System nie zapisuje poprawnie pobieranych plików


(Lambert735) #1

Witam ,

 

Ostatnio pojawił się u mnie problem.Otóż chcąc ściągnąć darmowego antywirusa zauważyłem , że ściąga go do końca , ale na samym końcu pisze jednak ze zapisanie pliku nie powiodło się.Inne pliki jeśli ściągną się to nie umiem ich zainstalować wyskakują jakieś błędy.Malo tego pliki zapisuje gdzie indziej niż zaznaczam ....Zaznaczam w opcjach , aby zapisał na dysku D , a zapisuje na dysku C.Problemy zaczęły się kiedy odinstalowałem starego antywirusa AVG.W trybie awaryjnym to samo.Aha jak chciałem zainstalować jakiś program anty malware to się ściągnął , ale nie da się go zainstalować ;/ Będę wdzięczny za pomoc , pozdrawiam.

 

ps: podam dane techniczne kompa

 

-płyta asus p5qle

-intel core 2 duo e 6550

-windows 7 64bit ultimate

-4gb ram

-geforce gts 450 gs 1024 ddr5

-320gb wd

 


(Michaelp128) #2

Z jakiej przeglądarki korzystasz?

 

Zrób logi OTL i OTLExtras -> http://forum.dobreprogramy.pl/analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html oraz wklej je na http://www.wklej.org a tutaj podaj link.

Poproś o przeniesienie Twojego wątku do działu Bezpieczeństwo (opcja Zgłoś przy poście)


(Dimatheus) #3

Sowa735 , zapoznaj się, proszę, z tym tematem, a następnie - korzystając z przycisku Edytuj (na dole pierwszego posta po prawej stronie) i opcji Użyj pełnego edytora - popraw tytuł wątku tak, by mówił konkretnie o problemie. Poprawnie zatytułowany wątek zwiększa szansę na uzyskanie szybkiej pomocy.

Dodatkowo na forum używamy polskich znaków diakrytycznych (ą, ć, ę, ń i tak dalej). Proszę - korzystając z przycisku Edytuj (na dole pierwszego posta po prawej stronie) - wyedytować swój post. Zignorowanie tej prośby będzie skutkować przeniesieniem tematu do kosza.

Pozdrawiam,

Dimatheus


(Lambert735) #4

Ok , dzięki za odpowiedż.Zgłoszenie już wysłałem,Przeglądarka to Firefox , ale próbowałem też na IE i jest to samo.Wklejam linki do logów:

 

http://www.wklej.org/id/1274654/

 

http://www.wklej.org/id/1274676/


(falcon89) #5

Odinstaluj


(Lambert735) #6

Dzięki za odpowiedz.Więc usunąłem te programy , z dwoma musiał sobie poradzić ten program adwcleaner (bundled software uninstaller i lolipop) , ponieważ ja tradycyjnie nie potrafiłem tego zrobić ....Naciskałem uninstall i wyskakiwało na ułamek sekundy czarne okno i koniec.Ale ten program na szczęście je usunął.Oto nowy log:

 

http://www.wklej.org/id/1275131/


(Acorus) #7

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

:OTL
IE - HKU\S-1-5-21-457019927-1353745838-2440811855-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.findwide.com/?guid={30EB17D1-22C1-4D1D-8C7E-9C8CB68660DF}serpv=22
IE - HKU\S-1-5-21-457019927-1353745838-2440811855-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findwide.com/?guid={30EB17D1-22C1-4D1D-8C7E-9C8CB68660DF}serpv=22
IE - HKU\S-1-5-21-457019927-1353745838-2440811855-1001\..\SearchScopes\{103571CB-7B88-4E38-A80A-C52FCBBEDDC1}: "URL" = http://search.yahoo.com/search?p={searchTerms}fr=tightropetbtype=10809
IE - HKU\S-1-5-21-457019927-1353745838-2440811855-1001\..\SearchScopes\{BDF26A27-D47E-4A31-9BC0-8FF3A1D324E9}: "URL" = http://search.findwide.com/serp?guid={30EB17D1-22C1-4D1D-8C7E-9C8CB68660DF}action=default_searchserpv=22k={searchTerms}
FF - prefs.js..browser.search.defaultenginename: "FindWide"
FF - prefs.js..browser.startup.homepage: "http://search.findwide.com/?guid={30EB17D1-22C1-4D1D-8C7E-9C8CB68660DF}serpv=22"
FF - prefs.js..keyword.URL: "http://search.findwide.com/serp?guid={30EB17D1-22C1-4D1D-8C7E-9C8CB68660DF}action=default_searchserpv=22k="
O3 - HKU\S-1-5-21-457019927-1353745838-2440811855-1001\..\Toolbar\WebBrowser: (no name) - {4CB617D4-32C6-4179-8C55-F532FB511C1C} - No CLSID value found.
O4 - HKLM..\Run: [NT Kernel Service] C:\NTKernel\nt32.exe -rundll32 /SYSTEM32 "C:\Windows\System32\taskmgr.exe" "C:\Program Files\Microsoft\Windows" File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - Startup: C:\Users\Sowa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\NHL® 09 Registration.lnk = File not found
O4 - Startup: C:\Users\Sowa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Update.Microsoft.com.url ()
F3:64bit: - HKU\S-1-5-21-457019927-1353745838-2440811855-1001 WinNT: Load - (C:\NTKernel\nt32.exe) - C:\NTKernel\nt32.exe ()
F3 - HKU\S-1-5-21-457019927-1353745838-2440811855-1001 WinNT: Load - (C:\NTKernel\nt32.exe) - C:\NTKernel\nt32.exe ()
O20 - HKU\S-1-5-21-457019927-1353745838-2440811855-1001 Winlogon: Shell - ("C:\ProgramData\load32.exe") - C:\ProgramData\load32.exe ()
O27:64bit: - HKLM IFEO\AvastSvc.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\AvastUI.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\avcenter.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\avconfig.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\avgcsrvx.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\avgidsagent.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\avgnt.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\avgrsx.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\avguard.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\avgui.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\avgwdsvc.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\avp.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\avscan.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\bdagent.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\ccuac.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\ComboFix.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\egui.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\hijackthis.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\instup.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\keyscrambler.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\mbam.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\mbamgui.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\mbampt.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\mbamscheduler.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\mbamservice.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\MpCmdRun.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\MSASCui.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\MsMpEng.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\msseces.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\rstrui.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\spybotsd.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\wireshark.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27:64bit: - HKLM IFEO\zlclient.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\AvastSvc.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\AvastUI.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\avcenter.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\avconfig.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\avgcsrvx.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\avgidsagent.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\avgnt.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\avgrsx.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\avguard.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\avgui.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\avgwdsvc.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\avp.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\avscan.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\bdagent.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\ccuac.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\ComboFix.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\egui.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\hijackthis.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\instup.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\keyscrambler.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\mbam.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\mbamgui.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\mbampt.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\mbamscheduler.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\mbamservice.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\MpCmdRun.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\MSASCui.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\MsMpEng.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\msseces.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\rstrui.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\spybotsd.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\wireshark.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
O27 - HKLM IFEO\zlclient.exe: Debugger - C:\Users\Sowa\Documents\315load32.exe ()
[2014-02-17 01:43:30 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2014-02-14 23:35:47 | 000,000,000 | -H-D | C] -- C:\NTKernel
[2014-02-16 20:44:11 | 000,000,000 | ---- | M] () -- C:\ProgramData\load32.exe
[2014-02-15 04:40:00 | 000,000,284 | ---- | M] () -- C:\Windows\tasks\FoxTab.job
[2014-02-14 23:36:25 | 000,000,046 | ---- | C] () -- C:\Users\Sowa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Update.Microsoft.com.url
[2014-02-14 23:36:15 | 000,494,592 | RHS- | C] () -- C:\Users\Sowa\Documents\315load32.exe
[2014-02-14 23:35:47 | 000,000,000 | ---- | C] () -- C:\ProgramData\load32.exe

:Commands
[emptytemp]

Kliknij Wykonaj skrypt.  Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).


(Lambert735) #8

Raport z usuwania: http://wklej.org/id/1275458/

 

Log OTL:  http://wklej.org/id/1275468/


(Acorus) #9

W OTL użyj opcji Sprzątanie.Przeskanuj programem Dr.WEB CureIt http://www.freedrweb.com/cureit/?lng=pl


(Lambert735) #10

Użyłem opcji sprzątania oraz przeskanowałem tym programem Dr. WEB Curelt , który wykrył i osunął 6 zagrożeń.Dodam raport z tego programu , jednak problem jest dalej z tego co widzę,Zapisuje pliki na C:pobrane , kiedy mam zaznaczone zapis pobieranych plików na  dysk D oraz czasami ściąganie kończy się niepowodzeniem.

 

Raport Dr. WEB Curelt: http://wklej.org/id/1275532/

-- Dodane --

Nie wiem czy to ma związek ,ale wyskakuje mi często kiedy chce coś zainstalować albo usunąć , że nie mam uprawnień administratora.Może to ma coś wspólnego z tym ? Aha i nie włącza się w ogole przywracanie systemu.Klikam , chwile myśli i nic.

___________________________________________________________________________________________

Proszę korzystać z opcji Edytuj, zamiast pisać post pod postem.

Pozdrawiam,

Dimatheus


(Dimatheus) #11

Hej,

Bardzo prosto - sprawdź w Panel sterowania\Konta użytkowników i Filtr rodzinny\Konta użytkowników, jaki masz typ konta. Na koncie z ograniczeniami niestety nie są możliwe wszystkie operacje - w tym instalacja niektórych programów.

Pozdrawiam,

Dimatheus