hombre06
(Hombre06)
4 Kwiecień 2011 17:41
#1
Otworzyłem maila od DHL. Otworzyłem też załącznik który się tam znajdował, wcześniej skanując avastem. Otworzony plik zniknął a mnie pozostał problem z uruchamianiem programów. Wszystkie aplikacje otwierają się w oknie “otwórz jako”, a jedynym sposobem na otworzenie jest wybór z paska “uruchom jako administator”. Mam win7. Podaję log z OTL. Proszę o pomoc. Mailem mogę przesłać zasyfiony plik (spakowany jako zip jak w oryginale).
log:
http://wklej.to/B0SvK
extras:
http://wklej.to/buZfl
Acorus
(Acorus)
4 Kwiecień 2011 18:01
#2
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.autocompletepro.com/?si=7981&bi=400 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://search.autocompletepro.com/?si=7981&bi=400 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Default_Page_URL = http://search.autocompletepro.com/?si=7981&bi=400 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.autocompletepro.com/?si=7981&bi=400 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.autocompletepro.com/?si=7981&bi=400 IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Search Page = http://search.autocompletepro.com/?si=7981&bi=400 FF - prefs.js…browser.search.defaultenginename: “Web Search…” FF - prefs.js…browser.search.selectedEngine: “Web Search…” FF - prefs.js…browser.startup.homepage: “http://vshare.toolbarhome.com/?hp=df ” FF - prefs.js…extensions.enabledItems: support@predictad.com:1.11 FF - prefs.js…extensions.enabledItems: DTToolbar@toolbarnet.com:1.1.2.0185 FF - prefs.js…extensions.enabledItems: vshare@toolbar:1.0.0 FF - prefs.js…keyword.URL: “http://vshare.toolbarhome.com/search.aspx?srch=ku&q= ” [2010-12-11 19:11:48 | 000,000,000 | —D | M] (“DAEMON Tools Toolbar”) – C:\Users\Bartek\AppData\Roaming\mozilla\Firefox\Profiles\zn0rucrs.default\extensions\DTToolbar@toolbarnet.com [2011-01-10 00:32:20 | 000,000,000 | —D | M] (“AutocompletePro - Your handy search suggestions tool”) – C:\Users\Bartek\AppData\Roaming\mozilla\Firefox\Profiles\zn0rucrs.default\extensions\support@predictad.com [2010-11-04 18:33:18 | 000,000,000 | —D | M] (vShare) – C:\Users\Bartek\AppData\Roaming\mozilla\Firefox\Profiles\zn0rucrs.default\extensions\vshare@toolbar [2010-12-11 19:11:39 | 000,002,059 | ---- | M] () – C:\Users\Bartek\AppData\Roaming\Mozilla\Firefox\Profiles\zn0rucrs.default\searchplugins\daemon-search.xml O2 - BHO: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files\vShare\vshare_toolbar.dll () O2 - BHO: (AC-Pro) - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Program Files\AutocompletePro\AutocompletePro.dll (SimplyGen) O3 - HKLM…\Toolbar: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files\vShare\vshare_toolbar.dll () O3 - HKLM…\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll () O3 - HKCU…\Toolbar\WebBrowser: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files\vShare\vshare_toolbar.dll () O3 - HKCU…\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll () O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) O18 - Protocol\Handler\vsharechrome {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} - C:\Program Files\vShare\vshare_toolbar.dll () O35 - HKCU…exefile [open] – “C:\Users\Bartek\AppData\Local\kme.exe” -a “%1” %* O37 - HKCU…exe [@ = exefile] – “C:\Users\Bartek\AppData\Local\kme.exe” -a “%1” %* [2011-04-04 08:08:53 | 000,008,504 | -HS- | M] () – C:\Users\Bartek\AppData\Local\1jt85an2g145o0y0qqomr582hicxyqw1rs8 [2011-04-04 07:49:26 | 000,008,512 | -HS- | M] () – C:\ProgramData\1jt85an2g145o0y0qqomr582hicxyqw1rs8 [2010-06-06 11:06:13 | 000,000,000 | -HSD | M] – C:\Users\Bartek\AppData\Roaming.# [2009-08-15 19:46:58 | 000,000,436 | ---- | M] () – C:\Windows\Tasks\SLOW-PCfighter.job :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Files C:\Users\Bartek\AppData\Local\Temp*.html :Commands [emptytemp]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Odinstaluj AutocompletePro,DAEMON Tools Toolbar,vShare Plugin.
hombre06
(Hombre06)
4 Kwiecień 2011 18:47
#3
Wielkie dzięki, skróty działają już poprawnie. Mam nadzieje, że to koniec kłopotów.
raport z usunięcia:
http://wklej.to/bpKXT
skan:
http://wklej.to/ZhItc
Acorus
(Acorus)
4 Kwiecień 2011 18:55
#4
W porządku.W OTL użyj opcji Sprzątanie.Przeskanuj progr.Malwarebytes Anti-Malware.
Aktualizacja Avasta.
hombre06
(Hombre06)
4 Kwiecień 2011 19:21
#5
Log z antimalware:
http://wklej.org/id/506127/
Wszystko usunąłem. Jeszcze raz dzięki.
wilana
(Anna Wilk)
5 Kwiecień 2011 12:43
#6
Witam, mam ten sam problem co hombre06. Mail od niby “DHL-a”, a teraz wszystkie programy otwierają się tylko za pomocą “Otwórz jako…”. Z tego ci widzę, to rozwiązanie jest dosyć “indywidualne” więc proszę o pomoc.
Log z OTL:
log:
http://wklej.to/eNxgx
extras:
http://wklej.to/l1JrM
Acorus
(Acorus)
5 Kwiecień 2011 12:57
#7
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKU\S-1-5-21-26350439-1839400458-2901385344-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.qooqlle.com/ FF - prefs.js…browser.search.selectedEngine: “qooqlle” FF - prefs.js…browser.startup.homepage: “http://www.qooqlle.com/ ” O4 - HKLM…\Run: [Display] File not found O4 - HKU\S-1-5-21-26350439-1839400458-2901385344-1000…\Run: [Twoje TVN24] File not found O35 - HKU\S-1-5-21-26350439-1839400458-2901385344-1000…exefile [open] – “C:\Users\Asus\AppData\Local\hbb.exe” -a “%1” %* O37 - HKU\S-1-5-21-26350439-1839400458-2901385344-1000…exe [@ = exefile] – “C:\Users\Asus\AppData\Local\hbb.exe” -a “%1” %* [2011-04-05 11:43:58 | 000,000,370 | ---- | M] () – C:\Windows\tasks\Ad-Aware Update (Weekly).job [2011-04-05 07:03:40 | 000,010,204 | -HS- | C] () – C:\Users\Asus\AppData\Local\3471mi73d31e88fqmodj66nh12w04l1n03h4p84v0a3 [2011-04-05 07:03:40 | 000,010,204 | -HS- | C] () – C:\ProgramData\3471mi73d31e88fqmodj66nh12w04l1n03h4p84v0a3 :Files C:\Users\Asus\AppData\Local\Temp*.html :Commands [emptytemp]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
wilana
(Anna Wilk)
5 Kwiecień 2011 13:48
#8
raport po restarcie:
http://wklej.to/qsORT
nowy log:
http://wklej.to/9lWgK
Wygląda na to, że wszystko działa bardzo dziękuję
Acorus
(Acorus)
5 Kwiecień 2011 14:38
#9
W porządku.W OTL użyj opcji Sprzątanie.Przeskanuj progr.Malwarebytes Anti-Malware.
Przeskanuj programem Dr.WEB CureIt http://ftp.drweb.com/pub/drweb/cureit/launch.exe
Wyłącz i włącz przywracanie systemu na wszystkich dyskach:http://support.microsoft.com/kb/310405/pl
http://www.vista.pl/artykuly/11250_przy … vista.html
jarson69
(Jarson69)
5 Kwiecień 2011 17:59
#10
Mam ten sam problem, co poprzednicy. Mógłbym również prosić o pomoc.
Załączam raporty z OTL:
LOG:
http://www.wklej.org/id/506798/
Extras:
http://www.wklej.org/id/506810/
Leon1
(Leon$)
5 Kwiecień 2011 20:46
#11
OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:
:OTL PRC - [2011-04-05 17:13:32 | 000,335,872 | -HS- | M] () – C:\Users\Jaro\AppData\Local\fmc.exe O4 - HKCU…\Run: [ABBYY Screenshot Reader Bonus] File not found O35 - HKCU…exefile [open] – “C:\Users\Jaro\AppData\Local\fmc.exe” -a “%1” %* () O37 - HKCU…exe [@ = exefile] – “C:\Users\Jaro\AppData\Local\fmc.exe” -a “%1” %* () [2011-04-05 18:29:27 | 000,009,850 | -HS- | M] () – C:\Users\Jaro\AppData\Local\823844su6067g748f301q48vje741lv7bwcg7wj [2011-04-05 18:29:27 | 000,009,850 | -HS- | M] () – C:\ProgramData\823844su6067g748f301q48vje741lv7bwcg7wj [2011-04-05 17:13:32 | 000,335,872 | -HS- | M] () – C:\Users\Jaro\AppData\Local\fmc.exe :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [CLEARALLRESTOREPOINTS] [emptytemp]
Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.
potem nowy log OTL robiony opcją Run Scan (Skanuj)
kasia85ny
(Kwiszniewska)
5 Kwiecień 2011 21:15
#12
Witam,
mam ten sam problem co moi poprzednicy bardzo proszę o pomoc
Załączam raporty z OTL:
LOG: http://www.wklej.org/id/507059/
EXTRAS: http://wklej.org/id/507064/
Leon1
(Leon$)
5 Kwiecień 2011 21:33
#14
OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:
:OTL O35 - HKU\S-1-5-21-2570646480-277892603-402015671-1000…exefile [open] – “C:\Users\Kasia\AppData\Local\atv.exe” -a “%1” %* O37 - HKU\S-1-5-21-2570646480-277892603-402015671-1000…exe [@ = exefile] – “C:\Users\Kasia\AppData\Local\atv.exe” -a “%1” %* [2011-04-05 14:20:24 | 000,011,256 | -HS- | M] () – C:\Users\Kasia\AppData\Local\6g736881l4k5h7p7nywvq7ca62l4tu4888xd [2011-04-05 14:20:24 | 000,011,256 | -HS- | M] () – C:\ProgramData\6g736881l4k5h7p7nywvq7ca62l4tu4888xd :Files C:\Users\Kasia\AppData\Local\atv.exe :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [CLEARALLRESTOREPOINTS] [emptytemp]
Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.
potem nowy log OTL robiony opcją Run Scan (Skanuj)
jacek1509
(Jack Connor)
6 Kwiecień 2011 09:31
#16
witam
mam ten sam problem prosze o pomoc
zalczam log z otl
http://wklejto.pl/94665
Acorus
(Acorus)
6 Kwiecień 2011 14:23
#17
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKCU…\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll () O3 - HKLM…\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll () O3 - HKLM…\Toolbar: (AVG Security Toolbar) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll () O3 - HKCU…\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll () O3 - HKCU…\Toolbar\WebBrowser: (AVG Security Toolbar) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll () O4 - HKLM…\Run: [] File not found O4 - HKCU…\Run: [AdobeBridge] File not found O18 - Protocol\Handler\avgsecuritytoolbar {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll () O35 - HKCU…exefile [open] – “C:\Documents and Settings\jacek\Ustawienia lokalne\Dane aplikacji\aft.exe” -a “%1” %* O37 - HKCU…exe [@ = exefile] – “C:\Documents and Settings\jacek\Ustawienia lokalne\Dane aplikacji\aft.exe” -a “%1” %* [2011-04-06 02:01:05 | 000,001,188 | -HS- | M] () – C:\Documents and Settings\All Users\Dane aplikacji\2k3u5a03l6e55ym1p8w68dp737e5m8tyd1210qc8r6 [2011-04-06 02:00:00 | 000,000,342 | ---- | M] () – C:\WINDOWS\tasks\AdobeAAMUpdater-1.0-JACK-jacek.job :Commands [emptytemp]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Odinstaluj AVG Security Toolbar,DAEMON Tools Toolbar.
jacek1509
(Jack Connor)
6 Kwiecień 2011 22:03
#18
nie zapisalem raportu
zamieszczam nowy log
http://wklejto.pl/94733
pliki .exe odpalaja sie normalnie
wiec chyba jest o.k.
dzieki
Acorus
(Acorus)
7 Kwiecień 2011 07:16
#19
Mała poprawka.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Przeskanuj progr.Malwarebytes Anti-Malware.
kura12
(Kura12)
30 Kwiecień 2011 17:48
#20
witam mam to samo
podaje log
http://www.wklejto.pl/96521
prosze o pomoc