lukas013
(Lukas0013)
23 Wrzesień 2010 07:25
#1
Witam
tak jak w temacie nie działa w/w opcja. Dodam, że jest to komputer uczelniany, więc co chwilę jakieś pędraczki w nim są. Proszę o przeanalizowanie logów:
http://wklejto.pl/77525
http://wklejto.pl/77526
fiesta
(fiesta)
23 Wrzesień 2010 07:48
#2
Skoro to komputer na uczelni, to całkiem możliwe że ww opcja została zablokowana przez administratora.
lukas013
(Lukas0013)
23 Wrzesień 2010 08:29
#3
Konto posiada uprawnienia administratora.
fiesta
(fiesta)
23 Wrzesień 2010 08:39
#4
Proszę nie mylić administratora “lokalnego” z administratorem domeny.
Dzięki profilom mobilnym administrator domeny czy sieci może nałożyć ograniczenia na każde konto, nawet z uprawnieniami administratora “lokalnego”.
lukas013
(Lukas0013)
23 Wrzesień 2010 08:53
#5
Ok. Jak dostanę się do kompa to posprawdzam to, w międzyczasie prosiłbym o przeglądnięcie logów.
Leon1
(Leon$)
23 Wrzesień 2010 13:22
#6
OTL w oknie Custom Scans-Fixes wklej następujący skrypt:
:OTL IE - HKU\S-1-5-21-601486121-4134262615-2888713177-1009\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = http://www.ask.com/?o=13928&l=dis [binary data] FF - prefs.js…browser.search.order.1: “Ask” [2009-09-14 08:47:32 | 000,000,681 | ---- | M] () – C:\Documents and Settings\JOLA\Dane aplikacji\Mozilla\Firefox\Profiles\zei6bmhc.default\searchplugins\ask.xml O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask.com ) O3 - HKLM…\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask.com ) O3 - HKU\S-1-5-21-601486121-4134262615-2888713177-1009…\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask.com ) O4 - HKU\S-1-5-21-601486121-4134262615-2888713177-1009…\Run: [cdoosoft] C:\DOCUME~1\JOLA\USTAWI~1\Temp\herss.exe File not found O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} http://www.eset.eu/buxus/docs/OnlineScanner.cab (Reg Error: Key error.) O33 - MountPoints2{25b64360-a0ff-11de-8531-001e4fc112da}\Shell\AutoRun\command - “” = DIRECTORY\dirr.exe O33 - MountPoints2{25b64360-a0ff-11de-8531-001e4fc112da}\Shell\open\command - “” = DIRECTORY\dirr.exe O33 - MountPoints2{61e4a19e-c635-11df-8603-001e4fc112da}\Shell - “” = AutoRun O33 - MountPoints2{61e4a19e-c635-11df-8603-001e4fc112da}\Shell\AutoRun\command - “” = E:\setup.exe – [2009-02-04 08:39:16 | 000,451,944 | R— | M] (Autodesk, Inc.) O33 - MountPoints2{7164fc94-5316-11dd-8442-001e4fc112da}\Shell\AutoRun\command - “” = E:\ph.exe – File not found O33 - MountPoints2{7164fc94-5316-11dd-8442-001e4fc112da}\Shell\open\Command - “” = E:\ph.exe – File not found O33 - MountPoints2{7f595717-71fa-11df-85d7-001e4fc112da}\Shell\AutoRun\command - “” = E:\zodijak\blizanac.exe – File not found O33 - MountPoints2{7f595717-71fa-11df-85d7-001e4fc112da}\Shell\explore\command - “” = E:\zodijak\blizanac.exe – File not found O33 - MountPoints2{7f595717-71fa-11df-85d7-001e4fc112da}\Shell\open\command - “” = E:\zodijak\blizanac.exe – File not found O33 - MountPoints2{9756eb22-b313-11de-8543-001e4fc112da}\Shell\AutoRun\command - “” = E:\boyedt.com – File not found O33 - MountPoints2{9756eb22-b313-11de-8543-001e4fc112da}\Shell\open\Command - “” = E:\boyedt.com – File not found O33 - MountPoints2{9f0372f6-d998-11de-8567-001e4fc112da}\Shell\AutoRun\command - “” = ph.exe O33 - MountPoints2{9f0372f6-d998-11de-8567-001e4fc112da}\Shell\open\Command - “” = ph.exe O33 - MountPoints2{bb2f92e5-a8e7-11de-8538-001e4fc112da}\Shell\AutoRun\command - “” = ph.exe O33 - MountPoints2{bb2f92e5-a8e7-11de-8538-001e4fc112da}\Shell\open\Command - “” = ph.exe MsConfig - StartUpReg: ctfmon.exe - hkey= - key= - File not found MsConfig - StartUpReg: egui - hkey= - key= - C:\Program Files\ESET\ESET Smart Security\egui.exe File not found MsConfig - StartUpReg: KAVWks50 - hkey= - key= - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 5.0 for Windows Workstations\kav.exe File not found :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] “D:\setup\HPZNET01.EXE”=- “D:\setup\HPONICIFS01.EXE”=- “C:\Program Files\Winamp Remote\bin\Orb.exe”=- “C:\Program Files\Winamp Remote\bin\OrbTray.exe”=- “C:\Program Files\Winamp Remote\bin\OrbStreamerClient.exe”=- “C:\Documents and Settings\A26\Ustawienia lokalne\Temp\7zS1F.tmp\setup\HPZnui01.exe”=- “C:\Documents and Settings\A26\Ustawienia lokalne\Temp\7zS1F.tmp\setup\hponicifs01.exe”=- [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “SuperHidden”=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “Hidden”=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “ShowSuperHidden”=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] “CheckedValue”=dword:00000001 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] @="" :Commands [emptytemp] [start explorer] [Reboot]
Kliknij w Run Fix. Zatwierdź restart komputera.
potem nowy log OTL robiony opcją Run Scan