grenade1 Opublikowano 10 Lutego 2014 Zgłoś Udostępnij Opublikowano 10 Lutego 2014 Cześć, mój komputer jakiś czas temu zrobił się strasznie marudny. Przykładowe oznaki zachowania: - przy kliknięciu "Otwórz folder zwierający" na liście pobierania (np. w firefox lub programie torrent) wyskakuje błąd "Nie można odnaleźć określonego modułu" - przy próbie otwarcia pliku za pomocą Windows Media Player wyskakuje błąd "Ten interfejs nie jest obsługiwany" (mogę natomiast odtwarzać pliki z poziomy WMP) - wchodzę we Właściwości menu Start > zakładka Pasek zadań > Obszar powiadomieć > przycisk Dostosuj i przycisk ten nie reaguje na kliknięcia. - nie mogę wejść we Właściwości Mój komputer z poziomu Menu Start Nie wiem o co chodzi, ale trochę to irytuje. W sieci przeczytałem, że to może być wina plików DLL. Proszę o pomoc. Addition.txt Extras.Txt FRST.txt OTL.Txt gmer.txt Odnośnik do komentarza
picasso Opublikowano 15 Lutego 2014 Zgłoś Udostępnij Opublikowano 15 Lutego 2014 Temat przenoszę do działu Windows. To nie jest problem infekcji. W systemie jest owszem adware, ale nie jest to powiązane z problemami. Czyszczenie adware i wpisów odpadkowych w spoilerze. 1. Otwórz Notatnik i wklej w nim: HKLM-x32\...\Run: [] - [X] HKU\S-1-5-21-1066508603-529841488-691085831-1000\...\Run: [AdobeBridge] - [X] HKU\S-1-5-21-1066508603-529841488-691085831-1000\...\Run: [] - D:\#Programy\Kies\External\FirmwareUpdate\KiesPDLR.exe HKU\S-1-5-21-1066508603-529841488-691085831-1000\...\Run: [backgroundContainer] - "C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\gr3nade\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun HKU\S-1-5-21-1066508603-529841488-691085831-500\...\Run: [searchProtect] - C:\Users\Administrator\AppData\Roaming\SearchProtect\bin\cltmng.exe [2852640 2013-05-08] (Conduit) HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&CUI=UN25336955242354018&UM=2&ctid=CT3288691 URLSearchHook: HKLM-x32 - DivX Browser Bar Toolbar - {77e8143b-6759-416e-b521-82cfed75150b} - C:\Program Files (x86)\DivX_Browser_Bar\prxtbDiv0.dll (Conduit Ltd.) URLSearchHook: HKCU - DivX Browser Bar Toolbar - {77e8143b-6759-416e-b521-82cfed75150b} - C:\Program Files (x86)\DivX_Browser_Bar\prxtbDiv0.dll (Conduit Ltd.) SearchScopes: HKLM-x32 - DefaultScope {597295D3-05A4-4105-97F2-D5A333AD0034} URL = SearchScopes: HKCU - DefaultScope {597295D3-05A4-4105-97F2-D5A333AD0034} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3288691&CUI=UN25336955242354018&UM=2 SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://search.v9.com/web/?q={searchTerms} SearchScopes: HKCU - {597295D3-05A4-4105-97F2-D5A333AD0034} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3288691&CUI=UN25336955242354018&UM=2 SearchScopes: HKCU - {95B7759C-8C7F-4BF1-B163-73684A933233} URL = http://isearch.avg.com/search?cid={D25D462F-08D1-4D39-8E66-850486404A71}&mid=ecfe5e2052eb47d0acedd16b5364681f-3b6c02514aa2cf405cf9c7e757ed61d5f60a51a0&lang=en&ds=ft011&pr=sa&d=2013-01-12 17:54:38&v=15.2.0.5&pid=avg&sg=0&sap=dsp&q={searchTerms} Toolbar: HKCU - No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No File Toolbar: HKCU - No Name - {77E8143B-6759-416E-B521-82CFED75150B} - No File CHR HKCU\...\Chrome\Extension: [pkmpcdbgnfjfeelcpebpkflcmbkclfho] - C:\Users\gr3nade\AppData\Local\CRE\pkmpcdbgnfjfeelcpebpkflcmbkclfho.crx [2013-06-05] CHR HKLM-x32\...\Chrome\Extension: [pkmpcdbgnfjfeelcpebpkflcmbkclfho] - C:\Users\gr3nade\AppData\Local\CRE\pkmpcdbgnfjfeelcpebpkflcmbkclfho.crx [2013-06-05] Task: {6D9CCE66-B8F4-4B40-B35F-A69F957810E0} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv => C:\Windows\TEMP\{4FED9368-AA1A-4949-B8CF-7685D625383C}.exe Task: {906AA4E4-712D-4852-B3E7-60189FB8A96E} - System32\Tasks\BackgroundContainer Startup Task => Rundll32.exe "C:\Users\gr3nade\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun Task: C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job => C:\Windows\TEMP\{4FED9368-AA1A-4949-B8CF-7685D625383C}.exe AlternateDataStreams: C:\Program Files\Common Files\System:5lnbCusodGEtHQhbHDI611 AlternateDataStreams: C:\ProgramData\Microsoft:iMFymG0TXpUaIaLILIeVb2 AlternateDataStreams: C:\ProgramData\Microsoft:RgS5D9jS95niBxbAR2YPaFgE AlternateDataStreams: C:\Users\gr3nade\AppData\Local\Temp:r7tP9FM48biVAfgiJfDFziUU C:\Users\gr3nade\AppData\Local\Conduit C:\Users\gr3nade\AppData\Local\CRE C:\Users\gr3nade\AppData\Roaming\3909 C:\Users\Administrator\AppData\Roaming\SearchProtect Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. 2. Przez Panel sterowania odinstaluj adware: AVG Security Toolbar, DivX Browser Bar Toolbar. 3. W przeglądarkach: - Google Chrome: w Rozszerzeniach powtórz deinstalację rozszerzeń dopasowanych do w/w , o ile nadal będą widoczne po ogólnych deinstalacjach. - Firefox: w Dodatkach odmontuj lewy Easy YouTube Video Downloader (i tak już usunięty ze strony add-onów po ujawnieniu procederu tajnego reklamodawstwa). Więcej informacji: KLIK 4. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania. 5. Zrób nowy skan FRST (bez Addition). Dołącz też pliki fixlog.txt i AdwCleaner. - przy kliknięciu "Otwórz folder zwierający" na liście pobierania (np. w firefox lub programie torrent) wyskakuje błąd "Nie można odnaleźć określonego modułu" - przy próbie otwarcia pliku za pomocą Windows Media Player wyskakuje błąd "Ten interfejs nie jest obsługiwany" (mogę natomiast odtwarzać pliki z poziomy WMP) - wchodzę we Właściwości menu Start > zakładka Pasek zadań > Obszar powiadomieć > przycisk Dostosuj i przycisk ten nie reaguje na kliknięcia. - nie mogę wejść we Właściwości Mój komputer z poziomu Menu Start Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator > wklej komendę i ENTER: sfc /scannow Gdy komenda ukończy działanie, w cmd wklej kolejną: findstr /c:"[sR]" %windir%\logs\cbs\cbs.log >sfc.txt & start notepad sfc.txt Wynikowy log dołącz tutaj. PS. I co to za plik C:\regdll.bat, do czego ma służyć i jaka jest jego zawartość? . Odnośnik do komentarza
grenade1 Opublikowano 15 Lutego 2014 Autor Zgłoś Udostępnij Opublikowano 15 Lutego 2014 Dziękuję za przeniesienie, na następny raz będę wiedział.Nie mogę usunąć DivX Browser Bar Toolbar - komputer nie reaguje na kliknięcie Usuń.Reszta poszła zgodnie z opisem. Załączam logi.Plik regdll.bat to pozostałość po próbie naprawienia problemu wg opisu poniżej (nie poskutkowało): As of right now I know that these "No such supported" errors are caused by a dll issue. Which dll I am unaware of at this time. So to resolve the issue I re-registered every dll on my system. To do this follow the below steps.Register all dll files within registry1) First go Start/Run, and type in 'cmd' to bring up the Command Prompt.2) Type 'CD \' and hit enter.3) Type 'DIR *.dll /s /b > regdll.bat' and hit enter.4) Type 'Notepad regdll.bat' and hit enter.Now Notepad is going to bring up a list of your .dll files, never mind that for a moment.5) Now type 'Path' and hit enter to see your current path. It will bring up something like: Path=c:\Windows;c:\windows\Command6) (supplement your Windows Version, ex: C:\WINNT, or C:\Windows) Now type: 'Path=c:\windows;c:\windows\Command;c:\Windows\Pro gram~\Accessories' and hit enter.7) Verify again by typing 'Path' and hitting enter, and then type: 'C:\WINNT\System32\Regsvr32.exe /s C:\' and hit enter again.Now, go back to Notepad and if you have Win98 use the replace feature in Wordpad (CTRL + H) or notepad to search for 'C:\' and replace it with this: 'C:\Windows\System\Regsvr32.exe /s C:\'If you have Win2000, etc. use the replace command in note pad to search for 'C:\' and replace it with this: 'C:\WINNT\System32\Regsvr32.exe /s C:\'*Be sure to type the replace string exactly like above or it won't work*9) Use "Replace All" to make the changes to the entire file.10) When it finishes, save it, exit notepad or wordpad, and return to the Command Prompt.11) Type 'regdll' and press enter. If you followed the above steps correctly it will now go through and re-register all your .dll files.An example of a line from my bat is below"C:\Windows\System32\regsvr32.exe /s C:\Program Files\Common Files\Microsoft Shared\ink\IPSEventLogMsg.dll"You may receive numerous errors during this mass registration, simply clear them by clicking OK or whatever you need to to clear the error and the bat file should continue to run. The process may also seen to hang and become unresponsive. Be patient, go get a cup of coffee, a bawlz or smoke a cigarette. I am confident this will resolve your issue. It solved three for me, one involving media player, one involving the right click screen resolution option in the context menu and one involving the personalize context menu option. AdwCleanerR0.txt AdwCleanerS0.txt Addition.txt Fixlog.txt FRST.txt sfc.txt Odnośnik do komentarza
grenade1 Opublikowano 1 Marca 2014 Autor Zgłoś Udostępnij Opublikowano 1 Marca 2014 Wczoraj pojawiła się nowa denerwująca oznaka - podczas wczytywania się puplitu, gdy pojawiają się już ikony i pasek zadań, nagle wszystko wraca do poziomu samej tapety i wczytuje od nowa. Czy ktoś ma pomysł jak mogę uzdrowić swojego explorera? Czy zwykłe "napraw system" za poziomu płyty Windowsa może tutaj pomóc? Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się