opalejro
(Goskiny)
26 Styczeń 2015 09:50
#1
Witam.
Po uruchomieniu systemu praktycznie zawsze wyskakuje taki błąd
Czasem go nie ma ale to tylko przy resetach.
Wie ktoś jak zaradzić temu błędowi
Następna sprawa, zainstalował mi się avast sam więc go odinstalowałem bo gryzł się z drugim anty wirusem, ale teraz też przy starcie wyskakuje mi w tym okienku co wyżej błąd że nie znaleziono jakiegoś pliku avasta
Logi
FRST http://wklej.to/wq78J
Addition http://wklej.to/XWkJw
Atis
(Atis)
26 Styczeń 2015 10:12
#2
Błąd nie ma związku z Avastem tylko z szkodliwym programem adware.
Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
HKLM-x32\...\Run: [mbot_pl_170] => [X]
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
OPR Extension: (iWebar) - C:\Users\operator\AppData\Roaming\Opera Software\Opera Stable\Extensions\gnjbfdmiommbcdfigaefehgdndnpeech [2015-01-15]
OPR Extension: (Cinemax) - C:\Users\operator\AppData\Roaming\Opera Software\Opera Stable\Extensions\idlnmmgcbahcbfakamdonibjlnkacpjm [2015-01-15]
S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [68608 2015-01-15] (globalUpdate) [File not signed]
S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [68608 2015-01-15] (globalUpdate) [File not signed]
R2 YTDUpdt; C:\Program Files (x86)\YTDownloader\YTDUpdater.exe [178688 2014-12-17] (Goobzo) [File not signed]
S2 IHProtect Service; C:\Program Files (x86)\XTab\ProtectService.exe [X]
S2 SPBIUpd; C:\Program Files\Common Files\ShopperPro\spbiu.exe /service [X]
S2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe -service [X]
S2 sbmntr; \??\C:\PROGRA~2\YTDOWN~1\sbmntr.sys [X]
S3 SPBIUpdd; \??\C:\Program Files\Common Files\ShopperPro\spbiw.sys [X]
S2 SPDRIVER_1361.0.0.0; \??\C:\Program Files (x86)\ShopperPro\JSDriver\1361.0.0.0\jsdrv.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
Task: {04C7F2DD-5152-4E3C-B1F5-DA6417D71E4F} - System32\Tasks\YTDownloader => C:\Program Files (x86)\YTDownloader\YTDownloader.exe <==== ATTENTION
Task: {07398A98-2165-4939-A4F6-57292D801066} - System32\Tasks\024f948e-45be-464a-9db7-a6623e3a9741-11 => C:\Program Files (x86)\iWebar\024f948e-45be-464a-9db7-a6623e3a9741-11.exe <==== ATTENTION
Task: {0858EB55-0DE5-4EAA-8F2D-BD1077B90BCA} - System32\Tasks\ShopperProJSUpd => C:\Program Files (x86)\ShopperPro\updater.exe <==== ATTENTION
Task: {1690199F-91B6-4B5E-9238-4168870A02D1} - System32\Tasks\SPBIW_UpdateTask_Time_323933313234373336332d344a414155342a2a236c6c5a => Wscript.exe //B "C:\ProgramData\ShopperPro\spbihe.js" spbiu.exe /invoke /f:check_services /l:0 <==== ATTENTION
Task: {1BD2EAA0-9062-4667-B59D-F7C66A0B40E9} - System32\Tasks\024f948e-45be-464a-9db7-a6623e3a9741-6 => C:\Program Files (x86)\iWebar\024f948e-45be-464a-9db7-a6623e3a9741-6.exe <==== ATTENTION
Task: {22000BF0-A36A-4F4D-8549-5034076C7E65} - System32\Tasks\CZISFFP => C:\Users\operator\AppData\Roaming\CZISFFP.exe <==== ATTENTION
Task: {3270F83C-C65B-4598-BF49-387931D7E22B} - System32\Tasks\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-6 => C:\Program Files (x86)\Cinemax\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-6.exe <==== ATTENTION
Task: {338B64EF-F73D-4279-8610-38EE51A7886D} - System32\Tasks\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-5 => C:\Program Files (x86)\Cinemax\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-5.exe <==== ATTENTION
Task: {3698562C-666F-4BD3-9228-645BC73206B3} - System32\Tasks\SMupdate1 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update1 <==== ATTENTION
Task: {4E68AA6E-7E35-47AB-96BF-0A194E45802F} - System32\Tasks\{F05303E9-203D-4CEF-9546-A645E62A3190} => pcalua.exe -a C:\Users\operator\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=amt
Task: {58FCBC99-9EB3-4C3C-B082-AF7B234EBA47} - System32\Tasks\Microsoft\Windows\Multimedia\SMupdate3 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update3 <==== ATTENTION
Task: {6192E014-CA4B-4834-B2EB-0BAB0F05C52D} - System32\Tasks\YTDownloaderUpd => C:\Program Files (x86)\YTDownloader\updater.exe <==== ATTENTION
Task: {6CFC5D01-67F3-457C-9CF3-89A3DC6C702F} - System32\Tasks\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-5_user => C:\Program Files (x86)\Cinemax\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-5.exe <==== ATTENTION
Task: {737F417E-B4D8-4C99-A3D1-48621CE3342E} - System32\Tasks\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-1 => C:\Program Files (x86)\Cinemax\Cinemax-codedownloader.exe <==== ATTENTION
Task: {86050B76-91A3-4B70-99B9-AE45BAFF3B6C} - System32\Tasks\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-11 => C:\Program Files (x86)\Cinemax\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-11.exe <==== ATTENTION
Task: {A651B6FF-BB23-45EE-B761-63282ED1C58F} - System32\Tasks\ShopperPro => C:\Program Files (x86)\ShopperPro\ShopperPro.exe <==== ATTENTION
Task: {B7ABE7A1-2388-432A-862B-9FAB95E9DF0D} - System32\Tasks\Microsoft\Windows\Maintenance\SMupdate2 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update2 <==== ATTENTION
Task: {DCBB8E12-6B3C-427B-B5B3-9AB7B2D86FAE} - System32\Tasks\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-2 => C:\Program Files (x86)\Cinemax\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-2.exe <==== ATTENTION
Task: {E053032D-D24F-48BC-8EE3-D4851D7B6DF8} - System32\Tasks\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-7 => C:\Program Files (x86)\Cinemax\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-7.exe <==== ATTENTION
Task: {E1CCB7D1-420F-49FC-8D36-AF07285D074E} - System32\Tasks\544a4b59-969a-409f-847f-867da8ab2b55-11 => C:\Program Files (x86)\Object Browser\544a4b59-969a-409f-847f-867da8ab2b55-11.exe <==== ATTENTION
Task: {E2DCF6AF-3689-4BE6-B8A3-8CEF2AD3619B} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-01-15] (globalUpdate) <==== ATTENTION
Task: {E6CE1205-4F9B-4ED6-9B34-3B840EE053B6} - System32\Tasks\024f948e-45be-464a-9db7-a6623e3a9741-7 => C:\Program Files (x86)\iWebar\024f948e-45be-464a-9db7-a6623e3a9741-7.exe <==== ATTENTION
Task: {F114BD36-D897-4E42-B310-D827706EE6FD} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2015-01-15] (globalUpdate) <==== ATTENTION
Task: {FB80AA9D-44D6-4FA0-8AB1-FEC20B6D4340} - System32\Tasks\SPDriver => C:\Program Files (x86)\ShopperPro\JSDriver\1361.0.0.0\jsdrv.exe <==== ATTENTION
Task: C:\Windows\Tasks\024f948e-45be-464a-9db7-a6623e3a9741-11.job => C:\Program Files (x86)\iWebar\024f948e-45be-464a-9db7-a6623e3a9741-11.exe <==== ATTENTION
Task: C:\Windows\Tasks\024f948e-45be-464a-9db7-a6623e3a9741-6.job => C:\Program Files (x86)\iWebar\024f948e-45be-464a-9db7-a6623e3a9741-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\024f948e-45be-464a-9db7-a6623e3a9741-7.job => C:\Program Files (x86)\iWebar\024f948e-45be-464a-9db7-a6623e3a9741-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\544a4b59-969a-409f-847f-867da8ab2b55-11.job => C:\Program Files (x86)\Object Browser\544a4b59-969a-409f-847f-867da8ab2b55-11.exe <==== ATTENTION
Task: C:\Windows\Tasks\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-1.job => C:\Program Files (x86)\Cinemax\Cinemax-codedownloader.exe <==== ATTENTION
Task: C:\Windows\Tasks\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-11.job => C:\Program Files (x86)\Cinemax\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-11.exe <==== ATTENTION
Task: C:\Windows\Tasks\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-2.job => C:\Program Files (x86)\Cinemax\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-2.exe <==== ATTENTION
Task: C:\Windows\Tasks\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-5.job => C:\Program Files (x86)\Cinemax\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-5_user.job => C:\Program Files (x86)\Cinemax\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-5.exe <==== ATTENTION
Task: C:\Windows\Tasks\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-6.job => C:\Program Files (x86)\Cinemax\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-6.exe <==== ATTENTION
Task: C:\Windows\Tasks\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-7.job => C:\Program Files (x86)\Cinemax\5a354e91-7ab9-458a-b1ea-3f6e19ba86ce-7.exe <==== ATTENTION
Task: C:\Windows\Tasks\CZISFFP.job => C:\Users\operator\AppData\Roaming\CZISFFP.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
C:\Users\operator\AppData\Roaming\*.exe
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
opalejro
(Goskiny)
26 Styczeń 2015 10:14
#3
Nie usunie mi to w przeglądarkach cookies czy tam cache chodzi o to że w przeglądarkach mam zapamiętane różne rzeczy dzięki właśnie cache i nie chciałbym się tego pozbyć
Atis
(Atis)
26 Styczeń 2015 10:26
#4
W takim razie nie możesz usunąć wirusów skoro takie ważne są dla ciebie ciasteczka.
Nie wykonuj niczego z poprzedniej instrukcji.
opalejro
(Goskiny)
26 Styczeń 2015 10:37
#5
Bledy z SysMenu usunięte
Logi
Fixlog: http://wklej.to/XDvzn
I teraz jest jeden błąd oto on:
http://iv.pl/images/52441300356938563300.jpg
Resztę wrzucę za momencik
frst
http://wklej.to/P9DAt
Atis
(Atis)
26 Styczeń 2015 11:16
#6
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
2015-01-26 11:15 - 2015-01-26 11:20 - 00000000 ____ D () C:\AdwCleaner
2015-01-15 00:20 - 2015-01-15 18:02 - 00000000 ____ D () C:\Program Files\Common Files\ShopperPro
2015-01-15 00:20 - 2015-01-15 00:20 - 00000000 ____ D () C:\Program Files (x86)\eb0a5c5b-1518-43a9-bc29-5a302d56f6d0
2015-01-15 00:20 - 2015-01-15 00:20 - 00000000 ____ D () C:\Program Files (x86)\cb7abca6-8aa3-489f-adcc-c0216f531d40
2015-01-15 00:19 - 2015-01-15 00:19 - 00000000 ____ D () C:\Users\Public\Documents\ShopperPro
2015-01-15 00:16 - 2015-01-15 18:02 - 00000000 ____ D () C:\Program Files (x86)\9e850c50-f998-4650-9067-b4682738ece8
Task: {578FFC2A-A166-4C6A-8D7D-73EE96036C1B} - System32\Tasks\ASUS\ASUS SIX Engine => C:\Program Files (x86)\ASUS\EPU-4 Engine\FourEngine.exe [2012-01-03] (ASUSTek Computer Inc.)
DeleteQuarantine:
Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST
Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Język PL > Settings > General Settings > Language > Polish
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK
Odinstaluj Java 8 Update 25 i zainstaluj Java 8 Update 31