Skocz do zawartości

PUP.Optional.Elex.A


Rekomendowane odpowiedzi

Witam,

 

teraz przyszła moja kolej, masakra. Chciałem zainstalować IrfanView i wszedłem na stronę polską z aplikacją i później samo poszło ... nie ściągnąłem instalacji tylko dziada co miał ją ściągnąć połapałem się za późno i wgrało mi się jakieś g .... o. Odinstalowałem od razu i profilaktycznie przeskanowałem Malware-bytes i znalazło oraz wywaliło ale efekt uboczny został w postaci tego co jest na screenie .. Załączam niezbędne logi. Ciekawe że mam ten błąd Skype ( I/O) co w poście poprzednim.

 

OTL

http://wklej.org/id/1125471/

 

EX

http://wklej.org/id/1125473/

 

FRST

http://wklej.org/id/1125475/

 

ADD

http://wklej.org/id/1125476/

 

GMER

http://wklej.org/id/1125477/

 

MBAM

http://wklej.org/id/1125480/

 

zrzut:

 

slsjyq.png

 

ps. masakra z tymi dodatkami przy instalacji .. mogłem grzecznie wejść na stronę producenta i by problemu nie było.

 

 

update:

doszły dodatkowe atrakcje w postaci braku możliwości odpalenia jakiegokolwiek pliku z pakietu Office

 

domyślam sie, że to będzie zbędne ale podam wynik tdsskiller'a

 

sbsx3b.jpg

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

domyślam sie, że to będzie zbędne ale podam wynik tdsskiller'a

Brak infekcji, wyniki do ominięcia.

 

 

Chciałem zainstalować IrfanView i wszedłem na stronę polską z aplikacją i później samo poszło ... nie ściągnąłem instalacji tylko dziada co miał ją ściągnąć połapałem się za późno i wgrało mi się jakieś g .... o. Odinstalowałem od razu i profilaktycznie przeskanowałem Malware-bytes i znalazło oraz wywaliło

Tu w raportach prawie nic nie widać po adware (dwa / trzy mini wpisy i tyle). A to nie jest konsekwencja adware:

 

 

Odinstalowałem od razu i profilaktycznie przeskanowałem Malware-bytes i znalazło oraz wywaliło ale efekt uboczny został w postaci tego co jest na screenie .. Załączam niezbędne logi. Ciekawe że mam ten błąd Skype ( I/O) co w poście poprzednim.

(...)

doszły dodatkowe atrakcje w postaci braku możliwości odpalenia jakiegokolwiek pliku z pakietu Office

Użyłeś następującą wersję FRST:

 

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-09-2013

 

Ta wersja ma bug, który powoduje utratę uprawnień do katalogu Temp, a w konsekwencji zaczynają się liczne prolemy z pobieraniem i pracą aplikacji. Już naprawione w najnowszej. Skasuj posiadaną wersję FRST i pobierz najnowszą z dzisiaj. Następnie:

 

1. Otwórz Notatnik i wklej w nim:

 

Unlock: C:\Users\htw\AppData\Local\Temp
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKCU - DefaultScope {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://search.conduit.com/Results.aspx?ctid=CT3306681&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SP01DBEA91-0AE1-4D83-82C7-DCE2B9D2C99C&q={SearchTerms}
SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://search.conduit.com/Results.aspx?ctid=CT3306681&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=2&UP=SP01DBEA91-0AE1-4D83-82C7-DCE2B9D2C99C&q={SearchTerms}
HKU\UpdatusUser\...\Run: [AdobeBridge] -
S3 cpuz135; \??\C:\Users\htw\AppData\Local\Temp\cpuz135\cpuz135_x64.sys [x]
S3 HWiNFO32; \??\C:\Users\htw\AppData\Local\Temp\HWiNFO64A.SYS [x]
S3 VBoxNetFlt; \SystemRoot\system32\DRIVERS\VBoxNetFlt.sys [x]
S3 vmci; \SystemRoot\System32\drivers\vmci.sys [x]
S3 VMnetAdapter; \SystemRoot\system32\DRIVERS\vmnetadapter.sys [x]
2013-09-07 21:34 - 2013-09-07 22:11 - 00000000 ____D C:\ProgramData\eSafe
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt.

 

2. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt. Potwierdź, że błędy ustąpiły.

 

 

 

.

Odnośnik do komentarza

Pod kątem "uszkodzonego Kosza" i resztek skanerów. Otwórz Notatnik i wklej w nim:

 

Unlock: C:\$Recycle.Bin
CMD: rd /s /q C:\$Recycle.Bin
C:\Users\htw\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Kosz (2).lnk
C:\Users\htw\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\_uninst_41794616.lnk
C:\Users\htw\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Logitech . Rejestracja produktu.lnk
C:\Users\htw\AppData\Local\Temp\_uninst_41794616.bat
R0 41794616; C:\Windows\system32\DRIVERS\41794616.sys [460888 2013-09-08] (Kaspersky Lab ZAO)
C:\Windows\system32\Drivers\41794616.sys
C:\ProgramData\Kaspersky Lab

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt. Wypowiedz się czy Kosz nadal szwankuje.

 

 

 

.

Odnośnik do komentarza

Zorientowałem sie, ale trochę czasu mi zajęło dogrzebanie sie do kompa bo działam na nim wirtualnie i w dodatku mam bluskrina (notabene miałem też wczoraj). Nie wiem czy to ma związek ale osobiście wydaje mi się, że może mieć to związek z moja grafiką (8800GT), bo raz na jakiś czas od niedawna wyłączał mi sie monitor na parę sekund (1-2s). Z tego co wiem 8800GT jest grafiką która jest mocno awaryjna ze względu na swoje luty ...

ciekawe rozwiązanie występuje w sieci ( 2min 30 sek) tak przynajmniej obstawiam. Chyba, że masz inny pomysł.

http://www.youtube.com/watch?v=v7R5Rh_73Dw

 

ale do rzeczy:

 

FIXLOG

http://wklej.org/id/1125983/

 

 

.

Odnośnik do komentarza

Tak więc możemy już kończyć wątek tutaj:

 

1. Porządki po narzędziach: przez SHIFT+DEL skasuj folder C:\FRST, w OTL uruchom Sprzątanie.

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

 

w dodatku mam bluskrina (notabene miałem też wczoraj). Nie wiem czy to ma związek ale osobiście wydaje mi się, że może mieć to związek z moja grafiką (8800GT), bo raz na jakiś czas od niedawna wyłączał mi sie monitor na parę sekund (1-2s). Z tego co wiem 8800GT jest grafiką która jest mocno awaryjna ze względu na swoje luty ...

ciekawe rozwiązanie występuje w sieci ( 2min 30 sek) tak przynajmniej obstawiam.

"Wydaje Ci się" = dokładna diagnostyka BSOD w punkcie 5: KLIK. Jeśli wyniki debugowania będą wskazywać grafikę, to temat do działu Hardware. A motyw pieczenia karty tu gdzieś już był w dziale Hardware, tylko tematu nie mogę znaleźć. Poza tym, ja nie jestem specjalistą sprzętowym i nie podejmuję się porad w tej kwestii.

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...