logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

[Rozwiązano] RockstarGames Launcher samoodinstalowujący się, problem z GTA V, Avast blokuje dostęp

de22mex 28 Lut 2023 17:19 678 6
REKLAMA
  • #1 20463128
    de22mex
    Poziom 3  
    Posty: 5
    Dzień dobry,
    Ostatnio chciałem zagrać w GTA V i... nie mam pobranego RockstarGames Launcher. Instaluje i po problemie. Dzisiaj włączam ponownie i... to samo. Avast nic nie wykrywa. Pamiętam jedynie, że około tydzień temu Avast zablokował Rockstara, bo chciał mieć dostęp do pliku (ikony rockstar). Odblokowałem dostęp. Wie ktoś co jest powodem? Wirus?
    Z góry dziękuję
  • REKLAMA
  • Pomocny post
    #2 20463858
    RADU23
    VIP Zasłużony dla elektroda
    Posty: 20718
    Pomógł: 2427
    Ocena: 1729
    de22mex napisał:
    Wie ktoś co jest powodem? Wirus?

    Sprawdźmy.

    Wykonaj skanowanie MBAM oraz ADWcleaner i usuń wszystko co wykryją
    https://www.malwarebytes.com/dl-confirm/
    http://www.bleepingcomputer.com/download/adwcleaner/

    Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.
    Uruchom FRST i kliknij "Scan". Wstaw raport FRST i Addition jako załączniki.
  • REKLAMA
  • #3 20468286
    de22mex
    Poziom 3  
    Posty: 5
    RADU23 napisał:
    Wykonaj skanowanie MBAM oraz ADWcleaner i usuń wszystko co wykryją

    Malwarebytes nic nie wykrył.
    AdwCleaner wykrył tylko ten plik, który jest chyba plikiem Lenovo
    RockstarGames Launcher samoodinstalowujący się, problem z GTA V, Avast blokuje dostęp

    Załączam jeszcze pliki FRST i Addition (w odpowiedzi)

    Dodano po 4 [minuty]:

    Przesyłam pliki FRST i Addition

    PS Odkryłem niedawno plik, którego nie widziałem. Jest to niby program do usuwania programu, tylko że SPC jest polskie, a nazwa pliku trochę już nie
    RockstarGames Launcher samoodinstalowujący się, problem z GTA V, Avast blokuje dostęp
    Załączniki:
    • Addition.txt (59.46 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (67.05 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #4 20468418
    RADU23
    VIP Zasłużony dla elektroda
    Posty: 20718
    Pomógł: 2427
    Ocena: 1729
    Otwórz notatnik i wklej zawartość z ramki:
    Cytat:
    CloseProcesses:
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA
    Task: {116E873D-3F17-495D-A287-10C09EA21D56} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_AC => C:\WINDOWS\system32\MusNotification.exe /RunOnAC RebootDialog (Brak pliku)
    Task: {26AC4882-3C6F-4207-983E-8BF7F447EB9D} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\Reboot_Battery => C:\WINDOWS\system32\MusNotification.exe /RunOnBattery RebootDialog (Brak pliku)
    Task: {BB489F50-E9EB-40E1-8DFB-CAADB0EB1ECE} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\Avast Software\Overseer\overseer.exe [2295192 2023-01-31] (Avast Software s.r.o. -> Avast Software)
    Task: {CCDFC0B8-01A3-4E74-A820-4F13F51D269E} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\WINDOWS\System32\MbaeParserTask.exe (Brak pliku)
    Task: {CD258B0B-872E-473D-98BB-82EF7B3D5C91} - System32\Tasks\Opera scheduled Autoupdate 1645968395 => C:\Users\dawid\AppData\Local\Programs\Opera\launcher.exe [2635208 2023-02-06] (Opera Norway AS -> Opera Software)
    Task: {E0F10DCF-44AD-40E8-9370-FB5DA59F93FB} - System32\Tasks\Microsoft\Windows\UpdateOrchestrator\USO_UxBroker => C:\WINDOWS\system32\MusNotification.exe (Brak pliku)
    Tcpip\..\Interfaces\{059a79f4-e668-4e98-a818-9b857cfab155}: [NameServer] 100.120.10.1
    Tcpip\..\Interfaces\{324ee81b-2a4b-4c35-8219-95dd3a4e8690}: [DhcpNameServer] 192.168.1.1 8.8.8.8 192.168.0.1
    Tcpip\..\Interfaces\{a948195e-7584-476e-a887-e662c18316d5}: [DhcpNameServer] 10.0.101.2 10.0.101.3 10.0.101.4
    FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\local-settings.js [2016-04-04] <==== UWAGA (Linkuje do pliku *.cfg)
    FF ExtraCheck: C:\Program Files\mozilla firefox\mozilla.cfg [2019-08-27] <==== UWAGA
    OPR Extension: (Amazon Assistant Promotion) - C:\Users\dawid\AppData\Roaming\Opera Software\Opera Stable\Extensions\kbmoiomgmchbpihhdpabemajcbjpcijk [2021-12-01]
    S3 EAAntiCheat; system32\drivers\eaanticheat.sys [X]
    S1 WinSetupMon; system32\DRIVERS\WinSetupMon.sys [X]
    2023-03-01 22:19 - 2022-10-12 20:28 - 000003552 _____ C:\WINDOWS\system32\Tasks\Opera scheduled Autoupdate 1645968395
    CustomCLSID: HKU\S-1-5-21-560305577-439881169-1645265795-1002_Classes\CLSID\{CB965DF1-B8EA-49C7-BDAD-5457FDC1BF92}\InprocServer32 -> C:\Users\dawid\AppData\Local\Microsoft\TeamsMeetingAddin\1.0.20244.4\x64\Microsoft.Teams.AddinLoader.dll => Brak pliku
    AlternateDataStreams: C:\Drivers:err [1878]
    AlternateDataStreams: C:\WINDOWS\system32\9EarsSurroundSound.dll:97D88723C8 [4298]
    AlternateDataStreams: C:\ProgramData\DisplaySessionContainer1.log:F107EE40EF [4298]
    AlternateDataStreams: C:\ProgramData\DisplaySessionContainer1.log_backup1:2DD1EC5C91 [4298]
    AlternateDataStreams: C:\ProgramData\DisplaySessionContainer2.log:CCB2353F35 [4298]
    AlternateDataStreams: C:\ProgramData\DisplaySessionContainer3.log:8A1F56CED6 [4298]
    AlternateDataStreams: C:\ProgramData\DisplaySessionContainer3.log_backup1:A473474DD2 [4298]
    AlternateDataStreams: C:\ProgramData\mntemp:8EAD8B3507 [4298]
    AlternateDataStreams: C:\ProgramData\NvcDispCorePlugin.log:AAE9D2281E [4298]
    AlternateDataStreams: C:\ProgramData\NvcDispCorePlugin.log_backup1:E79F04DA79 [4298]
    AlternateDataStreams: C:\ProgramData\NVDisplay.ContainerLocalSystem.log:5ACBC90093 [3434]
    AlternateDataStreams: C:\ProgramData\NVDisplay.ContainerLocalSystem.log_backup1:A416BDA264 [4298]
    AlternateDataStreams: C:\ProgramData\NVDisplayContainerWatchdog.log:204739A7F2 [3434]
    AlternateDataStreams: C:\ProgramData\NVDisplayContainerWatchdog.log_backup1:C3CA1050CA [4298]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [4298]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast SecureLine VPN.lnk:BFC3677233 [4298]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini:41964AA945 [4298]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epic Games Launcher.lnk:BE32D07BC5 [4298]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk:980850BA8A [4298]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Notepad++.lnk:159ADC9AA1 [4298]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Health Check.lnk:F20EF51E1F [3434]
    AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [8980]
    HKU\S-1-5-21-560305577-439881169-1645265795-1002\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.x-kom.pl
    SearchScopes: HKLM -> DefaultScope {ECCCA8BE-AD33-4CD4-B340-D1E9DBAEA394} URL = hxxp://www.x-kom.pl
    SearchScopes: HKLM -> {ECCCA8BE-AD33-4CD4-B340-D1E9DBAEA394} URL = hxxp://www.x-kom.pl
    SearchScopes: HKLM-x32 -> DefaultScope {ECCCA8BE-AD33-4CD4-B340-D1E9DBAEA394} URL = hxxp://www.x-kom.pl
    SearchScopes: HKLM-x32 -> {ECCCA8BE-AD33-4CD4-B340-D1E9DBAEA394} URL = hxxp://www.x-kom.pl
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.
  • #5 20468933
    de22mex
    Poziom 3  
    Posty: 5
    Dziękuje
    Raczej pomogło, poczekam kilka dni i jeśli nic nie będzie się psuć zamknę temat

    PS Czym było to spowodowane?
  • REKLAMA
  • #6 20468981
    Kolobos
    Spec od komputerów
    Posty: 85165
    Pomógł: 17165
    Ocena: 10443
    Watpie, ten fixlist to tylko kosmetyka, a klawiatura jest chinska stad pewnie krzaki w nazwie. Adwc tez nic ciekawego nie wykryl.

    Moze Avast Ci cos usuwal, ale takich rzeczy nie widac w logu.
  • #7 20483477
    de22mex
    Poziom 3  
    Posty: 5
    Wszystko działa, dzięki

Podsumowanie tematu

✨ Użytkownik zgłosił problem z samoodinstalowującym się Rockstar Games Launcher, który uniemożliwia uruchomienie gry GTA V. Po zainstalowaniu launchera, program ponownie się odinstalowuje, a Avast nie wykrywa żadnych zagrożeń. Użytkownik zauważył, że Avast wcześniej zablokował dostęp do pliku związane z Rockstar. W odpowiedzi na problem, zaproponowano skanowanie systemu za pomocą Malwarebytes i AdwCleaner, a także użycie narzędzia Farbar Recovery Scan Tool do analizy systemu. Po wykonaniu sugerowanych kroków, problem został rozwiązany, a użytkownik potwierdził, że wszystko działa poprawnie.
REKLAMA