Skocz do zawartości

Program UpdateCheckerApp przestał działać


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Błąd tworzy adware serii "SqueakyChocolate". Proszę dostarcz raporty z FRST i to poprawnie, nie tak jak w poprzednich nieudanych tematach. Raporty mają być w postaci załączników forum (doczepione oryginalne pliki), a nie wklejane w poście. W poprzednich tematach z gasnącym monitorem (duplikat!) raporty FRST zostały niepoprawnie wklejone w postach i zniekształcone.

Odnośnik do komentarza

Temat monitora został przeniesiony do działu Hardware i masz do uzupełnienia dane sprzętowe: KLIK. To nie jest moja specjalizacja. Jeśli ktoś inny będzie miał pomysł, to tam odpowie.

 

Wracając do tutejszego problemu adware, to jest tu o wiele więcej śmieci i problemów tego rodzaju. Wstępnie:

 

1. Przez Panel sterowania odinstaluj:

- Adware/PUP: Ask Toolbar, File Association Manager, UpdateChecker. Jeśli któraś pozycja będzie niewidoczna, uruchom narzędzie Microsoftu: KLIK. Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > zaznacz na liście dany wpis > Dalej.

- Stare wersje i zbędniki: Adobe Reader 6.0.1, Adobe Shockwave Player 12.0. Ten Reader to strasznie dziurawa niebezpieczna wersja!

 

2. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CreateRestorePoint:
S2 IHProtect Service; C:\Program Files\XTab\ProtectService.exe [X]
S2 Nero BackItUp Scheduler 4.0; C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe [X]
S2 Update Deal Keeper; "C:\Program Files\Deal Keeper\updateDealKeeper.exe" [X]
S2 Update Greener Web; "C:\Program Files\Greener Web\updateGreenerWeb.exe" [X]
S2 Util Deal Keeper; "C:\Program Files\Deal Keeper\bin\utilDealKeeper.exe" [X]
S2 Util Greener Web; "C:\Program Files\Greener Web\bin\utilGreenerWeb.exe" [X]
S2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe -service [X]
S3 AndNetDiag; system32\DRIVERS\lgandnetdiag.sys [X]
S3 ANDNetModem; system32\DRIVERS\lgandnetmodem.sys [X]
S3 mcdbus; system32\DRIVERS\mcdbus.sys [X]
S4 nvvad_WaveExtensible; system32\drivers\nvvad32v.sys [X]
Task: {02AB8756-DDB8-4945-AD31-367AEEA93B33} - System32\Tasks\{38D6A2A3-477B-4284-ADDE-E7D9131CA17F} => pcalua.exe -a L:\EASetup.exe -d L:\
Task: {14107CB2-68DD-46F5-9990-455870A2F57E} - System32\Tasks\{FCCEB828-4962-4A35-A312-61771EF7248F} => D:\Gry\Nowy folder\Barbie™ pamietniki - Szkolna tajemnica\Barbie™ pamietniki - Szkolna tajemnica\bin\game.exe
Task: {1E01B910-D94A-4625-8467-6BCFAC56A8F9} - System32\Tasks\YourFileDownloader Installer Starter => C:\Users\UKASZ~1\AppData\Local\Temp\YourFileDownloaderYXePrKk2vY.exe 
Task: {4198F49A-32FC-463A-905C-32BC31185A03} - System32\Tasks\{8CDF044C-2F72-4B93-B942-325D3E769E17} => pcalua.exe -a E:\INSTALKI\napiprojekt1.0.6.2_(www.programs.pl).exe -d E:\INSTALKI
Task: {4D9A4CEF-49C3-4618-8129-891A4F91A0E7} - System32\Tasks\{D85B24FF-EFED-487D-B162-30019861385F} => D:\Gry\Nowy folder\Barbie™ pamietniki - Szkolna tajemnica\Barbie™ pamietniki - Szkolna tajemnica\bin\game.exe
Task: {68A48222-B869-4AFE-8AD5-D5E01596AE76} - System32\Tasks\{3AE14ACE-6C29-4203-9070-C64AF4C3E051} => pcalua.exe -a C:\Users\Łukasz\Downloads\SweetIMSetup.exe -d C:\Users\Łukasz\Downloads
Task: {72989AB1-6AB4-4514-A48E-B74A880EFE4A} - System32\Tasks\{A07877CF-48F7-42CD-B090-0D089C787A17} => pcalua.exe -a L:\DirectX\DXSETUP.exe -d L:\DirectX
Task: {8B4E50A9-6D5B-446C-8F44-0A13DFEF8810} - System32\Tasks\{7E084364-49B9-4990-9205-0FBFFB0DDFAF} => pcalua.exe -a "C:\Program Files\sweetpacks bundle uninstaller\uninstaller.exe" -c "/appName=SweetIM Bundle by SweetPacks"
Task: {A62B2E86-7667-4B89-B608-3C6CC2BF9231} - System32\Tasks\{44E64E34-1A4E-46F0-A046-6F4F0BF727E8} => pcalua.exe -a "L:\Support\Medal of Honor Airborne_code.exe" -d L:\Support
Task: {A6EEC4BC-756B-4051-B24E-DE3052F9AE69} - System32\Tasks\{0F884208-93D5-41AB-B93D-4066CA60A93E} => pcalua.exe -a "C:\Program Files\InstallShield Installation Information\{E8AEA11B-E60A-455E-B008-E4E763604612}\setup.exe" -c -runfromtemp -l0x0009 -removeonly
Task: {A7CE328B-09FA-4C63-AF5C-C023BF1F5B48} - System32\Tasks\{AF775F00-BF1F-4D15-8D7E-61675DA96870} => pcalua.exe -a K:\Fairlight\Installer.exe -d K:\Fairlight
Task: {B383F663-2633-4D93-89F2-A2A1B661DB3E} - System32\Tasks\{CA75FFF7-0F10-40FD-83CC-3847566821BC} => pcalua.exe -a "C:\Program Files\ivo\Ivona_Demo-1.0\UsunIvonaDemoBeta.exe"
Task: {B4ED14AC-916A-48C2-AA5D-4D58D5234BBB} - System32\Tasks\{B682EC5E-B853-4094-B0D7-FFF247E716D0} => pcalua.exe -a "D:\Gry\Nowy folder\Barbie™ pamietniki - Szkolna tajemnica\unins000.exe"
Task: {C465E5DF-C812-4F8A-8C70-76A90E77CD00} - System32\Tasks\{F9333E56-50AD-4BDC-97BB-12F06E5DAEE7} => pcalua.exe -a "D:\Gry\Nowy folder\Barbie™ pamietniki - Szkolna tajemnica\unins000.exe" -d "D:\Gry\Nowy folder\Barbie™ pamietniki - Szkolna tajemnica"
HKLM\...\Run: [ApnUpdater] => "C:\Program Files\Ask.com\Updater\Updater.exe"
HKLM\...\Run: [] => [X]
HKU\S-1-5-21-3215043942-3594844569-900473125-1000\...\Run: [Hoolapp Android] => C:\Users\Łukasz\AppData\Roaming\HoolappForAndroid\hoolapp.exe [0 2015-02-16] ()
HKU\S-1-5-21-3215043942-3594844569-900473125-1000\...\Run: [ChomikBox] => C:\Program Files\ChomikBox\chomikbox.exe
HKU\S-1-5-21-3215043942-3594844569-900473125-1000\...\Run: [updateChecker] => C:\Program Files\SqueakyChocolate\UpdateChecker\UpdateCheckerApp.exe [7168 2013-08-25] (SqueakyChocolate, LLC)
HKU\S-1-5-21-3215043942-3594844569-900473125-1000\...\Run: [Overwolf] => C:\Program Files\Overwolf\Overwolf.exe -silent
HKU\S-1-5-21-3215043942-3594844569-900473125-1000\...\Run: [EpicScale] => [X]
CustomCLSID: HKU\S-1-5-21-3215043942-3594844569-900473125-1000_Classes\CLSID\{1c492e6a-2803-5ed7-83e1-1b1d4d41eb39}\InprocServer32 -> D:\Gry\Nowy folder (3)\npuplaypc.dll No File
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystartsearch.com/?type=hppp&ts=1424273368&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=dspp&ts=1424273368&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hppp&ts=1424273368&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=dspp&ts=1424273368&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742&q={searchTerms}
HKU\S-1-5-21-3215043942-3594844569-900473125-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.mystartsearch.com/web/?type=ds&ts=1424273314&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742&q={searchTerms}
HKU\S-1-5-21-3215043942-3594844569-900473125-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mystartsearch.com/?type=hppp&ts=1424273368&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742
HKU\S-1-5-21-3215043942-3594844569-900473125-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/ie
HKU\S-1-5-21-3215043942-3594844569-900473125-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.mystartsearch.com/web/?type=ds&ts=1424273314&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742&q={searchTerms}
URLSearchHook: HKU\S-1-5-21-3215043942-3594844569-900473125-1000 - UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll No File
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=dspp&ts=1424273368&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=dspp&ts=1424273368&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3215043942-3594844569-900473125-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=dspp&ts=1424273368&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3215043942-3594844569-900473125-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742&ts=1424273410&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3215043942-3594844569-900473125-1000 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742&ts=1424273410&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3215043942-3594844569-900473125-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742&ts=1424273410&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3215043942-3594844569-900473125-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.mystartsearch.com/web/?type=dspp&ts=1424273368&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3215043942-3594844569-900473125-1000 -> {48860B13-5AD1-4154-B4EC-E2336D125D45} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742&ts=1424273410&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3215043942-3594844569-900473125-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742&ts=1424273410&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3215043942-3594844569-900473125-1000 -> {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742&ts=1424273410&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3215043942-3594844569-900473125-1000 -> {B224AA02-F7C8-3A2B-859F-560B80767E4A} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742&ts=1424273410&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3215043942-3594844569-900473125-1000 -> {BB66CC2C-C777-412B-BA89-AB22B19CF40E} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742&ts=1424273410&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3215043942-3594844569-900473125-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742&ts=1424273410&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3215043942-3594844569-900473125-1000 -> {F2C54EB2-4410-4410-BA00-0B63335D73CE} URL = http://www.mystartsearch.com/web/?utm_source=b&utm_medium=amt&utm_campaign=install_ie&utm_content=ds&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742&ts=1424273410&type=default&q={searchTerms}
BHO: IVONA Reader -> {8664889D-ED18-4713-918F-E2BB69D8452B} -> No File
BHO: Ask Toolbar -> {D4027C7F-154A-4066-A1AD-4243D8127440} -> No File
Toolbar: HKLM - IVONA Reader - {8664889D-ED18-4713-918F-E2BB69D8452B} - No File
Toolbar: HKLM - Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
Toolbar: HKU\S-1-5-21-3215043942-3594844569-900473125-1000 -> No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No File
Toolbar: HKU\S-1-5-21-3215043942-3594844569-900473125-1000 -> Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
Toolbar: HKU\S-1-5-21-3215043942-3594844569-900473125-1000 -> No Name - {32099AAC-C132-4136-9E9A-4E364A424E17} - No File
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.mystartsearch.com/?type=sc&ts=1424273314&from=amt&uid=SAMSUNGXHD502HI_S1VZJ90S232742
FF Plugin HKU\S-1-5-21-3215043942-3594844569-900473125-1000: ubisoft.com/uplaypc -> D:\Gry\Nowy folder (3)\npuplaypc.dll No File
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\avg-secure-search.xm
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\mystartsearch.xml
C:\Program Files\Ashampoo
C:\Program Files\dumps
C:\Program Files\predm
C:\Program Files\XTab
C:\ProgramData\APN
C:\ProgramData\EpicScale
C:\ProgramData\IHProtectUpDate
C:\ProgramData\WindowsMangerProtect
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\File Association Manager
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MailShare\Pomoc.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MailShare\Usuń.lnk
C:\Users\Łukasz\AppData\Local\APN
C:\Users\Łukasz\AppData\Local\Google
C:\Users\Łukasz\AppData\Local\Microsoft\Windows\GameExplorer\{D5ACB578-5420-4C19-B1F6-C7FF86479E0D}
C:\Users\Łukasz\AppData\Local\Microsoft\Windows\GameExplorer\{7D474929-7F71-4B0A-B604-071CAE46C3D6}
C:\Users\Łukasz\AppData\Local\Microsoft\Windows\GameExplorer\{70151653-A806-4B60-9857-56146A39F8B2}
C:\Users\Łukasz\AppData\Local\Microsoft\Windows\GameExplorer\{019D8652-C8EB-4C48-AC36-B89C41D92B18}
C:\Users\Łukasz\AppData\Roaming\00000000-1424277125-0000-0000-001FD0DFE546
C:\Users\Łukasz\AppData\Roaming\HoolappForAndroid
C:\Users\Łukasz\AppData\Roaming\OpenCandy
C:\Users\Łukasz\AppData\Roaming\Security Systems
C:\Users\Łukasz\AppData\Roaming\Solvusoft
C:\Users\Łukasz\AppData\Roaming\Microsoft\Windows\SendTo\IVONA Reader.lnk
C:\Users\Łukasz\Desktop\hs_err_pid13848.log
C:\Users\Public\Desktop\Your Software Deals.url
C:\Windows\system32\temp.*
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
Reg: reg delete HKCU\Software\Google /f
Reg: reg delete HKCU\Software\Mozilla\Seamonkey /f
Reg: reg delete HKLM\SOFTWARE\Google /f
Reg: reg delete HKLM\SOFTWARE\Mozilla\Thunderbird /f
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main" /f
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

3. Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj / Odśwież program Firefox. Zakładki i hasła nie zostaną naruszone, ale Adblock Plus trzeba będzie przeinstalować.

 

4. Napraw uszkodzony specjalny skrót IE. W pasku eksploratora wklej poniższą ścieżkę i ENTER:

 

C:\Users\Łukasz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools

 

Prawoklik na zlokalizowany tam skrót Internet explorer (bez dodatków) > Właściwości > w polu Element docelowy po ścieżce "C:\Program Files\Internet Explorer\iexplore.exe" dopisz dwie spacje i -extoff

 

5. Zrób nowy log FRST z opcji Scan, zaznacz ponownie pole Addition, by powstały dwa logi (Shortcut już mi nie jest potrzebny). Dołącz też plik fixlog.txt.

Odnośnik do komentarza

1. Uruchom ponownie AdwCleaner, ale tym razem zastosuj akcję Szukaj + Usuń. Gdy AdwCleaner ukończy się czyszczenie:

 

2. Otwórz Notatnik i wklej w nim:

 

RemoveDirectory: C:\AdwCleaner
RemoveDirectory: C:\FRST\Quarantine
RemoveDirectory: C:\MATS
RemoveDirectory: C:\Users\Łukasz\Desktop\Stare dane programu Firefox
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Pokaż wynikowy fixlog.txt.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...