Może od początku. Moja inteligentna kobieta miała ochotę na film za darmo na kino~ (na pewno wiecie gdzie :D) Po 5 minutach filmu Stwierdziła, że filmy się tną i skusiła się na super reklamę Adobe Flash Playera 12, który jest szybszy lepszy i nowszy…(wg reklamy) Tyle wiem z jej opowieści, ponieważ sam byłem wtedy zajęty w innym pokoju .Odkryłem, że mam niby 2 wersje playera 11 i 12 w panelu sterowania/ dodaj lub usuń programy, więc poszukałem dalej i grzebiąc w folderze systemowym (c:\windows) natknąłem się na folder “Macromed” co rzuciło mi się od razu w oczy, a w nim trzy foldery: Director , Schockwave11 i update. Następnie przy pomocy wyszukiwarki plików znalazłem drugi folder Director który był w c:\windows\system32\Adobe a w nim pliki jak: M5drvr32.exe SWDNLD.exe czy kilka plików .dll . Cofając się do tego w c:\windows pliki były takie same jednakże z datą bliższą instalacji playera przez moją kobietę…no i zaciekawiło mnie to ,że te pliki mogą być zduplikowane mimo, że to pliki systemowe Szukając dalej informacji o programie gmer natrafiłem na naszym forum na temat o pliku mbr.exe, poszukałem znowu czy mam w ogóle taki plik i znalazłem jednakże plik nazywa się MBR.exe a nie mbr(chociaż sam już nie wiem od tego czytania czy to ma znaczenie :D) no i waży nieco ponad 200kb a nie tak jak ktoś pisał, że czysty mbr.exe musi ważyć około 70-80kb. Kliknąłem na właściwości tego pliku i w zakładce “Zabezpieczenia” odkryłem coś czego wcześniej nie widziałem, a mianowicie w Okienku z listą grup i użytkowników oprócz Mnie , Administratora i SYSTEMU jest jeszcze “Konto nieznane (S-1-5-32-547)” o którym nie mam zielonego pojęcia…
Może aż za bardzo się rozpisałem wam koledzy, ale jestem w temacie od 2 dni nonstop praktycznie, bo mi nie daje spokoju ten flash player i MBR.exe dlatego mam nadzieję, że mi pomożecie,a jeśli nie to chociaż nie będę się męczyć kolejne dwa dni i zrobie formata
Narazie nic z tym MBR.exe nie robiłem tylko odinstalowałem i usunąłem puste foldery po tym flash playerze 12 + wyczysciłem pliki tymczasowe i tempy z chrome’a.
Chciałem użyć wspomnianego wcześniej gmer’a ,ale po szybkim skanie klikając na pełen skan po kilku sekundach albo gmer miał brak odpowiedzi albo miałem reset kompa (jakiś bluescreen), więc spróbowałem OTL’em i o to logi:
OTL: http://wklej.org/id/1271031/ i extras: http://wklej.org/id/1271035/
@edit jeszcze dorzuce adwcleaner, chociaż chyba nić groźnego z niego nie wynikło… http://wklej.org/id/1271445/