Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Błąd/Error APISupport

18 Wrz 2016, 16:35

Witam Was.
Mam na imię Daniel i proszę Was o pomoc. Oczywiście jestem amatorem przy komputerach, stąd mój nick : )
Jestem tu nowy i mam problem. Od dłuższego czasu wyskakuje mi błąd przy załączaniu się komputera " Wystąpił problem podczas uruchamiania pliku "

Image

Re: Błąd/Error APISupport

18 Wrz 2016, 17:51

Zrobiłem narzędzie do diagnostyki pod względem infekcji.
FRST : http://www.wklej.eu/index.php?id=ca070a25fc

Addition : http://www.wklej.eu/index.php?id=0da0ff773a

Shortcut : http://www.wklej.eu/index.php?id=2694023bc2

Re: Błąd/Error APISupport

19 Wrz 2016, 19:27

Użyj AdwCleaner -> http://forum.instalki.pl/frst-otl-gmer- ... ml#p139531 z opcji Oczyść i podaj utworzony log.
Następnie podaj nowe logi z FRST.

Re: Błąd/Error APISupport

01 Paź 2016, 21:16

Utworzony log z AdwCleaner : http://www.wklej.eu/index.php?id=188e12b712

PS. Mam nadzieje że to jest to.

FRST: http://www.wklej.eu/index.php?id=399e3c10f1

Addition: http://www.wklej.eu/index.php?id=152ae6b8c5

Shortcut: http://www.wklej.eu/index.php?id=0d13d260af

Re: Błąd/Error APISupport

02 Paź 2016, 13:30

W AdwCleaner wejdź w Plik -> Odinstaluj

Wklej do notatnika:
Task: {6CACECAC-C9E9-4C31-861E-0BAA7555F48D} - System32\Tasks\SMW_UpdateTask_Time_323932393633323834352d2d55506c2a5a55576c412334 => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== UWAGA
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS5ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [406992 2010-02-22] (Adobe Systems Incorporated)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [500208 2010-03-06] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596504 2016-04-01] (Oracle Corporation)
BHO-x32: thirteen degrees 1.0.0.7 -> {f89fbc91-8b1d-4204-8eab-7b2235feec6c} -> Brak pliku
Toolbar: HKLM - Brak nazwy - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Brak pliku
Toolbar: HKLM - Brak nazwy - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Brak pliku
Toolbar: HKLM - Portfel Bitdefender - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - Brak pliku
FF HKLM-x32\...\Firefox\Extensions: [[email protected]] - C:\Program Files\Bitdefender\Bitdefender 2015\antispam32\bdwteff => nie znaleziono
CHR HomePage: Profile 1 -> search.mpc.am
CHR StartupUrls: Profile 1 -> "search.mpc.am"
CHR DefaultSearchURL: Profile 1 -> hxxp://search.mpc.am?q={searchTerms}&cx=partner-pub-3796753109442372:3837783968
CHR DefaultSearchKeyword: Profile 1 -> mpc safe search
CHR Extension: (AVG Secure Search) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\chfdnecihphmhljaaejmgoiahnihplgn [2015-04-16] [UpdateUrl: hxxps://epicunitscan.info/00service/update2/crx] <==== UWAGA
CHR Extension: (Google Wallet) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-05-26] [UpdateUrl: hxxps://epicunitscan.info/00service/update2/crx] <==== UWAGA
CHR Extension: (MySearchDial) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff [2014-04-21] [UpdateUrl: hxxps://epicunitscan.info/00service/update2/crx] <==== UWAGA
CHR Extension: (uTorrentControl_v6) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\cflheckfmhopnialghigdlggahiomebp [2015-06-06] [UpdateUrl: hxxp://autoupdate.chromewebtb.tbccint.com/sb/?productId=CT3289075&extensionData=\u003Cextension_data>] <==== UWAGA
CHR Extension: (MySearchDial Nowa karta) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pflphaooapbgpeakohlggbpidpppgdff [2016-06-22] [UpdateUrl: hxxp://update.speedial.com/addons/mysearchdial-ch.xml] <==== UWAGA
CHR HKLM\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Admin\AppData\Local\mysearchdial-speeddial.crx <nie znaleziono>
CHR HKU\S-1-5-21-807289388-3565574383-3885955782-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Admin\AppData\Local\mysearchdial-speeddial.crx <nie znaleziono>
CHR HKLM-x32\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Admin\AppData\Local\mysearchdial-speeddial.crx <nie znaleziono>
CHR HKLM-x32\...\Chrome\Extension: [edcikfknpchdehdlmjpbofgkoaonaijg] - C:\Users\Admin\AppData\Roaming\BabSolution\CR\Doko.crx <nie znaleziono>
S3 massfilter; system32\drivers\massfilter.sys [X]
S3 MSICDSetup; \??\F:\CDriver64.sys [X]
2016-10-01 19:50 - 2016-10-01 20:00 - 00000000 ____D C:\AdwCleaner
EmptyTemp:

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Napraw. Powstanie plik fixlog.txt, który podajesz na forum.
Następnie podaj nowe logi z FRST.

Re: Błąd/Error APISupport

15 Paź 2016, 00:39

Domyślam się, że patrząc na ten post myślisz sobie " On jest nieogarniętym debilem " ale napisz mi co mam zrobić teraz krok po kroku. Pobrałem ten plik ponownie AdwCleaner i wszedłem w " PLIK" i " ODINSTALUJ " i niestety dalszego działania nie było. Nie mam pojęcia gdzie znajduje się na moim kompie plik FRST.

PS.
Mam 24 lata i szczerze jest mi wstyd

Image

Re: Błąd/Error APISupport

16 Paź 2016, 21:04

Z AdwCleaner postąpiłeś ok.

Program FRST znajduje się w folderze Pobieranie, czyli C:\Users\Admin\Downloads
Tam tworzysz plik notatnika pod nazwą fixlist i wklejasz do niego to co podałem. Następnie uruchamiasz FRST i klikasz Napraw. Jeśli czegoś nie rozumiesz to pytaj ;)

Re: Błąd/Error APISupport

12 Lis 2016, 19:12

Siemanko, nie miałem czasu wcześniej tego zrobić ale dziś znalazłem i już podaje.
W pewnym momencie myślałem, że kompa rozwaliłem bo utworzyłem ten notatnik i wkleiłem tak jak napisałeś. Uruchomiłem FRST i napraw, wszystkie programy automatycznie off i komunikat że ponownie uruchomienie kompa jest potrzebne i tak się stało. Komputer załącza się, pisze Zapraszamy i tu miałem wstrzyk. CZARNY pulpit, nic nie było, wciskam " CTRL+ALT+DELETE" pokazuje mi bardzo mało procesorów, nie było START w rogu, kompletna pustka. Po 1 minucie ( około ) wszystko sie pojawiło, pulpit, ikony itp. Serducho to tak zaczęło bić jak bym np. zgubił kupon lotka z wygraną 250 000 000 zł -_-

Shortcut : http://www.wklej.eu/index.php?id=51d039b369

Addition : http://www.wklej.eu/index.php?id=f01f72c6f3

FRST : http://www.wklej.eu/index.php?id=0d08820b76


Kod:
Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 12-11-2016
Uruchomiony przez Admin (12-11-2016 17:48:27) Run:1
Uruchomiony z C:\Users\Admin\Downloads
Załadowane profile: Admin (Dostępne profile: Admin)
Tryb startu: Normal
==============================================

fixlist - zawartość:
*****************
Task: {6CACECAC-C9E9-4C31-861E-0BAA7555F48D} - System32\Tasks\SMW_UpdateTask_Time_323932393633323834352d2d55506c2a5a55576c412334 => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== UWAGA
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS5ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [406992 2010-02-22] (Adobe Systems Incorporated)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [500208 2010-03-06] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596504 2016-04-01] (Oracle Corporation)
BHO-x32: thirteen degrees 1.0.0.7 -> {f89fbc91-8b1d-4204-8eab-7b2235feec6c} -> Brak pliku
Toolbar: HKLM - Brak nazwy - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - Brak pliku
Toolbar: HKLM - Brak nazwy - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Brak pliku
Toolbar: HKLM - Portfel Bitdefender - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - Brak pliku
FF HKLM-x32\...\Firefox\Extensions: [[email protected]] - C:\Program Files\Bitdefender\Bitdefender 2015\antispam32\bdwteff => nie znaleziono
CHR HomePage: Profile 1 -> search.mpc.am
CHR StartupUrls: Profile 1 -> "search.mpc.am"
CHR DefaultSearchURL: Profile 1 -> hxxp://search.mpc.am?q={searchTerms}&cx=partner-pub-3796753109442372:3837783968
CHR DefaultSearchKeyword: Profile 1 -> mpc safe search
CHR Extension: (AVG Secure Search) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\chfdnecihphmhljaaejmgoiahnihplgn [2015-04-16] [UpdateUrl: hxxps://epicunitscan.info/00service/update2/crx] <==== UWAGA
CHR Extension: (Google Wallet) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-05-26] [UpdateUrl: hxxps://epicunitscan.info/00service/update2/crx] <==== UWAGA
CHR Extension: (MySearchDial) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff [2014-04-21] [UpdateUrl: hxxps://epicunitscan.info/00service/update2/crx] <==== UWAGA
CHR Extension: (uTorrentControl_v6) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\cflheckfmhopnialghigdlggahiomebp [2015-06-06] [UpdateUrl: hxxp://autoupdate.chromewebtb.tbccint.com/sb/?productId=CT3289075&extensionData=\u003Cextension_data>] <==== UWAGA
CHR Extension: (MySearchDial Nowa karta) - C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pflphaooapbgpeakohlggbpidpppgdff [2016-06-22] [UpdateUrl: hxxp://update.speedial.com/addons/mysearchdial-ch.xml] <==== UWAGA
CHR HKLM\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Admin\AppData\Local\mysearchdial-speeddial.crx <nie znaleziono>
CHR HKU\S-1-5-21-807289388-3565574383-3885955782-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Admin\AppData\Local\mysearchdial-speeddial.crx <nie znaleziono>
CHR HKLM-x32\...\Chrome\Extension: [pflphaooapbgpeakohlggbpidpppgdff] - C:\Users\Admin\AppData\Local\mysearchdial-speeddial.crx <nie znaleziono>
CHR HKLM-x32\...\Chrome\Extension: [edcikfknpchdehdlmjpbofgkoaonaijg] - C:\Users\Admin\AppData\Roaming\BabSolution\CR\Doko.crx <nie znaleziono>
S3 massfilter; system32\drivers\massfilter.sys [X]
S3 MSICDSetup; \??\F:\CDriver64.sys [X]
2016-10-01 19:50 - 2016-10-01 20:00 - 00000000 ____D C:\AdwCleaner
EmptyTemp:
*****************

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6CACECAC-C9E9-4C31-861E-0BAA7555F48D}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6CACECAC-C9E9-4C31-861E-0BAA7555F48D}" => klucz pomyślnie usunięto
C:\Windows\System32\Tasks\SMW_UpdateTask_Time_323932393633323834352d2d55506c2a5a55576c412334 => pomyślnie przeniesiono
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SMW_UpdateTask_Time_323932393633323834352d2d55506c2a5a55576c412334" => klucz pomyślnie usunięto
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SwitchBoard => Wartość pomyślnie usunięto
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\AdobeCS5ServiceManager => Wartość pomyślnie usunięto
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeAAMUpdater-1.0 => Wartość pomyślnie usunięto
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched => Wartość pomyślnie usunięto
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f89fbc91-8b1d-4204-8eab-7b2235feec6c}" => klucz pomyślnie usunięto
"HKCR\Wow6432Node\CLSID\{f89fbc91-8b1d-4204-8eab-7b2235feec6c}" => klucz pomyślnie usunięto
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} => Wartość pomyślnie usunięto
HKCR\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} => klucz nie znaleziono.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} => Wartość pomyślnie usunięto
HKCR\CLSID\{CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} => klucz nie znaleziono.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{1DAC0C53-7D23-4AB3-856A-B04D98CD982A} => Wartość pomyślnie usunięto
"HKCR\CLSID\{1DAC0C53-7D23-4AB3-856A-B04D98CD982A}" => klucz pomyślnie usunięto
HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\[email protected] => Wartość pomyślnie usunięto
Chrome HomePage => pomyślnie usunięto
Chrome StartupUrls => pomyślnie usunięto
Chrome DefaultSearchURL => pomyślnie usunięto
Chrome DefaultSearchKeyword => pomyślnie usunięto
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\chfdnecihphmhljaaejmgoiahnihplgn <==== UWAGA => nie znaleziono
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda <==== UWAGA => nie znaleziono
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff <==== UWAGA => nie znaleziono
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\cflheckfmhopnialghigdlggahiomebp <==== UWAGA => nie znaleziono
C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\pflphaooapbgpeakohlggbpidpppgdff <==== UWAGA => nie znaleziono
"HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff" => klucz pomyślnie usunięto
"HKU\S-1-5-21-807289388-3565574383-3885955782-1000\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\edcikfknpchdehdlmjpbofgkoaonaijg" => klucz pomyślnie usunięto
massfilter => serwis pomyślnie usunięto
MSICDSetup => serwis pomyślnie usunięto
"C:\AdwCleaner" => nie znaleziono.

=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 62975148 B
Java, Flash, Steam htmlcache => 32878 B
Windows/system/drivers => 69188525 B
Edge => 0 B
Chrome => 1122298619 B
Firefox => 458156270 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 66356 B
systemprofile32 => 33509936 B
LocalService => 0 B
NetworkService => 568674 B
Admin => 51747306 B
UpdatusUser => 0 B

RecycleBin => 0 B
EmptyTemp: => 1.7 GB danych tymczasowych Usunięto.

================================


System wymagał restartu.

==== Koniec  Fixlog 17:49:15 ====
Wyślij odpowiedź