pavlo7
(Krukar)
30 Maj 2016 17:10
#1
Witam.
Proszę o pomoc - przy starcie systemu wyskakuje okno WINDOWS SCRIPT HOST -
Skrypt C:\WINDOWS\run.vbs Wiersz: 39 Znak: 1
Błąd: NIe można odnaleźć określonego pliku
Kod: 80070002
FRST: http://www.wklej.org/id/2476545/
ADDITION: http://www.wklej.org/id/2476548/
SHORTCUT: http://www.wklej.org/id/2476552/
Z góry dziękuję!
Atis
(Atis)
30 Maj 2016 17:28
#2
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
HKLM…\Winlogon: [Userinit] wscript C:\WINDOWS\run.vbs, SearchScopes: HKU.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO-x32: Brak nazwy -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> Brak pliku Toolbar: HKU\S-1-5-21-1900270797-30274766-3096811299-1002 -> Brak nazwy - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Brak pliku FF Keyword.URL: undefined://undefined/ FF SearchPlugin: C:\Users\Pavlo\AppData\Roaming\Profiles\8gx7aqxq.default\searchplugins\4oec11wk.xml [2016-05-14] FF Extension: GsearchFinder - C:\Users\Pavlo\AppData\Roaming\Profiles\8gx7aqxq.default\Extensions@E9438230-A7DF-4D1F-8F2D-CA1D0F0F7924.xpi [2016-05-13] S2 Rkcadpsrv; “C:\Program Files (x86)\Reikuchreawopy\Rkcadpsrv.exe” {79740E79-A383-47A7-B513-3DF6563D007F} {A16B1AF7-982D-40C3-B5C1-633E1A6A6678} [X] S1 MPCKpt; system32\DRIVERS\MPCKpt.sys [X] 2016-05-30 18:31 - 2016-05-30 18:31 - 00000000 ____D C:\Users\Pavlo\Downloads\FRST-OlderVersion 2016-05-14 21:11 - 2016-05-14 21:11 - 00000000 ____D C:\Users\Pavlo\AppData\Roaming\MCorp 2016-05-14 15:44 - 2016-05-14 21:28 - 00000000 ____D C:\Users\Pavlo\AppData\Local\app 2016-05-14 15:22 - 2016-05-17 22:49 - 00000000 ____D C:\Program Files (x86)\MPC Cleaner 2016-05-14 15:20 - 2016-05-14 15:44 - 00000000 ____D C:\Program Files (x86)\Cluudomclwuse 2016-05-30 18:05 - 2015-12-05 19:47 - 00000434 _____ C:\WINDOWS\system32\Drivers\etc\hosts.ics 2016-05-14 21:28 - 2016-01-02 11:44 - 00000000 ____D C:\AdwCleaner 2015-12-14 19:01 - 2015-12-14 19:01 - 0000252 _____ () C:\ProgramData\FastPics.log 2015-12-14 19:09 - 2015-12-14 19:15 - 0000309 _____ () C:\ProgramData\lxdxDiagnostics.log 2015-12-14 19:06 - 2015-12-14 19:06 - 0000000 _____ () C:\ProgramData\UpdaterLog.txt Task: {029BD574-56A3-4818-9EEC-AF6A1BC015AA} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA Task: {1112799E-6C56-4FFE-8C37-3E09EB7E6A45} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA Task: {2CC6F0AA-B0B7-49E0-84F2-5C3BECCA67AD} - System32\Tasks{552736B7-AC03-4326-82EB-1328EC098431} => Firefox.exe hxxp://ui.skype.com/ui/0/7.18.0.112/pl/abandoninstall?page=tsProgressBar Task: {33C5549B-F09E-4F0D-91E4-3BC389B0F249} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA Task: {3D4AD2BA-AC0C-4DD7-89C6-5C44F79897A1} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA Task: {4A33BA4F-982D-44F5-842D-794E994D5976} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA Task: {4A7614FA-EB7B-471A-A195-5A02BF15A50A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA Task: {5297871A-71B9-4DA1-B7C0-7D54D7115285} - System32\Tasks{1672F087-271D-4AAD-A644-AA6552B96969} => pcalua.exe -a “C:\Program Files\Mozilla Firefox\uninstall\helper.exe” Task: {66CD4829-FA03-43B0-BE97-7890F48C040E} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA Task: {6E443717-01D5-453D-830E-48287745EA3B} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA Task: {7AFC69E5-1299-4010-984C-9973C9C7CB28} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA Task: {A61E2AC9-99AC-467B-A873-B089A55D529C} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA Task: {AFF82BED-88ED-418B-9B34-5C8A149EC781} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA Task: {C3AA6C86-5DBF-4FCD-9749-00C68CAC4964} - System32\Tasks\Pusos => C:\PROGRA~1\GROOVE~1\Ecuai.bat <==== UWAGA Task: {F9807D10-6AF5-420C-8F0E-57B0E8D0E78B} - System32\Tasks\Builder Total2 => Rundll32.exe “C:\Users\Pavlo\AppData\Local\Builder Total{BF97F92C-896A-8BEA-C9D9-E3ADC2A669F2}\chwxxcc.dll”,#1 <==== UWAGA C:\Users\Pavlo\AppData\Local\Builder Total Task: {FC5025E7-3AD3-4C46-9C01-EE0C92FD326F} - System32\Tasks{DA989D6F-47D5-4B20-89FF-4C6A34F35BC5} => pcalua.exe -a C:\Users\Pavlo\AppData\Roaming\yoursearching\UninstallManager.exe -c -ptid=face AlternateDataStreams: C:\Users\Pavlo\Cookies:fgw7xDZxuZbLZsAtP7zq9rYvoWZ [2002] AlternateDataStreams: C:\Users\Pavlo\Ustawienia lokalne:12Cxt714hwzr1TzmO3bocqEt [2242] AlternateDataStreams: C:\Users\Pavlo\AppData\Local:12Cxt714hwzr1TzmO3bocqEt [2242] AlternateDataStreams: C:\Users\Pavlo\AppData\Local\Dane aplikacji:12Cxt714hwzr1TzmO3bocqEt [2242] AlternateDataStreams: C:\Users\Pavlo\AppData\Local\Temp:9QH7yEll0a3fCdzNpzCq8DEB8Iwymb [1908] AlternateDataStreams: C:\Users\Pavlo\AppData\Local\Temporary Internet Files:sDgQNneP2CTYcGDnsQAJvM9l [1950] Hosts: EmptyTemp:
Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.
Kliknij Skanuj (Scan) i pokaż nowy raport z FRST bez Addition i Shortcut.
pavlo7
(Krukar)
30 Maj 2016 18:14
#3
OK! Trochę to trwało - po naprawie i restarcie system uruchomił się poprawnie. Załączam fixlog z usuwania oraz nowy FRST.
Proszę jeszcze o potwierdzenie czy jest OK!
FIXLOG: http://www.wklej.org/id/2476903/
FRST: http://www.wklej.org/id/2476904/
Atis
(Atis)
30 Maj 2016 18:25
#4
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
Uruchom FRST i kliknij Napraw (Fix). Skasuj folder C:\FRST
Usuń stare punkty przywracania: KLIK
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK
Odinstaluj Adobe Flash Player 21 NPAPI i Adobe Reader XI.
Zainstaluj Flash Player 21.0.0.242 NPAPI i Adobe Reader XI 11.0.16
pavlo7
(Krukar)
30 Maj 2016 18:51
#5
Zrobione - zgodnie z zaleceniami!
Wielkie dzięki ATIS - szacun dla Ciebie.