m4recky
(Coshmar)
17 Marzec 2015 08:03
#1
Problem jak w temacie, chcę otworzyć jakiś plik w jakimś programie, zamiast otworzyć się projekt wyskakuje okienko pobierania, szerzej opisałem go TUTAJ to nie będę powielał wątków.
Logi:
FRST
Addition
Przeinstalowanie programów, które tak reagują nic nie daje.
Skanowałem AdwCleaner i Malwarebytes Anti-Malware
Wklej do notatnika i zapisz jako fixlist.
CloseProcesses: CreateRestorePoint: HKLM…\Run: [] => [X] HKLM…\Run: [unlockerAssistant] => C:\Program Files\Unlocker\UnlockerAssistant.exe [17408 2010-07-04] () HKU\S-1-5-19…\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32 HKU\S-1-5-19…\RunOnce: [nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,4,N HKU\S-1-5-19…\Policies\Explorer: [NoSMMyPictures] 1 HKU\S-1-5-19…\Policies\Explorer: [NoSMConfigurePrograms] 1 HKU\S-1-5-19…\Policies\Explorer: [NoInstrumentation] 1 HKU\S-1-5-19…\Policies\Explorer: [NoStartMenuMFUprogramsList] 1 HKU\S-1-5-20…\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32 HKU\S-1-5-20…\RunOnce: [nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,4,N HKU\S-1-5-20…\Policies\Explorer: [NoSMMyPictures] 1 HKU\S-1-5-20…\Policies\Explorer: [NoSMConfigurePrograms] 1 HKU\S-1-5-20…\Policies\Explorer: [NoInstrumentation] 1 HKU\S-1-5-20…\Policies\Explorer: [NoStartMenuMFUprogramsList] 1 HKU\S-1-5-21-1757981266-884357618-1417001333-500…\Policies\Explorer: [NoSMMyPictures] 1 HKU\S-1-5-21-1757981266-884357618-1417001333-500…\Policies\Explorer: [NoSMConfigurePrograms] 1 HKU\S-1-5-21-1757981266-884357618-1417001333-500…\Policies\Explorer: [NoInstrumentation] 1 HKU\S-1-5-21-1757981266-884357618-1417001333-500…\Policies\Explorer: [NoStartMenuMFUprogramsList] 1 HKU\S-1-5-21-1757981266-884357618-1417001333-500…\MountPoints2: {35d5805f-3643-11e1-9ea1-001d92436209} - L:\setupSNK.exe HKU\S-1-5-21-1757981266-884357618-1417001333-500…\MountPoints2: {35d58060-3643-11e1-9ea1-001d92436209} - M:\setupSNK.exe HKU\S-1-5-21-1757981266-884357618-1417001333-500…\MountPoints2: {54ad53dc-0b72-11e0-af91-001d92436209} - “L:\WD SmartWare.exe” autoplay=true HKU\S-1-5-21-1757981266-884357618-1417001333-500…\MountPoints2: {ee69e13c-62cb-11e1-9eee-001d92436209} - K:\APPInst.exe HKU\S-1-5-18…\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32 HKU\S-1-5-18…\RunOnce: [nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,4,N HKU\S-1-5-18…\Policies\Explorer: [NoSMMyPictures] 1 HKU\S-1-5-18…\Policies\Explorer: [NoSMConfigurePrograms] 1 HKU\S-1-5-18…\Policies\Explorer: [NoInstrumentation] 1 HKU\S-1-5-18…\Policies\Explorer: [NoStartMenuMFUprogramsList] 1 CHR HKU\S-1-5-21-1757981266-884357618-1417001333-500\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank URLSearchHook: [s-1-5-21-1757981266-884357618-1417001333-500] ATTENTION ==> Default URLSearchHook is missing. URLSearchHook: HKU\S-1-5-21-1757981266-884357618-1417001333-500 - (No Name) - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - No File SearchScopes: HKU.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: No Name -> {1392b8d2-5c05-419f-a8f6-b9f15a596612} -> No File BHO: Java Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_25\bin\ssv.dll No File BHO: Java Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_25\bin\jp2ssv.dll No File Toolbar: HKLM - No Name - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - No File Toolbar: HKU\S-1-5-21-1757981266-884357618-1417001333-500 -> No Name - {1392B8D2-5C05-419F-A8F6-B9F15A596612} - No File Handler: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll No File [] Handler: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll No File [] Handler: mailto - {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll No File [] Handler: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll No File [] Handler: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll No File [] FF DefaultSearchEngine,S: FF DefaultSearchUrl: FF SearchEngineOrder.1: FF SearchEngineOrder.1,S: FF SelectedSearchEngine: FF SelectedSearchEngine,S: FF Homepage: about:home|about:newtab FF Keyword.URL: FF NetworkProxy: “gopher”, “” FF NetworkProxy: “gopher_port”, 0 FF NetworkProxy: “share_proxy_settings”, true FF NetworkProxy: “type”, 0 FF Extension: No Name - C:\D & S\Prezes\Dane aplikacji\Mozilla\Firefox\Profiles\jc3x0oqi.default\Extensions\toolbar@seomoz.org.xpi [2014-11-18] FF Extension: No Name - C:\D & S\Prezes\Dane aplikacji\Mozilla\Firefox\Profiles\jc3x0oqi.default\Extensions{5C655500-E712-41e7-9349-CE462F844B19}.xpi [2013-10-12] FF Extension: No Name - C:\D & S\Prezes\Dane aplikacji\Mozilla\Firefox\Profiles\jc3x0oqi.default\Extensions{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2015-03-14] FF Extension: No Name - C:\D & S\Prezes\Dane aplikacji\Mozilla\Firefox\Profiles\jc3x0oqi.default\Extensions{c45c406e-ab73-11d8-be73-000a95be3b12}.xpi [2015-02-27] CHR HomePage: Default -> CHR HKLM…\Chrome\Extension: [bpeeepmahhfjiediknjejcmcfmjcjdck] - C:\D & S\Prezes\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\serach.crx [Not Found] CHR HKLM…\Chrome\Extension: [dkdkpmmkgdbglmfmmmmehbkmnkopingb] - C:\D & S\Prezes\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\v9-toolbar.crx [Not Found] U3 a0frkzzi; C:\WINDOWS\system32\Drivers\a0frkzzi.sys [0] (Marvell Semiconductor, Inc.) <==== ATTENTION (zero size file/folder) S3 GMSIPCI; ??\F:\INSTALL\GMSIPCI.SYS [X] S4 IntelIde; No ImagePath S0 vmci; system32\DRIVERS\vmci.sys [X] S3 VMnetAdapter; system32\DRIVERS\vmnetadapter.sys [X] S3 zlportio; ??\C:\Program Files\UltraStar Deluxe\zlportio.sys [X] 2015-03-17 08:12 - 2014-11-17 10:41 - 00000000 ____D () C:\AdwCleaner 2015-03-17 08:48 - 2013-07-30 11:57 - 00001102 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1757981266-884357618-1417001333-500UA.job 2015-03-16 13:48 - 2013-07-30 11:57 - 00001050 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-1757981266-884357618-1417001333-500Core.job C:\D & S\Prezes\lametritonus_en.dll C:\D & S\Prezes\lame_enc_en.dll McAfee Security Scan Plus (HKLM…\McAfee Security Scan) (Version: 3.8.150.1 - McAfee, Inc.) CustomCLSID: HKU\S-1-5-21-1757981266-884357618-1417001333-500_Classes\CLSID{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\D & S\Prezes\Dane aplikacji\Dropbox\bin\Dropbox.exe /autoplay No File CustomCLSID: HKU\S-1-5-21-1757981266-884357618-1417001333-500_Classes\CLSID{035FBE31-3755-450A-A775-5E6BBD43D344}\InprocServer32 -> C:\D & S\Prezes\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.135\psuser.dll No File CustomCLSID: HKU\S-1-5-21-1757981266-884357618-1417001333-500_Classes\CLSID{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\D & S\Prezes\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.25.5\psuser.dll No File CustomCLSID: HKU\S-1-5-21-1757981266-884357618-1417001333-500_Classes\CLSID{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\D & S\Prezes\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.23.9\psuser.dll No File CustomCLSID: HKU\S-1-5-21-1757981266-884357618-1417001333-500_Classes\CLSID{62A0D750-DED9-448C-B693-406B34BB0892}\InprocServer32 -> C:\D & S\Prezes\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.145\psuser.dll No File CustomCLSID: HKU\S-1-5-21-1757981266-884357618-1417001333-500_Classes\CLSID{6D7374DE-63AA-473C-8C02-60D9CDCD84C5}\InprocServer32 -> C:\D & S\Prezes\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.153\psuser.dll No File CustomCLSID: HKU\S-1-5-21-1757981266-884357618-1417001333-500_Classes\CLSID{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\D & S\Prezes\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.24.15\psuser.dll No File CustomCLSID: HKU\S-1-5-21-1757981266-884357618-1417001333-500_Classes\CLSID{A45426FB-E444-42B2-AA56-419F8FBEEC61}\InprocServer32 -> C:\D & S\Prezes\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.22.3\psuser.dll No File CustomCLSID: HKU\S-1-5-21-1757981266-884357618-1417001333-500_Classes\CLSID{A54D478D-4F70-4F72-9A74-17C9986E35AB}\InprocServer32 -> C:\D & S\Prezes\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.165\psuser.dll No File CustomCLSID: HKU\S-1-5-21-1757981266-884357618-1417001333-500_Classes\CLSID{D0336C0B-7919-4C04-8CCE-2EBAE2ECE8C9}\InprocServer32 -> C:\D & S\Prezes\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.25.11\psuser.dll No File CustomCLSID: HKU\S-1-5-21-1757981266-884357618-1417001333-500_Classes\CLSID{E69341A3-E6D2-4175-B60C-C9D3D6FA40F6}\localserver32 -> C:\D & S\Prezes\Dane aplikacji\Dropbox\bin\Dropbox.exe /wiacallback No File CustomCLSID: HKU\S-1-5-21-1757981266-884357618-1417001333-500_Classes\CLSID{EB06378B-ABB6-4B3C-9B40-D488DD8A6E93}\InprocServer32 -> C:\D & S\Prezes\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.22.5\psuser.dll No File CustomCLSID: HKU\S-1-5-21-1757981266-884357618-1417001333-500_Classes\CLSID{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\D & S\Prezes\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.24.7\psuser.dll No File Hosts: AlternateDataStreams: C:\D & S\All Users\Dane aplikacji\Microsoft:Crk76wCGEAYJleAGXk AlternateDataStreams: C:\D & S\All Users\Dane aplikacji\TEMP:C43ED645 EmptyTemp: Plik fixlist umieść razem z FRST. Uruchom FRST i wykonaj polecenie FIX. Po restarcie pokaż fixlog i aktualne raporty FRST i Addition.
Atis
(Atis)
18 Marzec 2015 12:24
#4
m4recky
(Coshmar)
18 Marzec 2015 13:22
#5
Tu nie chodzi o otwieranie pliku nie w tym programie. Chodzi o to, że mam otwartego np. Excela wchodzę w Otwórz i zamiast otworzyć okno Otwieranie żebym wskazał plik to wyskakuje okno Pobieranie, czy chcę pobrać plik.
Wygląda to tak (tutaj akurat inny program)
Obojętne co zrobię to plik się nie otworzy w programie, a okienko “zbiory” pozostaje puste, nie ma projektów do wyboru.
Atis
(Atis)
18 Marzec 2015 13:33
#6
W opisie z linku nie chodzi o otwieranie pliku nie w tym programie.
Chodzi o ustawienie domyślnej akcji dla wybranego typu plików.
m4recky
(Coshmar)
18 Marzec 2015 15:17
#7
Ale mnie nie chodzi o domyślne otwieranie tylko o otwieranie danego pliku w otwartym już programie. Np. .html otworzy mi się domyślnie w FF, ale jak sobie otworzę np. FrontPage to w nim mogę otworzyć sobie pliki .html. a ja w niektórych programach nie mogę, bo zamiast otwierać chce pobierać.