Wyskakuje instalacja programu


(Mikeekim) #1

Witam mam problem tego typu że co jakiś czas wyskakuje mi instalator żeby zainstalować program...

 

post-27651-0-00732900-1424097912_thumb.p

 

a poza tym nie mogę z zasobnika systemowego usunąć jednej ikony.

 

post-27651-0-36244600-1424097919_thumb.j

 

 

dodam że chciałem zainstalować program Adobe Premiere Pro CC 2014.2 ściągnąłem i zaczęły się po nim problemy...


(Krasnal666) #2

Przeskanuj AdwCleanerem

http://www.dobreprogramy.pl/AdwCleaner,Program,Windows,38865.html

później Malwarebytesem

http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html

następnie logi z Farbar wrzuć na stronę http://wklej.to/ i wklej tu linki

http://www.dobreprogramy.pl/Farbar-Recovery-Scan-Tool,Program,Windows,46164.html


(Mikeekim) #3

Przeskanowałem.

 

a tu są logi:

http://wklejto.pl/222399

 

 

http://wklejto.pl/222401


(Atis) #4

Brakuje ukośników w ścieżkach, więc wklej porządnie logi.

http://wklej.org/


(Mikeekim) #5

jakich ukośników podawałem te logi prosto z pliku txt nie kopiowałem do strony…


(Atis) #6

W panelu sterowania odinstaluj BrowseToSave, Remote Desktop Access, SmartWeb.

Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
HKLM-x32\...\RunOnce: [Update] => \VOPackage.exe /runonce
HKU\S-1-5-21-3955706864-2325305512-1448765659-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [AVG-Secure-Search-Update_JUNE2013_TB] => "C:\Program Files (x86)\AVG Secure Search\AVG-Secure-Search-Update_JUNE2013_TB.exe" /PROMPT /CMPID=JUNE2013_TB
HKU\S-1-5-21-3955706864-2325305512-1448765659-1001\...\Run: [isoq.exe] => C:\Users\Mike\AppData\Roaming\Uvci\isoq.exe [0 2014-02-16] ()
HKU\S-1-5-21-3955706864-2325305512-1448765659-1001\...\Policies\Explorer: [] 
HKU\S-1-5-21-3955706864-2325305512-1448765659-1001\...\Winlogon: [Shell] C:\Windows\explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== ATTENTION 
HKU\S-1-5-21-3955706864-2325305512-1448765659-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [isoq.exe] => C:\Users\Mike\AppData\Roaming\Uvci\isoq.exe [0 2014-02-16] ()
HKU\S-1-5-21-3955706864-2325305512-1448765659-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Policies\Explorer: [] 
HKU\S-1-5-21-3955706864-2325305512-1448765659-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Winlogon: [Shell] C:\Windows\explorer.exe [2871808 2011-02-25] (Microsoft Corporation) <==== ATTENTION 
HKU\S-1-5-21-3955706864-2325305512-1448765659-500-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Policies\Explorer: [] 
IFEO: [Debugger] "D:\Program\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
IFEO\3dsmax.exe: [Debugger] "D:\Program\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
IFEO\aclauncher.exe: [Debugger] "D:\Program\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
IFEO\AdAppMgr.exe: [Debugger] "D:\Program\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
IFEO\addlmgr.exe: [Debugger] "D:\Program\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
IFEO\connect.service.contentservice.admin.exe: [Debugger] "D:\Program\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
IFEO\creative cloud.exe: [Debugger] "D:\Program\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
IFEO\edgeanimate.exe: [Debugger] "D:\Program\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
IFEO\ltu.exe: [Debugger] "D:\Program\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
IFEO\maxfind.exe: [Debugger] "D:\Program\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
IFEO\mybestofferstoday_widget.exe: [Debugger] "D:\Program\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
IFEO\oodcnt.exe: [Debugger] "D:\Program\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
IFEO\pdvdlp.exe: [Debugger] "D:\Program\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
IFEO\powerdvd13.exe: [Debugger] "D:\Program\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
IFEO\uninstalltool.exe: [Debugger] "D:\Program\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3955706864-2325305512-1448765659-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
CHR HomePage: Default -> hxxp://istart.webssearches.com/?type=hppp&ts=1424033298&from=exp&uid=ST9750420AS_5WS2HP41XXXX5WS2HP41
CHR StartupUrls: Default -> "hxxp://istart.webssearches.com/?type=hppp&ts=1424033298&from=exp&uid=ST9750420AS_5WS2HP41XXXX5WS2HP41"
CHR DefaultSearchKeyword: Default -> webssearches
CHR DefaultSearchURL: Default -> http://istart.webssearches.com/web/?type=dspp&ts=1424033298&from=exp&uid=ST9750420AS_5WS2HP41XXXX5WS2HP41&q={searchTerms}
S1 Ext2Fs; \??\C:\Windows\system32\drivers\ext2.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
S2 ntk_PowerDVD12; \??\d:\Program\CyberLink\PowerDVD12\PowerDVD12\Kernel\DMP\CLHNServer\ntk_PowerDVD12_64.sys [X]
S2 {73526619-C24F-470B-9BED-53D455FBB5C6}; \??\d:\Program\CyberLink\PowerDVD12\PowerDVD12\Common\NavFilter\000.fcl [X]
C:\Users\Mike\AppData\Local\*.tmp
C:\Users\Mike\AppData\Roaming\Uvci
C:\ProgramData\NTKernel
C:\Users\Mike\setup64.exe
C:\NTKernel
C:\Users\Mike\AppData\Roaming\*.exe
C:\ProgramData\*.log
Task: C:\Windows\Tasks\SmartWeb Upgrade Trigger Task.job => C:\Users\Mike\AppData\Local\SmartWeb\SmartWebHelper.exe <==== ATTENTION
Task: C:\Windows\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013.job => D:\Program\AVG\AVG PC TuneUp\OneClick.exe
AlternateDataStreams: C:\Users\Mike\AppData\Local\Temp:2exxCVyc2o5KQwkmnPT18kG
AlternateDataStreams: C:\Users\Mike\AppData\Local\Temp:A5gqzdUvbwIA0hHUV
AlternateDataStreams: C:\Users\Mike\AppData\Local\Temporary Internet Files:7voUjOUAchssZt2EBEB8hbx2
AlternateDataStreams: C:\ProgramData\TEMP.BackupByDLL-Files:D20FFA63
AlternateDataStreams: C:\ProgramData\TEMP.BackupByDLL-Files:ADF211B1
AlternateDataStreams: C:\ProgramData\TEMP.BackupByDLL-Files:A1EDB939
AlternateDataStreams: C:\ProgramData\TEMP.BackupByDLL-Files:981884E7
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Mikeekim) #7

Zrobione wklejam:

 

http://wklej.org/id/1637550/


(Atis) #8

Gdzie jest raport z usuwania Fixlog?

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
CHR DefaultSearchURL: Default -> web/?type=dspp&q={searchTerms}
R2 mytizupe; C:\Users\Mike\AppData\Roaming\B763A900-1424036662-81E1-2B0B-5404A63AB4FC\nsoEAA9.tmp [193024 2015-02-16] () [File not signed]
R2 serverjo; C:\Users\Mike\AppData\Roaming\B763A900-1424036662-81E1-2B0B-5404A63AB4FC\JOSrv.exe [127488 2015-02-15] () [File not signed]
C:\Users\Mike\AppData\Roaming\B763A900-1424036662-81E1-2B0B-5404A63AB4FC
C:\Users\Mike\AppData\Local\{1BDEF806-802B-4A22-A9C4-60AB90A16BEB}
C:\AdwCleaner
C:\ProgramData\InstallMate
C:\Users\Mike\a819wyi7i9
C:\Users\Mike\35f34269e5y3
C:\Users\Mike\AppData\Roaming\nfToe
C:\Users\Mike\f9brmfkt2z9g
C:\Users\Mike\8369d3g9lu
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Mikeekim) #9

ok


(Atis) #10

Przecież nie wykonałeś drugiego Fixlist.

Wyraźnie napisałem, że masz pokazać Fixlog.

1. Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
CHR DefaultSearchURL: Default -> web/?type=dspp&q={searchTerms}
R2 mytizupe; C:\Users\Mike\AppData\Roaming\B763A900-1424036662-81E1-2B0B-5404A63AB4FC\nsoEAA9.tmp [193024 2015-02-16] () [File not signed]
R2 serverjo; C:\Users\Mike\AppData\Roaming\B763A900-1424036662-81E1-2B0B-5404A63AB4FC\JOSrv.exe [127488 2015-02-15] () [File not signed]
C:\Users\Mike\AppData\Roaming\B763A900-1424036662-81E1-2B0B-5404A63AB4FC
C:\Users\Mike\AppData\Local\{1BDEF806-802B-4A22-A9C4-60AB90A16BEB}
C:\AdwCleaner
C:\ProgramData\InstallMate
C:\Users\Mike\a819wyi7i9
C:\Users\Mike\35f34269e5y3
C:\Users\Mike\AppData\Roaming\nfToe
C:\Users\Mike\f9brmfkt2z9g
C:\Users\Mike\8369d3g9lu
EmptyTemp:

2. Uruchom FRST i kliknij Fix.

3. Pokaż raport z usuwania Fixlog.

4. Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Mikeekim) #11

Raport z Fixlog:

 

http://wklej.org/id/1637775/

 

 

FRST:

 

http://wklej.org/id/1637777/


(Atis) #12

Skasuj folder C:\FRST

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj:

Adobe Flash Player 11 ActiveX

Adobe Flash Player 15 Plugin

Adobe Flash Player 16 PPAPI

Zainstaluj:

Flash Player 16.0.0.305 ActiveX

Flash Player 16.0.0.305 Plugin

Flash Player 16.0.0.305 PPAPI


(Mikeekim) #13

Dziękuje za pomoc temat uważam za zamknięty.

Pozdrawiam.