zjabol Opublikowano 16 Września 2012 Zgłoś Udostępnij Opublikowano 16 Września 2012 Na wstepie powiem: Uzylem combofix po naqmowie kolegi. Program zawiesil sie po wykryciu Rockit ZeroAccess . Moglem poruszac tyko kursorem , wszystko stanelo i po trzech godzinach zrobilem twardy reset. Dalej po przegladaniu internetu rtrafilem na forum fixitpc . Zastosowalem sie do wskazowek. Opis problemu. Komputer kupilem w 2004 r . W tym czasie mialem sporo problemow z wirusami. Zawsze udalo sie problem rozwiazac. Dzisiejszy problem to : Nie uruchamia sie wyszukiwanie plikow ( puste okno) ,Nie dziala strona winupdate. Nie dziala przywracanie sysyemu ( za pierwszym uruchomieniem nic , za drugim puste biale okno.). Nie pomoglo Malwarebytes, Podlaczylem takze dysk do przejciowki usb i skanowalem na innym komputerze dysk (Microsoft essential i ESET Smart security 4 z najnowszymi bazami) wszystkie zagrozenia zostale usuniete, lecz problemy pozostaly. Wiem ze najlatwiej zainstalowac na nowo windows jak robia to moi koledzy przy najprostrzym problemie ale ja wole poprobowac naprawy. Po odinstalowaniu nie mozna ponownie zainstalowac FlashPlayera. Youtube dziala tylko na Chrome. Nie moge dodac zalacznikow Prosze o porade. http://wklej.org/id/830124/ otl.txt http://wklej.org/id/830125/ extras.txt http://wklej.org/id/830127 gmer http://wklej.org/id/830128/ checkup.txt Odnośnik do komentarza
Landuss Opublikowano 17 Września 2012 Zgłoś Udostępnij Opublikowano 17 Września 2012 A czy jest gdzieś log z uruchomienia ComboFix? Dobrze by było widzieć co on robił. Szukaj na dysku systemowym albo w folderze Qoobox 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKU\.DEFAULT\..\URLSearchHook: - No CLSID value found IE - HKU\.DEFAULT\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found IE - HKU\S-1-5-18\..\URLSearchHook: - No CLSID value found IE - HKU\S-1-5-18\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found IE - HKU\S-1-5-21-1220945662-1060284298-325669651-1003\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}\InprocServer32 File not found IE - HKU\S-1-5-21-1220945662-1060284298-325669651-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3072253" FF - prefs.js..browser.search.defaultthis.engineName: "uTorrentControl2 Customized Web Search" FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT3072253&SearchSource=3&q={searchTerms}" FF - prefs.js..browser.search.selectedEngine: "uTorrentControl2 Customized Web Search" FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.2.5.2 FF - prefs.js..extensions.enabledItems: {EEE6C361-6118-11DC-9C72-001320C79847}:1.6.0.3 FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT3072253&SearchSource=2&q=" FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "http://search.sweetim.com/search.asp?src=2&q=" [2012-06-07 21:16:04 | 000,000,935 | ---- | M] () -- C:\Documents and Settings\xxx\Dane aplikacji\Mozilla\Firefox\Profiles\eja4pj94.default\searchplugins\conduit.xml [2012-09-10 11:30:19 | 000,003,915 | ---- | M] () -- C:\Documents and Settings\xxx\Dane aplikacji\Mozilla\Firefox\Profiles\eja4pj94.default\searchplugins\sweetim.xml O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found O3 - HKLM\..\Toolbar: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (Norton AntiVirus) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll File not found O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (Norton AntiVirus) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll File not found O3 - HKU\S-1-5-21-1220945662-1060284298-325669651-1003\..\Toolbar\ShellBrowser: (Norton AntiVirus) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll File not found O3 - HKU\S-1-5-21-1220945662-1060284298-325669651-1003\..\Toolbar\WebBrowser: (Norton AntiVirus) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll File not found O3 - HKU\S-1-5-21-1220945662-1060284298-325669651-1003\..\Toolbar\WebBrowser: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found O4 - HKU\S-1-5-21-1220945662-1060284298-325669651-1003..\Run: [idecoqcei] "C:\Documents and Settings\xxx\Dane aplikacji\Itowby\ifopa.exe" File not found :Services USB11LDR tapvpn SBService Pml Driver HPZ12 NProtectService navapsvc MBAMService lvmvdrv interactivelogon getPlus® diskeeper CTERFXFX.DLL ccPwdSvc ccEvtMgr avgclean VSD2XX VcommMgr VComm USBAAPL UFS2XX SYMTDI SYMREDRV SymEvent SWUMX20 SAVRTPEL SAVRT RimUsb PCASp50 NPDriver NAVEX15 NAVENG MBAMProtector massfilter ifp700 huawei_enumerator hbimfvmd gtstusbser ggsemc ggflt FTSER2K FTDIBUS FTCUSB FTCSER2K filtertdidriver ew_hwusbdev catchme BTHidMgr BTHidEnum Btcsrusb BT BlueletSCOAudio BlueletAudio atimtag :Files netsh winsock reset /C C:\WINDOWS\tasks\mzbyuvqpc.job C:\WINDOWS\tasks\seahhv.job C:\WINDOWS\System32\TAKDSDecoder.dll C:\Documents and Settings\xxx\Dane aplikacji\Itycxo C:\Documents and Settings\xxx\Dane aplikacji\Lizyit C:\Documents and Settings\xxx\Dane aplikacji\Ytli C:\Documents and Settings\xxx\Dane aplikacji\Ebyq C:\Documents and Settings\xxx\Dane aplikacji\Odob C:\Documents and Settings\xxx\Dane aplikacji\Itowby C:\Documents and Settings\xxx\Dane aplikacji\FED8B6.exe C:\Documents and Settings\xxx\Dane aplikacji\k0jhEMErf801 C:\Documents and Settings\All Users\Dane aplikacji\529C5357000036D800001D490CDF108C :Reg [HKEY_USERS\S-1-5-21-1220945662-1060284298-325669651-1003\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Otwórz Firefox i w Dodatkach odmontuj: uTorrentControl2 Community Toolbar / uTorrentBar Community Toolbar / Update Manager for SweetPacks 1.1 / SweetPacks Toolbar for Firefox / Conduit Engine Otwórz Google Chrome i wejdź do Opcji, w Rozszerzeniach odmontuj uTorrentControl2 3. Uruchom AdwCleaner z opcji Delete 4. System nie ma pliku HOSTS. Odbuduj go. Włącz pokazywanie rozszerzeń: w Panel sterowania > Opcje folderów > Widok > odznacz Ukrywaj rozszerzenia znanych typów. Otwórz Notatnik i wklej w nim: 127.0.0.1 localhost Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz pod nazwą hosts bez żadnego rozszerzenia Plik wstaw do folderu C:\Windows\system32\drivers\etc. 5. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras) Odnośnik do komentarza
zjabol Opublikowano 17 Września 2012 Autor Zgłoś Udostępnij Opublikowano 17 Września 2012 Dzieki za pomoc. Zrobilem wszystko . OTL.txt bez extras http://wklej.org/id/830975/ Odnośnik do komentarza
Landuss Opublikowano 18 Września 2012 Zgłoś Udostępnij Opublikowano 18 Września 2012 Skrypt pomyślnie wykonany. To teraz podstawowe pytanie - czy problemy ustąpiły? A jeśli nie to jakie obecnie występują? Jeśli nic się już nie dzieje będziemy robić zakończenie. Odnośnik do komentarza
zjabol Opublikowano 18 Września 2012 Autor Zgłoś Udostępnij Opublikowano 18 Września 2012 System zdecydowanie przyspieszyl. Jednak nadal nie moge : 1. Uruchomic przywracania systemu. (za pierwsza proba nic za druga puste okno ) 2. Strona windows update ( Komunikat Gotowe lecz widac tyko biale puste okno) 3. MenuStart/wyszukiwanie plikow. Tylko kolorowe okno z pieskiem bez tresci) 4. Uruchamiam usługi. start\uruchom services.msc (zakladka standatd jest OK a rozszerzone puste) 5. IE Logowanie Mbank podaje login i pass Przycisk zatwierdz klika ale nic sie nie dzieje. 5. IE Youtube.pl czarne okienka filmow nie uruchamiaja sie, nic nie mozna zrobic. 6. Firefox Youtube.pl Informacja o braku flashplayera. pobieram plik instalacyjny uruchamiam go i nie instaluje sie 7. Chrome dziala ok. To tyle jeszcze raz dzieki za pomoc !! Log z combofixa nie znajduje. Jest katalog QooBox z podkatalogami LastRun tu sa dwa pliki ( Gateway i ndis_HDCntrl.old ) Test --pusty TestC - pusty BackEnv z plikami Quarantine z plikiem catchme.log z katalogiem c\windows\ przeniesiona poprawka windows. W tym samym czasie (pierwsze uzycie combofix )powstal c:\QooBox i katalog c:\ cmdcons ze spora iloscia plikow catchme.log http://wklej.org/id/831533/ Odnośnik do komentarza
Landuss Opublikowano 19 Września 2012 Zgłoś Udostępnij Opublikowano 19 Września 2012 Pokaż jeszcze raport z Farbar Service Scanner (zaznacz wszystko do skanowania) I tym musisz coś zrobić z powiększeniem ilości wolnego miejsca na partycji systemowej bo masz go bardzo mało: Drive C: | 37,26 Gb Total Space | 1,78 Gb Free Space | 4,78% Space Free | Partition Type: NTFS Przy takim stanie rzeczy system nie może działać poprawnie. Odnośnik do komentarza
zjabol Opublikowano 19 Września 2012 Autor Zgłoś Udostępnij Opublikowano 19 Września 2012 Miejsce na dysku 7 GB FSS.txt http://wklej.org/id/831639/ Odnośnik do komentarza
picasso Opublikowano 20 Września 2012 Zgłoś Udostępnij Opublikowano 20 Września 2012 Cytat Jednak nadal nie moge :1. Uruchomic przywracania systemu. (za pierwsza proba nic za druga puste okno ) 2. Strona windows update ( Komunikat Gotowe lecz widac tyko biale puste okno) 3. MenuStart/wyszukiwanie plikow. Tylko kolorowe okno z pieskiem bez tresci) 4. Uruchamiam usługi. start\uruchom services.msc (zakladka standatd jest OK a rozszerzone puste) 5. IE Logowanie Mbank podaje login i pass Przycisk zatwierdz klika ale nic sie nie dzieje. Te problemy nie mają związku z tym co tu już było robione. To inny typ usterki. Puste okna i brak reakcji przycisków to prawdopodobnie problem z wyrejestrowanymi plikami silnika skryptowego lub Internet Explorer. 1. Uruchom narzędzie Fix-it rejestrujące pliki WSH: KLIK. 2. Uruchom skrypt rejestracyjny Internet Explorer: KLIK. 3. Zresetuj system. Potwierdź czy wyżej wymienione objawy ustąpiły. Cytat 5. IE Youtube.pl czarne okienka filmow nie uruchamiaja sie, nic nie mozna zrobic.6. Firefox Youtube.pl Informacja o braku flashplayera. pobieram plik instalacyjny uruchamiam go i nie instaluje sie Zobaczymy co się stanie po czystej instalacji Firefox + Adobe Flash wg podanych niżej zaleceń. Tu były usługi odpadkowe ZeroAccess, więc należy przypuszczać, że wartość NetSvcs jest upstrzona odnośnikami do nich i będę sprawdzać to w skanie. Z poprzednich instrukcji też nie wszystko zostało wykonane. Nadal Firefox zabrudzony, rozszerzenia adware oraz zgwałcony plik prefs.js. I ja w tym przypadku nie uznaję za zasadne tego czyścić, a dlatego że tu jest okropnie stary Firefox 3.6.13 = wersja zupełnie niewspierana, dla której już nie są dostarczane aktualizacje, a i zgodność rozszerzeń zanika. 1. Zrób kopię zakładek i haseł przez MozBackup. Nie twórz kopii zapasowej niczego innego. 2. Odinstaluj Firefox, zaznaczając przy deinstalacji usuwanie plików użytkownika. Po deinstalacji upewnij się, że zniknęły z dysku te foldery: C:\Documents and Settings\xxx\Dane aplikacji\Mozilla C:\Program Files\Mozilla Firefox 3. Start > Uruchom > regedit i z prawokliku skasuj klucze: HKEY_CURRENT_USER\Software\Mozilla HKEY_CURRENT_USER\Software\MozillaPlugins HKEY_LOCAL_MACHINE\Software\Mozilla HKEY_LOCAL_MACHINE\Software\mozilla.org HKEY_LOCAL_MACHINE\Software\MozillaPlugins 4. Uruchom specjalizowany usuwacz do Adobe Flash: KLIK. Następnie przez SHIFT+DEL skasuj cały folder: C:\Windows\system32\Macromed 5. Zainstaluj najnowszy Firefox 15.0.1 i zaimportuj kopię zapasową MozBackup. 6. Po kolei w Firefox oraz Internet Explorer otwórz stronę pobierania Adobe Flash: KLIK. Dla każdej przeglądarki instalacja jest odrębna. 7. Gdy ukończysz wszystkie działania, zrób nowy log OTL na dostosowanym warunku. Uruchom OTL, w sekcji Własne opcje skanowania / skrypt wklej słowo netsvcs i klik w Skanuj. . Odnośnik do komentarza
zjabol Opublikowano 20 Września 2012 Autor Zgłoś Udostępnij Opublikowano 20 Września 2012 Wiekie dzieki. Wszystko dziala. Robie dotacje !!!. Nawet OLT.Txt sie dolaczyl. Wczesniej musialem kozystac z wklej.org. Znalazlem jeszcze jeden problem. Windows Media player wczesniej nie odpalal . Teraz dziala ale ciagle wyskakuje okno cytuje Instlator Windows The feature you are trying to use is on a network resource that is unavaiable Clik OK to try again, or enter an alternate path to folder containing the instalation package 'setup[1].imsi in the box below OTL.TxtPobieranie informacji ... Odnośnik do komentarza
picasso Opublikowano 20 Września 2012 Zgłoś Udostępnij Opublikowano 20 Września 2012 Wszystko zrobione, widać w skanie zmiany w obszarze Firefox i doinstalowany nowy Flash. Zgodnie z poprzednim podejrzeniem, wartość netsvcs do korekty. Lecimy dalej: 1. Drobny skrypt poprawkowy. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL NetSvcs: tapvpn - File not found NetSvcs: diskeeper - File not found NetSvcs: interactivelogon - File not found NetSvcs: sqlagent$pinnaclesys - File not found NetSvcs: nvpvrmon - File not found NetSvcs: nscirda - File not found NetSvcs: CTERFXFX.DLL - File not found NetSvcs: tme3srv - File not found NetSvcs: StkAMini - File not found NetSvcs: avgclean - File not found NetSvcs: USB11LDR - File not found NetSvcs: websenseclientdeployservice - File not found NetSvcs: mcmispupdmgr - File not found NetSvcs: lvmvdrv - File not found SRV - File not found [Disabled | Stopped] -- C:\Program Files\NOS\bin\getPlus_HelperSvc.exe -- (getPlus®) O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab" (Reg Error: Key error.) [2012-09-15 09:21:24 | 000,092,544 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\mqac.svs [2012-09-15 09:06:19 | 000,000,000 | ---D | C] -- C:\.Trash-1000 Klik w Wykonaj skrypt. Tym razem bez restartu. 2. Do oceny wystarczy tylko log z wynikami usuwania. A że log krótki, wklej go wprost w poście. EDIT: Dopisałeś. Cytat The feature you are trying to use is on a network resourcethat is unavaiable Clik OK to try again, or enter an alternate path to folder containing the instalation package 'setup[1].imsi in the box below To wygląda na uszkodzone dane instalacyjne. Spróbuj uruchomić ten diagnostyk w trybie automatycznym: KLIK. Być może samodzielnie namierzy wadliwy układ instalacyjny. . Odnośnik do komentarza
zjabol Opublikowano 21 Września 2012 Autor Zgłoś Udostępnij Opublikowano 21 Września 2012 OTL log: ========== OTL ========== tapvpn removed from NetSvcs value successfully! diskeeper removed from NetSvcs value successfully! interactivelogon removed from NetSvcs value successfully! sqlagent$pinnaclesys removed from NetSvcs value successfully! nvpvrmon removed from NetSvcs value successfully! nscirda removed from NetSvcs value successfully! CTERFXFX.DLL removed from NetSvcs value successfully! tme3srv removed from NetSvcs value successfully! StkAMini removed from NetSvcs value successfully! avgclean removed from NetSvcs value successfully! USB11LDR removed from NetSvcs value successfully! websenseclientdeployservice removed from NetSvcs value successfully! mcmispupdmgr removed from NetSvcs value successfully! lvmvdrv removed from NetSvcs value successfully! Error: No service named getPlus® was found to stop! Service\Driver key getPlus® not found. File C:\Program Files\NOS\bin\getPlus_HelperSvc.exe not found. Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\KernelFaultCheck deleted successfully. Starting removal of ActiveX control {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} C:\WINDOWS\Downloaded Program Files\erma.inf moved successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found. C:\WINDOWS\system32\drivers\mqac.svs moved successfully. C:\.Trash-1000\info folder moved successfully. C:\.Trash-1000\files folder moved successfully. C:\.Trash-1000 folder moved successfully. Cytat To wygląda na uszkodzone dane instalacyjne. Spróbuj uruchomić ten diagnostyk w trybie automatycznym: KLIK. Być może samodzielnie namierzy wadliwy układ instalacyjny. Wynik: Rozwiazanie problemow zostalo zakonczone Dziekujemy za ............ Nie wykryto zadnych problemow wiec nie zastosowano zadnych poproawek. zrobilem to zarowno dla opcji problemow z instalowaniem i odinstalowaniem. Jeszcze dodam ze w okinie instslatora krore pojawia sie przy uruchomieniu Windows media player pod napisem The feature you are trying to use is on a network resource that is unavaiable Clik OK to try again, or enter an alternate path to folder containing the instalation package 'setup[1].imsi in the box below pole z lokalizacja: Use source C:\Documents and Settings\xxx\Ustawienia lokalne\Temporary Internet Files\Content.IE5\DXBFK1FD\ Odnośnik do komentarza
picasso Opublikowano 21 Września 2012 Zgłoś Udostępnij Opublikowano 21 Września 2012 Skrypt prawie wykonany w całości, nie ruszył jednak odpadkowej usługi (pewnie przez znaczek ® i zamieszanie z zamknięciami nawiasów). Uruchom Autoruns i w karcie Services skasuj pozycję getPlus®. Cytat Jeszcze dodam ze w okinie instslatora krore pojawia sie przy uruchomieniu Windows media player pod napisem Wymagana grubsza analiza. Szybciej mi pójdzie jak dostanę do rąk Twój kompletny oryginalny rejestr. Zrób pełną kopię rejestru za pomocą narzędzia RegBack. Z kopii wybierz plik SOFTWARE, spakuj do ZIP, rzuć na serwis hostingowy i podeślij link do paczki na PW. Od razu asekuracyjnie zaznaczę: to jest nieco grubsza robota i ja nie obiecuję natychmiastowej analizy. . Odnośnik do komentarza
zjabol Opublikowano 22 Września 2012 Autor Zgłoś Udostępnij Opublikowano 22 Września 2012 Cytat Uruchom Autoruns i w karcie Services skasuj pozycję getPlus®. Na karcie services nie istnieje pozycja z wpisem getPlus plik software.rar podsylam na PW Odnośnik do komentarza
picasso Opublikowano 24 Września 2012 Zgłoś Udostępnij Opublikowano 24 Września 2012 Cytat Na karcie services nie istnieje pozycja z wpisem getPlus Start > Uruchom > regedit i sprawdź czy widać getPlus® w tym kluczu: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services Jeśli byłby, to go skasuj. Cytat plik software.rar podsylam na PW Przejrzałam rejestr. Wiem już gdzie to jest. To nie ma związku z Windows Media Player. Chodzi o klucz Microsoft ActiveSync, który w wartościach Sources (źródło instalacyjne) kieruje do plików Tymczasowych (były tu czyszczone): Pokaż ukrytą zawartość [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\7BD25099295922545A854571BBDA84EE]"ProductName"="Microsoft ActiveSync""PackageCode"="F08CF11BD6368194D93772EB379C2F94""Language"= 0x0000000409 (1033)"Version"= 0x00040513e8 (67441640)"Assignment"= 0x0000000001 (1)"AdvertiseFlags"= 0x0000000184 (388)"ProductIcon"="C:\WINDOWS\Installer\{99052DB7-9592-4522-A558-5417BBAD48EE}\ARPPRODUCTICON.exe""InstanceType"= 0x0000000000 (0)"AuthorizedLUAApp"= 0x0000000000 (0)"Clients"=":" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\7BD25099295922545A854571BBDA84EE\SourceList]"PackageName"="setup[1].msi""LastUsedSource"="n;1;C:\Documents and Settings\xxx\Ustawienia lokalne\Temporary Internet Files\Content.IE5\DXBFK1FD\" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\7BD25099295922545A854571BBDA84EE\SourceList\Media]"DiskPrompt"="[1]""1"="DISK1;1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\7BD25099295922545A854571BBDA84EE\SourceList\Net]"1"="C:\Documents and Settings\xxx\Ustawienia lokalne\Temporary Internet Files\Content.IE5\DXBFK1FD\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7BD25099295922545A854571BBDA84EE](No values found) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7BD25099295922545A854571BBDA84EE\Features]"ActiveSync"="!TM{mc0&}@4O=Y0r'af]Qi~@)jE`t?%EyrP7eFOX7HE!dq(RbAFc7Mt~h6p@l(_-Clt!.@l(=+bsU][cPWgAtyxb{8^~o3zR_(6)w)?qo%JP{8&F(v7wG)J`Av]0aKhPz?1^eWUk?7%!dYuOS&L{b@Np]pPA97ZIbKXpESt_.@oNXvgn&1l&uy7L4WBsHA6ROJ_R3HY!PJP8z&LY*=$a(Rzn%AhKeB24.5o(l=sAhqrc89c`%ETSV)nnE?K@ew]Y%U+X}*0gSVZ7%AQ_?F9WnSBL$Cn7nhu2V@BD(1O^@pW9D9G,06W_r?~lb0[cBPP[QmX^=Rjcu=(Ze9lOg`-uymzSopfGA@7Y%*vG-ovfY~-.3Vsdx=LmsmrlS'ag2qI`Ci?gQ?5?=Aq{[iW&Llf]9y3},@d48lZIp&s_*nO`UjSl0?zmAoAaQsFy]o}y4ezjp=px)K(-EOb6V]W*0O[.O91HjXRlQ+KTUXm1i&n=.?,]OqEQ1Cyn[PmD@X=^C?dZUM(lJfKZ6MG-UYttp@$_9KSOzMHC.MA1yk-Sh=+8)UjK7[-GprrBaa+}VAv~!*R`iKNst(+P^&B'$?W]iL2PyovP)tf]pv,5p8m6P&2M)X$q%yKf6D3Vt9ga&`p'*SQiWHrpF2*C5A!MiMj5bdR-Z=LMXR.hn@8J,u?8F&+H^C$DjZU*4@Z^k^OaC[)8FWXAZ=Z0S@^BXj-U74[)1!A!Xln6O?$unzRloddDUkMKSl2?{?oSD{taY*eVueNL`h8,y9U%?yZLCwG%B4F+5WtIV=^kO5f(WkWY(8lpkD%Na8`*~!Tl,6aWu~gX]a7+P@dRsvSSyK=z*M@[d-[pi?T*S^%KC02L[?d[i(5r$=p_S7_p!xXyv5$&lYkKj=3A[~H?A@YdYWIEQw1wM=BY`*egk6n1m2dAu{NKY8,^jESapK{8m]H3K.iP1@%]!g?l-?k86F^Q)il*P@DOz2M3f]_yZRf(.%?@M@ztruLj6])yP}sN)mA-z9FfRp&zuses*H [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7BD25099295922545A854571BBDA84EE\InstallProperties]"RegOwner"="Jan Senko""RegCompany"=" ""ProductID"="89569-403-9167856-04590""LocalPackage"="C:\WINDOWS\Installer\7c131.msi""AuthorizedCDFPrefix"="""Comments"="""Contact"="""DisplayVersion"="4.5.5096.0""HelpLink"="""HelpTelephone"="""InstallDate"="20120617""InstallLocation"="""InstallSource"="C:\Documents and Settings\xxx\Ustawienia lokalne\Temporary Internet Files\Content.IE5\DXBFK1FD\""ModifyPath"="MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}""Publisher"="Microsoft Corporation""Readme"="""Size"="""EstimatedSize"= 0x00000049cf (18895)"UninstallString"="MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}""URLInfoAbout"="http://www.microsoft.com""URLUpdateInfo"="""VersionMajor"= 0x0000000004 (4)"VersionMinor"= 0x0000000005 (5)"WindowsInstaller"= 0x0000000001 (1)"Version"= 0x00040513e8 (67441640)"Language"= 0x0000000409 (1033)"DisplayName"="Microsoft ActiveSync" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7BD25099295922545A854571BBDA84EE\Patches]"AllPatches"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7BD25099295922545A854571BBDA84EE\Usage]"ActiveSync"= 0x00412a0203 (1093272067) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99052DB7-9592-4522-A558-5417BBAD48EE}]"AuthorizedCDFPrefix"="""Comments"="""Contact"="""DisplayVersion"="4.5.5096.0""HelpLink"="""HelpTelephone"="""InstallDate"="20120617""InstallLocation"="""InstallSource"="C:\Documents and Settings\xxx\Ustawienia lokalne\Temporary Internet Files\Content.IE5\DXBFK1FD\""ModifyPath"="MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}""Publisher"="Microsoft Corporation""Readme"="""Size"="""EstimatedSize"= 0x00000049cf (18895)"UninstallString"="MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}""URLInfoAbout"="http://www.microsoft.com""URLUpdateInfo"="""VersionMajor"= 0x0000000004 (4)"VersionMinor"= 0x0000000005 (5)"WindowsInstaller"= 0x0000000001 (1)"Version"= 0x00040513e8 (67441640)"Language"= 0x0000000409 (1033)"DisplayName"="Microsoft ActiveSync" Proponuję najprostszą rzecz: odinstaluj Microsoft ActiveSync, po tym uruchom ten automat od Microsoftu (KLIK), który już stosowałeś, i upewnij się, że na liście zainstalowanych nie ma już widocznej pozycji Microsoft ActiveSync. . Odnośnik do komentarza
zjabol Opublikowano 25 Września 2012 Autor Zgłoś Udostępnij Opublikowano 25 Września 2012 Dzieki za pomoc 1. Klucz w rejestrze byl i usunalem go. 2. Gdy probuje odinstalowac Microsoft ActiveSync pojawia sie te same okno co przy uruchamianiu WMP. ktore opisywalem. Dezinstalacji Active Sync nie mozna przeprowadzic. Odnośnik do komentarza
picasso Opublikowano 25 Września 2012 Zgłoś Udostępnij Opublikowano 25 Września 2012 Cytat 2. Gdy probuje odinstalowac Microsoft ActiveSync pojawia sie te same okno co przy uruchamianiu WMP.ktore opisywalem. Dezinstalacji Active Sync nie mozna przeprowadzic. Podałam Ci również narzędzie Microsoftu, za jego pomocą usuń Microsoft ActiveSync, wybierając ten program na liście. . Odnośnik do komentarza
zjabol Opublikowano 25 Września 2012 Autor Zgłoś Udostępnij Opublikowano 25 Września 2012 'Podałam Ci również narzędzie Microsoftu, za jego pomocą usuń Microsoft ActiveSync, wybierając ten program na liście.' Oczywiscie ze robilem ale cos jest nie tak Robie : 1. uruchamiam --- MicrosoftFixit.ProgramInstallUninstall.RNP.3827163694921126.1.1.Run.exe 2.Program wymaga licencji - zgadzam sie. 3.wybieram - to z drugie - wykryj problemy i pozwol mi wybrac poprawki do zainstalowania 4.Komunikat Wykrywanie problemow i pochwili 5.wybieram odinstalowanie i cos sprawdza i otrzymuje komunikat : Rozwiazywanie problemow zostalo ukonczone, Nie wykryto zadnych problemow , nie zainstalowano zadnych poprawek. Nie ma listy programow do odinstalowania. Mimo ze wybralem opcje nie automatyczna program zachowuje sie jak w opcji automat Sprawdzilem to samo na komputerze zony i lista jest'. Odnośnik do komentarza
picasso Opublikowano 26 Września 2012 Zgłoś Udostępnij Opublikowano 26 Września 2012 Skoro narzędzie nie podaje listy do deinstalacji, to po prostu musimy ręcznie "odinstalować" ActiveSync. Trochę trwało przygotowanie poniższej instrukcji, ze względu na dokładne przeszukanie dosłanego rejestru. Przy okazji usunę mini odpadki po innych aplikacjach. 1. Przez Dodaj / Usuń programy odinstaluj LiveReg (Symantec Corporation). EDIT: tu jest jeszcze na liście Norton AntiVirus 2003 Professional Edition. 2. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Features\7BD25099295922545A854571BBDA84EE] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\7BD25099295922545A854571BBDA84EE] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7BD25099295922545A854571BBDA84EE] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02A818C93C5C04C4E9C9381296FCA841] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\043F1FCB6CA512E49A5E39E6545559B0] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\052B9DC5FD1991B4BB70FB3C346DACB0] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07E9509CE08D48445B8DAB8AE99F3BAF] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07FC7AC441169AE4195F373681B02840] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0B01D952920A5C240A6C6748B78BF2A8] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0F131341EA1242C43A95BA3723D49EAF] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\14B13353B32362648BE4F6EB6B9253A9] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\19A0C4AEAF82141439F5A9CF50864531] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A37967D7C32D5C438F92D9740C27134] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1AF746C8E122E4D4EB6A417849B02355] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E13D0046ED50D24098D206A4ED5BF7A] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1F2FAFFC8E25B404AA310F8899F1B449] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\21F43BEAAD27B8A42AF62CD8AFDD4100] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\22F386BDC253A9B428AC5DFED76E4A0C] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\24130478699ABCC40B2E31F7864C3886] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\248344BCA14334B4586305B7CEF387E3] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\262B393AFED242C4BAD04A885EA18DCF] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\32F5ABB413EC29840965EE01B1AA0EC9] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\37C9018862CDDDD418D927241A12BF07] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\39776D142B84E9E49BAE2707400B4609] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3F1D597B95BB3EF47B3C7BAE495D74D4] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\41A20BFAA4F440142AA92598C64D66ED] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4BF69664B3012474FB13241DACE3BDCE] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4E998EE750A414D4FA31419965D6B6F0] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\549F290D94378D64B9369A664ED6069B] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\58777141D4E0F44478793FB0DBCD878E] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5EE19065D8DF619478B02F0E71B151B0] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5F55F6226D5D90C49BCF2D27DA27729F] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5F897B6915CF93D42A3295A4D3CEBD36] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6501AA0628E6E1140A4A7D55DC1DEC51] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\67E661789D1E29A4E8C6E5CE66DE2519] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6EB4722CE5E380A4B8C4958FB491B663] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\754B4A0847DB6D54592D6FAB8056BFA2] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76631D229A3E7E64FB38BC5E44B524DA] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7C9C796D05096BD429DD3272280CC04A] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\849E04A3949CA1443899CEEDF1026A8C] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88034EA4922618849B40A7C4E2EC658E] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\900267CA9719544489E128E9E8A24670] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\976817CD2F93F31428DFFED3071DF5CA] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\987F8FF5A6F3B6E4BB38F9BCDE55DA02] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A8D82A7C8E389F741B812EC524C60A9D] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAF2379BFEB8FE945807E2800A537807] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B752E0F53D62A4846B29AF96336F0085] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B77DB1334340DFE4383F649A2A7BEC10] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C0DA7B09C0F57A841A58CA4A87FC8A59] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D04013F6013F7344B9FD43EDEC7DFF4A] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D900EA52F21024A43A1452F9F06B920A] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB7E6DED2A495D04B9DCFAB288DF310E] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD0141F2C3C4E574F9C47A5E42665F2C] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DFDBB3A7A8AF1F64AA202691E71E8CD7] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E371669F0B486C64C9014EBCE7C67D06] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EBC467D64D0CA2B439AF4D942A367A04] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EBF286DECE179004FA641E68459BE314] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC2AB5590357FF841A28CA58F9CFD495] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FD9075DAC0ACCC043968EA01E5576E7B] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FD9A56451FD931B43A1F6A1B024C956B] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDAD5CCF1927AB4499E209DF603473F6] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99052DB7-9592-4522-A558-5417BBAD48EE}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ActiveSync] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Pegasus] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\CEAPPMGR.EXE] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SYNCMGR.EXE] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\WCESCOMM.EXE] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\WCESMGR.EXE] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows CE Services] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs] "C:\\WINDOWS\\Help\\activesync.chm"=- "C:\\Program Files\\Microsoft ActiveSync\\Drivers\\wceusbsh.inf"=- "C:\\Program Files\\Microsoft ActiveSync\\Drivers\\wceusbsh.sys"=- "C:\\Program Files\\Microsoft ActiveSync\\richink.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\MediaSync.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\dtptdns.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\pegconn.wav"=- "C:\\Program Files\\Microsoft ActiveSync\\SyncStat.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\tcp2udp.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\pxl2xls.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\minshell.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\mobenc.ico"=- "C:\\Program Files\\Microsoft ActiveSync\\mobile.lnk"=- "C:\\Program Files\\Microsoft ActiveSync\\InkSync.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"=- "C:\\Program Files\\Microsoft ActiveSync\\rapiproxystub.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\rapistub.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\SQLDB20.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\SQLQP20.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\SQLSE20.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\Drivers\\WceRndis.inf"=- "C:\\Program Files\\Microsoft ActiveSync\\Drivers\\WceIS.inf"=- "C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"=- "C:\\Program Files\\Microsoft ActiveSync\\certauth.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\httpsrv.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\httpsys.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\synceng.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"=- "C:\\Program Files\\Microsoft ActiveSync\\readme.doc"=- "C:\\Program Files\\Microsoft ActiveSync\\CEAPPMGR.EXE"=- "C:\\Program Files\\Microsoft ActiveSync\\2bp.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\bmp.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\office.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\pegconv.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\pwdcnv.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\pwdreg.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\pwiofcnv.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\pwireg.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\pwoffcnv.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\pxlcnv.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\pxlfile.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\riresdll.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\xls2pxl.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\Wcesview.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\MailSync.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\outstore.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\FormInst.exe"=- "C:\\Program Files\\Microsoft ActiveSync\\INetRepl.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\InkReg.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\InkStore.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\astu.exe"=- "C:\\Program Files\\Microsoft ActiveSync\\cefstore.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\inkeng.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\inkres.dll"=- "C:\\Program Files\\Microsoft ActiveSync\\olregdll.dll"=- "C:\\Program Files\\SweetIM\\Toolbars\\Internet Explorer\\mgHelperApp.exe"=- "C:\\Program Files\\SweetIM\\Toolbars\\Internet Explorer\\mgToolbarProxy.dll"=- [-HKEY_LOCAL_MACHINE\SOFTWARE\Safer Networking Limited] [-HKEY_LOCAL_MACHINE\SOFTWARE\Swearware] [-HKEY_LOCAL_MACHINE\SOFTWARE\Windows] Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG > Uruchom ten plik 3. Otwórz Notatnik i wklej w nim: regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\2bp.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\bmp.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\cefstore.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\certauth.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\dtptdns.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\httpsrv.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\httpsys.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\INetRepl.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\inkeng.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\InkReg.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\inkres.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\InkStore.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\InkSync.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\MailSync.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\MediaSync.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\minshell.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\office.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\outstore.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\pegconv.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\pxl2xls.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\pxlcnv.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\pxlfile.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\pwdcnv.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\pwiofcnv.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\pwireg.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\pwoffcnv.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\rapistub.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\rapiproxystub.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\richink.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\riresdll.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\SQLDB20.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\SQLQP20.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\SQLSE20.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\synceng.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\SyncStat.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\tcp2udp.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\Wcesview.dll" regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\xls2pxl.dll" rd /s /q "C:\Program Files\Microsoft ActiveSync" rd /s /q C:\WINDOWS\Installer\{99052DB7-9592-4522-A558-5417BBAD48EE} del /q C:\WINDOWS\Installer\7c131.msi del /q C:\WINDOWS\Help\activesync.chm netsh firewall reset pause Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.BAT > Uruchom ten plik 4. Zresetuj system. Po w/w operacjach znikną błędy i obiekty ActiveSync. Jeśli oprogramowanie ActiveSync jest Ci potrzebne, zainstaluj po prostu ponownie. . Odnośnik do komentarza
zjabol Opublikowano 26 Września 2012 Autor Zgłoś Udostępnij Opublikowano 26 Września 2012 Jest OK. Dzieki za czas i pomoc. .Robie doplate ! .A nawet jesli cos tam jest jeszcze nie Halo to trudno. Zawsze mialem jakis problem. Pozdrawiam zjabol. Odnośnik do komentarza
picasso Opublikowano 26 Września 2012 Zgłoś Udostępnij Opublikowano 26 Września 2012 zjabol nie tak szybko, tu jeszcze nie koniec. Rozwiązane usterki, ale należy odpowiednio sfinalizować przeprowadzone czynności. 1. Porządki po narzędziach: w AdwCleaner użyj Uninstall, w OTL uruchom Sprzątanie. 2. Wyczyść foldery Przywracania systemu: KLIK. 3. Wykonaj pełne (nie ekspresowe) skanowanie w Malwarebytes Anti-Malware (na zaktualizowanych bazach). Jeśli coś wykryje, przedstaw raport. Cytat A nawet jesli cos tam jest jeszcze nie Halo to trudno. Zawsze mialem jakis problem. Do czego zmierzasz, czy jest jeszcze jakiś widoczny dla Ciebie problem? . Odnośnik do komentarza
zjabol Opublikowano 27 Września 2012 Autor Zgłoś Udostępnij Opublikowano 27 Września 2012 Cytat 1. Porządki po narzędziach: w AdwCleaner użyj Uninstall, w OTL uruchom Sprzątanie. zrobione Cytat 2. Wyczyść foldery Przywracania systemu: KLIK. zrobione Cytat 3. Wykonaj pełne (nie ekspresowe) skanowanie w Malwarebytes Anti-Malware (na zaktualizowanych bazach). Jeśli coś wykryje, przedstaw raport. Malwarebytes Anti-Malware 1.65.0.1400 www.malwarebytes.org Wersja bazy: v2012.09.27.03 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 xxx :: C640 [administrator] 2012-09-27 10:15:28 mbam-log-2012-09-27 (10-15-28).txt Typ skanowania: Pełne skanowanie (C:\|) Zaznaczone opcje skanowania: Pamięć | Rozruch | Rejestr | System plików | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUM Odznaczone opcje skanowania: P2P Przeskanowano obiektów: 271790 Upłynęło: 1 godzin(y), 13 minut(y), 30 sekund(y) Wykrytych procesów w pamięci: 0 (Nie znaleziono zagrożeń) Wykrytych modułów w pamięci: 0 (Nie znaleziono zagrożeń) Wykrytych kluczy rejestru: 0 (Nie znaleziono zagrożeń) Wykrytych wartości rejestru: 0 (Nie znaleziono zagrożeń) Wykryte wpisy rejestru systemowego: 0 (Nie znaleziono zagrożeń) wykrytych folderów: 0 (Nie znaleziono zagrożeń) Wykrytych plików: 1 C:\Program Files\Keyfinder\keyfinder.exe (RiskWare.Tool.CK) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. (zakończone) Cytat Do czego zmierzasz, czy jest jeszcze jakiś widoczny dla Ciebie problem?: Myslalem ze to nie wazne. W poprzednim poscie pisalas Odinstaluj LivwReg (Symantec corporattion) Nie da sie bo niema plikow dezinstalacyjnych. W 2010 wirus unieruchomil mi Norton antivirus 2003 ktorego uzywalem Programu NortonAntyvirus 2003 nie dalo sie odinstalowac lub zainstalowac. Rzezbilem cos recznie. Program sie zapalal ale przekreslony. Tak trwaqlo ze dwa lata Tuz przed postem tu na forum znalazlem i uzylem NortonRemovalTool (usuwa antywirus 2003-20013) Wszystko co pozostalo to resztki .Nortona nie bede juz uzywal. Na liscie dodaj/usun programy nadal mam LiveREg i Norton Antivirus 2003. . Odnośnik do komentarza
picasso Opublikowano 28 Września 2012 Zgłoś Udostępnij Opublikowano 28 Września 2012 Ten wynik MBAM się nie liczy. MBAM klasyfikuje narzędzia do podglądu kluczy jako "risk", ryzyka nie ma, gdy aplikacja została świadomie użyta przez użytkownika. Cytat Myslalem ze to nie wazne.W poprzednim poscie pisalas Odinstaluj LivwReg (Symantec corporattion) Nie da sie bo niema plikow dezinstalacyjnych. W 2010 wirus unieruchomil mi Norton antivirus 2003 ktorego uzywalem Programu NortonAntyvirus 2003 nie dalo sie odinstalowac lub zainstalowac. Rzezbilem cos recznie. Program sie zapalal ale przekreslony. Tak trwaqlo ze dwa lata Tuz przed postem tu na forum znalazlem i uzylem NortonRemovalTool (usuwa antywirus 2003-20013) Wszystko co pozostalo to resztki .Nortona nie bede juz uzywal. Na liscie dodaj/usun programy nadal mam LiveREg i Norton Antivirus 2003. Należało mi o tym od razu powiedzieć. Norton Removal Tool załatwił tylko główne komponenty (w logu z OTL zero sterowników Symantec), należy doczyścić resztę. Przejrzałam rejestr, zajęło mi to kilka godzin, by ogarnąć całość, bo masa wpisów Symantec w SOFTWARE. Martwe dane instalacyjne (to co widzisz w Dodaj / Usuń) i mnogość komponentów, nie wyrejestrowane biblioteki Symantec, Kosz "chroniony przez Symantec", niekompletnie zdjęta osłona skryptowa. Plik FIX będzie potężny: 1. Włącz widzialność rozszerzeń: w Mój komputer > Narzędzia > Opcje folderów > Widok > odznacz Ukrywaj rozszerzenia znanych typów plików. Pobierz poniższy plik: symantec.txtPobieranie informacji ... Zmień mu rozszerzenie z TXT na REG. Uruchom ten plik z dwukliku i zatwierdź import do rejestru. 2. Zresetuj system. 3. Wyczyść foldery Przywracania systemu po raz drugi. . Odnośnik do komentarza
zjabol Opublikowano 28 Września 2012 Autor Zgłoś Udostępnij Opublikowano 28 Września 2012 Cytat 1. Włącz widzialność rozszerzeń: w Mój komputer > Narzędzia > Opcje folderów > Widok > odznacz Ukrywaj rozszerzenia znanych typów plików. Pobierz poniższy plik Odkiedy zaatakowaly mnie wirusy z pendriva zawsze mam wlaczone rozszerzenie plikow , wyswietlane sa foldery i pliki systemowe, i wylaczone autoodtwarzanie. symantec.reg dodane do rejestru System Volume Information wyczyszczony (usuniecie i przywrocenie funkcji przywracania) Usunalem takze wszystkie kopie ERDNT . Zapisalem tez dzisiejsza date. KOMPUTER SMIGA jak nigdy. Cytat Ten wynik MBAM się nie liczy. MBAM klasyfikuje narzędzia do podglądu kluczy jako "risk", ryzyka nie ma, gdy aplikacja została świadomie użyta przez użytkownika. Rozumiem - przywrocilem plik z kwarantany Odnośnik do komentarza
picasso Opublikowano 29 Września 2012 Zgłoś Udostępnij Opublikowano 29 Września 2012 Cytat KOMPUTER SMIGA jak nigdy. Rozumiem, że nie widzisz już żadnych problemów. Potwierdź. I zostało zakończenie tematu: 1. Prewencyjnie zmień hasła logowania w serwisach. 2. Był tu aktualizowany już Firefox i Adobe Flash, ale jeszcze te poniżej wyliczone programy zaadresuj: ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}" = Skype™ 3.8"{60DE4033-9503-48D1-A483-7846BD217CA9}" = ICQ6.5"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight"{AC76BA86-7AD7-1033-7B44-A90000000001}" = Adobe Reader 9"Gadu-Gadu" = Gadu-Gadu 7.7 ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-1220945662-1060284298-325669651-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"Google Chrome" = Google Chrome 21.0.1180.89 Komunikatory tu wyliczam, bo wszystko stare. Komunikatorom poświęciłam cały artykuł: Darmowe komunikatory. Twoje GG7 to niepełnosprawna wersja, ani nie obsługuje w pełni własnej sieci, ani nie jest bezpieczna (brak szyfrowanych połączeń). W moim artykule opisałam alternatywy dla Gadu: WTW, Kadu, Miranda, AQQ. Polecam ten pogrubiony, jest lekki i przyjazny zasobom, dobrze obsługuje sieć Gadu. 3. Na sam koniec zdefragmentuj dysk. Polecane darmowe programy: PerfectDisk Free Defrag, Puran Defrag. Wykonaj dwa rodzaje defragmentacji: tradycyjną oraz "Boot Time" (scalanie plików nieprzesuwalnych spod Windows). . Odnośnik do komentarza
zjabol Opublikowano 29 Września 2012 Autor Zgłoś Udostępnij Opublikowano 29 Września 2012 Potwierdzam zakonczenie tematu. Głowne Hasla pozmieniane Skype - usuniete . Uzywam juz tylko z telefonu Icq - tez juz nie uzywam ( usunalem) Zainstalowalem WTW testuje. Defragmentacja zrobiona. Jeszcze raz dziekuje serdecznie za pomoc i rady !!! Odnośnik do komentarza
Rekomendowane odpowiedzi