*** BUMP *** Raport ze skanu antywirusem ESET Online Scanner (tylko to dało sie uruchomić), walczę dalej
C:\Users\XXX\Narz?dzie_naprawy_programu_B??d_0x8000FFFF__WinThruster.exe Win32/Systweak potencjalnie niepo??dana aplikacja usuni?ty - poddany kwarantannie C:\Users\XXX\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaafmmmpabgogfimjhfakfcemahdbaf\151\content.js JS/Chromex.Agent.L ko? troja?ski wyleczony przez usuni?cie - poddany kwarantannie C:\Users\XXX\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaafmmmpabgogfimjhfakfcemahdbaf\151\CQ.js JS/Kryptik.ATB ko? troja?ski wyleczony przez usuni?cie - poddany kwarantannie C:\Users\XXX\AppData\Roaming\OpenCandy\08A5C018A4644EAE8B012BDDA5C7D542\OptimizerPro.exe odmiana zagro?enia Win32/AdWare.SpeedingUpMyPC.N aplikacja wyleczony przez usuni?cie - poddany kwarantannie C:\Users\XXX\Downloads\Mozilla-Thunderbird(13298).exe odmiana zagro?enia Win32/InstallCore.PR potencjalnie niepo??dana aplikacja usuni?ty - poddany kwarantannie
Błędy opisane w 1 poście nie ustąpiły
Edit1:
Widzę jakiś problem z katalogiem %windir%, gdy zaglądam do skrótu w menu start,np "Paint" jest ścieżka dojścia "%windir%\system32\mspaint.exe", po kliknięciu głucha cisza,
jednak jak fizycznie odnajdę ten plik w systemie32 i uruchomię to plik działa. Skrót który tworze np na pulpicie też działa, nowo utworzony skrót ma ścieżkę dostępu "C:\Windows\System32\mspaint.exe"
Edit2:
na podstawie tego ---> http://pl.wikipedia.org/wiki/Zmienna_%C5%9Brodowiskowa
wykminiłem ze w gałęzi „HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Environment” w kluczu "windir" było wpisane %systemroot% czy jakoś podobnie, zmieniłem na statyczną wartość C:\Windows.
Po restarcie wszystko funkcjonuje poprawnie. Zastanawia mnie jak i skąd takie coś się zrobiło... poobserwuje jeszcze i dam odpowiedz za kilka dni czy wszystko ok.
Mam coś jeszcze do naprawy w systemie czy już wszystko ok? Proszę o info jak ktoś przejrzy logi.