danio199
(Danielszufryn)
31 Sierpień 2014 21:10
#1
Witam!
Posiadam Win 7 i mam pewien problem.Otóż wróciłem sobie z wakacji, włączam komputer, odpalam win media player i pojawia mi sie takie coś: (niektóre inne programy też tak mają):
Myślałem, że to nic takiego i trzeba po prostu przeczyścić komputer. Wchodzę do folderu z “Czyścioszkami” chce włączyć Ccleaner, a po nim został tylko skrót. To próbuje coś innego. Włączam Adwcleaner, a w połowie wyskakuje problem z wer.dll
No to łapie za program “Odkurzacz” i przeczyściłem to co mogłem. Niestety problemy zostały. Pomyślałem by użyć przywracanie systemu. Uruchamiam i Bang!
No kurde! Nie może być! Sięgnąłem o rade do wujka Google, on zaoferował mi kilka propozycji, odnośnie wer.dll, ale nie skorzystałem bo wymagałoby to pobieranie jakichś niepewnych programów. Dowiedziałem sie też że to może być spowodowane wirusami. Nie wspomniałem też o kilku innych objawach np. ikonka internetu zawiera czerwony krzyrzyk, a internet śmga, miałem problem ze sterownikami kary graficznej, ale zainstalowałem nowe oraz zapora została wyłączona bez możliwości jej uruchomienia. Bardzo proszę o pomoc. Z góry dziękuje Pozdrawiam
Atis
(Atis)
31 Sierpień 2014 21:30
#2
Przeczytaj przypięty temat Nowy log obowiązkowy.
Wszystkie programy > Akcesoria > Wiersz polecenia > Kliknij prawym i wybierz Uruchom jako administrator
Wpisz i zatwierdź enterem: sfc /scannow
danio199
(Danielszufryn)
1 Wrzesień 2014 08:22
#3
Zrobiłem tak i otrzymałem coś takiego
Szukam CBS.log, otwieram i odmowa dostępu.
Odnalazłem jeszcze szkodnika PUP.Optional.BrowseFox.A. Czy to on moze za tym stać?
Atis
(Atis)
1 Wrzesień 2014 08:54
#4
Odinstaluj PennyBee.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
() C:\Program Files (x86)\PennyBee\PennyBee.exe
() C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe
() C:\Program Files (x86)\PennyBee\PennyBeeW.exe
() C:\Program Files (x86)\Deal Keeper\bin\utilDealKeeper.exe
Winlogon\Notify\igfxcui: igfxdev.dll [X]
BootExecute: autocheck autochk * sdnclean64.exe
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKLM-x32 - DefaultScope value is missing.
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
CHR HKCU\...\Chrome\Extension: [cflheckfmhopnialghigdlggahiomebp] - C:\Users\Daniel\AppData\Local\CRE\cflheckfmhopnialghigdlggahiomebp.crx []
CHR HKLM-x32\...\Chrome\Extension: [cflheckfmhopnialghigdlggahiomebp] - C:\Users\Daniel\AppData\Local\CRE\cflheckfmhopnialghigdlggahiomebp.crx []
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
C:\Users\Daniel\AppData\Local\CRE
R2 PennyBee; C:\Program Files (x86)\PennyBee\PennyBee.exe [57856 2014-07-30] () [File not signed]
R2 Update Deal Keeper; C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe [323320 2014-08-30] ()
R2 Util Deal Keeper; C:\Program Files (x86)\Deal Keeper\bin\utilDealKeeper.exe [323320 2014-08-30] ()
S2 IKEEXT; %SystemRoot%\System32\ikeext.dll [X]
R1 {9d5747ee-0448-4681-8337-1555de75a3b6}Gw64; C:\Windows\System32\drivers\{9d5747ee-0448-4681-8337-1555de75a3b6}Gw64.sys [61120 2014-07-08] (StdLib)
S3 aliide; \SystemRoot\system32\drivers\aliide.sys [X]
S3 amdide; \SystemRoot\system32\drivers\amdide.sys [X]
S3 cmdide; \SystemRoot\system32\drivers\cmdide.sys [X]
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
S3 intelide; \SystemRoot\system32\drivers\intelide.sys [X]
S3 massfilter; system32\drivers\massfilter.sys [X]
S3 msahci; \SystemRoot\system32\drivers\msahci.sys [X]
S3 viaide; \SystemRoot\system32\drivers\viaide.sys [X]
S3 ZTEusbnet; system32\DRIVERS\ZTEusbnet.sys [X]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X]
C:\Windows\System32\drivers\{9d5747ee-0448-4681-8337-1555de75a3b6}Gw64.sys
C:\found.000
C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
C:\Program Files (x86)\Deal Keeper
C:\Users\Daniel\AppData\Roaming\Systweak
C:\Windows\system32\roboot64.exe
C:\Users\Daniel\regedit.reg
C:\Program Files (x86)\PennyBee
Task: {0001D44C-0252-4E3F-897E-2948A28991A1} - System32\Tasks\RDReminder => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe [2014-06-10] (Dll-FIles.Com)
Task: {28F7DAB7-FB72-45F6-92AE-A5B92FA80FDE} - \Plus-HD-7.6-updater No Task File <==== ATTENTION
Task: {3E8AA894-B4C5-456D-8087-9C4FDF4932E5} - System32\Tasks\DLL-Files.Com Fixer_MONTHLY => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe [2014-06-10] (Dll-FIles.Com)
Task: {5A0F5706-297E-41A4-8442-74DE1B764E96} - \Plus-HD-7.6-enabler No Task File <==== ATTENTION
Task: {BCEF9B5F-E0DE-4B44-B59C-7240E5FBBF7A} - \Plus-HD-7.6-firefoxinstaller No Task File <==== ATTENTION
Task: {C219BD03-230C-4044-A053-5897B909E743} - System32\Tasks\DLL-Files.Com Fixer_Updates => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe [2014-06-10] (Dll-FIles.Com)
Task: {C6A29C53-6D3A-4B64-B8ED-BA6A04ECBAA0} - \AmiUpdXp No Task File <==== ATTENTION
Task: {DD6B95A2-96AC-44F8-B9DB-FB17DD7F483A} - \Plus-HD-7.6-codedownloader No Task File <==== ATTENTION
Task: C:\Windows\Tasks\DLL-Files.Com Fixer_MONTHLY.job => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
Task: C:\Windows\Tasks\DLL-Files.Com Fixer_Updates.job => C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
danio199
(Danielszufryn)
1 Wrzesień 2014 09:07
#5
Atis
(Atis)
1 Wrzesień 2014 09:17
#6
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
SearchScopes: HKLM-x32 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
C:\AdwCleaner
C:\Users\Daniel\Doctor Web
DeleteQuarantine:
Uruchom FRST i kliknij Fix. Później skasuj folder C:\FRST
danio199
(Danielszufryn)
1 Wrzesień 2014 10:03
#7
Dlatego też proszę zapoznać się z tym tematem: Poradnik zakładania i edycji tematu
A następnie korzystając z przycisku Edytuj i opcji Użyj pełnego edytora , dokonać korekty tytułu, tak aby konkretnie mówił o problemie.
W przeciwnym razie temat trafi do Kosza.
Atis
(Atis)
1 Wrzesień 2014 14:12
#9
Nie widać żadnej infekcji.
Atis
(Atis)
1 Wrzesień 2014 16:06
#11
Może to jest problem sprzętowy, uszkodzony dysk, RAM itp.
Folder Found wskazuje na to, że uruchomił się systemowy Chkdsk, więc może masz jakiś problem z dyskiem.
danio199
(Danielszufryn)
1 Wrzesień 2014 21:40
#12
Mogę do tego wykonać test jakimś programem by ustalić co jest przyczyną?