UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:12.0) Gecko/20100101 Firefox/12.0
UA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/536.5 (KHTML, like Gecko) Chrome/19.0.1084.52 Safari/536.5 Comodo_Dragon/19.1.0.0
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:12.0) Gecko/20100101 Firefox/12.0
mati8898 napisał(a):Podaj jeszcze brakujący log z TDSSKiller otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p120292
UA: Mozilla/5.0 (Windows NT 5.1; rv:12.0) Gecko/20100101 Firefox/12.0
:OTL
IE:[b]64bit:[/b] - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-3209543867-2111507504-3020928955-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-3209543867-2111507504-3020928955-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-3209543867-2111507504-3020928955-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = 5.35.118.50:2620
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_2_202_235.dll File not found
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\NIGHT\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\NIGHT\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
[2012-05-14 16:51:10 | 000,000,000 | ---D | M] ("Free YouTube Download (Free Studio) Menu") -- C:\Users\NIGHT\AppData\Roaming\mozilla\Firefox\Profiles\ljpqqras.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O16:[b]64bit:[/b] - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab (Reg Error: Key error.)
:Files
C:\Users\NIGHT\AppData\Local\Google\Update
C:\Program Files (x86)\Dll-Files.com Fixer
C:\Users\NIGHT\AppData\Roaming\dll-files.com
C:\Program Files (x86)\Temp
C:\Windows\tasks\*.job
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:12.0) Gecko/20100101 Firefox/12.0
[ Application Events ]
Error - 2012-06-05 10:20:20 | Computer Name = NIGHT-Komputer | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: ilbridge64.exe, wersja: 1.0.0.0,
sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: ntdll.dll, wersja:
6.1.7601.17725, sygnatura czasowa: 0x4ec4aa8e Kod wyjątku: 0xc0000005 Przesunięcie
błędu: 0x0000000000018e3d Identyfikator procesu powodującego błąd: 0x198c Godzina
uruchomienia aplikacji powodującej błąd: 0x01cd4323cf6f01bb Ścieżka aplikacji powodującej
błąd: E:\FL STUDIO 10\System\Tools\Bridge\ilbridge64.exe Ścieżka modułu powodującego
błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: 9496f0d1-af19-11e1-80c9-14dae92b1e80
Error - 2012-06-05 10:21:56 | Computer Name = NIGHT-Komputer | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: ilbridge64.exe, wersja: 1.0.0.0,
sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: ntdll.dll, wersja:
6.1.7601.17725, sygnatura czasowa: 0x4ec4aa8e Kod wyjątku: 0xc0000005 Przesunięcie
błędu: 0x0000000000018e3d Identyfikator procesu powodującego błąd: 0x1458 Godzina
uruchomienia aplikacji powodującej błąd: 0x01cd432241b97981 Ścieżka aplikacji powodującej
błąd: E:\FL STUDIO 10\System\Tools\Bridge\ilbridge64.exe Ścieżka modułu powodującego
błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: cd9a9f59-af19-11e1-80c9-14dae92b1e80
Error - 2012-06-05 10:23:54 | Computer Name = NIGHT-Komputer | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: ilbridge64.exe, wersja: 1.0.0.0,
sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: KERNELBASE.dll, wersja:
6.1.7601.17651, sygnatura czasowa: 0x4e21213c Kod wyjątku: 0xc0000005 Przesunięcie
błędu: 0x0000000000016b9e Identyfikator procesu powodującego błąd: 0x14f0 Godzina
uruchomienia aplikacji powodującej błąd: 0x01cd432241fd132e Ścieżka aplikacji powodującej
błąd: E:\FL STUDIO 10\System\Tools\Bridge\ilbridge64.exe Ścieżka modułu powodującego
błąd: C:\Windows\system32\KERNELBASE.dll Identyfikator raportu: 13eba172-af1a-11e1-80c9-14dae92b1e80
Error - 2012-06-06 09:21:09 | Computer Name = NIGHT-Komputer | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: ilbridge64.exe, wersja: 1.0.0.0,
sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: ntdll.dll, wersja:
6.1.7601.17725, sygnatura czasowa: 0x4ec4aa8e Kod wyjątku: 0xc0000005 Przesunięcie
błędu: 0x0000000000018e3d Identyfikator procesu powodującego błąd: 0x9d4 Godzina
uruchomienia aplikacji powodującej błąd: 0x01cd43e71b11ec1c Ścieżka aplikacji powodującej
błąd: E:\FL STUDIO 10\System\Tools\Bridge\ilbridge64.exe Ścieżka modułu powodującego
błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: 7a200aa1-afda-11e1-bc6f-14dae92b1e80
Error - 2012-06-06 09:22:46 | Computer Name = NIGHT-Komputer | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: ilbridge64.exe, wersja: 1.0.0.0,
sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: ntdll.dll, wersja:
6.1.7601.17725, sygnatura czasowa: 0x4ec4aa8e Kod wyjątku: 0xc0000005 Przesunięcie
błędu: 0x0000000000018e3d Identyfikator procesu powodującego błąd: 0x139c Godzina
uruchomienia aplikacji powodującej błąd: 0x01cd43e71b533bd1 Ścieżka aplikacji powodującej
błąd: E:\FL STUDIO 10\System\Tools\Bridge\ilbridge64.exe Ścieżka modułu powodującego
błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: b4317c30-afda-11e1-bc6f-14dae92b1e80
Error - 2012-06-06 09:33:58 | Computer Name = NIGHT-Komputer | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: ilbridge64.exe, wersja: 1.0.0.0,
sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: ntdll.dll, wersja:
6.1.7601.17725, sygnatura czasowa: 0x4ec4aa8e Kod wyjątku: 0xc0000005 Przesunięcie
błędu: 0x0000000000018e3d Identyfikator procesu powodującego błąd: 0x1814 Godzina
uruchomienia aplikacji powodującej błąd: 0x01cd43e8bc2a2d19 Ścieżka aplikacji powodującej
błąd: E:\FL STUDIO 10\System\Tools\Bridge\ilbridge64.exe Ścieżka modułu powodującego
błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: 4451d3e9-afdc-11e1-bc6f-14dae92b1e80
Error - 2012-06-06 09:35:06 | Computer Name = NIGHT-Komputer | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: ilbridge64.exe, wersja: 1.0.0.0,
sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: ilbridge64.exe, wersja:
1.0.0.0, sygnatura czasowa: 0x00000000 Kod wyjątku: 0xc0000005 Przesunięcie błędu:
0x00000000000148f8 Identyfikator procesu powodującego błąd: 0x1570 Godzina uruchomienia
aplikacji powodującej błąd: 0x01cd43e8bb22562d Ścieżka aplikacji powodującej błąd:
E:\FL STUDIO 10\System\Tools\Bridge\ilbridge64.exe Ścieżka modułu powodującego błąd:
E:\FL STUDIO 10\System\Tools\Bridge\ilbridge64.exe Identyfikator raportu: 6ce2f961-afdc-11e1-bc6f-14dae92b1e80
Error - 2012-06-06 09:36:02 | Computer Name = NIGHT-Komputer | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: ilbridge64.exe, wersja: 1.0.0.0,
sygnatura czasowa: 0x00000000 Nazwa modułu powodującego błąd: ntdll.dll, wersja:
6.1.7601.17725, sygnatura czasowa: 0x4ec4aa8e Kod wyjątku: 0xc0000005 Przesunięcie
błędu: 0x0000000000018c95 Identyfikator procesu powodującego błąd: 0x1b50 Godzina
uruchomienia aplikacji powodującej błąd: 0x01cd43e8bc719765 Ścieżka aplikacji powodującej
błąd: E:\FL STUDIO 10\System\Tools\Bridge\ilbridge64.exe Ścieżka modułu powodującego
błąd: C:\Windows\SYSTEM32\ntdll.dll Identyfikator raportu: 8e764316-afdc-11e1-bc6f-14dae92b1e80
Error - 2012-06-06 09:40:40 | Computer Name = NIGHT-Komputer | Source = Application Hang | ID = 1002
Description = Program FL (extended memory).exe w wersji 0.0.0.0 zatrzymał interakcję
z systemem Windows i został zamknięty. Aby zobaczyć, czy jest dostępnych więcej
informacji dotyczących tego problemu, sprawdź historię problemu w panelu sterowania
Centrum akcji. Identyfikator procesu: 8ec Godzina rozpoczęcia: 01cd43e9a5e9f349 Godzina
zakończenia: 165 Ścieżka aplikacji: E:\FL STUDIO 10\FL (extended memory).exe Identyfikator
raportu: 22d2a4af-afdd-11e1-bc6f-14dae92b1e80
Error - 2012-06-06 12:36:22 | Computer Name = NIGHT-Komputer | Source = Application Error | ID = 1000
Description = Nazwa aplikacji powodującej błąd: sfvstserver.exe, wersja: 1.0.0.1,
sygnatura czasowa: 0x48e53dba Nazwa modułu powodującego błąd: ntdll.dll, wersja:
6.1.7601.17725, sygnatura czasowa: 0x4ec49b8f Kod wyjątku: 0xc0000005 Przesunięcie
błędu: 0x00038dc9 Identyfikator procesu powodującego błąd: 0x159c Godzina uruchomienia
aplikacji powodującej błąd: 0x01cd440248303744 Ścieżka aplikacji powodującej błąd:
E:\Sony ACID Pro 7.0e Final Incl. Keygen\sfvstserver.exe Ścieżka modułu powodującego
błąd: C:\Windows\SysWOW64\ntdll.dll Identyfikator raportu: bf9cd677-aff5-11e1-bc6f-14dae92b1e80
UA: Mozilla/5.0 (Windows NT 5.1; rv:12.0) Gecko/20100101 Firefox/12.0
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:12.0) Gecko/20100101 Firefox/12.0
kominekl napisał(a):Wykonaj reperację nakładkową http://www.fixitpc.pl/topic/1234-repera ... ty-danych/. Następnie w Autoruns odznacz, a następnie usuń (co się będzie dało) kolejno wpisy AMD AVT, StartCCC, SunJavaUpdateSched, Microsoft Windows, Microsoft Windows, ALLUpdate, Google Update, HydraVisionDesktopManager, SmartRAM, Java(tm) Plug-In 2 SSV Helper, IplexToALLPlayer, Java(tm) Plug-In 2 SSV Helper, Java(tm) Plug-In SSV Helper , Skype Browser Helper, wszystko z zakładki Task Scheduler, Skype C2C Service, SkypeUpdate, WinDefend, LMIInfo, Synth3dVsc, tsusbhub i VGPU. Następnie podaj nowe logi z OTL.
UA: Mozilla/5.0 (Windows NT 5.1; rv:12.0) Gecko/20100101 Firefox/12.0
:OTL
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
O2:[b]64bit:[/b] - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
:Files
C:\Users\NIGHT\AppData\Local\Temp
:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:12.0) Gecko/20100101 Firefox/12.0
kominekl napisał(a):Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z Autoruns otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p138589.
UA: Mozilla/5.0 (Windows NT 5.1; rv:12.0) Gecko/20100101 Firefox/12.0
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:13.0) Gecko/20100101 Firefox/13.0
kominekl napisał(a):W Autoruns odznacz, a następnie usuń (co się bedzie dało) kolejno wpisy RTHDVCPL, Adobe ARM, SmartRAM, Groove GFS Browser Helper, Adobe PDF Link Helper, Groove GFS Browser Helper, wszystko z zakładki Task Scheduler i AdobeARMservice. Następnie podajesz nowe logi z OTL.
UA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/536.5 (KHTML, like Gecko) Chrome/19.0.1084.52 Safari/536.5 Comodo_Dragon/19.1.0.0
:OTL
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_2_202_235.dll File not found
O2:64bit: - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
UA: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:13.0) Gecko/20100101 Firefox/13.0
mati8898 napisał(a):W OTL wklej::OTL
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_2_202_235.dll File not found
O2:64bit: - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
Klikasz Wykonaj skrypt, później Sprzątanie
Przeczyść dysk oraz rejestr CCleaner
Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport (po uruchomieniu odrzuć okres testowy)
Co do problemu, zapewne to wina korzystania z badziewnego aktywatora do Win7...
UA: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/536.5 (KHTML, like Gecko) Chrome/19.0.1084.56 Safari/536.5 Comodo_Dragon/19.2.0.0
C:\Windows\KMService.exe (RiskWare.Tool.CK) Nie wykonano akcji.
Zarejestrowani użytkownicy: Google [Bot]