Mój problem jest bardzo podobny do tych o pojawiającym się komunikacje z problemem z aplikacją explorer.exe. Po mimo wielu prób poszukiwań rozwiązania dalej stoję w miejscu. Oto co mi pokazuje raport : App:explorer.exe Ver: 6.0.2900.5512 ModName: unknow ModVer: 0.0.0.0 Offset: 02c395b0. Problem ten pokazuje mi się od jakiegoś czasu (nie pamiętam dokładnie ale coś koło 2-3 tyg.) Do tego dochodzą jeszcze znikające MB na dysku macierzystym. Oto log z Hijack’a http://wklejto.pl/229177 . Jest na to jakaś rada?? Z góry dzięki za wszelką pomoc
Nie cytuj moich odpowiedzi.
Pobierz i uruchom AdwCleaner Kliknij Skanuj i później Usuń.
Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
CloseProcesses:
HKLM\...\Run: [] => [X]
HKLM\...\Run: [N360] => C:\Program Files\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360\A5E82D02\21.1.0.18\InstStub.exe [1041288 2015-06-17] (Symantec Corporation)
HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
HKU\S-1-5-21-924198114-1147726670-3599804734-1009\...\RunOnce: [Shockwave Updater] => C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1100465.exe [447928 2008-08-06] (Adobe Systems, Inc.)
BootExecute: autocheck autochk /k:e * autocheck autochk * sdnclean.exe
ProxyServer: [S-1-5-21-924198114-1147726670-3599804734-1009] => :0
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
HKU\S-1-5-21-924198114-1147726670-3599804734-1009\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hppp&ts=1434243868&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=cor&uid=WDCXWD1200BEVS-07LAT0_WD-WXE30746564465644
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-924198114-1147726670-3599804734-1009 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=WDCXWD1200BEVS-07LAT0_WD-WXE30746564465644&ts=1434243882&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-924198114-1147726670-3599804734-1009 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=WDCXWD1200BEVS-07LAT0_WD-WXE30746564465644&ts=1434243882&type=default&q={searchTerms}
DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} C:\Program Files\Yahoo!\Common\yinsthelper.dll
S2 SecurityUtility; C:\Documents and Settings\All Users\Dane aplikacji\SecurityUtility\SecurityUtility.exe -s [X]
S3 mcdbus; system32\DRIVERS\mcdbus.sys [X]
S3 oUltraf; \??\C:\DOCUME~1\Piotrek\USTAWI~1\Temp\oUltraf.sys [X]
S3 sony_ssm.sys; \??\C:\DOCUME~1\Piotrek\USTAWI~1\Temp\sony_ssm.sys [X]
C:\Documents and Settings\All Users\Dane aplikacji\SecurityUtility
2015-06-23 22:23 - 2015-06-23 22:26 - 00000000 ____ D C:\AdwCleaner
2015-06-23 18:54 - 2015-06-23 18:54 - 00000000 ____ D C:\Documents and Settings\All Users\Dane aplikacji\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2015-06-17 20:39 - 2015-06-17 20:39 - 00000000 ____ D C:\Documents and Settings\All Users\Dane aplikacji\Norton
2015-06-17 20:28 - 2015-06-17 20:28 - 00000000 ____ D C:\Documents and Settings\All Users\Dane aplikacji\7b24ec7cc000461ebe26d116b88142c8
2015-06-17 22:04 - 2007-05-20 21:04 - 00000000 ____ D C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy
Task: C:\WINDOWS\Tasks\Driver Booster Scan.job => C:\Program Files\IObit\Driver Booster\Scheduler.exe
Task: C:\WINDOWS\Tasks\Driver Booster Update.job => C:\Program Files\IObit\Driver Booster\AutoUpdate.exe
Task: C:\WINDOWS\Tasks\FTSAZIKK1.job => C:\Documents and Settings\All Users\Dane aplikacji\SecurityUtility\SecurityUtility.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
ProxyServer: [S-1-5-21-924198114-1147726670-3599804734-1009] => :0
HKU\S-1-5-21-924198114-1147726670-3599804734-1009\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hppp&ts=1434243868&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=cor&uid=WDCXWD1200BEVS-07LAT0_WD-WXE30746564465644
SearchScopes: HKU\S-1-5-21-924198114-1147726670-3599804734-1009 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=WDCXWD1200BEVS-07LAT0_WD-WXE30746564465644&ts=1434243882&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-924198114-1147726670-3599804734-1009 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=WDCXWD1200BEVS-07LAT0_WD-WXE30746564465644&ts=1434243882&type=default&q={searchTerms}
FF Plugin: yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1 -> C:\Program Files\Yahoo!\Common\npyaxmpb.dll No File
RemoveProxy:
DeleteQuarantine:
Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Język PL > Settings > General Settings > Language > Polish
Odinstaluj:
Adobe Flash Player 10 Plugin
Adobe Flash Player ActiveX
Adobe Shockwave Player
Zainstaluj:
Zrobiłem tak jak napisałeś i narazie wszystko wydaje się w porządku. Dzięki jeszcze raz za pomoc i pozdrawiam