lela
(E Dziuk)
28 Maj 2010 06:12
#1
Witam
Mam podobny problem z nissa.exe a mianowicie prze włączaniu komputera pojawia mi się okienko w którym pisze między innymi: Wystąpił problem z aplikacją nissan.exe i zostanie ona zamknięta. Przepraszamy za kłopoty
wklejam loga OTL
http://wklej.org/id/341286/
Jeśli chodzi o komputer to jestem w tych sprawach zielona tak więc proszę o pomoc
Monczkin
(Monczkin)
28 Maj 2010 12:11
#2
lela , nie dopisuj się do cudzych tematów. Wydzielono.
W białe dolne okno Custom Scans/Fixes w OTL wklej:
:OTL MOD - [2007-03-16 23:10:44 | 000,499,712 | ---- | M] (Microsoft Corporation) – C:\Program Files\RelevantKnowledge\MSVCP71.DLL MOD - [2007-03-16 23:10:44 | 000,348,160 | ---- | M] (Microsoft Corporation) – C:\Program Files\RelevantKnowledge\MSVCR71.DLL FF - HKLM\software\mozilla\Firefox\extensions\{6E19037A-12E3-4295-8915-ED48BC341614}: C:\Program Files\RelevantKnowledge [2010-05-27 19:58:40 | 000,000,000 | —D | M] O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.) O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll (Google Inc.) O2 - BHO: (Security Helper {B3312915-9368-4FE4-8D4E-B60E5B36D0FF}) - {B3312915-9368-4FE4-8D4E-B60E5B36D0FF} - C:\Program Files\magentictb\auxi\magenticAu.dll File not found O2 - BHO: (no name) - {D5D33A26-F043-4808-B335-6B10630E04F8} - No CLSID value found. O3 - HKLM…\Toolbar: (&Google) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.) O3 - HKLM…\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll () O3 - HKU\S-1-5-21-1614895754-789336058-725345543-1003…\Toolbar\ShellBrowser: (&Google) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.) O3 - HKU\S-1-5-21-1614895754-789336058-725345543-1003…\Toolbar\WebBrowser: (&Google) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - c:\Program Files\Google\GoogleToolbar1.dll (Google Inc.) O3 - HKU\S-1-5-21-1614895754-789336058-725345543-1003…\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll () O33 - MountPoints2{c18d8cf7-b59b-11de-8288-eef98c1c83a3}\Shell\AutoRun\command - “” = I:\DOBRERIBE\ziza.exe – File not found O33 - MountPoints2{c18d8cf7-b59b-11de-8288-eef98c1c83a3}\Shell\explore\command - “” = I:\DOBRERIBE\ziza.exe – File not found O33 - MountPoints2{c18d8cf7-b59b-11de-8288-eef98c1c83a3}\Shell\open\command - “” = I:\DOBRERIBE\ziza.exe – File not found O20 - Winlogon\Notify\RelevantKnowledge: DllName - C:\Program Files\RelevantKnowledge\rlls.dll - C:\Program Files\RelevantKnowledge\rlls.dll (TMRG, Inc.) O20 - HKLM Winlogon: TaskMan - (C:\RECYCLER\S-1-5-21-1899919982-6125220746-913084946-6194\nissan.exe) - C:\RECYCLER\S-1-5-21-1899919982-6125220746-913084946-6194\nissan.exe () [2009-11-09 21:19:05 | 000,000,080 | RHS- | C] () – C:\WINDOWS\System32\13F15BB1FD.dll :Files C:\Program Files\DAEMON Tools Toolbar C:\Program Files\RelevantKnowledge c:\Program Files\Google\GoogleToolbar1.dll C:\RECYCLER :Commands [emptytemp] [Reboot]
Kliknij w Run Fix. Zatwierdź restart komputera.
Potem log z usuwania oraz nowy log robiony opcją Run Scan.
Następnie podłącz pendrive i wykonaj skanowanie programem Malwarebytes http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html
deFco247
(deFco247)
28 Maj 2010 14:16
#4
W zasadzie powinno się usuwać cały folder RECYCLER, gdyż takie coś lubi się powielać jako kolejne cyferkowe foldery. Dlatego tą linijkę w powyższym skrypcie:
Zamień na:
Tak a propos czy log nie był przypadkiem obcinany? To co tutaj widać jest absolutnie niemożliwe:
Oprócz tego powinna być widoczna jeszcze reszta procesów, w tym systemowe z racji przestawionego Processes na All.
lela
(E Dziuk)
28 Maj 2010 17:54
#6
Hm może źle skopiowałam i dlatego się log uciął. Zrobiłam go jeszcze raz http://wklej.org/id/341534/
– Dodane 28.05.2010 (Pt) 22:09 –
log z usuwania http://wklej.org/id/341592/
log OTL http://wklej.org/id/341594/
Leon1
(Leon$)
29 Maj 2010 20:03
#7
Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
OTL w oknie Custom Scans-Fixes wklej następujący skrypt:
:OTL MOD - [2010-04-15 22:38:27 | 000,389,760 | ---- | M] (TMRG, Inc.) – C:\Program Files\RelevantKnowledge\rlls.dll MOD - [2010-04-15 21:30:08 | 000,499,712 | ---- | M] (Microsoft Corporation) – C:\Program Files\RelevantKnowledge\msvcp71.dll MOD - [2010-04-15 21:30:08 | 000,348,160 | ---- | M] (Microsoft Corporation) – C:\Program Files\RelevantKnowledge\msvcr71.dll FF - HKLM\software\mozilla\Firefox\extensions\{6E19037A-12E3-4295-8915-ED48BC341614}: C:\Program Files\RelevantKnowledge [2010-05-28 20:18:14 | 000,000,000 | —D | M] O4 - HKU\S-1-5-21-1614895754-789336058-725345543-1003…\Run: [EA Core] C:\Program Files\Electronic Arts\EADM\Core.exe File not found O16 - DPF: {33564D57-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/ … mv9dmo.cab (Reg Error: Key error.) O20 - Winlogon\Notify\RelevantKnowledge: DllName - C:\Program Files\RelevantKnowledge\rlls.dll - C:\Program Files\RelevantKnowledge\rlls.dll (TMRG, Inc.) [2010-05-28 20:15:27 | 000,000,000 | —D | C] – C:\Program Files\RelevantKnowledge :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp] [start explorer] [Reboot]
Kliknij w Run Fix. Zatwierdź restart komputera.
potem nowy log OTL robiony opcją Run Scan
lela
(E Dziuk)
31 Maj 2010 14:11
#8
nowy log http://wklej.org/id/342982/
– Dodane 31.05.2010 (Pn) 16:12 –
czy mam włączyć przywracanie systemu?
Leon1
(Leon$)
1 Czerwiec 2010 17:39
#9
Log wygląda na czysty
Pobierz CCleaner http://www.filehippo.com/download_ccleaner/
przeskanuj nim i wyczyść rejestr.
zrób optymalizacje uruchamiania
http://cybertrash.netarteria.pl/cyber/i … 378.0.html
W OTL kilknij CleanUp
przeskanuj
Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html
możesz włączyć przywracanie
lela
(E Dziuk)
2 Czerwiec 2010 21:04
#10
czy w oknie Custom Scans-Fixes mam cos wklejać przed naciśnięciem CleabUp?