pijag Opublikowano 10 Marca 2014 Zgłoś Udostępnij Opublikowano 10 Marca 2014 Witam. Mam taki problem na laptopie. Podczas logowania użytkownika w windows (win7 64bit) podświetla się na pasku szybkiego uruchamiania explorator windows i wyskakuje taki komunikat: Obiekt docelowy "" tego skrótu internetowego jest nieprawidłowy.Przejdź do arkusza właściwości skrótu internetowego i upewnij się, żeobiekt docelowy jest poprawny. Po włączeniu przeglądarki IE jest brak odpowiedzi (nawet pasków nie widać), kółeczko oczekiwania pokręci się i program się zamyka. Wygląda tak jakby zblokowało internet, choć w panelu sterowania wygląda wszystko ok jeśli chodzi o sieć. Niektóre programy nie uruchamiają się m.in. Malwarebytes Anti-malware którym chciałem przeskanować tan komputer. Myślałem że to problem z samą przeglądarką Microsoftu ale chrome instaler też nie uruchamia się. Przeskanowałem kompa Nodem i wykrył jakieś 4 infekcje które usunął ale nie dało się podejrzeć co to było (od razu się zamknęło okno), teraz jak skanuje jest 0 infekcji. Zrobiłem logi z OTL oraz z FRST, które załączam. Pozdrawiam i z góry dzięki za pomoc. Addition.txt Extras.Txt FRST.txt OTL.Txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 11 Marca 2014 Zgłoś Udostępnij Opublikowano 11 Marca 2014 W systemie działa infekcja MSIL/Injector.CPM. Cechy tej infekcji to m.in. reset uprawnień obiektów do których uzyskuje się dostęp oraz deaktywacja Harmonogramu zadań. Przeprowadź następujące działania: 1. Otwórz Notatnik i wklej w nim: () C:\ProgramData\NTKernel\nt32.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v2.0.50727\cvtres.exe (Microsoft Corporation) C:\Windows\SysWOW64\WScript.exe () C:\ProgramData\{$5365-6581-2698-7441-1850$}\nacl64.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v2.0.50727\cvtres.exe (Microsoft Corporation) C:\Windows\SysWOW64\WScript.exe HKLM-x32\...\Run: [Windows Configuration] - C:\{$5365-6581-2698-7441-1850$}\nacl64.exe -rundll32 /SYSTEM32 "C:\Windows\System32\taskmgr.exe" "C:\Program Files\Microsoft\Windows" HKU\S-1-5-21-2282721227-1211064884-3465515418-1000\...\CurrentVersion\Windows: [Load] C:\ProgramData\{$5365-6581-2698-7441-1850$}\wintask32.exe HKU\S-1-5-21-2282721227-1211064884-3465515418-1000\...\Winlogon: [shell] explorer.exe,"C:\ProgramData\load32.exe" [619520 2014-02-17] () IFEO\avcenter.exe: [Debugger] euaie.exe IFEO\avguard.exe: [Debugger] euaie.exe IFEO\avp.exe: [Debugger] euaie.exe IFEO\bdagent.exe: [Debugger] euaie.exe IFEO\ccuac.exe: [Debugger] euaie.exe IFEO\ComboFix.exe: [Debugger] euaie.exe IFEO\hijackthis.exe: [Debugger] euaie.exe IFEO\keyscrambler.exe: [Debugger] euaie.exe IFEO\mbam.exe: [Debugger] euaie.exe IFEO\MpCmdRun.exe: [Debugger] euaie.exe IFEO\MSASCui.exe: [Debugger] euaie.exe IFEO\MsMpEng.exe: [Debugger] euaie.exe IFEO\msseces.exe: [Debugger] euaie.exe IFEO\spybotsd.exe: [Debugger] euaie.exe IFEO\wireshark.exe: [Debugger] euaie.exe IFEO\zlclient.exe: [Debugger] euaie.exe InternetURL: C:\Users\Monika\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Update.Microsoft.com.url -> 0 InternetURL: C:\Users\Monika\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Windows.ini.url -> 0 InternetURL: C:\Users\Wiktor\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Windows.ini.url -> C:\ProgramData\392817338.exe GroupPolicyUsers\S-1-5-21-2282721227-1211064884-3465515418-1001\User: Group Policy restriction detected Task: {2C5B2145-0CFA-4260-8E15-67348EAE85F7} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files (x86)\Ask.com\UpdateTask.exe SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File C:\{$5365-6581-2698-7441-1850$} C:\ProgramData\{$5365-6581-2698-7441-1850$} C:\ProgramData\NTKernel C:\ProgramData\392817338.exe C:\ProgramData\load32.exe C:\Users\Monika\AppData\Local\Temp*.html C:\Users\Monika\AppData\Local\Temp\*.exe C:\Users\Monika\AppData\Roaming\system.ini C:\Users\Monika\AppData\Roaming\Winamp C:\Users\Monika\Documents\315load32.exe Reg: reg delete "HKCU\Software\Microsoft\Windows Script" /f Reg: reg delete "HKCU\Software\Microsoft\Windows Script Host" /f Reg: reg add HKLM\SYSTEM\CurrentControlSet\Services\Schedule /v Start /t REG_DWORD /d 0x2 /f Reboot: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. Zrób nowy log FRST (bez Addition i Shortcut). Dołącz plik fixlog.txt. . Odnośnik do komentarza
pijag Opublikowano 13 Marca 2014 Autor Zgłoś Udostępnij Opublikowano 13 Marca 2014 Witam. Zrobione. Oto logi. Fixlog.txt FRST.txt Odnośnik do komentarza
pijag Opublikowano 26 Marca 2014 Autor Zgłoś Udostępnij Opublikowano 26 Marca 2014 Witam. Komunikat przestał się pojawiać, ale IE nadal się zamyka. Jak powrócić do tych uprawnień jakie miałem wcześniej? Pozdrawiam. Odnośnik do komentarza
picasso Opublikowano 27 Marca 2014 Zgłoś Udostępnij Opublikowano 27 Marca 2014 Jeśli chodzi o infekcję, to wygląda na usuniętą. Jeśli chodzi o IE, to objawy sugerują uszkodzenie przeglądarki. Raport sugeruje też, że określone pliki związane z IE były niedawno aktualizowane. Wstępnie wypróbuj: 1. Reset przeglądarki: Panel sterowania > Sieć i internet > Opcje internetowe > Zaawansowane > Resetuj. 2. Weryfikację poprawności plików systemowych. Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator > wklej komendę i ENTER: sfc /scannow Gdy komenda ukończy działanie, w cmd wklej kolejną: findstr /c:"[sR]" %windir%\logs\cbs\cbs.log >sfc.txt & start notepad sfc.txt Wynikowy log dołącz tutaj. . Odnośnik do komentarza
pijag Opublikowano 28 Marca 2014 Autor Zgłoś Udostępnij Opublikowano 28 Marca 2014 Witam. Zrobiłem to wszystko, niestety na przeglądarke nie pomogło. Załączam log. Pozdrawiam. sfc.txt Odnośnik do komentarza
picasso Opublikowano 3 Kwietnia 2014 Zgłoś Udostępnij Opublikowano 3 Kwietnia 2014 SFC nie notuje żadnych błędów, choć to jednak nie jest 100% dowód. Jak mówiłam, efekt automatycznego zamykania przeglądarki jednak sugeruje jej uszkodzenie, tak jak to opisuje ten artykuł: KB967896. Spróbuj przeładować przeglądarkę wg kroków: Panel sterowania > Programy > Programy i funkcje > Włącz lub wyłącz funkcje systemu Windows > odznacz pozycję Internet Explorer 11 i zresetuj system. Następnie wejdź do tych samych opcji, zaznacz tę pozycję i zresetuj system. . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się