betirazz Opublikowano 12 Grudnia 2013 Zgłoś Udostępnij Opublikowano 12 Grudnia 2013 Witam, ostatnio instalowałam program do obróbki muzyki i przy instalacji zainstalowało mi się przypadkowo kilka zbędnych rzeczy. Usunęłam je, ale niestety chyba coś podczas deinstalacji poszło nie tak, gdyż po włączeniu komputera pojawia się informacja o błędzie systemu "daemo process.exe qtcore4.dll". Co zrobić, aby temu zaradzić? Z góry dziękuję za pomoc. OTL: http://wklej.org/id/1205038/ Extras: http://wklej.org/id/1205044/ System: Win Xp Professional Odnośnik do komentarza
picasso Opublikowano 12 Grudnia 2013 Zgłoś Udostępnij Opublikowano 12 Grudnia 2013 Nowe zasady działu są przecież. Obowiązkowe są tu także raporty z FRST. . Odnośnik do komentarza
betirazz Opublikowano 12 Grudnia 2013 Autor Zgłoś Udostępnij Opublikowano 12 Grudnia 2013 Przepraszam, nie zauważyłam że coś się zmieniło. Oczywiście już załączam dodatkowe raporty. Addition: http://wklej.org/id/1205105/ FRST: http://wklej.org/id/1205106/ Odnośnik do komentarza
picasso Opublikowano 12 Grudnia 2013 Zgłoś Udostępnij Opublikowano 12 Grudnia 2013 Tytułowy problem tworzą resztki Mobogenie, ale tu jest więcej problemów, nadal siedzą obiekty adware. Akcja: 1. Otwórz Notatnik i wklej w nim: () C:\Program Files\BrowseSmart\updateBrowseSmart.exe () C:\Program Files\BrowseSmart\bin\utilBrowseSmart.exe (Cherished Technololgy LIMITED) C:\Documents and Settings\All Users\Dane aplikacji\WPM\wprotectmanager.exe R2 Update BrowseSmart; C:\Program Files\BrowseSmart\updateBrowseSmart.exe [66848 2013-12-06] () R2 Util BrowseSmart; C:\Program Files\BrowseSmart\bin\utilBrowseSmart.exe [66848 2013-12-09] () R2 Wpm; C:\Documents and Settings\All Users\Dane aplikacji\WPM\wprotectmanager.exe [499856 2013-12-09] (Cherished Technololgy LIMITED) S3 PEEK5; \??\C:\DOCUME~1\Becia\Pulpit\NOWYFO~1\AIRCRA~1.3-W\AIRCRA~1.3-W\bin\PEEK5.SYS [x] HKLM\...\Run: [KernelFaultCheck] - %systemroot%\system32\dumprep 0 -k HKLM\...\Run: [mobilegeni daemon] - C:\Program Files\Mobogenie\DaemonProcess.exe [738496 2013-10-18] () HKLM\...\Policies\Explorer\Run: [26913] - C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\cciioe.cmd No File HKCU\...\Policies\Explorer: [ExSearchOptions] 106980 BootExecute: autoche HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.aartemis.com/web/?type=ds&ts=1386582387&from=cor&uid=HitachiXHTS543225L9A300_090803FB2D00LJHBA10AX&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.aartemis.com/web/?type=ds&ts=1386582387&from=cor&uid=HitachiXHTS543225L9A300_090803FB2D00LJHBA10AX&q={searchTerms} StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.aartemis.com/web/?type=ds&ts=1386582387&from=cor&uid=HitachiXHTS543225L9A300_090803FB2D00LJHBA10AX&q={searchTerms} SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.aartemis.com/web/?type=ds&ts=1386582387&from=cor&uid=HitachiXHTS543225L9A300_090803FB2D00LJHBA10AX&q={searchTerms} SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=A41E7A7919B75A84&affID=122471&tt=040713_ctrl&tsp=4933 BHO: BrowseSmart - {ffbb88a9-c663-4b9b-9170-70fa0a5a2786} - C:\Program Files\BrowseSmart\BrowseSmartBHO.dll (BrowseSmart) CHR HKLM\...\Chrome\Extension: [aaaapoldfpilohhfkhihnhdckpackghi] - C:\Documents and Settings\Becia\Ustawienia lokalne\Dane aplikacji\APN\GoogleCRXs\aaaapoldfpilohhfkhihnhdckpackghi_7.15.4.0.crx CHR HKLM\...\Chrome\Extension: [bpeeepmahhfjiediknjejcmcfmjcjdck] - C:\Program Files\Google\Chrome\User Data\Default\Extensions\serach.crx CHR HKLM\...\Chrome\Extension: [dkdkpmmkgdbglmfmmmmehbkmnkopingb] - C:\Program Files\Google\Chrome\User Data\Default\Extensions\v9-toolbar.crx CHR HKLM\...\Chrome\Extension: [ieadcoanfjloocmfafkebdnfefmohngj] - C:\Program Files\BonanzaDeals\BonanzaDeals.crx CHR HKLM\...\Chrome\Extension: [ippenodjaoidmkkfdlmdhofiebnpjddb] - C:\Program Files\BrowseSmart\ippenodjaoidmkkfdlmdhofiebnpjddb.crx CHR HKLM\...\Chrome\Extension: [ndibdjnfmopecpmkdieinmbadjfpblof] - C:\Documents and Settings\All Users\Dane aplikacji\AVG Secure Search\ChromeExt\13.2.0.5\avg.crx C:\WINDOWS\Tasks\EPUpdater.job C:\Documents and Settings\All Users\Dane aplikacji\BonanzaDealsLive C:\Documents and Settings\Becia\run.* C:\Documents and Settings\Becia\Dane aplikacji\aartemis C:\Documents and Settings\Becia\Dane aplikacji\OpenCandy C:\Documents and Settings\Becia\Ustawienia lokalne\Dane aplikacji\BonanzaDealsLive C:\Documents and Settings\Becia\Ustawienia lokalne\Dane aplikacji\Mobogenie C:\Documents and Settings\Becia\Ustawienia lokalne\Dane aplikacji\cache C:\Documents and Settings\Becia\Moje dokumenty\Mobogenie C:\Documents and Settings\Becia\daemonprocess.txt C:\Program Files\Mobogenie C:\Program Files\Mozilla Firefox CMD: sc config "Mobile Partner. RunOuc" start= demand CMD: md "C:\Documents and Settings\Becia\Pulpit\Upload" CMD: copy "C:\Documents and Settings\Becia\Pulpit\chrome.lnk" "C:\Documents and Settings\Becia\Pulpit\Upload" CMD: copy "C:\Documents and Settings\Becia\Menu Start\Programy\Internet Explorer.lnk" "C:\Documents and Settings\Becia\Pulpit\Upload" Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. 2. Przez Panel sterowania odinstaluj adware BrowseSmart, WPM17.8.0.3159. 3. W Google Chrome: Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie włącz. Ustawienia > karta Rozszerzenia > odinstaluj wszystkie podejrzane / niezane obiekty Ustawienia > karta Historia > wyczyść 4. Uruchom Shortcut Cleaner. Na Pulpicie powstanie log sc-cleaner.txt. 5. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania. 6. Uruchom TFC - Temp Cleaner. 7. Zrób nowy skan FRST (bez Addition). Dołącz logi powstałe przy usuwaniu narzędziami: fixlog.txt, log z Shortcut Cleaner oraz log z AdwCleaner. Poza tym, na Pulpicie powstanie folder Upload, spakuj go do ZIP, shostuj gdzieś i podaj do tego link. . Odnośnik do komentarza
betirazz Opublikowano 12 Grudnia 2013 Autor Zgłoś Udostępnij Opublikowano 12 Grudnia 2013 fixlog: http://wklej.org/id/1205201/ sc-cleaner: http://wklej.org/id/1205197 adwcleaner: http://wklej.org/id/1205198/ adwcleaner2: http://wklej.org/id/1205200/ Upload: https://www.dropbox.com/s/zs1q4u8xgkq1ty0/Upload.rar first2: http://wklej.org/id/1205207/ to chyba wszystko Błąd już nie wyskakuje. Mam nadzieję, że już wszystko udało się usunąć. Dziękuję,. Odnośnik do komentarza
picasso Opublikowano 12 Grudnia 2013 Zgłoś Udostępnij Opublikowano 12 Grudnia 2013 Becia, ale użyłaś potwornie stary AdwCleaner v2.105. Ten program należy pobierać zawsze od nowa, gdyż jest mega ekspresowo aktualizowany o nowe definicje adware. Usuń starą wersję i jej logi. Pobierz z przyklejonego, do którego kierowałam, najnowszą wersję. Uruchom zgodnie ze wskazówkami i przedstaw log narzędzia utworzony w katalogu C:\AdwCleaner. . Odnośnik do komentarza
betirazz Opublikowano 13 Grudnia 2013 Autor Zgłoś Udostępnij Opublikowano 13 Grudnia 2013 Zgodnie z zaleceniami przeskanowałam za pomocą nowego AdwCleaner. Oto wyniki: http://wklej.org/id/1205299/ Odnośnik do komentarza
picasso Opublikowano 13 Grudnia 2013 Zgłoś Udostępnij Opublikowano 13 Grudnia 2013 Wedle spodziewań nowsza wersja AdwCleaner dopatrzyła się jeszcze śmieci. Ogólnie wszystkie zadania wykonane. Przejdź do finalizacji: 1. Mini poprawka. Otwórz Notatnik i wklej w nim: C:\Documents and Settings\All Users\Dane aplikacji\WPM Reg: reg add "HKCU\Software\Microsoft\Internet Explorer\SearchScopes" /v DefaultScope /t REG_SZ /d {0633EE93-D776-472f-A0FF-E1416B8B2E3A} /f Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes" /v DefaultScope /t REG_SZ /d {0633EE93-D776-472f-A0FF-E1416B8B2E3A} /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt. Gdy potwierdzę go, lecisz dalej: 2. W AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie. Przez SHIFT+DEL skasuj resztę narzędzi i logów, w tym foldery: C:\FRST C:\Documents and Settings\Becia\Pulpit\Upload C:\Documents and Settings\Becia\Pulpit\FRST-OlderVersion 3. Zaktualizuj wyliczone poniżej programy: KLIK / KLIK. ==================== Installed Programs ====================== Gadu-Gadu 10 Java 7 Update 25 (Version: 7.0.250) Microsoft Office Enterprise 2007 (Version: 12.0.4518.1014) Microsoft Silverlight (Version: 5.1.20125.0) Mozilla Thunderbird 24.1.1 (x86 pl) (Version: 24.1.1) . Odnośnik do komentarza
betirazz Opublikowano 13 Grudnia 2013 Autor Zgłoś Udostępnij Opublikowano 13 Grudnia 2013 fixlog: http://wklej.org/id/1205326/ Odnośnik do komentarza
picasso Opublikowano 13 Grudnia 2013 Zgłoś Udostępnij Opublikowano 13 Grudnia 2013 Skrypt pomyślnie wykonany. Możesz przejść do wykonania pozostałych końcowych zaleceń. Odnośnik do komentarza
betirazz Opublikowano 13 Grudnia 2013 Autor Zgłoś Udostępnij Opublikowano 13 Grudnia 2013 Zalecenia zrealizowane. Dziękuję za pomoc Odnośnik do komentarza
Rekomendowane odpowiedzi