TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Procesor pracuje na 100% aplikacje nie uruchamiają się

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Procesor pracuje na 100% aplikacje nie uruchamiają się

Postprzez miecio » 14 Mar 2010, 00:01

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.0.18) Gecko/2010020220 Firefox/3.0.18 GTB6 (.NET CLR 3.5.30729)


Procesor pracuje na 100% aplikacje nie uruchamiają się(każda próba kończy się komunikatem "komputer nie może odnaleźć pliku C:\...\*.exe. Upewnij się że wpisana nazwa jest jest poprawna i spróbuj ponownie) , nie można nic zainstalować ani odinstalować (Wystąpił błąd podczas próby deinstalacji programu.Mógł on zostać wcześniej odinstalowany.Czy chcesz usunąć program z listy? Po kliknięciu "tak" nic się nie zmienia i program ciągle jest na liście.).To jakiś wirus? Da się coś z tym zrobić? Logi robione w trybie awaryjnym ,w normalnym nie można uruchomić programów.

HiJack His
http://www.wklej.eu/index.php?id=c9ff9ea2c6

OTL
http://www.wklej.eu/index.php?id=827493233b

GMER
http://www.wklej.eu/index.php?id=a194170609
miecio
Forumowicz
Forumowicz
 
Posty: 9
Dołączenie: 10 Mar 2010, 17:58

Re: Proszę o sprawdzenie logów HiJack This OTL GMER

Postprzez mateo8898 » 14 Mar 2010, 20:22

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6


Użyj Combofix i daj log z niego (podczas pobierania i skanu wyłącz wszelkie programy zabezpieczające)
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie logów HiJack This OTL GMER

Postprzez miecio » 14 Mar 2010, 23:53

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.0.18) Gecko/2010020220 Firefox/3.0.18 GTB6 (.NET CLR 3.5.30729)


miecio
Forumowicz
Forumowicz
 
Posty: 9
Dołączenie: 10 Mar 2010, 17:58

Re: Proszę o sprawdzenie logów HiJack This OTL GMER

Postprzez mateo8898 » 15 Mar 2010, 17:14

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6


Widzę tu jakieś pozostałości od ArcaVira, Avasta. Korzystasz z któregoś z nich???

Sprawdź, czy masz uruchomioną usługę "Usługi kryptograficzne". Jeśli nie to przestaw typ uruchomienia na Automatyczny.

Wklej do notatnika:
Kod: Zaznacz wszystko
File::
c:\windows\system32\drivers\utixmjyz.sys
c:\pwddafow.sys
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\DVD Check.lnk

Folder::
c:\program files\pdfforge Toolbar

Driver::
utixmjyz
42564601
42564602

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
[-HKEY_CLASSES_ROOT\clsid\{b922d405-6d13-4a2b-ae89-08a030da4402}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hpWirelessAssistant"=-
"QlbCtrl"=-
"HP Software Update"=-
"TkBellExe"=-
"Adobe Photo Downloader"=-
"QuickTime Task"=-
"hpqSRMon"=-
"Adobe Reader Speed Launcher"=-
"IgfxTray"=-
"HotKeysCmds"=-
"Persistence"=-
"SearchSettings"=-
"Adobe ARM"=-
"SunJavaUpdateSched"=-

Plik -> zapisz jako -> CFScript.txt
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Image
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie logów HiJack This OTL GMER

Postprzez miecio » 15 Mar 2010, 23:48

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.0.18) Gecko/2010020220 Firefox/3.0.18 GTB6 (.NET CLR 3.5.30729)


Do tej pory korzystałem z ArcaVira."Usługi kryptograficzne" uruchomione.Z loga chyba nic nie będzie bo po restarcie ukazał się komunikat "Komputer nie może odnaleźć pliku C:\ComboFix\REGT.cfxxe .Sprawdź czy ścieżka jest poprawna i spróbuj ponownie".Czy da się coś z tym zrobić?
miecio
Forumowicz
Forumowicz
 
Posty: 9
Dołączenie: 10 Mar 2010, 17:58

Re: Proszę o sprawdzenie logów HiJack This OTL GMER

Postprzez mateo8898 » 16 Mar 2010, 00:07

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6


W takim razie odpal Combofixa dwuklikiem i podaj nowy log.

Do tej pory korzystałem z ArcaVira

Ale aktualnie korzystasz z niego??? A resztki po Avaście usuń tym narzędziem -> http://www.instalki.pl/programy/downloa ... ility.html
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie logów HiJack This OTL GMER

Postprzez miecio » 16 Mar 2010, 19:07

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.0.18) Gecko/2010020220 Firefox/3.0.18 GTB6 (.NET CLR 3.5.30729)


Chciałem się go pozbyć ale na teraz nie można go odinstalować.
Nowy log ComboFix:
http://www.wklej.eu/index.php?id=b72ea34e0b
miecio
Forumowicz
Forumowicz
 
Posty: 9
Dołączenie: 10 Mar 2010, 17:58

Re: Proszę o sprawdzenie logów HiJack This OTL GMER

Postprzez mateo8898 » 16 Mar 2010, 19:22

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6


Chciałem się go pozbyć ale na teraz nie można go odinstalować.

Ale o którym antywirze teraz piszesz, bo w logach nadal widzę Avasta i ArcaVira, czyli nic nie tknięte.

Wklej do notatnika:
Kod: Zaznacz wszystko
File::
c:\windows\system32\drivers\utixmjyz.sys
c:\windows\system32\drivers\42564602.sys
c:\windows\system32\drivers\4256460.sys
c:\windows\system32\drivers\42564601.sys

Folder::
c:\program files\pdfforge Toolbar

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"GrpConv"=-

Plik -> zapisz jako -> CFScript.txt
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

Image
Rozpocznie się usuwanie i powstanie log, który dajesz na forum.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie logów HiJack This OTL GMER

Postprzez miecio » 17 Mar 2010, 01:00

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.0.18) Gecko/2010020220 Firefox/3.0.18 GTB6 (.NET CLR 3.5.30729)


Chyba nic już nie zostało z Avasta.Używam ArcaVira ale jak już mówiłem chciałem się go pozbyć.
ComboFix:
http://www.wklej.eu/index.php?id=d0dc35148c
miecio
Forumowicz
Forumowicz
 
Posty: 9
Dołączenie: 10 Mar 2010, 17:58

Re: Proszę o sprawdzenie logów HiJack This OTL GMER

Postprzez mateo8898 » 17 Mar 2010, 21:11

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6


Coś to nie chce się usunąć. Daję do usuwania tego ArcaVira. Pobierz The Avenger w pole Input script here wklej poniższy tekst:

Kod: Zaznacz wszystko
Files to delete:
c:\windows\system32\drivers\utixmjyz.sys
c:\windows\system32\drivers\42564602.sys
c:\windows\system32\drivers\4256460.sys
c:\windows\system32\drivers\42564601.sys

Folders to delete:
c:\program files\pdfforge Toolbar
c:\users\kotecek\AppData\Roaming\ArcaVirMicroScan
c:\program files\Common Files\Akamai
c:\program files\ArcaBit

Drivers to delete:
ABTDI
ABFileMon
ABFLT
AVUpdate
ArcaBit.Core.Configurator
ArcaBit.ArcaAgent.Service
ABNetMon
ArcaBit.TaskScheduler
Akamai

klikasz Execute -> Potwierdzasz i zgadzasz się na restart klikając OK.
Po wykonaniu wklej raport na forum C:\avenger.txt
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie logów HiJack This OTL GMER

Postprzez miecio » 18 Mar 2010, 00:01

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.0.18) Gecko/2010020220 Firefox/3.0.18 GTB6 (.NET CLR 3.5.30729)


"Warning %systemroot% (C:\Windows) is not the same as %windir% (%SystemRoot%).
Use caution : unexpected results may arise!"

"Fatal error : %systemroot% (C:) is not a prefix of %windir% (%SystemRoot%)"

"The Avenger will now terminate."

"Fatal error : %windir% (%SystemRoot%) is not a prefix of %system% (C:\Windows\system32)"

"The Avenger will now terminate."

To tyle jeśli chodzi o Avenger'a w trybie awaryjnym bo tylko tak mogę cokolwiek uruchomić , w normalnym trybie nic nie można uruchomić.
miecio
Forumowicz
Forumowicz
 
Posty: 9
Dołączenie: 10 Mar 2010, 17:58

Re: Procesor pracuje na 100% aplikacje nie uruchamiają się

Postprzez mateo8898 » 18 Mar 2010, 17:46

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2) Gecko/20100115 Firefox/3.6


Odpal CMD i wpisz polecenie sfc /scannow
Po sprawdzeniu i ewentualnej podmianie plików spróbuj wykonać operację z Avengerem.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Procesor pracuje na 100% aplikacje nie uruchamiają się

Postprzez miecio » 27 Mar 2010, 00:11

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.0.18) Gecko/2010020220 Firefox/3.0.18 GTB6 (.NET CLR 3.5.30729)


Zrobiłem ten skan w CMD wykrył uszkodzone pliki ale nie może ich naprawić a ja nie mam pojęcia jak podmienić te pliki ani skąd je wziąć.
miecio
Forumowicz
Forumowicz
 
Posty: 9
Dołączenie: 10 Mar 2010, 17:58

Re: Procesor pracuje na 100% aplikacje nie uruchamiają się

Postprzez mateo8898 » 27 Mar 2010, 09:09

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.2) Gecko/20100316 Firefox/3.6.2


Jeśli masz płytę z systemem to włóż ją do napędu i wtedy ponownie odpal sfc /scannow. Jeżeli jej nie posiadasz to wypisz tutaj nazwy tych uszkodzonych plików.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Procesor pracuje na 100% aplikacje nie uruchamiają się

Postprzez miecio » 28 Mar 2010, 22:20

PostUA: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.0.18) Gecko/2010020220 Firefox/3.0.18 GTB6 (.NET CLR 3.5.30729)


Znalazłem jeden którego nie naprawił aelupsvc.dll.mui nic więcej nie znalazłem.
miecio
Forumowicz
Forumowicz
 
Posty: 9
Dołączenie: 10 Mar 2010, 17:58

Następna

Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot], Google [Bot]

cron