Skocz do zawartości

System Windows nie może odnaleźć pliku


Rekomendowane odpowiedzi

Jestem świeżo po przesiadce na Windows 10 Pro 64bit. Wszystko na nim działało ale w momencie kiedy chciałem włączyć aplikacje origin wystąpił błąd:

System Windows nie może odnaleźć pliku ,,C:\Program Files (x86)\Origin\Origin.exe". Upewnij się, że wpisana nazwa jest poprawna i spróbuj ponownie.

 

Uznałem że to problemy aplikacji z powodu niezgodności z windows 10 i trza poczekać na jakieś aktualizacje origin, ponieważ przed aktualizacją do windows 10 nie miałem takich problemów.
Ale zaczęło sie robić gorzej, w każdym nowym zainstalowanym programie występuje ten sam problem "System Windows nie może odnaleźć pliku...". Poczytałem troche o tym i możliwe że to jest jakiś wirus. Avast oraz windows defender nic nie wykrył, a problem zaczyna być uciążliwy dlatego zgłaszam sie tutaj.

 

Logi z FRST wykonały się pomyślnie ale przy GMER prawidłowo przechodzi tylko przeskan, przy włączeniu pełnego szukania system zawiesza się z błędem:

ATTEMPTED_WRITE_TO READONLY_MEMORY (win32k.sys)

 

Proszę o pomoc w rozwiązaniu problemu. Z góry dziękuje.

Addition.txt

FRST.txt

Shortcut.txt

GMER.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Najprawdopodobniej WIN 10 nie nadaje się na razie do użytku, ale to musieliby potwierdzić inni właściciele tego nowego Systemu.

 

1) Odinstaluj te programy:

Swift Record (HKLM\...\Swift Record) (Version: 2015.06.05.063310 - Swift Record) <==== ATTENTION

oursurfing uninstall (HKLM-x32\...\oursurfing uninstall) (Version:  - oursurfing) <==== ATTENTION

 

2) Użyj >Adw-cleaner (nie wiem, czy może działać na WIN 10)
najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt

 

3) Otwórz Notatnik i wklej w nim:

 

Task: {0063E258-2276-4EAC-8462-088BE4D79233} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d No Task File <==== ATTENTION
Task: {078E29BA-7A4A-4639-BC28-8C4472591377} - System32\Tasks\WINshell Event Logging => C:\Users\Figo\AppData\Local\Temp\Dscp1.exe <==== ATTENTION
Task: {08EDA4D1-DA72-458A-8542-FD3DD3F0E833} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d No Task File <==== ATTENTION
TTask: {2C15334C-B4A2-4022-9995-B896AE6B94F4} - \Microsoft\Windows\File Classification Infrastructure\Property Definition Sync No Task File <==== ATTENTION
Task: {4CABC4F8-B5E8-48EA-BA05-622E618A11FD} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd No Task File <==== ATTENTION
Task: {52279677-8374-4A9C-B7A2-32D5DA41F1A7} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d No Task File <==== ATTENTION
Task: {6C6BD1F8-89DB-4FF1-821A-5086F6AE6914} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B No Task File <==== ATTENTION
Task: {6F6985AD-E55C-46C9-BB08-C3D688A39256} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig No Task File <==== ATTENTION
Task: {A514892A-42F6-4BCB-827C-98FE95667D8B} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent No Task File <==== ATTENTION
Task: {B649D2B9-E07B-498B-9942-92E4C83A81C0} - \Microsoft\Windows\Setup\gwx\launchtrayprocess No Task File <==== ATTENTION
Task: {BF8EB137-4656-4C6B-AF10-D0DD0776B728} - System32\Tasks\WINshell Event Notification => C:\Users\Figo\AppData\Local\Temp\SBCint2.exe <==== ATTENTION
Task: {C19FDC78-75A7-4EE7-A21D-602F11229DE2} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d No Task File <==== ATTENTION
Task: {DEDDDCD5-3959-4624-85E6-6D3876FC7E19} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d No Task File <==== ATTENTION
Task: {F21E9182-51EB-47F6-AD7E-0D2DE2E90EEE} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent No Task File <==== ATTENTION
Reg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
C:\Program Files (x86)\MiuiTab
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.oursurfing.com/?type=hp&ts=1433506898&z=25ad182c3fedb44d1ff63b6g5zbc9c9wdeaq7b1t1m&from=smt&uid=WDCXWD5000AAKB-00H8A0_WD-WCASY304032240322
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.oursurfing.com/web/?type=ds&ts=1433506898&z=25ad182c3fedb44d1ff63b6g5zbc9c9wdeaq7b1t1m&from=smt&uid=WDCXWD5000AAKB-00H8A0_WD-WCASY304032240322&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.oursurfing.com/?type=hp&ts=1433506898&z=25ad182c3fedb44d1ff63b6g5zbc9c9wdeaq7b1t1m&from=smt&uid=WDCXWD5000AAKB-00H8A0_WD-WCASY304032240322
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.oursurfing.com/web/?type=ds&ts=1433506898&z=25ad182c3fedb44d1ff63b6g5zbc9c9wdeaq7b1t1m&from=smt&uid=WDCXWD5000AAKB-00H8A0_WD-WCASY304032240322&q={searchTerms}
HKU\S-1-5-21-2705386953-3286083312-722412902-1050\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.delta-homes.com/web/?type=ds&ts=1437055478&z=746f9b6f87ffc4d4fec4216g8zec8mde2wewbz0mfm&from=wpm07163&uid=WDCXWD5000AAKB-00H8A0_WD-WCASY304032240322&q={searchTerms}
HKU\S-1-5-21-2705386953-3286083312-722412902-1050\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.oursurfing.com/?type=hp&ts=1433506898&z=25ad182c3fedb44d1ff63b6g5zbc9c9wdeaq7b1t1m&from=smt&uid=WDCXWD5000AAKB-00H8A0_WD-WCASY304032240322
HKU\S-1-5-21-2705386953-3286083312-722412902-1050\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.delta-homes.com/web/?type=ds&ts=1437055478&z=746f9b6f87ffc4d4fec4216g8zec8mde2wewbz0mfm&from=wpm07163&uid=WDCXWD5000AAKB-00H8A0_WD-WCASY304032240322&q={searchTerms}
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.oursurfing.com/web/?type=ds&ts=1433506898&z=25ad182c3fedb44d1ff63b6g5zbc9c9wdeaq7b1t1m&from=smt&uid=WDCXWD5000AAKB-00H8A0_WD-WCASY304032240322&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.oursurfing.com/web/?type=ds&ts=1433506898&z=25ad182c3fedb44d1ff63b6g5zbc9c9wdeaq7b1t1m&from=smt&uid=WDCXWD5000AAKB-00H8A0_WD-WCASY304032240322&q={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.oursurfing.com/web/?type=ds&ts=1433506898&z=25ad182c3fedb44d1ff63b6g5zbc9c9wdeaq7b1t1m&from=smt&uid=WDCXWD5000AAKB-00H8A0_WD-WCASY304032240322&q={searchTerms}
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.oursurfing.com/web/?type=ds&ts=1433506898&z=25ad182c3fedb44d1ff63b6g5zbc9c9wdeaq7b1t1m&from=smt&uid=WDCXWD5000AAKB-00H8A0_WD-WCASY304032240322&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2705386953-3286083312-722412902-1050 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://do-search.com/web/?utm_source=b&utm_medium=&utm_campaign=install_ie&utm_content=ds&from=&uid=ST500DM002-1BC142_W2A27G6AXXXXW2A27G6A&ts=1420373293&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2705386953-3286083312-722412902-1050 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://do-search.com/web/?utm_source=b&utm_medium=&utm_campaign=install_ie&utm_content=ds&from=&uid=ST500DM002-1BC142_W2A27G6AXXXXW2A27G6A&ts=1420373293&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2705386953-3286083312-722412902-1050 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://do-search.com/web/?utm_source=b&utm_medium=&utm_campaign=install_ie&utm_content=ds&from=&uid=ST500DM002-1BC142_W2A27G6AXXXXW2A27G6A&ts=1420373293&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2705386953-3286083312-722412902-1050 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://do-search.com/web/?utm_source=b&utm_medium=&utm_campaign=install_ie&utm_content=ds&from=&uid=ST500DM002-1BC142_W2A27G6AXXXXW2A27G6A&ts=1420373293&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2705386953-3286083312-722412902-1050 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://do-search.com/web/?utm_source=b&utm_medium=&utm_campaign=install_ie&utm_content=ds&from=&uid=ST500DM002-1BC142_W2A27G6AXXXXW2A27G6A&ts=1420373293&type=default&q={searchTerms}
BHO-x32: GoodTab Class -> {1F91A9A1-01BA-4c81-863D-3BA0751E1419} -> C:\Program Files (x86)\MiuiTab\SupTab.dll [2015-07-15] (Thinkgood Co. Limited)
BHO-x32: Swift Record 1.0.0.7 -> {2247a894-1cf2-41be-b39a-beaba7cadcdc} -> C:\Program Files (x86)\Swift Record\SwiftRecordbho.dll [2015-06-05] (Swift Record)
BHO-x32: LuckyTab Class -> {51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} -> C:\Program Files (x86)\MiuiTab\SupTab.dll [2015-07-15] (Thinkgood Co. Limited)
C:\Program Files (x86)\Swift Record
FF NewTab: chrome://quick_start/content/index.html
FF DefaultSearchEngine: delta-homes
FF SelectedSearchEngine: delta-homes
FF SearchPlugin: C:\Users\Figo2\AppData\Roaming\Mozilla\Firefox\Profiles\swg4647o.default\searchplugins\delta-homes.xml [2015-07-30]
FF SearchPlugin: C:\Users\Figo2\AppData\Roaming\Mozilla\Firefox\Profiles\swg4647o.default\searchplugins\oursurfing.xml [2015-07-16]
FF Extension: Default NewTab - C:\Users\Figo2\AppData\Roaming\Mozilla\Firefox\Profiles\swg4647o.default\Extensions\default_newtabff@gmail.com [2015-07-16]
FF Extension: Default SearchProtected  - C:\Users\Figo2\AppData\Roaming\Mozilla\Firefox\Profiles\swg4647o.default\Extensions\defsearchp@gmail.com [2015-07-16]
FF Extension: QuickSearch - C:\Users\Figo2\AppData\Roaming\Mozilla\Firefox\Profiles\swg4647o.default\Extensions\searchffv2@gmail.com [2015-06-05]
FF Extension: Search Enginer - C:\Users\Figo2\AppData\Roaming\Mozilla\Firefox\Profiles\swg4647o.default\Extensions\sweetsearch@gmail.com [2015-06-05]
FF Extension: Swift Record 1.0.1 - C:\Users\Figo2\AppData\Roaming\Mozilla\Firefox\Profiles\swg4647o.default\Extensions\firefox@theswiftrecord.com.xpi [2015-06-05]
FF HKLM-x32\...\Firefox\Extensions: [searchengine@gmail.com] - C:\Users\Figo\AppData\Roaming\Mozilla\Firefox\Profiles\s02jb548.default\extensions\searchengine@gmail.com
FF HKLM-x32\...\Firefox\Extensions: [searchffv2@gmail.com] - C:\Users\Figo2\AppData\Roaming\Mozilla\Firefox\Profiles\swg4647o.default\extensions\searchffv2@gmail.com
FF HKLM-x32\...\Firefox\Extensions: [sweetsearch@gmail.com] - C:\Users\Figo2\AppData\Roaming\Mozilla\Firefox\Profiles\swg4647o.default\extensions\sweetsearch@gmail.com
FF HKLM-x32\...\Firefox\Extensions: [default_newtabff@gmail.com] - C:\Users\Figo2\AppData\Roaming\Mozilla\Firefox\Profiles\swg4647o.default\extensions\default_newtabff@gmail.com
FF HKLM-x32\...\Firefox\Extensions: [defsearchp@gmail.com] - C:\Users\Figo2\AppData\Roaming\Mozilla\Firefox\Profiles\swg4647o.default\extensions\defsearchp@gmail.com
R2 IHProtect Service; C:\Program Files (x86)\MiuiTab\ProtectService.exe [125112 2015-07-15] (XTab system)
S3 VBoxNetFlt; \SystemRoot\system32\DRIVERS\VBoxNetFlt.sys [X]
S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
C:\ProgramData\boost_interprocess
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix.
Powstanie plik fixlog.txt.
Daj ten log.

 

IFEO\origin.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"

Origin jest uruchamiany przy pomocy AVG Tune UP.

Sprawdź, czy inne programy uruchamiane też w ten sposób dzialają, np:

IFEO\skype.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"

IFEO\ccleaner64.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"

IFEO\napisy24.exe: [Debugger] "C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe"

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...