Skocz do zawartości

Pętla w Application Data


Lebele

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Log gmera musiałem wykonać w trybie awaryjnym.

W trybie normalnym program zawieszał się podczas skanowania wstępnego.

Nie wiem jakie i jak raporty systemowe zrobić ?

 

 

log z SecurityCheck

 

Results of screen317's Security Check version 0.99.89

Windows 7 Service Pack 1 x64 (UAC is disabled!)

Internet Explorer 11

``````````````Antivirus/Firewall Check:``````````````

avast! Antivirus

Antivirus up to date!

`````````Anti-malware/Other Utilities Check:`````````

Java 7 Update 67

Adobe Flash Player 15.0.0.189

Adobe Reader XI

Mozilla Firefox 32.0.3 Firefox out of Date!

Mozilla Thunderbird (24.6.0)

Google Chrome 37.0.2062.124

Google Chrome 38.0.2125.104

````````Process Check: objlist.exe by Laurent````````

AVAST Software Avast AvastSvc.exe

AVAST Software Avast afwServ.exe

AVAST Software Avast AvastUI.exe

`````````````````System Health check`````````````````

Total Fragmentation on Drive C:

````````````````````End of Log``````````````````````

Addition.txt

Extras.Txt

FRST.txt

gmer.txt

OTL.Txt

Shortcut.txt

Odnośnik do komentarza

Lebele, proszę nie pisz postów "przypominających" (usuwam). Samodzielnie widzę jaki temat nie ma odpowiedzi i biorę się do rzeczy, gdy jestem w stanie. A usterka tu widziana wymaga większego nakładu pracy, to nie jest analiza robiona w 5 minut...

 

 

Plik FRST Shortcut jest koszmarnie gruby, gdyż pokazuje właśnie owe rozwalone linki symboliczne. Pierwsza tura zamykania linków symbolicznych, a także i doczyszczanie systemu z odpadków adware:

 

 

1. Pobierz SetACL (na spodzie strony klik w "Administrators: Download the EXE version of SetACL 3.0.6 for 32-bit and 64-bit Windows"). Rozpakuj pobraną paczkę i z folderu x64 przekopiuj plik SetACL.exe do katalogu C:\Windows

 

 

2. W Notatniku utwórz sześć plików resetujących uprawnienia o następującej zawartości:

 

----> Pierwszy plik:

 

"\\?\C:\ProgramData\Application Data",1,"O:SYD:PAI(D;;CC;;;WD)(A;;0x1200a9;;;WD)(A;;FA;;;SY)(A;;FA;;;BA)"

 

Plik zapisz pod nazwą fix1.txt na Pulpicie.

 

----> Drugi plik:

 

"\\?\C:\ProgramData\Desktop",1,"O:SYD:PAI(D;;CC;;;WD)(A;;0x1200a9;;;WD)(A;;FA;;;SY)(A;;FA;;;BA)"

 

Plik zapisz pod nazwą fix2.txt na Pulpicie.

 

----> Trzeci plik:

 

"\\?\C:\ProgramData\Start Menu",1,"O:SYD:PAI(D;;CC;;;WD)(A;;0x1200a9;;;WD)(A;;FA;;;SY)(A;;FA;;;BA)"

 

Plik zapisz pod nazwą fix3.txt na Pulpicie.

 

----> Czwarty plik:

 

"\\?\C:\Users\Default User",1,"O:SYD:PAI(D;;CC;;;WD)(A;;0x1200a9;;;WD)(A;;FA;;;SY)(A;;FA;;;BA)"

 

Plik zapisz pod nazwą fix4.txt na Pulpicie.

 

----> Piąty plik:

 

"\\?\C:\Users\Default\Application Data",1,"O:SYD:AI(D;;CC;;;WD)"

 

Plik zapisz pod nazwą fix5.txt na Pulpicie.

 

----> Szósty plik:

 

"\\?\C:\Users\Default\Start Menu",1,"O:SYD:AI(D;;CC;;;WD)"

 

Plik zapisz pod nazwą fix6.txt na Pulpicie.

 

 

3. W Notatniku utwórz skrypt do FRST o następującej treści:

 

CloseProcesses:

CMD: SetACL -on "C:\ProgramData\Application Data" -ot file -actn restore -bckp "C:\Users\Marcin K\Desktop\fix1.txt"

CMD: SetACL -on "C:\ProgramData\Desktop" -ot file -actn restore -bckp "C:\Users\Marcin K\Desktop\fix2.txt"

CMD: SetACL -on "C:\ProgramData\Start Menu" -ot file -actn restore -bckp "C:\Users\Marcin K\Desktop\fix3.txt"

CMD: SetACL -on "C:\Users\Default User" -ot file -actn restore -bckp "C:\Users\Marcin K\Desktop\fix4.txt"

CMD: SetACL -on "C:\Users\Default\Application Data" -ot file -actn restore -bckp "C:\Users\Marcin K\Desktop\fix5.txt"

CMD: SetACL -on "C:\Users\Default\Start Menu" -ot file -actn restore -bckp "C:\Users\Marcin K\Desktop\fix6.txt"

CMD: DIR /AL /S C:\

R1 {5eeb83d0-96ea-4249-942c-beead6847053}Gw64; C:\Windows\System32\drivers\{5eeb83d0-96ea-4249-942c-beead6847053}Gw64.sys [61080 2014-09-07] (StdLib)

S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]

S2 ezSharedSvc; No ImagePath

S2 nvsvc; No ImagePath

S4 sptd; \SystemRoot\System32\Drivers\sptd.sys [X]

S2 Update SmarterPower; No ImagePath

S2 Util SmarterPower; No ImagePath

Task: {393E1725-DBA0-4999-B3B6-6A7436BD8ADE} - System32\Tasks\DriverToolkit Autorun => C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe

Task: {49535894-B3B4-434B-8AD8-63F4BCB4AEBC} - System32\Tasks\GoforFilesUpdate => C:\Program Files (x86)\GoforFiles\GFFUpdater.exe

Task: {8F157E18-7A6B-4DD9-A568-6FD2310B4028} - System32\Tasks\FoxTab => C:\Users\Marcin K\AppData\Roaming\FoxTab\UpdateProc\UpdateTask.exe [2013-04-12] ()

Task: {B6EE758C-7963-4145-B003-A0F52375E7EF} - System32\Tasks\Launch HTC Sync Loader => C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe

Task: C:\Windows\Tasks\DriverToolkit Autorun.job => C:\Program Files (x86)\DriverToolkit\DriverToolkit.exe

Task: C:\Windows\Tasks\FoxTab.job => C:\Users\MARCIN~1\AppData\Roaming\FoxTab\UPDATE~1\UPDATE~1.EXE

HKLM-x32\...\Run: [tuto4pc_pl_21] => [X]

HKLM-x32\...\Run: [] => [X]

HKLM-x32\...\Winlogon: [shell] [0 ] ()

HKU\S-1-5-21-409979089-3304901049-3457671310-1001\...\Run: [ALLUpdate] => "C:\Program Files (x86)\ALLPlayer\ALLUpdate.exe" "sleep"

GroupPolicyUsers\S-1-5-21-409979089-3304901049-3457671310-1004\User: Group Policy restriction detected

CHR HKCU\SOFTWARE\Policies\Google: Policy restriction

StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://start.qone8.com/?type=sc&ts=1382530861&from=cor&uid=ST750LM022XHN-M750MBB_S2SUJ9EC502746

SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =

SearchScopes: HKLM-x32 - DefaultScope value is missing.

Toolbar: HKLM - No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File

Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File

Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File

C:\Users\Marcin K\AppData\Roaming\DVDVideoSoft

C:\Users\Marcin K\AppData\Roaming\FoxTab

C:\Users\Marcin K\AppData\Roaming\GoforFiles

C:\Users\Marcin K\AppData\Roaming\Mozilla\Firefox\Profiles\pjuu1i3x.default\user.js

C:\Users\Marcin K\AppData\Roaming\Mozilla\Firefox\Profiles\pjuu1i3x.default\Extensions\adsremoval@adsremoval.net

C:\Users\Marcin K\AppData\Roaming\newnext.me

C:\Users\Marcin K\AppData\Roaming\systweak

C:\Users\Marcin K\AppData\Roaming\_MDLogs

C:\Windows\System32\drivers\{5eeb83d0-96ea-4249-942c-beead6847053}Gw64.sys

Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f

Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f

Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f

EmptyTemp:

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST w folderze C:\Users\Marcin K\Desktop\Download. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, Fix może być bardzo długo przetwarzany. Na koniec nastąpi restart komputera. Zaprezentuj wynikowy fixlog.txt.

 

 

 

 

.

Odnośnik do komentarza
  • 2 tygodnie później...

Zadania pomyślnie wykonane i linki zostały zamknięte. Dodatkowy skan DIR wykazuje, że są kolejne rekordy do naprawy. Druga (i mam nadzieję, że ostatnia) tura zamykania linków:

 

 

1. Zakładam, że SetACL.exe nadal jest w folderze C:\Windows, a FRST w tym samym miejscu co poprzednio. Skasuj z Pulpitu poprzednie pliki fix*.txt i zrób w Notatniku nowe o następującej zawartości:

 

----> Pierwszy plik:

 

"\\?\C:\Documents and settings",1,"O:SYD:PAI(D;;CC;;;WD)(A;;0x1200a9;;;WD)(A;;FA;;;SY)(A;;FA;;;BA)"

 

Plik zapisz pod nazwą fix1.txt na Pulpicie.

 

----> Drugi plik:

 

"\\?\C:\ProgramData\Documents",1,"O:SYD:PAI(D;;CC;;;WD)(A;;0x1200a9;;;WD)(A;;FA;;;SY)(A;;FA;;;BA)"

 

Plik zapisz pod nazwą fix2.txt na Pulpicie.

 

----> Trzeci plik:

 

"\\?\C:\Users\All Users\Documents",1,"O:SYD:PAI(D;;CC;;;WD)(A;;0x1200a9;;;WD)(A;;FA;;;SY)(A;;FA;;;BA)"

 

Plik zapisz pod nazwą fix3.txt na Pulpicie.

 

----> Czwarty plik:

 

"\\?\C:\Users\Default\AppData\Local\Application Data",1,"O:SYD:AI(D;;CC;;;WD)"

 

Plik zapisz pod nazwą fix4.txt na Pulpicie.

 

----> Piąty plik:

 

"\\?\C:\Users\Default\Local Settings",1,"O:SYD:AI(D;;CC;;;WD)"

 

Plik zapisz pod nazwą fix5.txt na Pulpicie.

 

----> Szósty plik:

 

"\\?\C:\Users\Default\My Documents",1,"O:SYD:AI(D;;CC;;;WD)"

 

Plik zapisz pod nazwą fix6.txt na Pulpicie.

 

 

2. W Notatniku utwórz skrypt do FRST o następującej treści:

 

DeleteJunctionsInDirectory: C:\Windows\SysWOW64\config\systemprofile

DeleteJunctionsInDirectory: C:\Windows\SysWOW64\config\systemprofile\AppData\Local

DeleteJunctionsInDirectory: C:\Windows\SysWOW64\config\systemprofile\Documents

DeleteJunctionsInDirectory: C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu

C:\Windows\system32\config\systemprofile\Documents

C:\Windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies

C:\Windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Network Shortcuts

C:\Windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Printer Shortcuts

C:\Windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Recent

C:\Windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\SendTo

C:\Windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu

C:\Windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Templates

C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\Microsoft\Windows\Start Menu

C:\Windows\SysWOW64\config\systemprofile\Documents

CMD: SetACL -on "C:\Documents and settings" -ot file -actn restore -bckp "C:\Users\Marcin K\Desktop\fix1.txt"

CMD: SetACL -on "C:\ProgramData\Documents" -ot file -actn restore -bckp "C:\Users\Marcin K\Desktop\fix2.txt"

CMD: SetACL -on "C:\Users\All Users\Documents" -ot file -actn restore -bckp "C:\Users\Marcin K\Desktop\fix3.txt"

CMD: SetACL -on "C:\Users\Default\AppData\Local\Application Data" -ot file -actn restore -bckp "C:\Users\Marcin K\Desktop\fix4.txt"

CMD: SetACL -on "C:\Users\Default\Local Settings" -ot file -actn restore -bckp "C:\Users\Marcin K\Desktop\fix5.txt"

CMD: SetACL -on "C:\Users\Default\My Documents" -ot file -actn restore -bckp "C:\Users\Marcin K\Desktop\fix6.txt"

CMD: DIR /AL /S C:\

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST w folderze C:\Users\Marcin K\Desktop\Download. Uruchom FRST i kliknij w Fix. Zaprezentuj wynikowy fixlog.txt.

 

 

 

.

Odnośnik do komentarza

Załączam fixlog

 

Mogę spytać skąd, jak można się tego wszystkiego nauczyłaś??

 

I jeszcze jedna sprawa. Czy mam pisać w nowym temacie czy w tym samym.

W sumie to dwie.

Komp strasznie wolno sięuruchamia. Ikonki na pulpicie pojawiają się, potem ikony (nakładki) znikają i na nowo się pojawiają. Jedna po drugiej.

A druga sprawa to to że mam czytnik lini papilarnych, lecz kiedyś coś czyściłem jakimś programem nie pamiętam dokładnie jakim i usunąłem chyba jakieś klucze z rejestru z internet explorer i od tego czasu czytnik nie działa. Uszkodziła się też chyba przy tym osłona systemowa. Nie wiem dokładnie.

Mam zrobić jakieś dodatkowe raporty ??

 

Fixlog.txt

Odnośnik do komentarza

Wszystkie linki symboliczne zamknięte i to już rozwiązane.

 

 

Komp strasznie wolno się uruchamia. Ikonki na pulpicie pojawiają się, potem ikony (nakładki) znikają i na nowo się pojawiają. Jedna po drugiej.

Były modyfikacje, toteż podaj nowe raporty FRST (główny FRST.txt + Addition.txt). Ja jednak podejrzewam, że problem tworzy instalacja avast! Internet Security, a by się o tym przekonać testowa pełna deinstalacja.

 

 

Uszkodziła się też chyba przy tym osłona systemowa.

Co masz na myśli? W raportach w Dzienniku zdarzeń nie było żadnych błędów relatywnych do usług Zapory systemowej. I jest tu avast! Internet Security dysponujący własnym firewallem. Zewnętrzne firewalle deaktywują firewall systemowy, jest to normalne.

 

 

mam czytnik lini papilarnych, lecz kiedyś coś czyściłem jakimś programem nie pamiętam dokładnie jakim i usunąłem chyba jakieś klucze z rejestru z internet explorer i od tego czasu czytnik nie działa.

Nie wiem co usunąłeś wcześniej, więc proponuję po prostu przeinstalować aplikację HP SimplePass:

 

==================== Installed Programs ======================

 

HP SimplePass (HKLM-x32\...\{4BACA3B8-F63A-44ED-9A8D-48B4D02AD268}) (Version: 6.0.100.276 - Hewlett-Packard)

 

 

Mogę spytać skąd, jak można się tego wszystkiego nauczyłaś??

Trudno to objaśnić, metoda samodzielna prób i błędów. Nie uczestniczyłam w żadnych kursach, jeśli o to chodzi.

 

 

 

.

Odnośnik do komentarza

Załączam pliki.

 

HP SimplePass przeinstalowałem ale chyba nie pomogło.

 

A jakie byś poleciła proste narzędzie do czyszczenia komputera.

 

Co masz na myśli? W raportach w Dzienniku zdarzeń nie było żadnych błędów relatywnych do usług Zapory systemowej. I jest tu avast! Internet Security dysponujący własnym firewallem. Zewnętrzne firewalle deaktywują firewall systemowy, jest to normalne.

To był najprawdopodobniej CCleaner. W zakładce narzędzia/autostart/Internet Expoler usunąłem jakieś wpisy i od tego czasu to tak trwa

Addition.txt

FRST.txt

Odnośnik do komentarza

Zanim komputer się włączy na dobre to trwa jakieś 8 minut, może dłużej.

 

vs.

 

Ja jednak podejrzewam, że problem tworzy instalacja avast! Internet Security, a by się o tym przekonać testowa pełna deinstalacja.

Zacznij od sprawdzenia tej koncepcji.

 

 

A jakie byś poleciła proste narzędzie do czyszczenia komputera.

Proste to np. CCleaner (posiadasz). Im mniej jakiś "optymizerów" i innych "performancerów", tym lepiej. Poza tym, mnie niepokoi skąd u Was to masowe rozwalenie uprawnień linków symbolicznych. To nie jest proste ani oczywiste (a niektóre ścieżki głębiej osadzone), by zrobić samodzielnie ręcznie. Tu "coś" grzebało w systemie, ale nie mam pojęcia co.

 

Nawiasem mówiąc masz program firmy IOBit zainstalowany. Przy tej szczególnej marce staję okoniem, IOBit to firma nierzetelna i nie budząca zaufania, bogata historia grzeszków (krzadzież bazy MBAM, adware w instalatorach, podejrzane związki partnerskie). Sugeruję deinstalację produktu IOBit i pomijanie wszelkich innych z tej stajni. Tak, oczywiście na portalach w linkowniach produkty są polecane.

 

 

 

.

Odnośnik do komentarza
  • 4 tygodnie później...

Przepraszam, że się nie odzywałem ale trochę było ważniejszych spraw od komputera (samochód w sumie pod względem awaryjności jest do niego bardzo podobny).

Bardzo wielkie dzięki za pomoc. System chodzi znacznie lepiej. Odchaczyłem jeszcze kilka ptaszków z autostartu i jest naprawdę dobrze. IOBit odinstalowałem. Mam nadzieję że skutecznie.

Sugerowałem się gazetą PC Format i nie wiem teraz czy warto dalej.

To mówisz że poza sprawdzeniem jak chodzi po odinstalowaniu avasta to by było wszystko ??

 

A wracając do tego masowgo rozwalania linków symbolicznych - doszłaś co to skąd to i po co ?? Bo wszystkie masowe działania są podejrzane.Czy może być tak że to jakaś niegroźna wada win7 (niedopracowanie). A jakie są inne knsekwencje takiej usterki poza tym że szukanie jakiegokolwiek pliku trwa 50x dłużej.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...