Filip7656 Opublikowano 16 Grudnia 2012 Zgłoś Udostępnij Opublikowano 16 Grudnia 2012 Witam Pani Picasso mam problem gdyż od paru dni nie mam ani photoviewera ani windowsowego playera. Nie wiem co mogło to spowodować prawdopodobnie wirus. Jest to bardzo uciążliwe więc prosiłbym o pomoc. Filip OTL.Txt Extras.Txt gmer.txt Odnośnik do komentarza
picasso Opublikowano 17 Grudnia 2012 Zgłoś Udostępnij Opublikowano 17 Grudnia 2012 Temat przenoszę do działu Windows 7. To nie infekcja. W systemie jest tylko drobne adware, ale to nie ma żadnego związku z problemem. Doczyść te drobne śmieci. Instrukcje w spoilerze. 1. Przez Panel sterowania odinstaluj uTorrentControl2 Toolbar. Otwórz Firefox i w Dodatkach powtórz deinstalację uTorrentControl2 Community Toolbar. 2. Uruchom AdwCleaner i zastosuj Delete. 3. Skoryguj domyślne wyszukiwarki Internet Explorer po użyciu AdwCleaner. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG Kliknij prawym na plik i z menu wybierz opcję Scal. Potwierdź import do rejestru. Dodatkowy komentarz: jest tu zainstalowany nieco sfatygowany BitDefender Total Security 2010, a Windows 7 w ogóle nieaktualizowany. od paru dni nie mam ani photoviewera ani windowsowego playera. Widzę tu szkody, dwie usługi WMP + Windows Defender są oznaczone jako wybrakowane: ========== Services (SafeList) ========== SRV - File not found [Auto | Stopped] -- %PROGRAMFILES%\Windows Media Player\wmpnetwk.exe -- (WMPNetworkSvc)SRV - File not found [On_Demand | Stopped] -- %ProgramFiles%\Windows Defender\mpsvc.dll -- (WinDefend) Zanim to ruszę chcę się upewnić czy to nie są jakieś pozory "braku pliku". Na zrzucie ekranu, który podałeś, jest odniesienie do J:\Program Files\Windows Photo Viewer. Otóż widzę tu jakąś niezdrową rozbieżność katalogów Program Files. Wg raportu system działa na C, ale ustawione J:\Program Files: %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = J:\Program Files Na dodatek w tle w procesach działają równolegle uruchomione komponenty mieszane z C:\Program Files i J:\Program Files: ========== Processes (SafeList) ========== PRC - [2012/12/10 14:53:30 | 000,969,104 | ---- | M] (BitTorrent, Inc.) -- J:\Program Files\uTorrent\uTorrent.exePRC - [2012/12/04 23:27:38 | 010,742,272 | ---- | M] (Creative Team S.A.) -- C:\Program Files\WapSter\WapSter AQQ\AQQ.exePRC - [2012/08/31 15:02:03 | 002,754,984 | ---- | M] (TeamViewer GmbH) -- C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exePRC - [2012/08/30 16:57:35 | 001,820,520 | ---- | M] (NVIDIA Corporation) -- J:\Program Files\NVIDIA Corporation\Display\nvtray.exePRC - [2012/08/30 16:57:34 | 000,864,104 | ---- | M] (NVIDIA Corporation) -- J:\Program Files\NVIDIA Corporation\Display\nvxdsync.exePRC - [2012/08/30 09:40:00 | 000,382,312 | ---- | M] (NVIDIA Corporation) -- J:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exePRC - [2012/04/17 16:19:32 | 002,614,080 | ---- | M] (DT Soft Ltd) -- C:\Program Files\DAEMON Tools Lite\DTShellHlp.exePRC - [2011/09/15 06:06:38 | 000,169,624 | ---- | M] (Adobe Systems Incorporated) -- J:\Program Files\Adobe\Elements 10 Organizer\PhotoshopElementsFileAgent.exePRC - [2011/06/17 01:00:28 | 000,315,256 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exePRC - [2009/08/11 23:08:32 | 001,576,976 | ---- | M] (BitDefender S.R.L.) -- J:\Program Files\BitDefender\BitDefender 2010\vsserv.exePRC - [2009/08/11 21:50:40 | 001,074,384 | ---- | M] (BitDefender S.R.L.) -- J:\Program Files\BitDefender\BitDefender 2010\seccenter.exePRC - [2009/08/11 03:15:18 | 001,095,680 | ---- | M] (BitDefender S.R.L.) -- J:\Program Files\BitDefender\BitDefender 2010\bdagent.exePRC - [2009/08/07 19:54:44 | 000,330,200 | ---- | M] (BitDefender S.R.L.) -- C:\Program Files\Common Files\BitDefender\BitDefender Update Service\livesrv.exePRC - [2007/12/26 22:17:18 | 000,053,760 | ---- | M] () -- C:\Program Files\EDIMAX\Common\RalinkRegistryWriter.exe To mi sugeruje, że była tu podejmowana próba sztucznego przekierowania katalogu Program Files na dysk J, a Twoje problemy to kwestia nieprawidłowej migracji katalogu. Opisz mi co w ogóle robiłeś w tej kwestii i kiedy. . Odnośnik do komentarza
Filip7656 Opublikowano 17 Grudnia 2012 Autor Zgłoś Udostępnij Opublikowano 17 Grudnia 2012 W kwesti migracji katalogu nic nie robiłem. Problemy zaczęły się dziać po aktualizacji World of Warcraft były z nią bardzo duże problemy i może to jest powodem.Czy dałoby się zamienić %ProgramFiles% = J:\Program Files na %ProgramFiles% = C:\Program Files ? Na dysku C są brakujące katalogi photoviewera, defendera i media playera. Odnośnik do komentarza
picasso Opublikowano 19 Grudnia 2012 Zgłoś Udostępnij Opublikowano 19 Grudnia 2012 Na dysku C są brakujące katalogi photoviewera, defendera i media playera. Tak jak przypuszczałam. Katalogi są tam gdzie należy, ale rejestr jest skonfigurowany, by szukać na dysku J. W kwesti migracji katalogu nic nie robiłem. Coś na pewno było robione, katalog Program files jest przemieszczony. Nie wiem jak dużo w rejestrze zedytowano i gdzie pozastępowano ścieżki do Program Files. Może na początek zróbmy podstawowe przekonfigurowanie na C:\Program Files i zobaczymy ile jeszcze trzeba zmienić, choć robota wydaje mi się koszmarna, bo w rejestrze wpisów Program files jest potężna ilość. Wstępnie daj mi skan rozpoznawczy. Uruchom SystemLook i w oknie wklej: :reg HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion Klik w Look i podaj wynikowy log. . Odnośnik do komentarza
Filip7656 Opublikowano 19 Grudnia 2012 Autor Zgłoś Udostępnij Opublikowano 19 Grudnia 2012 Zrobione SystemLook.txt Odnośnik do komentarza
picasso Opublikowano 19 Grudnia 2012 Zgłoś Udostępnij Opublikowano 19 Grudnia 2012 Wstępne akcje: 1. Na początek pozbądź się Bitdefendera, bo jego przemigrowanie może stanowić problem. 2. Start > w polu szukania wpisz regedit > z prawokliku Uruchom jako Administrator. Wejdź do klucza: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion Dwuklik w wartość ProgramFilesDir i zastąp ścieżkę J:\Program Files ścieżką C:\Program Files 3. Restart systemu do Trybu awaryjnego i przenieś katalogi programów z J:\Program Files do C:\Program Files. 4. Ponownie uruchom regedit i zrób szukanie w rejestrze na frazy J:\Program Files + J:\PROGRA~1, a te znalezione pozastępuj przez odpowiedniki C:\Program Files + C:\PROGRA~1. 5. Restart systemu do Trybu normalnego i sprawdzaj co działa a co nie. . Odnośnik do komentarza
Filip7656 Opublikowano 19 Grudnia 2012 Autor Zgłoś Udostępnij Opublikowano 19 Grudnia 2012 W rejestrze nic nie wyszukuje. Tylko niektóre programy nie działają ale photoviewer i media player działają. Bardzo dziękuje Odnośnik do komentarza
picasso Opublikowano 19 Grudnia 2012 Zgłoś Udostępnij Opublikowano 19 Grudnia 2012 W rejestrze nic nie wyszukuje. To mi się wydaje nieco podejrzane. Na wszelki wypadek podaj mi skan SystemLook na warunki: :regfind J:\Program Files J:\PROGRA~1 Tylko niektóre programy nie działają. Jakie programy? . Odnośnik do komentarza
Filip7656 Opublikowano 20 Grudnia 2012 Autor Zgłoś Udostępnij Opublikowano 20 Grudnia 2012 Jakie programy? Far cry 3, World of Warcraft, Skyrim ale po zmienieniu ścieżek plików wszystko działa Systemlook dużo tego znalazł ale chyba nie będzie trzeba zmieniać wszystkich ścieżek?? SystemLook.txt Odnośnik do komentarza
picasso Opublikowano 20 Grudnia 2012 Zgłoś Udostępnij Opublikowano 20 Grudnia 2012 Filip7656 nie wiem w jaki sposób robiłeś szukanie w rejestrze, ale podejrzenie się sprawdziło: Systemlook dużo tego znalazł ale chyba nie będzie trzeba zmieniać wszystkich ścieżek?? Właśnie trzeba. Miałeś przecież przenieść wszystko z J:\Program files do C:\Program files. Po zmianie głównej ścieżki Program files musisz dostosować wszystkie wystąpienia w rejestrze zamieniając na C... To dlatego mówiłam, że robota wydaje mi się "koszmarna". Takie przekierowanie ścieżek nie jest proste, w rozumieniu jednej edycji i już. Wszystko musisz dostosować... Jeszcze raz: czy przeniosłeś wszystko z J:\Program files do C:\Program files? Jeśli tak, to uruchom regedit i zacznij szukać ścieżkę J:\Program Files, a wszystkie znalezione wystąpienia edytuj zamieniając na C:\Program Files. . Odnośnik do komentarza
Filip7656 Opublikowano 20 Grudnia 2012 Autor Zgłoś Udostępnij Opublikowano 20 Grudnia 2012 Przeniosłem tylko pare rzeczy, jeżeli miałbym przenieść wszystko brakłoby miejsca. W rejestrze jest tylko ścieżka od Adobe i pare od Itunes. Odnośnik do komentarza
picasso Opublikowano 21 Grudnia 2012 Zgłoś Udostępnij Opublikowano 21 Grudnia 2012 Wg SystemLook jest więcej: uTorrent, MS Office oraz wymieniane gry (Far Cry 3, Warcraft)... No dobrze, wg tego co twierdzisz jest uzyskany stan kompromisu i to o co Ci chodziło działa. Tak więc czy są jeszcze jakieś rzeczy do naprawy? Jeśli nie, daj sygnał do zamknięcia tematu. . Odnośnik do komentarza
Filip7656 Opublikowano 21 Grudnia 2012 Autor Zgłoś Udostępnij Opublikowano 21 Grudnia 2012 Wszystko działa bardzo dziękuje za pomoc i życzę Wesołych Swiąt. Odnośnik do komentarza
Rekomendowane odpowiedzi