Skocz do zawartości

Nie można włączyć ikony systemowej sieci i centrum akcji


carlosgaros

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Nie ma tu komu pomagać, niestety.

 

ZeroAccess:

C:\Windows\Installer\{c3f53a4d-59e2-4594-729e-43246b6dcdac}

C:\Windows\Installer\{c3f53a4d-59e2-4594-729e-43246b6dcdac}\@

 

ZeroAccess:

C:\Users\Kamil\AppData\Local\{c3f53a4d-59e2-4594-729e-43246b6dcdac}

C:\Users\Kamil\AppData\Local\{c3f53a4d-59e2-4594-729e-43246b6dcdac}\@

Użyj RogueKiller. Kliknij w nim SCAN, a po wyszukaniu szkodliwych rzeczy kliknij DELETE. Pokaż oba raporty z niego.

 

Zrób log z Farbar Service Scanner.

 

jessi

Odnośnik do komentarza

Co dodatkowo zauważyłem to to że jestem Administratorem ale jak wejdę na swoje konto to sie wyświetlam jako zwykły użytkownik.

Wygląda to jak by by coś było z uprawnieniami pokićkane...

Co masz na myśli i gdzie to niby widzisz? Wg FRST Twoje konto Kamil ma uprawnienia administracyjne:

 

Uruchomiony przez Kamil (administrator) MACPRO (15-11-2016 08:18:42)

Uruchomiony z C:\Users\Administrator\Downloads

Załadowane profile: Kamil (Dostępne profile: Kamil & Administrator & Gość)

 

==================== Konta użytkowników: =============================

 

Administrator (S-1-5-21-1905721025-3557672246-1714588951-500 - Administrator - Enabled) => C:\Users\Administrator

Gość (S-1-5-21-1905721025-3557672246-1714588951-501 - Limited - Enabled) => C:\Users\Gość

HomeGroupUser$ (S-1-5-21-1905721025-3557672246-1714588951-1008 - Limited - Enabled)

Kamil (S-1-5-21-1905721025-3557672246-1714588951-1000 - Administrator - Enabled) => C:\Users\Kamil

 

W systemie Vista i nowszych konta administracyjnie domyślnie są "mieszane" i jeśli nie zostanie wyłączony UAC, to będziesz widział dialogi "wymagane uprawnienia administratora" i podobne, co nie zmienia faktu że konto ma uprawnienia administracyjne.

 

Niemniej miałeś załadowane w tle aż trzy konta, a FRST uruchamiałeś z folderu wbudowanego w system serwisowego konta Administrator (to konto bez UAC o specjalnym przeznaczeniu), które w ogóle nie powinno Cię interesować.

 

 

Witam mam problem z tym że nie można włączyć ikony systemowej sieci i centrum akcji.

To nie jest związane z martwymi odpadkami infekcji ZeroAccess (siedzą w systemie prawdopodobnie od kilku lat), nie ten rodzaj modyfikacji. W raporcie FRST widać wyraźnie, że jest ustawiona zasada grupy blokująca pokazywanie ikony Centrum:

 

HKU\S-1-5-21-1905721025-3557672246-1714588951-1000\...\Policies\Explorer: [HideSCAHealth] 1

 

Nie jest jednak wykluczone, że jest tu złożenie przyczyn. Widać zasadę blokującą ikonę Centrum, ale również jest zszarzona ikona Sieci, a do tego nie pasuje żaden odczyt z raportu. Zszarzenie ikon to równie dobrze może być wynik uszkodzenia cache ikon. Instrukcje Microsoftu, które wspominasz, to zapewne były właśnie te związane z cache ikon, a to mogło nie zadziałać ze względu na niewłaściwy konteks konta na którym operujesz. W każdym razie skombinuję fiksy na oba przypadki, a dodatkowo usuwanie innych śmieci / wpisów pustych:

 

 

1. By prowadzić dalsze akcje, należy wylogować wszystkie konta poprzez pełny restart systemu, a nie Wyloguj czy Przełącz użytkownika, i zalogować się tylko na konto Kamil. W Panelu sterowania wyłącz konta Administrator i Gość, potwierdzając usuwanie danych kont z dysku. Następnie pobierz FRST, by wykonać podane poniżej operacje.

 

2. Odinstaluj bardzo stare i niebezpieczne wersje Adobe AIR, Java 2 Runtime Environment, SE v1.4.2_06, Java™ 6 Update 13 oraz QQ International od Tencent (wszelkie produkty Tencent są tu traktowane jako "PUP").

 

3. Usuń puste wpisy wtyczek w Google Chrome poprzez reset cache: W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.

 

4. Otwórz Notatnik i wklej w nim:

 

CreateRestorePoint:
CloseProcesses:
(Microsoft Corporation) C:\Windows\explorer.exe
StartBatch:
reg delete "HKU\S-1-5-21-1905721025-3557672246-1714588951-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\TrayNotify" /v IconStreams /f
reg delete "HKU\S-1-5-21-1905721025-3557672246-1714588951-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\TrayNotify" /v PastIconsStream /f
netsh advfirewall reset
EndBatch:
HKU\S-1-5-21-1905721025-3557672246-1714588951-1000\...\Policies\Explorer: [HideSCAHealth] 1
HKU\S-1-5-21-1905721025-3557672246-1714588951-1000\...\Policies\Explorer: [NoTrayItemsDisplay ] 0
HKU\S-1-5-21-1905721025-3557672246-1714588951-1000\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKU\S-1-5-18\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKU\S-1-5-19\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKU\S-1-5-20\Control Panel\Desktop\\SCRNSAVE.EXE ->
HKLM-x32\...\Run: [] => [X]
ShellIconOverlayIdentifiers: [GGDriveOverlay1] -> {E68D0A50-3C40-4712-B90D-DCFA93FF2534} => Brak pliku
ShellIconOverlayIdentifiers: [GGDriveOverlay2] -> {E68D0A51-3C40-4712-B90D-DCFA93FF2534} => Brak pliku
ShellIconOverlayIdentifiers: [GGDriveOverlay3] -> {E68D0A52-3C40-4712-B90D-DCFA93FF2534} => Brak pliku
ShellIconOverlayIdentifiers: [GGDriveOverlay4] -> {E68D0A53-3C40-4712-B90D-DCFA93FF2534} => Brak pliku
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 cpudrv64; \??\C:\Program Files (x86)\SystemRequirementsLab\cpudrv64.sys [X]
S3 dcdbas; system32\DRIVERS\dcdbas64.sys [X]
S2 EpsCe2; \??\C:\Windows\system32\Drivers\EpsCe2.sys [X]
S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]
S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [X]
S3 GIVEIO; \??\C:\Windows\SYSTEM32\DRIVERS\GIVEIO.SYS [X]
S3 huawei_cdcacm; system32\DRIVERS\ew_jucdcacm.sys [X]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
S3 huawei_ext_ctrl; system32\DRIVERS\ew_juextctrl.sys [X]
S3 huawei_update; system32\DRIVERS\ew_hwupgrade.sys [X]
S3 huawei_wwanecm; system32\DRIVERS\ew_juwwanecm.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S1 hwinterface; System32\Drivers\hwinterface.sys [X]
S3 pccsmcfd; system32\DRIVERS\pccsmcfdx64.sys [X]
S3 PORTMON; \??\C:\Users\Kamil\Desktop\PORTMON (2)\PORTMSYS.SYS [X]
S3 tusbdbus; system32\DRIVERS\tusbdbus.sys [X]
S3 tusbdbuslt; system32\DRIVERS\tusbdbuslt.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S3 VICHW11; \??\C:\Windows\SYSTEM32\DRIVERS\VICHW11.SYS [X]
MSCONFIG\startupreg: UsBuga Acronis Scheduler2 =>
MSCONFIG\startupreg: iTunesHelper => "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
MSCONFIG\startupreg: msnmsgr => "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
MSCONFIG\startupreg: QuickTime Task => "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
Task: {02A21846-4E97-4473-B2C8-C1CF3F73C573} - System32\Tasks\{B8EE31A2-AE7C-41ED-9496-F823413722F1} => pcalua.exe -a C:\ProgramData\7531CC73004EA4EE004CBE02F875EF60\7531CC73004EA4EE004CBE02F875EF60.exe -c -u
Task: {13D16EDC-3A40-464F-9611-E8FB380180B1} - System32\Tasks\{3DB7965C-37AB-463D-8DD8-523C08FEEAF9} => msiexec.exe /package "C:\Users\Kamil\Desktop\BootCamp64.msi"
Task: {1DC4106C-89DD-4EDC-A924-9370359652AF} - System32\Tasks\{6D27169F-6456-46EF-9BF8-5C78E2E66DD2} => pcalua.exe -a C:\Users\Kamil\AppData\Roaming\v9\UninstallManager.exe -c -ptid=cvs -simple=0
Task: {373AD7BB-63A9-4AF6-95DF-69E026C556DB} - System32\Tasks\{A0FA03B1-CF16-4700-B838-D4FA989B75F4} => C:\Users\Kamil\Desktop\Virtual Floppy Disk\vfdwin.exe
Task: {4BB96486-B367-44D0-9275-FA6F4128585B} - System32\Tasks\{226CE281-F987-422A-BF36-44C45B406212} => pcalua.exe -a C:\ProgramData\7531CC73004EA4EE004CBE02E56C3425\7531CC73004EA4EE004CBE02E56C3425.exe -c -u
Task: {54378E0E-34E2-4958-ABAA-1625946EAED4} - System32\Tasks\{35A1483D-9508-4407-A96F-09F93021CB01} => pcalua.exe -a C:\Windows\system32\uninstall_imdisk.cmd
Task: {68BE995E-01F3-447A-8AD1-A6E8CCEC3340} - System32\Tasks\{6E207A90-37AB-4775-B325-65C10F05BDB6} => pcalua.exe -a C:\Users\Kamil\Desktop\BootCamp\setup.exe -d C:\Users\Kamil\Desktop\BootCamp
Task: {6EFE482F-EFDC-4D4A-89A4-3FF30BA8C28D} - System32\Tasks\{6DC57707-8651-41E3-97D6-CAA18D50446B} => C:\ETKA\PROG\EtStart.exe
Task: {84D0318B-C3A0-40F3-860C-06FBF14E4603} - System32\Tasks\{74B867FA-7508-42FC-9263-5D08B194DAE3} => C:\ETKA\PROG\EtStart.exe
Task: {9BC8F26E-46F6-4744-9159-56DA9489DDE8} - System32\Tasks\{DC9A5177-31AC-46CA-BD13-C8E7F24D0A23} => C:\Program Files (x86)\BMW\ISPI\TRIC\ISTA\TesterGUI\bin\Release\ISTAGUI.exe
Task: {A3439DFC-7A70-47C2-A92B-E8FCACA6B4A7} - System32\Tasks\{AB74686A-7201-49C6-B3B0-23B3032C2340} => C:\Users\Kamil\Desktop\SWID_reader\SWID_reader\SWID_reader.exe
Task: {A8B0050F-5B4F-4F2D-8A70-5475100F589F} - System32\Tasks\{978B5465-028C-4EDC-8D2D-E2C5947E0DBA} => pcalua.exe -a C:\Users\Kamil\Desktop\rgh\NAND_Flasher_360_v1.1.0\bin\libusb\install-filter.exe -d C:\Users\Kamil\Desktop\rgh\NAND_Flasher_360_v1.1.0\bin\libusb
Task: {AC96CFDA-B8F3-4986-9A8A-1784147850CA} - System32\Tasks\{2EE12CA1-AC8E-48C3-8883-C387655C71F2} => C:\Program Files (x86)\BMW\ISPI\TRIC\ISTA\TesterGUI\bin\Release\ISTAGUI.exe
Task: {B46DCB6B-11FE-4CE5-B3E8-47A11904489F} - System32\Tasks\{D06602F3-1A64-46CF-AD5B-456A8E8C1B0E} => C:\Users\Kamil\Desktop\JungleFlasher.0.1.90.Beta(293)\JungleFlasher v0.1.90 Beta (293)\JungleFlasher.exe
Task: {C57918E1-F4E8-4C98-81DE-97587A0E35DF} - System32\Tasks\{2CD9F145-4A0C-42CF-ADFC-8BF6F6EFB9CE} => C:\Users\Kamil\Desktop\JungleFlasher.0.1.90.Beta(293)\JungleFlasher v0.1.90 Beta (293)\JungleFlasher.exe
Task: {CCE29F8A-6A8C-48CD-ABE4-3B10C4FF263C} - System32\Tasks\{546DBFBF-0312-4290-86E4-BFBA646FA2AD} => C:\ETKA\PROG\EtStart.exe
Task: {D1EB44DE-BEA3-4890-B2F6-01F0347DBDDE} - System32\Tasks\{FE0907CC-9EB4-4590-8BA5-82D4A7FEE0D0} => msiexec.exe /package "H:\WindowsSupport\Drivers\Apple\BootCamp64.msi"
Task: {D5AD7CC8-0BC9-4ABA-9EED-8DFDF7131AD8} - System32\Tasks\{856E24E1-7A76-44CA-A453-2C3B58B22922} => C:\Users\Kamil\Desktop\Virtual Floppy Disk\vfdwin.exe
Task: {D67A429A-4C76-42E2-BCCE-B3B5FBE09263} - System32\Tasks\{57E4DC16-B966-41AA-A8BE-5B3636E6FAA3} => pcalua.exe -a "C:\Users\Kamil\Desktop\♛ Adobe Acrobat XI Pro 11.0.0 ( PL )( FULL ) (heaven_paradise)\Setup.exe" -d "C:\Users\Kamil\Desktop\♛ Adobe Acrobat XI Pro 11.0.0 ( PL )( FULL ) (heaven_paradise)"
Task: {E0866385-E300-434C-9809-CCCB8928A88F} - System32\Tasks\{D4F0CA1F-8A8E-4ECD-ABAD-4FAD275262D1} => C:\Users\Kamil\Desktop\Virtual Floppy Disk\vfdwin.exe
Task: {E673A565-3C65-4ED6-9EBC-C01B1FF427E7} - System32\Tasks\{AB37EEEF-0EEC-4433-831A-C353448F09D0} => msiexec.exe /package "H:\WindowsSupport\Drivers\Apple\BootCamp64.msi"
Task: {EDC582CB-5425-43FC-B36B-D70792E6FAB5} - System32\Tasks\{2CA490F7-926C-413B-8F26-7AE2B4E73786} => pcalua.exe -a "C:\Users\Kamil\Desktop\download ista\BMW\Tools\vcredist_x86_2010.exe" -d "C:\Users\Kamil\Desktop\download ista\BMW\Tools"
Task: {FA85B57D-AEB2-4D36-923D-65662DCC6EDB} - System32\Tasks\{2822D846-9E71-4CE5-82FA-7B78FFFB4754} => pcalua.exe -a G:\backup\Pulpit\PEN_KOPIA\IToolRadar_Win32\IToolRadar_Win32.exe
GroupPolicy: Ograniczenia 
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia 
URLSearchHook: HKLM-x32 -> Domyślne = {CCC7B159-1D8C-11E3-B2AD-F3EF3D58318D}
DeleteKey: HKU\S-1-5-21-1905721025-3557672246-1714588951-1000\Software\dobreprogramy
DeleteKey: HKU\S-1-5-21-1905721025-3557672246-1714588951-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains
DeleteKey: HKU\S-1-5-21-1905721025-3557672246-1714588951-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2
DeleteKey: HKU\S-1-5-21-1905721025-3557672246-1714588951-1000\Software\Mozilla\Firefox
DeleteKey: HKLM\SOFTWARE\Mozilla\Firefox
DeleteKey: HKLM\SOFTWARE\Mozilla\Thunderbird\Extensions
DeleteKey: HKLM\SOFTWARE\MozillaPlugins
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla\Firefox
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla\Thunderbird\Extensions
DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins
DeleteKey: HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main
DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes
DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes
RemoveDirectory: C:\Program Files (x86)\Temp
RemoveDirectory: C:\ProgramData\TEMP
RemoveDirectory: C:\Users\Kamil\AppData\Local\{c3f53a4d-59e2-4594-729e-43246b6dcdac}
RemoveDirectory: C:\Windows\Installer\{c3f53a4d-59e2-4594-729e-43246b6dcdac}
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt w folderze z którego uruchamiasz FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

5. Zrób nowy log FRST z opcji Skanuj (Scan), z zaznaczonym polem Shortcut (tego raportu poprzednio zabrakło). Dołącz też plik fixlog.txt.

Odnośnik do komentarza

Wszystkie polecenia wykonane . 

Tej starej javy nie mogę odinstalować ponieważ jeden z programów których używam wymaga właśnie tej wersji 

Moje podejrzenia co do uprawnień wyjaśni Ci screen który załączam . ( po fixie nie aktualne )  Stąd też moje działania na innych kontach :)

Nadal ikony szare niestety :(

Dodatkowo co dziś zauważyłem po dwukliku w zegar nie wyświetla się kalendarz .

FRST.txt

Addition.txt

Shortcut.txt

Fixlog.txt

post-18599-0-70660000-1479281931_thumb.jpg

Odnośnik do komentarza

Tej starej javy nie mogę odinstalować ponieważ jeden z programów których używam wymaga właśnie tej wersji

Czy masz na myśli JDownloader? A te Javy powinny być usunięte bez zastanowienia (nawet kosztem innego programu), jest to zagrożenie m.in. infekcjami szyfrującymi dane.

 

 

Moje podejrzenia co do uprawnień wyjaśni Ci screen

To nadal ten sam problem z Zasadami grupy, tylko w nieco zmienionej już postaci, tzn. na poziomie pliku Registry.pol (wynik operacji w gpedit.msc), a nie bezpośrednio w rejestrze jak uprzednio było widoczne. I w międzyczasie następowały jakieś zmiany, gdyż wcześniej w logu Registry.pol globalny, obecnie wskoczył zaś strony użytkownika:

 

GroupPolicy\User: Ograniczenia

 

Przy okazji do usunięcia będą puste skróty widoczne w Shortcut.txt.

 

 

1. Zmontuj nowy plik fixlist.txt o zawartości:

 

GroupPolicy\User: Ograniczenia 
RemoveDirectory: C:\AdwCleaner
RemoveDirectory: C:\Program Files (x86)\QuickTime
RemoveDirectory: C:\ProgramData\RogueKiller
RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BMW_Explorer
RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\E-Sys Launcher Premium
RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ETKA 7.3 International 2011
RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Garmin
RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tencent Software
RemoveDirectory: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tftpd64
RemoveDirectory: C:\Qoobox
RemoveDirectory: C:\Windows\erdnt
RemoveDirectory: C:\Users\Kamil\AppData\Local\GG
RemoveDirectory: C:\Users\Kamil\AppData\Roaming\Acronis
RemoveDirectory: C:\Users\Kamil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Advanced PDF Repair
StartBatch:
del /q C:\Users\Administrator\Desktop\fix.reg
del /q C:\Users\Administrator\Downloads\*.*
del /q "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP\Photosmart All-In-One 2600 series\Witryna pomocy technicznej.lnk"
del /q "C:\Users\Kamil\Pictures\mini_country\2GB (L) — skrót.lnk"
del /q "C:\Users\Public\Desktop\Launch Dr.Gini.exe.lnk"
del /q C:\Windows\system32\SystemLook.txt
del /q C:\Windows\system32\Drivers\TrueSight.sys
EndBatch:

 

Uruchom FRST, klik w Napraw (Fix). Powinien nastąpić auto-reset, w przeciwnym wypadku wymuś go ręcznie. Przedstaw wynikowy log fixlog.txt.

 

2. W raporcie szczątki po odinstalowanym Acronis, m.in. w postaci aktywnego sterownika:

 

R0 vidsflt58; C:\Windows\System32\DRIVERS\vsflt58.sys [142944 2012-10-08] (Acronis)

 

Sterownik filtruje którąś z klas urządzeń i nie można go usunąć "z palca", dopóki nie zostaną zdjęte filtry, w przeciwnym wypadku BSOD i niebootowalny Windows. Dodaj dodatkowe szukanie na podane frazy:

 

vidsflt58;Acronis

 

Uruchom FRST ponownie, w polu Szukaj (Search) wklej co podane i klik w Szukaj w rejestrze (Search Registry). Przedstaw wynikowy SearchReg.txt.

Odnośnik do komentarza
  • 2 tygodnie później...

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...