Patrycjaqtno Opublikowano 15 Stycznia 2014 Zgłoś Udostępnij Opublikowano 15 Stycznia 2014 Witam, otóż mam pewiem problem. Kiedy próbuje uruchomić gre, pojawia się komunikat: Runtime Error!Program: D:/World of Warcraft/Wow.exeR6002-floating piont support not loaded Proszę o pomoc Addition.txt Extras.Txt FRST.txt GMER.txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 16 Stycznia 2014 Zgłoś Udostępnij Opublikowano 16 Stycznia 2014 Nie widzę tu żadnych oznak czynnej infekcji. Do usunięcia będą tylko odpadki adware i wpisy puste (ale to nie ma związku z problemem): 1. Otwórz Notatnik i wklej w nim: Task: {0937DDC0-D8DE-456C-A16F-19E0E38CE550} - \QtraxPlayer No Task File Task: {0B17990D-D70F-4A64-BC59-82B287FCAD6F} - \EPUpdater No Task File Task: {14E3047B-9387-4B5D-82EE-08BF034B0324} - \DealPlyUpdate No Task File Task: {31B10909-F931-4CE9-869B-FDC6F66B0EBF} - \DSite No Task File Task: {3D34D6BA-92D2-4300-A1CC-92408D657B08} - \DealPly No Task File Task: {578A257E-EB47-45A4-8479-3B4914698D36} - \Desk 365 RunAsStdUser No Task File Task: {B47A8E7E-609B-4E9B-8A33-7FEAEA4FB64B} - \Omiga Plus RunAsStdUser No Task File Task: {C61FA1D6-3D4D-460B-8AEC-AD3397120F0A} - System32\Tasks\{553F07D0-224D-448C-9F92-97BE9FAAEF69} => C:\Users\xxx\Desktop\Mazurski 8.6\loader\tibialoader.exe Task: {F1BF0EF1-84BC-4C8E-954F-4911F07A0EEC} - System32\Tasks\{18E3EC70-C610-4B09-9277-43BA3C17C723} => Firefox.exe http://ui.skype.com/ui/0/6.0.0.126/pl/abandoninstall?source=lightinstaller&page=tsBing AppInit_DLLs-x32: c:\progra~3\bitguard\261694~1.246\{c16c1~1\bitguard.dll [ ] () SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKCU - {47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF} URL = http://www.basicserve.com/?prt=bscsrvlink1&sp=&keywords={searchTerms} SearchScopes: HKCU - {69ABAE4C-47BC-4EAD-A2B3-ED08ED617830} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=ct3135048 Toolbar: HKCU - No Name - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - No File CHR HKCU\...\Chrome\Extension: [pacgpkgadgmibnhpdidcnfafllnmeomc] - C:\Users\xxx\AppData\Local\CRE\pacgpkgadgmibnhpdidcnfafllnmeomc.crx [2013-12-20] CHR HKLM-x32\...\Chrome\Extension: [cgbegiielglenofblbeiaohlbadmkcal] - C:\ProgramData\wxDownload\cgbegiielglenofblbeiaohlbadmkcal.crx [2013-12-20] CHR HKLM-x32\...\Chrome\Extension: [pacgpkgadgmibnhpdidcnfafllnmeomc] - C:\Users\xxx\AppData\Local\CRE\pacgpkgadgmibnhpdidcnfafllnmeomc.crx [2013-05-06] FF Extension: BasicServe - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{740B3FD5-4483-469D-BE7F-8555B153BD04} [2013-05-23] FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll No File FF Plugin-x32: @nexon.net/NxGame - C:\ProgramData\NexonUS\NGM\npNxGameUS.dll No File FF Plugin-x32: @ngm.nexoneu.com/NxGame - C:\ProgramData\NexonEU\NGM\npNxGameeu.dll No File FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Users\xxx\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll No File S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [x] S3 pccsmcfd; system32\DRIVERS\pccsmcfdx64.sys [x] S3 SNP2UVC; system32\DRIVERS\snp2uvc.sys [x] S3 usbbus; system32\DRIVERS\lgx64bus.sys [x] S3 UsbDiag; system32\DRIVERS\lgx64diag.sys [x] S3 USBModem; system32\DRIVERS\lgx64modem.sys [x] S3 vproiah; system32\DRIVERS\vproiah.sys [x] S3 X6va011; \??\C:\Windows\SysWOW64\Drivers\X6va011 [x] C:\ProgramData\wxDownload C:\Users\xxx\AppData\Local\CRE C:\Users\xxx\AppData\Local\Temp\ICReinstall_Setup.exe C:\Users\xxx\AppData\Roaming\0D1F1S1C1P0P1C1F1N1C1T1H2UtF1E1I C:\Users\xxx\Desktop\Continue VuuPC Installation.lnk C:\Users\xxx\Downloads\Setup.exe Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes" /v DefaultScope /t REG_SZ /d {0633EE93-D776-472f-A0FF-E1416B8B2E3A} /f CMD: type D:\autorun.inf Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Przedstaw go. 2. W przeglądarkach: - Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone, ale używane rozszerzenia będą do reinstalacji. - Google Chrome: Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. 3. Przez Panel sterowania odinstaluj adware Update for Ultimate Codec, Ultimate Codec Packages. Program: D:/World of Warcraft/Wow.exe R6002 -floating piont support not loaded Błąd sugeruje wirusa Sality, oznak tego wirusa brak, poza faktem że tu jest jakiś ukryty plik autorun.inf (które zawartość i tak sprawdzam powyższym skryptem FRST): O32 - AutoRun File - [2013-12-30 08:18:04 | 000,000,265 | RHS- | M] () - D:\autorun.inf -- [ NTFS ] I czy partycja D była skanowana antywirusem? Zakładając, że to nie wirus, czy próbowałeś po prostu przeinstalować grę z nowego świeżego instalatora (usuwając przed deinstalacją cały folder gry z D)? . Odnośnik do komentarza
Patrycjaqtno Opublikowano 16 Stycznia 2014 Autor Zgłoś Udostępnij Opublikowano 16 Stycznia 2014 Próbowałam już przeinstalować grę, lecz to nic nie pomogło. Dalej pojawia się ten sam komunikat.Poniżej przedstawiam obrazek z wirusami, które znalazł antywirus. Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 18 Stycznia 2014 Zgłoś Udostępnij Opublikowano 18 Stycznia 2014 Obawiam się, że rzeczywiście na partycji D może być wirus w wykonywalnych. Ten plik autorun.inf wygląda na plik Sality, podobnie jak wykryty przez AVG D:\bvux.exe. Czy to był pełny skan AVG? Uruchom SalityKiller i podaj co widzi program, jakie statystyki / czy coś w ogóle zostanie wykryte. . Odnośnik do komentarza
Patrycjaqtno Opublikowano 21 Stycznia 2014 Autor Zgłoś Udostępnij Opublikowano 21 Stycznia 2014 Tak, to był pełny skan AVG. Odnośnik do komentarza
picasso Opublikowano 30 Stycznia 2014 Zgłoś Udostępnij Opublikowano 30 Stycznia 2014 W związku z tym, że jednak na partycji D są ślady pobytu tak jakby Sality, ten błąd uruchomienia gry sugeruje uszkodzenie. Mówiłeś, że gra była reinstalowana. Pytania: - Jak to dokładnie wyglądało, co konkretnie usuwałeś od gry i skąd? - Z jakiego instalatora gra była odnawiana, czy był to instalator "zgromadzony na zapas" właśnie na dysku D, czy może świeżo pobrany? - Czy po reinstalacji gry była ona czymś "wzbogacana" (wstawiane jakieś dodatki / podmieniane pliki etc.)? I poproszę jeszcze o skan USBFix z opcji Listing pokazujący spis plików leżących bezpośrednio na dyskach. . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się