Explorer.exe - powtarzany błąd aplikacji


(Pioroon81) #1

Mój problem jest bardzo podobny do tych o pojawiającym się komunikacje z problemem z aplikacją explorer.exe. Po mimo wielu prób poszukiwań rozwiązania dalej stoję w miejscu. Oto co mi pokazuje raport : App:explorer.exe Ver: 6.0.2900.5512  ModName: unknow ModVer: 0.0.0.0  Offset: 02c395b0. Problem ten pokazuje mi się od jakiegoś czasu (nie pamiętam dokładnie ale coś koło 2-3 tyg.) Do tego dochodzą  jeszcze znikające MB na dysku macierzystym. Oto log z Hijack'a  http://wklejto.pl/229177 . Jest na to jakaś rada?? Z góry dzięki za wszelką pomoc


(Atis) #2

http://forum.dobreprogramy.pl/regulamin-dzia%C5%82u-bezpiecze%C5%84stwo-t503173/


(Pioroon81) #3

 

 

Oto logi od FRST : http://wklejto.org/w/1ec13f34    http://wklejto.org/w/ec30f843


(Atis) #4

Nie cytuj moich odpowiedzi.

Pobierz i uruchom AdwCleaner Kliknij Skanuj i później Usuń.

Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.


(Pioroon81) #5

Nowy log: http://wklejto.org/w/171c4861


(Atis) #6

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
HKLM\...\Run: [] => [X]
HKLM\...\Run: [N360] => C:\Program Files\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360\A5E82D02\21.1.0.18\InstStub.exe [1041288 2015-06-17] (Symantec Corporation)
HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
HKU\S-1-5-21-924198114-1147726670-3599804734-1009\...\RunOnce: [Shockwave Updater] => C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1100465.exe [447928 2008-08-06] (Adobe Systems, Inc.)
BootExecute: autocheck autochk /k:e * autocheck autochk * sdnclean.exe
ProxyServer: [S-1-5-21-924198114-1147726670-3599804734-1009] => :0
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
HKU\S-1-5-21-924198114-1147726670-3599804734-1009\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hppp&ts=1434243868&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=cor&uid=WDCXWD1200BEVS-07LAT0_WD-WXE30746564465644
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <======= ATTENTION
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-924198114-1147726670-3599804734-1009 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=WDCXWD1200BEVS-07LAT0_WD-WXE30746564465644&ts=1434243882&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-924198114-1147726670-3599804734-1009 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=WDCXWD1200BEVS-07LAT0_WD-WXE30746564465644&ts=1434243882&type=default&q={searchTerms}
DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} C:\Program Files\Yahoo!\Common\yinsthelper.dll
S2 SecurityUtility; C:\Documents and Settings\All Users\Dane aplikacji\SecurityUtility\SecurityUtility.exe -s [X]
S3 mcdbus; system32\DRIVERS\mcdbus.sys [X]
S3 oUltraf; \??\C:\DOCUME~1\Piotrek\USTAWI~1\Temp\oUltraf.sys [X]
S3 sony_ssm.sys; \??\C:\DOCUME~1\Piotrek\USTAWI~1\Temp\sony_ssm.sys [X]
C:\Documents and Settings\All Users\Dane aplikacji\SecurityUtility
2015-06-23 22:23 - 2015-06-23 22:26 - 00000000 ____ D C:\AdwCleaner
2015-06-23 18:54 - 2015-06-23 18:54 - 00000000 ____ D C:\Documents and Settings\All Users\Dane aplikacji\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2015-06-17 20:39 - 2015-06-17 20:39 - 00000000 ____ D C:\Documents and Settings\All Users\Dane aplikacji\Norton
2015-06-17 20:28 - 2015-06-17 20:28 - 00000000 ____ D C:\Documents and Settings\All Users\Dane aplikacji\7b24ec7cc000461ebe26d116b88142c8
2015-06-17 22:04 - 2007-05-20 21:04 - 00000000 ____ D C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy
Task: C:\WINDOWS\Tasks\Driver Booster Scan.job => C:\Program Files\IObit\Driver Booster\Scheduler.exe
Task: C:\WINDOWS\Tasks\Driver Booster Update.job => C:\Program Files\IObit\Driver Booster\AutoUpdate.exe
Task: C:\WINDOWS\Tasks\FTSAZIKK1.job => C:\Documents and Settings\All Users\Dane aplikacji\SecurityUtility\SecurityUtility.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition i Shortcut.


(Pioroon81) #7

log po fix’ie : http://wklejto.org/w/e714b325


(Atis) #8

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

ProxyServer: [S-1-5-21-924198114-1147726670-3599804734-1009] => :0
HKU\S-1-5-21-924198114-1147726670-3599804734-1009\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hppp&ts=1434243868&z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&from=cor&uid=WDCXWD1200BEVS-07LAT0_WD-WXE30746564465644
SearchScopes: HKU\S-1-5-21-924198114-1147726670-3599804734-1009 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=WDCXWD1200BEVS-07LAT0_WD-WXE30746564465644&ts=1434243882&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-924198114-1147726670-3599804734-1009 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=WDCXWD1200BEVS-07LAT0_WD-WXE30746564465644&ts=1434243882&type=default&q={searchTerms}
FF Plugin: yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1 -> C:\Program Files\Yahoo!\Common\npyaxmpb.dll No File
RemoveProxy:
DeleteQuarantine:

Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Odinstaluj:

Adobe Flash Player 10 Plugin

Adobe Flash Player ActiveX

Adobe Shockwave Player

Zainstaluj:

Flash Player 18.0.0.160 NPAPI

Flash Player 18.0.0.160 ActiveX

Internet Explorer 8


(Pioroon81) #9

Zrobiłem tak jak napisałeś i narazie wszystko wydaje się w porządku. Dzięki jeszcze raz za pomoc i pozdrawiam