Kotars
(Kotars)
27 Styczeń 2011 14:55
#1
Witam! Ostatnio(4-5 dni temu) zaczął się problem związany z samoistnym przechodzeniem okna aktywnego w nieaktywne. Nigdy wcześniej nie spotkałem się z czymś takim. Czytałem trochę w internecie o tym problemie i wszystko wskazuje na to, że mam jakiś program, który powoduje następujące skutki(mogłem czegoś nie zauważyć):to co w temacie, dwa nowe procesy o nazwie Sz0.exe i Sz4.exe (ten drugi pożera sporo pamięci RAM), no i co jakiś czas odpalanie IE z jakimiś reklamami. Wyłączyłem(chyba) wszystkie zbędne programy w Start-upie w CCleanerze, no i aktualnie nie ma tego problemu(nie deaktywuje się okno), ale właśnie wyskoczyła reklama. Poradzicie coś na to? Mogę dołączyć logi, ale nie wiem zbytnio jak.
Leon1
(Leon$)
27 Styczeń 2011 17:34
#4
OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:
:OTL PRC - [2011-01-21 18:51:44 | 000,177,152 | ---- | M] (Avira GmbH) – C:\Documents and Settings\JA\Ustawienia lokalne\Temp\Sz4.exe PRC - [2011-01-21 18:51:09 | 000,180,224 | ---- | M] (Avira GmbH) – C:\Documents and Settings\JA\Ustawienia lokalne\Temp\Sz0.exe O3 - HKCU…\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O4 - HKLM…\Run: [Cmaudio] File not found O4 - HKCU…\Run: [CE8SIIFGSU] C:\Documents and Settings\JA\Ustawienia lokalne\Temp\Sz0.exe (Avira GmbH) MsConfig - StartUpReg: CE8SIIFGSU - hkey= - key= - C:\Documents and Settings\JA\Ustawienia lokalne\Temp\Sz0.exe (Avira GmbH) MsConfig - StartUpReg: NtWqIVLZEWZU - hkey= - key= - C:\Documents and Settings\JA\Ustawienia lokalne\Temp\Sz4.exe (Avira GmbH) MsConfig - StartUpReg: NvCplDaemon - hkey= - key= - File not found MsConfig - StartUpReg: NvMediaCenter - hkey= - key= - File not found MsConfig - StartUpReg: nwiz - hkey= - key= - File not found [2011-01-21 18:51:08 | 000,191,488 | ---- | C] (Avira GmbH) – C:\WINDOWS\Ssalea.exe [2011-01-27 16:09:58 | 000,000,270 | -H-- | M] () – C:\WINDOWS\tasks{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job [2011-01-27 15:57:36 | 000,000,270 | -H-- | M] () – C:\WINDOWS\tasks{22116563-108C-42c0-A7CE-60161B75E508}.job [2011-01-27 15:30:00 | 000,000,270 | -H-- | M] () – C:\WINDOWS\tasks{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job [2011-01-21 18:50:45 | 000,098,304 | RHS- | M] () – C:\WINDOWS\System32\GPU-Z1.dll [2011-01-21 18:50:45 | 000,000,304 | -HS- | C] () – C:\WINDOWS\tasks\ggwpdr.job :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp] [start explorer] [Reboot]
Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.
potem nowy log OTL robiony opcją Run Scan (Skanuj)
Kotars
(Kotars)
28 Styczeń 2011 05:11
#5
Chyba będzie dobrze, tu jest log usuwania:
http://wklej.to/x33ed
a tu ze zwykłego skanowania przed chwilą:
http://wklej.to/XqJEy
Pozdro i wielkie dzięki za pomoc!
Leon1
(Leon$)
29 Styczeń 2011 11:09
#6
Log wygląda na czysty
Pobierz CCleaner http://www.filehippo.com/download_ccleaner/
przeskanuj nim i wyczyść rejestr.
W OTL kilknij CleanUp (Sprzątanie)
Wyłącz i włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
przeskanuj
Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html
zainstaluj SP3
oraz
Internet Explorer 8 http://www.microsoft.com/windows/intern … sites.aspx