Znajoma poprosiła o pomoc z laptopem - zamulony system, wyskakujące znikąd reklamy, podmieniona strona startowa przeglądarek, przekierowywanie na podstawiane strony z reklamami, itd. Po dokładniejszych oględzinach okazało się, że w systemie pełno wirusów i malware, brak AV i podłączony do netu.
Skanowanie MalwareBytesAntiMalware usunęło 621 podejrzanych plików/procesór/wspisów rejestru. Skanowanie ESET-Online znalazło 86 zainfekowanych plików. Ręcznie odinstalowane programy pokroju MediaBar, Instamail, etc. Teraz system działa dużo lepiej, nie zamula, brak reklam w przeglądarkach. Niestety jeszcze pozostał gdzieś syf. Przy uruchamianiu systemu wraz z każdym uruchamianym programem/procesem *.exe pojawia się komunikat z błędem (jeden z przykładów):
"logonui.exe - Zły obraz //tytuł okienka
Program c:\progra~2\bearsh~1\MediaBar\Datamngr\datamngr.dll nie jest przeznaczony do uruchamiania w systemie Windows albo zawiera błąd. Zainstaluj program ponownie używając oryginalnego nośnika instalacyjnego albo skontaktuj się z administratorem systemu lub dostawcą oprogramowania w celu uzyskania pomocy."
Powyższe pojawia się dla każdego uruchamianego programu - uruchomienie firefox.exe - 2/3 razy ww. komunikat, uruchomienie GG - 3-4 razy ww. komunikat, uruchomienie notatnika - komunikaty j.w.
Po wyklikaniu każdego takiego komunikatu dany program uruchamia się i działa normalnie.
Znajoma nalega, żeby ratować system jeśli się da, chociaż nastawiam ją na pełny format i reinstalację systemu od nowa. Jeżeli można jakoś naprawić te błędy to będę wdzięczny.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
Toolbar: HKU\S-1-5-21-315031852-2044440468-2576387669-1000 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
Toolbar: HKU\S-1-5-21-315031852-2044440468-2576387669-1000 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
C:\ProgramData\Norton
DeleteQuarantine: