Elektroda.pl
Elektroda.pl
X
Please add exception to AdBlock for elektroda.pl.
If you watch the ads, you support portal and users.

Coś się dzieje z komputerem, wirus albo coś innego

meaner9 16 May 2012 12:24 5302 34
Optex
  • #1
    meaner9
    Level 9  
    Witam, mam problem, otóż podczas wczorajszego przeglądania stron w Operze, Opera nagle się wyłączyła i zaczęły dziać się dziwne rzeczy. Na samym początku pojawił mi się jakiś program udający antywirusa i wyświetlał, że niby wszystko jest zainfekowane. Odrazu odłączyłem neta i wywaliłem ten program. Teraz niby nic się nie dzieje ale mam dziwne uczucie, że coś jest nie tak jak powinno.

    No może oprócz Opery która nadal się nie włącza. Próbowałem odinstalowanie i zainstalować od nowa ale to nic nie daje.

    Teraz przeskanowałem go Nortonem Internet Security oraz Malwarebytes Anti-Malware i obydwa nic nie wykrywają. Ale mam wrażenie, że w Menadżerze zadań nie powinno być ApplicattionUpdater.exe i GoogleUpdater.exe, który z kolei włącza się tylko tuż po załadowaniu systemu a potem znika.

    Będę wdzięczny za jakąś pomoc.
  • Optex
  • #2
    Adrian_1591
    Level 28  
    Sprawdź tę stronkę, czy tam jest na liście ten fałszywy antywirus.
    http://niebezpiecznik.pl/post/lista-falszywych-antywirusow/

    Dodano po 2 [minuty]:

    GoogleUpdater.exe wydaje się wirusem, gdyż update google jest usługą nazywająca się googleupdate.exe (a nie 'er), a nie plikiem ładującym się podczas uruchomienia.
    Proszę moderatora o przeniesienie tematu do "Pogotowie Antywirusowe".
  • #3
    meaner9
    Level 9  
    a nie dobrze teraz zobaczyłem w msconfig i tam było Googleupdate.exe

    a co do tego programu to w tym momencie nie mam pojęcia jak się nazywał.
    Istnieje jakiś sposób podejrzenia co się wczoraj odinstalowało ?

    Dodano po 27 [minuty]:

    Jeszcze mam 1 ciekawostkę co do Opery. Opera mi się nie włącza jak klikam 2 razy albo Otwórz. Natomiast jak ją otworzę poprzez (klik na Operę prawym przyciskiem myszy) i na Boost with Adwanced WindowsCare to Opera się włącza. Nie wie ktoś dlaczego ??

    Dodano po 4 [minuty]:

    niestety nie na długo się włączyła, po jakiś 2 minutach Opera sama się wyłączyła i nie da się jej włączyć.

    Czas może na format ?

    Dodano po 23 [minuty]:

    Teraz Norton Internet Security wykrył Backdoor.Sdbot i jakies tracking cookie które usunął

    Dodano po 8 [minuty]:

    Znowu wykrył Trojan.gen i Suspicious.MH690.A

    PS. dodałem logi z Gmer'a i wykaz usuniętych rzeczy w Nortonie
    dodam jeszcze z OTL i malware ale jak się skończy skanować
    w Malware mam wykrytych 5 obiektów
  • Helpful post
    #4
    Acorus 20
    Level 43  
    Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free
    Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa "Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje."
    Pokaż logi z OTL http://oldtimer.geekstogo.com/OTL.exe
    Zaznacz-Wszyscy użytkownicy.Wszystkie panele-Użyj filtrowania.Zaznacz-infekcja LOP iPurity na 30dni.
  • #6
    Acorus 20
    Level 43  
    Odinstaluj pdfforge Toolbar v5.6,DAEMON Tools Toolbar,V9 HomeTool.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

    Quote:
    :OTL

    DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\VBoxNetFlt.sys -- (VBoxNetFlt)
    DRV - File not found [Kernel | On_Demand | Unknown] -- C:\DOCUME~1\meaner\USTAWI~1\Temp\uwliypoc.sys -- (uwliypoc)
    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\RkPavproc1.sys -- (RkPavproc1)
    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\gdrv.sys -- (gdrv)
    DRV - File not found [Kernel | Boot | Stopped] -- System32\drivers\bueog.sys -- (gaag)
    DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\awealloc.sys -- (AWEAlloc)
    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\meaner\USTAWI~1\Temp\ALSysIO.sys -- (ALSysIO)
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1335823136_898866
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1335823136_898866
    IE - HKU\S-1-5-21-1960408961-484061587-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1335823136_898866
    IE - HKU\S-1-5-21-1960408961-484061587-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1335823136_898866
    IE - HKU\S-1-5-21-1960408961-484061587-839522115-1003\..\URLSearchHook: {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\5.6\pdfforgeToolbarIE.dll (Spigot, Inc.)
    IE - HKU\S-1-5-21-1960408961-484061587-839522115-1003\..\URLSearchHook: {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - C:\Program Files\DeviceVM\Browser Configuration Utility\AddressBarSearch.dll (DeviceVM, Inc.)
    IE - HKU\S-1-5-21-1960408961-484061587-839522115-1003\..\SearchScopes\{1A6A0F35-B3B7-4c86-A7BF-7FF2BD12E5C5}: "URL" = http://search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=STDVM
    [2012-02-27 17:59:52 | 000,000,000 | ---D | M] (Complitly - Speed up your search with your personal search suggestions tool) -- C:\Documents and Settings\meaner\Dane aplikacji\Mozilla\Firefox\Profiles\3bziezy7.default\extensions\{33e0daa6-3af3-d8b5-6752-10e949c61516}
    O3 - HKLM\..\Toolbar: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\5.6\pdfforgeToolbarIE.dll (Spigot, Inc.)
    O3 - HKU\S-1-5-21-1960408961-484061587-839522115-1003\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
    O4 - HKLM..\Run: [SearchSettings] C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)
    O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB (Reg Error: Key error.)
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Reg Error: Key error.)
    O16 - DPF: Microsoft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
    O20 - Winlogon\Notify\avldr: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found
    [2012-05-02 21:50:40 | 000,000,000 | ---D | C] -- C:\Documents and Settings\meaner\Dane aplikacji\EurekaLog
    [2012-05-02 16:26:55 | 000,000,000 | ---D | C] -- C:\Documents and Settings\meaner\Dane aplikacji\Search Settings
    [2012-05-02 16:26:51 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Spigot
    [2012-05-02 16:26:51 | 000,000,000 | ---D | C] -- C:\Program Files\Application Updater
    [2012-05-16 12:08:45 | 000,000,260 | ---- | M] () -- C:\WINDOWS\tasks\WGASetup.job

    :Commands
    [emptytemp]


    Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
    Pokaż nowy log OTL.txt oraz raport z usuwania.
    Przed wykonaniem skryptu wyłącz Malwarebytesa.
  • #7
    meaner9
    Level 9  
    Dzięki ale mam problem, otóż jak wykonuje ten skrypt to znika pasek START i program OTL się zacina (brak odpowiedzi), tak ma być ?
  • Helpful post
    #8
    Acorus 20
    Level 43  
    Kiedy się zatrzymuje-jak na końcu przed wykonaniem logu to prawidłowo.Trzeba czekać aż skończy.Wyłączyłes Malwarebytesa i antywirusa?
  • #9
    meaner9
    Level 9  
    tak malwarebytes wyłączyłem a Norton niewiem czemu teraz mi się nie włącza.
    Zacina się odrazu po kliknięciu na wykonuj, i pojawieniu się w programie
    Killing processes. DO NOT INTERRUPT...

    Dodano po 38 [minuty]:

    niewiem, poczekam
    Tylko teraz jak włączam wykonaj skrypt to program zaczyna działać, zacina się i wyświetla się komunikat"

    System Windows - Brak dysku
    Expection Processing Message c0000013 Parameters 75b3bf7c 4 75b3bf7c 75b3bf7c
    i klikam kontynułuj

    Fotki jak to wygląda:
    Coś się dzieje z komputerem, wirus albo coś innego

    Coś się dzieje z komputerem, wirus albo coś innego

    Dodano po 12 [minuty]:

    ile minut powinno zająć to czyszczenie ?

    Dodano po 33 [minuty]:

    Dobra jakoś dałem radę, przeszedłem ten etap w trybie awaryjnym
    Przesyłam log z tego usuwania i aktualny OTL
  • Optex
  • #11
    meaner9
    Level 9  
    ok wszytsko zrobione w tym SecurityCheck mam out of date Internet Explorer
    Teraz wszystko jest dobrze? NIe ma żadnego syfu ?
  • #13
    meaner9
    Level 9  
    zainstalowane,
    teraz wszystko jest już ok ?
  • #16
    Maaron
    Level 8  
    Witam,
    nie wiem jak nazwać temat a nie chcę bez sensu tworzyć nowego dlatego dopisuję się pod problemem. Nie mogę otworzyć ikon będących skrótami. Są to pliki o pełnej objętości. Ścieżka: C:\Users\Mateusz\Desktop\pqi
    Poniżej log ze skanowania OTL'em.
    http://wklej.org/id/776603/
    Proszę o pomoc.
    Mateusz
  • #17
    Kolobos
    IT specialist
    Nie sa, to tylko skroty. Nie widze u Ciebie infekcji.

    Odinstaluj:
    SFT_Polska Community Toolbar
    uTorrentControl2 Community Toolbar
    Bing Bar

    W Chrome zmien recznie wyszukiwarke na google.

    Wykonaj skrypt w OTL:

    :OTL
    IE - HKLM\..\URLSearchHook: {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll (Conduit Ltd.)
    IE - HKLM\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
    IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&form=SNYEDF&pc=MASE&src=IE-SearchBox
    IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3031817
    IE - HKCU\..\URLSearchHook: {5c5b9468-d672-4eb7-b52f-b5afabf28c5b} - No CLSID value found
    IE - HKCU\..\URLSearchHook: {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll (Conduit Ltd.)
    IE - HKCU\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
    IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&AF=100482&babsrc=SP_ss&mntrId=78032ff6000000000000ccaf78d62f47
    IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3031817
    IE - HKCU\..\SearchScopes\{C92CBA5A-DEA6-413A-8AE9-BC48AA0DBB3D}: "URL" = http://services.zinio.com/search?s={searchTerms}&rf=sonyslices
    FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT3072253&SearchSource=2&q="
    [2012-05-30 08:55:09 | 000,000,000 | ---D | M] (SFT_Polska Community Toolbar) -- C:\Users\Mateusz\AppData\Roaming\mozilla\Firefox\Profiles\r66rhxft.default\extensions\{5c5b9468-d672-4eb7-b52f-b5afabf28c5b}
    [2012-06-01 11:16:54 | 000,000,000 | ---D | M] (uTorrentControl2 Community Toolbar) -- C:\Users\Mateusz\AppData\Roaming\mozilla\Firefox\Profiles\r66rhxft.default\extensions\{687578b9-7132-4a7a-80e4-30ee31099e03}
    O2 - BHO: (uTorrentControl2 Toolbar) - {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll (Conduit Ltd.)
    O3 - HKLM\..\Toolbar: (uTorrentControl2 Toolbar) - {687578b9-7132-4a7a-80e4-30ee31099e03} - C:\Program Files (x86)\uTorrentControl2\prxtbuTor.dll (Conduit Ltd.)


    Jak sam widzisz to skroty:
    [2012-05-21 16:33:16 | 000,001,712 | ---- | M] () -- C:\Users\Mateusz\Desktop\pqi\$RECYCLE.BIN.lnk
    [2012-05-21 16:33:16 | 000,001,708 | ---- | M] () -- C:\Users\Mateusz\Desktop\pqi\Kika fil12.lnk
    [2012-05-21 16:33:16 | 000,001,716 | ---- | M] () -- C:\Users\Mateusz\Desktop\pqi\Kika różności!.lnk
    [2012-05-21 16:33:16 | 000,001,694 | ---- | M] () -- C:\Users\Mateusz\Desktop\pqi\MI4.lnk
    [2012-05-21 16:33:16 | 000,001,700 | ---- | M] () -- C:\Users\Mateusz\Desktop\pqi\Musyk1.lnk
    [2012-05-21 16:33:16 | 000,001,696 | ---- | M] () -- C:\Users\Mateusz\Desktop\pqi\Puck.lnk

    Jedynie te dwa sa ok:
    [2012-04-23 19:46:03 | 006,364,749 | ---- | M] () -- C:\Users\Mateusz\Desktop\pqi\Emeli Sande - Next To Me pobrano z ulub_pl.mp3
    [2012-04-23 20:05:04 | 004,831,077 | ---- | M] () -- C:\Users\Mateusz\Desktop\pqi\Fun - We Are Young - Lyrics.M4A

    Cos zle przegrales.
  • #18
    Maaron
    Level 8  
    Przegrałem całą zawartość. A oto zdjęcie, że objętość folderu PQI jest duża i chyba nie mogą być to same skróty.

    Coś się dzieje z komputerem, wirus albo coś innego
  • #19
    Kolobos
    IT specialist
    Uruchom z prawami administratora cmd i wpisz tam:
    attrib -S -H C:\Users\Mateusz\Desktop\pqi /S /D

    Po wykonaniu sprawdz czy widac jakies nowe pliki w katalogu.
  • #20
    Maaron
    Level 8  
    Mam już dostęp do wszystkiego. Dziękuje za pomoc.
    Pozdrawiam.
    Mateusz
  • #21
    meaner9
    Level 9  
    Witam ponownie :)
    mógłby mi ktoś sprawdzić skany z malwarebytes i OTL ?

    na początek mój XP'ek

    mam do niego takie wątpliwości:
    - czasami podczas korzystania z Opery, wyskakuje błąd serwera oraz jak się kliknie na jakiś link to nic się nie dzieje, trzeba klikać nieraz 2-3 razy
    - podczas korzystania z Opery nieraz pojawia się zacięcie stronki, strona się wgrywa do pewnego momentu i później nic się nie dzieje, trzeba odświeżyć stronę

    oraz tuż po załadowaniu systemu od czasu do czasu wyświetla mi się:
    http://s6.ifotos.pl/img/bdjpg_rawrnxq.jpg

    skan z Malwarebytes - 0 błędów
    http://wklej.org/id/792881/
    skan z OTL
    http://wklej.org/id/792882/
    skan z Extras
    http://wklej.org/id/792884/


    Następnie jeśli mi ktoś mógłby sprawdzić skany z Visty na laptopie
    mam takie problemy:
    - podczas skanowania w malwarebytes wykryło mi 20 błędów
    - brak okna transferu danych podczas kopiowania, przesyłania itd.
    - nie mogę ustawić wielkości ikon, zawsze po restarcie ustawiają się na średnią wielkość i wyrównanie do siatki
    - podczas ładowania systemu, kiedy norton internet security się załaduje to wyskakują powiadomienia, że ochrona została wyłączona, zapora, ochrona spyware ale jak wchodzę w nortona to wszystko jest powłączane

    skan z Malwarebytes:
    http://wklej.org/id/792888/
    skan z OTL
    http://wklej.org/id/792890/
    skan Extras
    http://wklej.org/id/792891/

    Dzięki za pomoc
  • Helpful post
    #22
    Kolobos
    IT specialist
    XP:

    Do aktualizacji:
    Java(TM) 6 Update 29
    Mozilla Firefox 13.0.1 (x86 pl)

    Odinstaluj:
    V9 HomeTool

    W Chrome zmien recznie wyszukiwarke na google oraz strone sterowa na dowolna inna niz v9.

    Wykonaj skrypt w OTL:

    :OTL
    DRV - File not found [Kernel | On_Demand | Unknown] -- -- (a14by8ut)
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1337686086_590224
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1337686086_590224
    IE - HKU\S-1-5-21-1960408961-484061587-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1337686086_590224
    IE - HKU\S-1-5-21-1960408961-484061587-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1337686086_590224
    IE - HKU\S-1-5-21-1960408961-484061587-839522115-1003\..\URLSearchHook: {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - No CLSID value found
    IE - HKU\S-1-5-21-1960408961-484061587-839522115-1003\..\SearchScopes\{96C80272-966D-4bda-B0C1-168A4986A9BE}: "URL" = http://search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=STDVM
    [2011-06-21 10:15:06 | 000,000,000 | ---D | M] (Complitly - Speed up your search with your personal search suggestions tool) -- C:\Documents and Settings\meaner\Dane aplikacji\Mozilla\Firefox\Profiles\jxxnfdet.default\extensions\{33e0daa6-3af3-d8b5-6752-10e949c61516}
    [2011-06-21 10:15:05 | 000,000,000 | ---D | M] (Complitly - Speed up your search with your personal search suggestions tool) -- C:\Documents and Settings\meaner\Dane aplikacji\Mozilla\Firefox\Profiles\kbqv0kjs.default\extensions\{33e0daa6-3af3-d8b5-6752-10e949c61516}
    [2012-02-27 17:59:58 | 000,000,000 | ---D | M] (Complitly - Speed up your search with your personal search suggestions tool) -- C:\Documents and Settings\meaner\Dane aplikacji\Mozilla\Firefox\Profiles\ykmrzbac.default\extensions\{33e0daa6-3af3-d8b5-6752-10e949c61516}
    [2012-02-27 17:58:25 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions\ffxtlbr@babylon.com
    [2012-05-22 13:28:06 | 000,002,415 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\v9.xml
    O3 - HKU\S-1-5-21-1960408961-484061587-839522115-1003\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
    O4 - HKU\S-1-5-21-1960408961-484061587-839522115-1003..\Run: [{AC6B14AE-58EE-1940-1286-10C006B99284}] C:\Documents and Settings\meaner\Dane aplikacji\Sun\Java\Deployment\cache\6.0\38\ups.exe File not found
    [2012-05-16 00:24:57 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\529C544100055056575E49550CDF108C


    Vista:

    Do aktualizacji:
    Java(TM) 6 Update 31
    Mozilla Firefox 13.0.1 (x86 pl)

    Odinstaluj:
    Adobe Reader 9.3 - Polish, zmien na Foxit: ninite.com/foxit/
    DAEMON Tools Toolbar
    PC Tools Registry Mechanic 11.0

    W Chrome do zmiany wyszukiwarka i strona startowa.

    Skrypt dla OTL:

    :OTL
    IE - HKLM\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB9}: "URL" = http://startsear.ch/?aff=2&src=sp&cf=804c7d40-55ba-11e1-9201-00245402d49b&q={searchTerms}
    IE - HKU\S-1-5-21-2940293867-578583823-1431221202-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?affID=112060&babsrc=HP_ss&mntrId=c060075700000000000000265e42b606
    IE - HKU\S-1-5-21-2940293867-578583823-1431221202-1003\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=112060&babsrc=SP_ss&mntrId=c060075700000000000000265e42b606
    IE - HKU\S-1-5-21-2940293867-578583823-1431221202-1003\..\SearchScopes\{2A2C2A8D-B0E0-484D-A713-D711D3B38684}: "URL" = http://www.daemon-search.com/search/web?q={searchTerms}
    IE - HKU\S-1-5-21-2940293867-578583823-1431221202-1003\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB9}: "URL" = http://startsear.ch/?aff=2&src=sp&cf=804c7d40-55ba-11e1-9201-00245402d49b&q={searchTerms}
    FF - prefs.js..browser.search.defaultengine: "Web Search"
    FF - prefs.js..browser.search.defaultenginename: "Search the web (Babylon)"
    FF - prefs.js..browser.search.order.1: "Search the web (Babylon)"
    FF - prefs.js..extensions.enabledItems: DTToolbar(malpa)toolbarnet.com:1.0.8.0552
    FF - prefs.js..keyword.URL: "http://search.babylon.com/?affID=112060&babsrc=KW_ss&mntrId=c060075700000000000000265e42b606&q="
    [2012-06-11 16:01:35 | 000,000,000 | ---D | M] ("DAEMON Tools Toolbar") -- C:\Users\Kamil\AppData\Roaming\mozilla\Firefox\Profiles\rfvsnbsg.default\extensions\DTToolbar@toolbarnet.com
    [2012-05-02 19:58:49 | 000,000,000 | ---D | M] (Babylon) -- C:\Users\Kamil\AppData\Roaming\mozilla\Firefox\Profiles\rfvsnbsg.default\extensions\ffxtlbr@babylon.com
    [2009-10-15 21:36:35 | 000,000,523 | ---- | M] () -- C:\Users\Kamil\AppData\Roaming\Mozilla\Firefox\Profiles\rfvsnbsg.default\searchplugins\daemon-search.xml
    [2012-03-10 22:07:10 | 000,000,792 | ---- | M] () -- C:\Users\Kamil\AppData\Roaming\Mozilla\Firefox\Profiles\rfvsnbsg.default\searchplugins\startsear.xml
    [2012-05-02 19:58:44 | 000,002,313 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
    O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
    O3 - HKU\S-1-5-21-2940293867-578583823-1431221202-1003\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
    [2012-05-02 19:58:30 | 000,000,000 | ---D | M] -- C:\Users\Kamil\AppData\Roaming\Babylon
    [2012-07-05 19:06:38 | 000,000,000 | ---D | M] -- C:\Users\Kamil\AppData\Roaming\OpenCandy
    [2010-05-30 10:19:38 | 000,000,000 | ---D | M] -- C:\Users\Kamil\AppData\Roaming\PeerNetworking
  • #23
    meaner9
    Level 9  
    Poprawione
    XP
    plik z wykonania skryptu:
    http://wklej.org/id/793155/
    nowy skan OTL
    http://wklej.org/id/793159/


    Vista
    plik z wykonania skryptu:
    http://wklej.org/id/793161/
    nowy skan OTL
    http://wklej.org/id/793162/

    Wiesz o co może chodzić w Xp z tym brakiem dysku ?
    Było coś nie tak w XPeku ?

    Natomiast na Viście nadal:
    - brak okna transferu danych podczas kopiowania, przesyłania itd.
    - nie mogę ustawić wielkości ikon, zawsze po restarcie ustawiają się na średnią wielkość i wyrównanie do siatki
    - podczas ładowania systemu, kiedy norton internet security się załaduje to wyskakują powiadomienia, że ochrona została wyłączona, zapora, ochrona spyware ale jak wchodzę w nortona to wszystko jest powłączane

    Dzięki
  • #24
    Kolobos
    IT specialist
    Zapewne jakis program odwoluje sie do dysku, ktorego nie ma. Ale nie wiem jaki.
    W logach tez nic ciekawego nie widac.
  • #25
    meaner9
    Level 9  
    aha, dzięki
    a masz jakiś pomysł jak rozwiązać problem z visty ? ten z ikonkami i oknem transferu danych
  • #26
    Kolobos
    IT specialist
    Utworz nowe konto i zobacz czy tam rowniez wystepuja te problemy.
  • #27
    meaner9
    Level 9  
    zapomniałem dopisać, że tu chodzi o ikony na pulpicie
  • #28
    Kolobos
    IT specialist
    Utworzyles nowe konto tak jak razdzilem?
  • #29
    meaner9
    Level 9  
    Nadal to samo po stworzeniu nowego konta :(
    Po zalogowaniu się na konto ikony zmieniają na:
    - średnie;
    - wyrównanie do siatki;
    - autorozmieszczenie (zawsze zmieniają położenie do lewej strony, ale mogę je przestawiać i nie ma ptaszka przy wyborze Widok-->autorozmieszczenie).

    Nawet po przestawieniu na:
    - klasyczne;
    - odznaczenie wyrównanie

    i po odświeżeniu przestawiają się na lewą stronę, segregują się.

    Wiadomości z Nortona również się pojawiają.

    Coś się dzieje z komputerem, wirus albo coś innego Coś się dzieje z komputerem, wirus albo coś innego

    Tutaj potwierdzenie, że w Nortonie wszystko ok.

    Coś się dzieje z komputerem, wirus albo coś innego

    Na nowym koncie wystąpił również problem z paskiem bocznym.

    Coś się dzieje z komputerem, wirus albo coś innego

    Wiesz, co może być nie tak?
  • #30
    Kolobos
    IT specialist
    Odinstaluj na razie nortona i zobacz czy cos sie zmienilo.