fbcwvkf.dll ==> No File.
C:\AdwCleaner
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{035FBE31-3755-450A-A775-5E6BBD43D344}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.135\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{095A2EEC-F7FE-42E8-96FB-C20E53081908}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.99\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{0E55CBE1-B06A-49B6-AD8D-9EFAA0160C6F}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.57\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{218D2740-5A50-42A8-AB9F-62FF1B168782}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.69\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{29A96789-9595-4947-BEDB-0FCC776F7DB8}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.2.183.39\goopdate.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{31AC3F11-E5EA-4A85-8A3D-8E095A39C27B}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.2.131.27\goopdate.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{320F0FDB-BE0A-4648-9D18-4A2C3448C007}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.79\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.23.9\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{62A0D750-DED9-448C-B693-406B34BB0892}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.145\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{634059C0-D264-4B2C-AE80-F73E48D33E5B}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.123\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{6D7374DE-63AA-473C-8C02-60D9CDCD84C5}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.153\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{91EFB276-CEFE-48EC-BB3A-57795A7B4008}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.149\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{A45426FB-E444-42B2-AA56-419F8FBEEC61}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.22.3\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{A54D478D-4F70-4F72-9A74-17C9986E35AB}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.165\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{C5A2122B-A05B-4FD8-AE49-91990AE10998}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.115\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{DB25D157-76D4-41C1-97B5-359E4A4CECEB}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.65\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{EB06378B-ABB6-4B3C-9B40-D488DD8A6E93}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.22.5\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{FB994D36-B312-46CE-A40B-CF63980641F9}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.21.111\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-3894399166-309745551-3885763536-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\robaczywy\AppData\Local\Google\Update\1.3.24.7\psuser.dll No File
Task: {782F69F5-6BF3-46E4-9B3A-F2DAE142971C} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv => C:\Windows\TEMP\{6D7FCA0D-F45F-4B0E-B809-490A2ADE0A3A}.exe
Task: {A9EE0442-85DC-4E01-9CFB-826C89C40DF5} - System32\Tasks\Ad-Aware Update (Weekly) => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\Windows\Tasks\Ad-Aware Update (Weekly).job => C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe
Task: C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job => C:\Windows\TEMP\{6D7FCA0D-F45F-4B0E-B809-490A2ADE0A3A}.exe
Reg: reg delete HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2 /f
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Dzięki Atis!
Już chyba jest OK, a przynajmniej error nie pojawił się przy starcie Windowsa.
Niestety usunąłem fixloga zanim doczytałem że mam go tu wstawić…
FRST:
http://wklej.org/id/1460824/
Pozdrawiam
Atis
(Atis)
#6
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
S2 CLTNetCnService; "C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon [X]
C:\ProgramData\InstallMate
C:\Program Files\SkanerOnline
DeleteQuarantine:
Uruchom FRST i kliknij Fix. Później skasuj folder C:\FRST
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Język PL > Settings > General Settings > Language > Polish
Odinstaluj:
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Reader X
Adobe Shockwave Player
Java 7 Update 51
Microsoft Silverlight
Zainstaluj:
Java 7 Update 67
Adobe Reader XI 11.0.8
Flash Player 15.0.0.152 ActiveX
Flash Player 15.0.0.152 Plugin
Silverlight 5.1.30514.0
Internet Explorer 9
Fixlist:
http://wklej.org/id/1461505/
Skasowałem katalog FRST.
Przeskanowałem, wyszukało trochę oprogramowania malware, poddano kwarantannie.
Odinstalowałem i poinstalowałem.
Czy już powinno być OK?