Przeglądarka blokuje explorer.exe


(Jdranzer123) #1

Witam. Mam dziwny problem. Po włączeniu przeglądarki internetowej, pulpit i pasek zadań są zamrożone. W przeglądarce wszystko normalnie działa, a po zjechaniu kursorem na pasek, czy na pulpit nic się nie podświetla, o klikaniu nie wspominając. Alt+ctrl+del uruchamia menedżera zadań, ale ten się od razu zawiesza. Jak zminimalizuję Chrome'a, to z paska nie da rady go rozwinąć, ale działa alt+tab (może to istotne). Po wyłączeniu przeglądarki jest mignięcie jak przy odświeżaniu i znowu wszystko działa.  Wymyśliłem, że to explorer.exe jest w jakiś sposób blokowany, ale mogę się mylić.

Informacje, które mogą się przydać:

Problem dotyczy każdej przeglądarki bez względu na połączenie z internetem. Nie jestem pewny, ale zaczęło się to chyba, gdy chciałem usunąć wirusa OmigaPlus. Gdy problem się pojawił przeskanowałem komputer MalwareBytes'em i Nortonem - znalazło i usunęło kilka infekcji, w tym taki twór jak Trojan.gen.2. Zaktualizowałem sterowniki do karty graficznej, javę, flasha, przeinstalowałem przeglądarki. Działania te okazały się daremne...

Szukałem po forach podobnych tematów, ale żaden ze znalezionych nie rozwiązuje mojego problemu.

Proszę szanownych ekspertów o pomoc


(Atis) #2

Nowy log obowiązkowy - Farbar Recovery Scan Tool


(Jdranzer123) #3

Oto logi:

 

http://www.wklej.org/id/1557390/

http://www.wklej.org/id/1557392/


(Atis) #4

Sprawdź czy problem występuje po odinstalowaniu Malwarebytes, bo niepotrzebnie zainstalowałeś wersję testową.

Wystarczył darmowy skaner: http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

W panelu sterowania odinstaluj:

Media BuzzRich

Media ViewTrust

Media Viewer

Video Player

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKU\S-1-5-21-1480845248-446516993-2706442069-1000\...\Run: [MSIDLL] => C:\Windows\SysWOW64\rundll32.exe msixbr32.dll,OWBPYbbxX
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKU\S-1-5-21-1480845248-446516993-2706442069-1000 -> {CC7C07DF-46B5-4DBE-B4C5-088A0EB890D9} URL = http://websearch.ask.com/redirect?client=ie&tb=CWM&o=APN10251&src=crm&q={searchTerms}&locale=&apn_ptnrs=^AFK&apn_dtid=^YYYYYY^YY^PL&apn_uid=11fcc88f-e738-4711-9ffe-62805dfb73f5&apn_sauid=02AC0599-EE13-47A7-9C80-4D664F5CB48D
SearchScopes: HKU\S-1-5-21-1480845248-446516993-2706442069-1000 -> {F5513466-3255-4F6C-A3CC-50D217C97225} URL = http://search.yahoo.com/search?p={searchTerms}&fr=tightropetb&type=10809
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll No File
BHO-x32: No Name -> {44ed3667-e2b8-40e7-b8fd-28a49533144c} -> No File
Toolbar: HKU\S-1-5-21-1480845248-446516993-2706442069-1000 -> No Name - {D92FA4D7-DEF8-4167-991C-1502282F975A} - No File
S3 massfilter; system32\DRIVERS\massfilter.sys [X]
S3 massfilter_lte; \??\C:\Windows\system32\drivers\massfilter_lte.sys [X]
S1 vmm; \??\C:\Windows\system32\Drivers\vmm.sys [X]
S3 zgdcat; system32\DRIVERS\zgdcat.sys [X]
S3 zgdcdiag; system32\DRIVERS\zgdcdiag.sys [X]
S3 zgdcmdm; system32\DRIVERS\zgdcmdm.sys [X]
S3 zgdcnet; system32\DRIVERS\zgdcnet.sys [X]
S3 zgdcnmea; system32\DRIVERS\zgdcnmea.sys [X]
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X]
S3 ZTEusbnet; system32\DRIVERS\ZTEusbnet.sys [X]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X]
C:\Program Files (x86)\VideoPlayerV3
C:\Users\Jarek\AppData\Local\genienext
C:\Program Files (x86)\Mobogenie
Task: {1D7DECB8-0A13-408F-93A4-01A68885DFFE} - System32\Tasks\{5A01066A-2656-46E2-AD96-F07FA6D51351} => pcalua.exe -a "C:\Users\Jarek\Jarek\Guitar\Tuner\EFEKTY DO GITAR ELEKTRYCZNYCH + TUNER\FXBOX.EXE" -d "C:\Users\Jarek\Jarek\Guitar\Tuner\EFEKTY DO GITAR ELEKTRYCZNYCH + TUNER"
Task: {238A90B2-ECFA-4E40-89C5-A0816BA028E3} - System32\Tasks\{FD106EFD-4007-4A75-91D9-6E30BB72CCCD} => pcalua.exe -a F:\programy\Uzytkowe\u_inne\DAEMON_Tools\daemon408-x86.exe -d F:\programy\Uzytkowe\u_inne\DAEMON_Tools
Task: {37028CAC-8893-4AA1-A481-74C8D9308439} - System32\Tasks\{D49762E0-3A37-4759-A158-B4C7D72F74A6} => pcalua.exe -a "E:\Grand Theft Auto IV\Gta_IV.Fixe.Crack.PHILLYBLONDS\GTA4RC\GTA4RC.exe" -d "E:\Grand Theft Auto IV\Gta_IV.Fixe.Crack.PHILLYBLONDS\GTA4RC"
Task: {7539B04E-6335-4AB4-83F5-60B71D4BD35A} - System32\Tasks\{CB1B59D4-871E-4505-8E07-89B1BCD0925E} => pcalua.exe -a "E:\Grand Theft Auto IV\GTA4RC.exe" -d "E:\Grand Theft Auto IV"
Task: {822B16CF-2F5B-489F-BE34-90226850F66E} - System32\Tasks\{E212C315-BB5F-43B6-A423-83F0751AF2C6} => pcalua.exe -a C:\Users\Jarek\Downloads\Programs\NetFx20SP2_x64.exe -d C:\Users\Jarek\AppData\Roaming\IDM
Task: {A14B9657-2662-435E-8F37-49DACF8B342E} - System32\Tasks\{33B1DADF-E4BD-4C1B-A62A-EE52AC403150} => pcalua.exe -a C:\Users\Jarek\Downloads\Programs\Windows7-DreamScene.exe -d C:\Users\Jarek\AppData\Roaming\IDM
Task: {A18BE804-7ECE-41DA-86B7-6D8A77C9BCD6} - System32\Tasks\{2167AB8D-EE07-48D2-9FED-4C5244771929} => pcalua.exe -a "C:\Users\Jarek\Jarek\Guitar\Tuner\EFEKTY DO GITAR ELEKTRYCZNYCH + TUNER\FXBOX.EXE" -d "C:\Users\Jarek\Jarek\Guitar\Tuner\EFEKTY DO GITAR ELEKTRYCZNYCH + TUNER"
Task: {B075E4DD-9A1A-423E-B295-DC93BF247505} - System32\Tasks\{DDA9B9B0-E935-4427-8F5A-7657D3CA237B} => C:\agia3d\nouveaux-parrainage.com\nouveaux-parrainage.com.exe
Task: {F789EAE7-BFD3-4430-AE98-21CB544316DE} - System32\Tasks\{1FCEFB3A-0FE5-4356-A439-2CDC9B19625A} => pcalua.exe -a "E:\Gry\GTA IV\Grand Theft Auto IV\setup.exe" -d "E:\Gry\GTA IV\Grand Theft Auto IV"
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Jdranzer123) #5

Żaden z wymienionych przez Ciebie programów nie jest widoczny w panelu sterowania.


(Atis) #6

Użyj AdwCleaner i wykonaj fixlist.


(Jdranzer123) #7

http://www.wklej.org/id/1557434/

Na razie tylko wklejam loga. Napisz, czy to wszystko, bo nie wiem, czy wyskakiwać już z obserwacjami.


(Atis) #8

Nie przeczytałeś całej odpowiedzi:

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Jdranzer123) #9

Racja, nie przeczytałem

 

http://www.wklej.org/id/1558011/


(Atis) #10

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
C:\AdwCleaner
DeleteQuarantine:

Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Zainstaluj Service Pack 1 x64 (903.2 MB) i Internet Explorer 11


(Jdranzer123) #11

Za sprawą studiów nie mogłem napisać wcześniej… Zrobiłem wszystko, co zalecałeś. Problem zniknął już po pierwszym fixlist w tym temacie, ale po instalacji ServicePacka powrócił. Ponadto nie dało się już ściągnąć Explorera 11, bo przeglądarka się wieszała w miejscu, w którym powinno się zacząć pobieranie (w moim przypadku okno IDM). Nie robiąc sobie nadziei usunąłem IDM’a i znowu wszystko zaczęło chodzić tak jak powinno. Internet Explorer szczęśliwie zainstalowany i problem nie występuje.

Dziękuję, Atis. Kolejny (jak mniemam) komputerek zawdzięcza Ci zdrowie i sprawność.