maaati22 Opublikowano 28 Grudnia 2013 Zgłoś Udostępnij Opublikowano 28 Grudnia 2013 Witam! Mam problem z bład systemu : daemon process.exe qtcore4.dll. Wyswietla mi sie takie cos zaraz po wlaczeniu laptopa. Bardzo proszę o pomoc. GMER wyswietla mi sie komunikat ze, proces nie moze uzyskac dostepu do pliku, poniewaz jest on uzywany przez inny proces. Proszę o pomoc. Addition.txt Extras.Txt FRST.txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 29 Grudnia 2013 Zgłoś Udostępnij Opublikowano 29 Grudnia 2013 Do uzupełniania posta, gdy nikt jeszcze nie odpisał, służy opcja Edytuj. Posty połączyłam. Błąd generuje niepoprawnie odinstalowana aplikacja Mobogenie. W systemie są też różne instalacje adware. Mobogenie też wygląda na instalację metodą adware, a źródłem zdaje się być ten oto plik: C:\Users\Samsunek\Downloads\SoftonicDownloader_dla_german-truck-simulator.exe. To nie jest instalator programu, tylko portalowy "download wrapper" śmiecący system. Do czytania potem: KLIK. Przeprowadź następujące działania: 1. Otwórz Notatnik i wklej w nim: () C:\Users\Samsunek\AppData\Roaming\defaulttab\defaulttab\dtupdate.exe () C:\Program Files (x86)\BuzzSearch\updateBuzzSearch.exe () C:\Program Files (x86)\BuzzSearch\bin\utilBuzzSearch.exe HKLM-x32\...\Run: [mobilegeni daemon] - C:\Program Files (x86)\Mobogenie\DaemonProcess.exe [761024 2013-12-10] () HKCU\...\Run: [NextLive] - C:\windows\SysWOW64\rundll32.exe "C:\Users\Samsunek\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mysearchresults.com/?c=3524&t=01 SearchScopes: HKCU - DefaultScope {616D11C5-78EB-4DD3-8712-F6AD6CE6B3BA} URL = SearchScopes: HKCU - {616D11C5-78EB-4DD3-8712-F6AD6CE6B3BA} URL = SearchScopes: HKCU - {79F7CE61-01C2-4200-B7E6-53D2D651FB62} URL = http://www.mysearchresults.com/search?c=3524&t=01&q={searchTerms} BHO-x32: BuzzSearch - {5cf5a690-c8f4-488e-9d20-f21aef602d41} - C:\Program Files (x86)\BuzzSearch\BuzzSearchBHO.dll (BuzzSearch) BHO-x32: DefaultTab Browser Helper - {7F6AFBF1-E065-4627-A2FD-810366367D01} - C:\Users\Samsunek\AppData\Roaming\defaulttab\defaulttab\DefaultTabBHO.dll (Search Results LLC.) BHO-x32: Related Searches - {96A25A24-2E87-4374-8A50-CC6F943FCE4D} - C:\Users\Samsunek\AppData\Roaming\defaulttab\defaulttab\Apps\RelatedLinksBHO.dll (Search Results) BHO-x32: TheSea.TheSeaPlugin - {C585D593-E7F3-4852-A200-561686EE02E4} - C:\Windows\\SysWOW64\mscoree.dll (Microsoft Corporation) Toolbar: HKLM-x32 - Related Searches - {96A25A24-2E87-4374-8A50-CC6F943FCE4D} - C:\Users\Samsunek\AppData\Roaming\defaulttab\defaulttab\Apps\RelatedLinksBHO.dll (Search Results) Task: {71601829-9645-44E7-8738-A71648B2EA05} - System32\Tasks\RegClean Pro => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe Task: {9ED8F392-E6FD-41F6-B88C-6E1DC60CC7AB} - System32\Tasks\RegClean Pro_UPDATES => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe Task: {A83B372C-45F1-4894-A0BA-C126DB5AA257} - System32\Tasks\RegClean Pro_DEFAULT => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe Task: C:\windows\Tasks\RegClean Pro_DEFAULT.job => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe Task: C:\windows\Tasks\RegClean Pro_UPDATES.job => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe R2 Update BuzzSearch; C:\Program Files (x86)\BuzzSearch\updateBuzzSearch.exe [66336 2013-11-08] () R2 Util BuzzSearch; C:\Program Files (x86)\BuzzSearch\bin\utilBuzzSearch.exe [66336 2013-11-26] () R4 ccSet_NARA; \SystemRoot\system32\drivers\NARAx64\0401000.00E\ccSetx64.sys [x] S3 SBIOSIO; \??\C:\MfgDiag\DiagTools\AMDAutoOnClear\SBIOSIO64.SYS [x] S3 TVICPORT; \??\C:\windows\system32\DRIVERS\TVICPORT.SYS [x] C:\Users\Samsunek\.android C:\Users\Samsunek\daemonprocess.txt C:\Users\Samsunek\AppData\Local\cache C:\Users\Samsunek\AppData\Local\genienext C:\Users\Samsunek\AppData\Local\Mobogenie C:\Users\Samsunek\AppData\Roaming\newnext.me C:\Users\Samsunek\AppData\Roaming\Systweak C:\Users\Samsunek\Documents\Mobogenie C:\Users\Samsunek\Downloads\SoftonicDownloader_dla_german-truck-simulator.exe C:\Program Files (x86)\Mobogenie C:\Program Files (x86)\Mozilla Firefox Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. 2. Przez Panel sterowania odinstaluj adware: BuzzSearch 2013.11.07.232809, DefaultTab, The Sea App (Internet Explorer). W Google Chrome: Ustawienia > karta Rozszerzenia > odinstaluj BuzzSearch (o ile będzie po ogólnych deinstalacjach). 3. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania. 4. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt i log utworzony przez AdwCleaner. . Odnośnik do komentarza
maaati22 Opublikowano 29 Grudnia 2013 Autor Zgłoś Udostępnij Opublikowano 29 Grudnia 2013 Dziękuję za odpowiedz. Oto brakujące pliki. FRST 2.txt Fixlog.txt AdwCleanerS0.txt Odnośnik do komentarza
picasso Opublikowano 30 Grudnia 2013 Zgłoś Udostępnij Opublikowano 30 Grudnia 2013 Wszystko zrobione. Kończymy: 1. Przez SHIFT+DEL skasuj foldery: C:\FRST C:\Users\Samsunek\AppData\Roaming\newnext.me C:\Users\Samsunek\Downloads\FRST-OlderVersion W AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie. 2. Uruchom TFC - Temp Cleaner. 3. Wyczyść foldery Przywracania systemu: KLIK. 4. Zaktualizuj trzy wyliczone poniżej programy: KLIK / KLIK. Stan obecny: Internet Explorer Version 10 ==================== Installed Programs ====================== Adobe Reader X (10.1.8) MUI (x32 Version: 10.1.8) Gadu-Gadu 10 (x32) Jeśli wpis "Adobe Reader X (10.1.8) MUI" jest niewidzialny na liście programów, zastosuj do jego usunięcia to narzędzie: KLIK. . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się