Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Run DLL - wystaił problem podczas uruchamiania pliku.

29 Maj 2016, 00:08

Witam,

proszę o pomoc w rozwiązaniu problemu.
Przed aktualizacją z Win 8.1 do Win 10 był jeden problem:
"Run DLL - wystaił problem podczas uruchamiania pliku C:\PROGRA~1\COMMON~1\System\SysMenu.dll
Nie można odnaleźć określonego modułu."
Błąd wyskakuje podwójnie.

Po aktualizacji do Win 10 pojawiły się dwa nowe:
1) "Run DLL - wystąpił problem podczas uruchamiana pliku MadisonGenuineness.dll
Odmowa dostępu."
2) "Run DLL - wystąpił problem podczas uruchamiana pliku ChicaneriesMatricide.dll
Odmowa dostępu."

http://www.wklej.eu/index.php?id=37b4f81a1e - rejestr FRST
http://www.wklej.eu/index.php?id=5bee27485b - addition
http://www.wklej.eu/index.php?id=d3a4b106a7 - shortcut

Z góry dziękuję, pozdrawiam.

Re: Run DLL - wystaił problem podczas uruchamiania pliku.

29 Maj 2016, 23:21

Odinstaluj PriceFountain, Update for PriceFountain. Następnie wklej do notatnika:
Task: {022DFBEE-5B92-4DD6-853A-A9EB3B11C46F} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
Task: {1669FA93-4CD1-4662-9262-FAA2D1860ED1} - System32\Tasks\{D426F80B-F89C-4CE2-89FC-9EC114F4AEEE} => pcalua.exe -a C:\Users\Nikola\AppData\Roaming\omiga-plus\UninstallManager.exe -c -ptid=cor <==== UWAGA
C:\Users\Nikola\AppData\Roaming\omiga-plus
Task: {1C2BBFFB-E0DA-4C3B-8406-FFD83A45423D} - System32\Tasks\FOOLXX => C:\Users\Nikola\AppData\Roaming\FOOLXX.exe <==== UWAGA
Task: {1C9C64CB-40DB-45C2-8863-85A468D69938} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku <==== UWAGA
Task: {29D9C50F-6FD6-46CA-9C70-84A4750F5F5D} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
Task: {2A722319-362F-4298-B2CE-FFF38FDA56F8} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
Task: {3E212D8F-C793-4676-81BB-E5A20BEBF080} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
C:\Users\Nikola\AppData\Roaming\FOOLXX.exe
Task: {46CBFA38-4FFC-4421-BDDC-9D3F150B553C} - \Microsoft\Windows\Setup\gwx\rundetector -> Brak pliku <==== UWAGA
Task: {4E5434AD-07EA-4954-BC97-C13F090D71FF} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
Task: {517AF1F9-B3A0-4912-A69C-E2C5DF009694} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
Task: {6F347121-F762-425C-BA83-C89D25B06CC3} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Brak pliku <==== UWAGA
Task: {7C1CC29F-43CC-415D-BB99-53FBEC5AA744} - System32\Tasks\NikolaComfortErotogenesesV2 => Rundll32.exe ChicaneriesMatricide.dll,main 7 1 <==== UWAGA
Task: {852C9FB1-A44C-4E34-BE25-1184F84ACCC8} - System32\Tasks\UUFBB => C:\Users\Nikola\AppData\Roaming\UUFBB.exe <==== UWAGA
Task: {888991D6-153B-4BED-A6C4-A5A2593BF31D} - System32\Tasks\NikolaUnconsciouslyShelfV2 => Rundll32.exe MadisonGenuineness.dll,main 7 1 <==== UWAGA
Task: {970AC50C-23D4-4216-9495-7E796590AD1A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
C:\Users\Nikola\AppData\Roaming\UUFBB.exe
Task: {A2BBB1E0-08EC-4BB0-BC3B-A82F9DC0D942} - System32\Tasks\Microsoft\Windows\Maintenance\SMupdate2 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update2 <==== UWAGA
C:\PROGRA~1\COMMON~1\System\SysMenu.dll
Task: {B8134278-7F36-4DF1-94AC-4D85ABC3CB7D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
Task: {BC8E25AD-3691-40ED-8BAF-80E7E332C859} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
Task: {BCBB294B-B141-4613-9038-A55B601A30B5} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
Task: {CAEFED55-2D33-4638-9FF5-8639BDDF3138} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku <==== UWAGA
Task: {DF591E14-8448-420E-ADA6-A778D5BB2708} - System32\Tasks\{521064CE-5989-9212-5BC9-38AB79AC76FC} => C:\Users\Nikola\AppData\Roaming\{52106~1\PRICEF~1.EXE
C:\Users\Nikola\AppData\Roaming\{52106~1
Task: {E75F9013-A44F-4943-910E-7105C50E5B50} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Brak pliku <==== UWAGA
Task: {FCD43BBE-61D3-4BFD-8E4A-276F518BBE6B} - System32\Tasks\Microsoft\Windows\Multimedia\SMupdate3 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update3 <==== UWAGA
Task: C:\WINDOWS\Tasks\FOOLXX.job => C:\Users\Nikola\AppData\Roaming\FOOLXX.exe <==== UWAGA
C:\Users\Nikola\AppData\Roaming\FOOLXX.exe
Task: C:\WINDOWS\Tasks\UUFBB.job => C:\Users\Nikola\AppData\Roaming\UUFBB.exe <==== UWAGA
Task: C:\WINDOWS\Tasks\{521064CE-5989-9212-5BC9-38AB79AC76FC}.job =>
ShortcutWithArgument: C:\Users\Nikola\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.mystartsearch.com/?type=sc&ts=1438379508&z=4344d8b881b7d8ac4e91a69gcz5c2b4cbm4t5z8z3q&from=cor&uid=CrucialXCT240M500SSD1_14220C2D3D070C2D3D07
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS5ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [406992 2010-02-22] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS6ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.mystartsearch.com/?type=hp&ts=1438379508&z=4344d8b881b7d8ac4e91a69gcz5c2b4cbm4t5z8z3q&from=cor&uid=CrucialXCT240M500SSD1_14220C2D3D070C2D3D07
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mystartsearch.com/web/?type=ds&ts=1438379508&z=4344d8b881b7d8ac4e91a69gcz5c2b4cbm4t5z8z3q&from=cor&uid=CrucialXCT240M500SSD1_14220C2D3D070C2D3D07&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mystartsearch.com/?type=hp&ts=1438379508&z=4344d8b881b7d8ac4e91a69gcz5c2b4cbm4t5z8z3q&from=cor&uid=CrucialXCT240M500SSD1_14220C2D3D070C2D3D07
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1438379508&z=4344d8b881b7d8ac4e91a69gcz5c2b4cbm4t5z8z3q&from=cor&uid=CrucialXCT240M500SSD1_14220C2D3D070C2D3D07&q={searchTerms}
FF HKLM-x32\...\Firefox\Extensions: [[email protected]] - C:\Users\Nikola\AppData\Roaming\Mozilla\Firefox\Profiles\fl4fyogp.default-1419634399016\extensions\[email protected] => nie znaleziono
FF HKLM-x32\...\Firefox\Extensions: [[email protected]] - C:\Users\Nikola\AppData\Roaming\Mozilla\Firefox\Profiles\zv62c5dp.default-1438438278885\extensions\[email protected] => nie znaleziono
CHR HomePage: Default -> hxxp://www.istartsurf.com/?type=hp&ts=1445283804&z=f79cfaf4cd4d49753c39502gezezfw6ofb0cdbfe9z&from=cor&uid=st500dm002-1bd142_z3ta1lmzxxxxz3ta1lmz
CHR StartupUrls: Default -> "hxxp://www.istartsurf.com/?type=hp&ts=1445283804&z=f79cfaf4cd4d49753c39502gezezfw6ofb0cdbfe9z&from=cor&uid=st500dm002-1bd142_z3ta1lmzxxxxz3ta1lmz","hxxp://www.yoursearching.com/?type=hp&ts=1450912483&z=1b640c4e51a864c90434159gez3w6e3t6g3oazdbdc&from=cor&uid=crucialxct240m500ssd1_14220c2d3d070c2d3d07"
S3 ew_hwusbdev; \SystemRoot\system32\DRIVERS\ew_hwusbdev.sys [X]
S3 ew_usbenumfilter; \SystemRoot\System32\drivers\ew_usbenumfilter.sys [X]
S3 huawei_enumerator; \SystemRoot\System32\drivers\ew_jubusenum.sys [X]
S3 hwusb_cdcacm; \SystemRoot\system32\DRIVERS\ew_cdcacm.sys [X]
S3 hwusb_wwanecm; \SystemRoot\system32\DRIVERS\ew_wwanecm.sys [X]
2014-12-27 01:06 - 2014-12-27 01:06 - 1330152 _____ (Qwerty) C:\Users\Nikola\AppData\Roaming\OTYM.exe
2014-12-27 01:06 - 2014-12-27 01:06 - 1966056 _____ (Qwerty) C:\Users\Nikola\AppData\Roaming\TTMW.exe
EmptyTemp:

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Napraw. Powstanie plik fixlog.txt, który podajesz na forum.
Następnie podaj nowe logi z FRST.

Re: Run DLL - wystaił problem podczas uruchamiania pliku.

31 Maj 2016, 19:34

fixlog.txt
Kod:
Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:29-05-2016 02
Uruchomiony przez Nikola (2016-05-31 19:21:39) Run:1
Uruchomiony z D:\Instalki\nAaprawa
Załadowane profile: Nikola (Dostępne profile: Nikola)
Tryb startu: Normal
==============================================

fixlist - zawartość:
*****************
Task: {022DFBEE-5B92-4DD6-853A-A9EB3B11C46F} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
Task: {1669FA93-4CD1-4662-9262-FAA2D1860ED1} - System32\Tasks\{D426F80B-F89C-4CE2-89FC-9EC114F4AEEE} => pcalua.exe -a C:\Users\Nikola\AppData\Roaming\omiga-plus\UninstallManager.exe -c -ptid=cor <==== UWAGA
C:\Users\Nikola\AppData\Roaming\omiga-plus
Task: {1C2BBFFB-E0DA-4C3B-8406-FFD83A45423D} - System32\Tasks\FOOLXX => C:\Users\Nikola\AppData\Roaming\FOOLXX.exe <==== UWAGA
Task: {1C9C64CB-40DB-45C2-8863-85A468D69938} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku <==== UWAGA
Task: {29D9C50F-6FD6-46CA-9C70-84A4750F5F5D} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
Task: {2A722319-362F-4298-B2CE-FFF38FDA56F8} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
Task: {3E212D8F-C793-4676-81BB-E5A20BEBF080} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
C:\Users\Nikola\AppData\Roaming\FOOLXX.exe
Task: {46CBFA38-4FFC-4421-BDDC-9D3F150B553C} - \Microsoft\Windows\Setup\gwx\rundetector -> Brak pliku <==== UWAGA
Task: {4E5434AD-07EA-4954-BC97-C13F090D71FF} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
Task: {517AF1F9-B3A0-4912-A69C-E2C5DF009694} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
Task: {6F347121-F762-425C-BA83-C89D25B06CC3} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Brak pliku <==== UWAGA
Task: {7C1CC29F-43CC-415D-BB99-53FBEC5AA744} - System32\Tasks\NikolaComfortErotogenesesV2 => Rundll32.exe ChicaneriesMatricide.dll,main 7 1 <==== UWAGA
Task: {852C9FB1-A44C-4E34-BE25-1184F84ACCC8} - System32\Tasks\UUFBB => C:\Users\Nikola\AppData\Roaming\UUFBB.exe <==== UWAGA
Task: {888991D6-153B-4BED-A6C4-A5A2593BF31D} - System32\Tasks\NikolaUnconsciouslyShelfV2 => Rundll32.exe MadisonGenuineness.dll,main 7 1 <==== UWAGA
Task: {970AC50C-23D4-4216-9495-7E796590AD1A} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
C:\Users\Nikola\AppData\Roaming\UUFBB.exe
Task: {A2BBB1E0-08EC-4BB0-BC3B-A82F9DC0D942} - System32\Tasks\Microsoft\Windows\Maintenance\SMupdate2 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update2 <==== UWAGA
C:\PROGRA~1\COMMON~1\System\SysMenu.dll
Task: {B8134278-7F36-4DF1-94AC-4D85ABC3CB7D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
Task: {BC8E25AD-3691-40ED-8BAF-80E7E332C859} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
Task: {BCBB294B-B141-4613-9038-A55B601A30B5} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
Task: {CAEFED55-2D33-4638-9FF5-8639BDDF3138} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku <==== UWAGA
Task: {DF591E14-8448-420E-ADA6-A778D5BB2708} - System32\Tasks\{521064CE-5989-9212-5BC9-38AB79AC76FC} => C:\Users\Nikola\AppData\Roaming\{52106~1\PRICEF~1.EXE
C:\Users\Nikola\AppData\Roaming\{52106~1
Task: {E75F9013-A44F-4943-910E-7105C50E5B50} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> Brak pliku <==== UWAGA
Task: {FCD43BBE-61D3-4BFD-8E4A-276F518BBE6B} - System32\Tasks\Microsoft\Windows\Multimedia\SMupdate3 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update3 <==== UWAGA
Task: C:\WINDOWS\Tasks\FOOLXX.job => C:\Users\Nikola\AppData\Roaming\FOOLXX.exe <==== UWAGA
C:\Users\Nikola\AppData\Roaming\FOOLXX.exe
Task: C:\WINDOWS\Tasks\UUFBB.job => C:\Users\Nikola\AppData\Roaming\UUFBB.exe <==== UWAGA
Task: C:\WINDOWS\Tasks\{521064CE-5989-9212-5BC9-38AB79AC76FC}.job =>
ShortcutWithArgument: C:\Users\Nikola\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://www.mystartsearch.com/?type=sc&ts=1438379508&z=4344d8b881b7d8ac4e91a69gcz5c2b4cbm4t5z8z3q&from=cor&uid=CrucialXCT240M500SSD1_14220C2D3D070C2D3D07
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS5ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [406992 2010-02-22] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS6ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.mystartsearch.com/?type=hp&ts=1438379508&z=4344d8b881b7d8ac4e91a69gcz5c2b4cbm4t5z8z3q&from=cor&uid=CrucialXCT240M500SSD1_14220C2D3D070C2D3D07
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.mystartsearch.com/web/?type=ds&ts=1438379508&z=4344d8b881b7d8ac4e91a69gcz5c2b4cbm4t5z8z3q&from=cor&uid=CrucialXCT240M500SSD1_14220C2D3D070C2D3D07&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mystartsearch.com/?type=hp&ts=1438379508&z=4344d8b881b7d8ac4e91a69gcz5c2b4cbm4t5z8z3q&from=cor&uid=CrucialXCT240M500SSD1_14220C2D3D070C2D3D07
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1438379508&z=4344d8b881b7d8ac4e91a69gcz5c2b4cbm4t5z8z3q&from=cor&uid=CrucialXCT240M500SSD1_14220C2D3D070C2D3D07&q={searchTerms}
FF HKLM-x32\...\Firefox\Extensions: [[email protected]] - C:\Users\Nikola\AppData\Roaming\Mozilla\Firefox\Profiles\fl4fyogp.default-1419634399016\extensions\[email protected] => nie znaleziono
FF HKLM-x32\...\Firefox\Extensions: [[email protected]] - C:\Users\Nikola\AppData\Roaming\Mozilla\Firefox\Profiles\zv62c5dp.default-1438438278885\extensions\[email protected] => nie znaleziono
CHR HomePage: Default -> hxxp://www.istartsurf.com/?type=hp&ts=1445283804&z=f79cfaf4cd4d49753c39502gezezfw6ofb0cdbfe9z&from=cor&uid=st500dm002-1bd142_z3ta1lmzxxxxz3ta1lmz
CHR StartupUrls: Default -> "hxxp://www.istartsurf.com/?type=hp&ts=1445283804&z=f79cfaf4cd4d49753c39502gezezfw6ofb0cdbfe9z&from=cor&uid=st500dm002-1bd142_z3ta1lmzxxxxz3ta1lmz","hxxp://www.yoursearching.com/?type=hp&ts=1450912483&z=1b640c4e51a864c90434159gez3w6e3t6g3oazdbdc&from=cor&uid=crucialxct240m500ssd1_14220c2d3d070c2d3d07"
S3 ew_hwusbdev; \SystemRoot\system32\DRIVERS\ew_hwusbdev.sys [X]
S3 ew_usbenumfilter; \SystemRoot\System32\drivers\ew_usbenumfilter.sys [X]
S3 huawei_enumerator; \SystemRoot\System32\drivers\ew_jubusenum.sys [X]
S3 hwusb_cdcacm; \SystemRoot\system32\DRIVERS\ew_cdcacm.sys [X]
S3 hwusb_wwanecm; \SystemRoot\system32\DRIVERS\ew_wwanecm.sys [X]
2014-12-27 01:06 - 2014-12-27 01:06 - 1330152 _____ (Qwerty) C:\Users\Nikola\AppData\Roaming\OTYM.exe
2014-12-27 01:06 - 2014-12-27 01:06 - 1966056 _____ (Qwerty) C:\Users\Nikola\AppData\Roaming\TTMW.exe
EmptyTemp:
*****************

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{022DFBEE-5B92-4DD6-853A-A9EB3B11C46F}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{022DFBEE-5B92-4DD6-853A-A9EB3B11C46F}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1669FA93-4CD1-4662-9262-FAA2D1860ED1}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1669FA93-4CD1-4662-9262-FAA2D1860ED1}" => klucz pomyślnie usunięto
C:\WINDOWS\System32\Tasks\{D426F80B-F89C-4CE2-89FC-9EC114F4AEEE} => pomyślnie przeniesiono
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{D426F80B-F89C-4CE2-89FC-9EC114F4AEEE}" => klucz pomyślnie usunięto
"C:\Users\Nikola\AppData\Roaming\omiga-plus" => nie znaleziono.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{1C2BBFFB-E0DA-4C3B-8406-FFD83A45423D}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1C2BBFFB-E0DA-4C3B-8406-FFD83A45423D}" => klucz pomyślnie usunięto
C:\WINDOWS\System32\Tasks\FOOLXX => pomyślnie przeniesiono
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FOOLXX" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1C9C64CB-40DB-45C2-8863-85A468D69938}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1C9C64CB-40DB-45C2-8863-85A468D69938}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{29D9C50F-6FD6-46CA-9C70-84A4750F5F5D}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{29D9C50F-6FD6-46CA-9C70-84A4750F5F5D}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{2A722319-362F-4298-B2CE-FFF38FDA56F8}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{2A722319-362F-4298-B2CE-FFF38FDA56F8}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{3E212D8F-C793-4676-81BB-E5A20BEBF080}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3E212D8F-C793-4676-81BB-E5A20BEBF080}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => klucz pomyślnie usunięto
"C:\Users\Nikola\AppData\Roaming\FOOLXX.exe" => nie znaleziono.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{46CBFA38-4FFC-4421-BDDC-9D3F150B553C}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{46CBFA38-4FFC-4421-BDDC-9D3F150B553C}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\rundetector" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{4E5434AD-07EA-4954-BC97-C13F090D71FF}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4E5434AD-07EA-4954-BC97-C13F090D71FF}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{517AF1F9-B3A0-4912-A69C-E2C5DF009694}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{517AF1F9-B3A0-4912-A69C-E2C5DF009694}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{6F347121-F762-425C-BA83-C89D25B06CC3}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6F347121-F762-425C-BA83-C89D25B06CC3}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{7C1CC29F-43CC-415D-BB99-53FBEC5AA744}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7C1CC29F-43CC-415D-BB99-53FBEC5AA744}" => klucz pomyślnie usunięto
C:\WINDOWS\System32\Tasks\NikolaComfortErotogenesesV2 => pomyślnie przeniesiono
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\NikolaComfortErotogenesesV2" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{852C9FB1-A44C-4E34-BE25-1184F84ACCC8}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{852C9FB1-A44C-4E34-BE25-1184F84ACCC8}" => klucz pomyślnie usunięto
C:\WINDOWS\System32\Tasks\UUFBB => pomyślnie przeniesiono
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UUFBB" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{888991D6-153B-4BED-A6C4-A5A2593BF31D}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{888991D6-153B-4BED-A6C4-A5A2593BF31D}" => klucz pomyślnie usunięto
C:\WINDOWS\System32\Tasks\NikolaUnconsciouslyShelfV2 => pomyślnie przeniesiono
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\NikolaUnconsciouslyShelfV2" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{970AC50C-23D4-4216-9495-7E796590AD1A}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{970AC50C-23D4-4216-9495-7E796590AD1A}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => klucz pomyślnie usunięto
"C:\Users\Nikola\AppData\Roaming\UUFBB.exe" => nie znaleziono.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A2BBB1E0-08EC-4BB0-BC3B-A82F9DC0D942}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A2BBB1E0-08EC-4BB0-BC3B-A82F9DC0D942}" => klucz pomyślnie usunięto
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Maintenance\SMupdate2 => pomyślnie przeniesiono
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Maintenance\SMupdate2" => klucz pomyślnie usunięto
"C:\PROGRA~1\COMMON~1\System\SysMenu.dll" => nie znaleziono.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B8134278-7F36-4DF1-94AC-4D85ABC3CB7D}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B8134278-7F36-4DF1-94AC-4D85ABC3CB7D}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BC8E25AD-3691-40ED-8BAF-80E7E332C859}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BC8E25AD-3691-40ED-8BAF-80E7E332C859}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BCBB294B-B141-4613-9038-A55B601A30B5}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BCBB294B-B141-4613-9038-A55B601A30B5}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CAEFED55-2D33-4638-9FF5-8639BDDF3138}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CAEFED55-2D33-4638-9FF5-8639BDDF3138}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{DF591E14-8448-420E-ADA6-A778D5BB2708}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DF591E14-8448-420E-ADA6-A778D5BB2708}" => klucz pomyślnie usunięto
C:\WINDOWS\System32\Tasks\{521064CE-5989-9212-5BC9-38AB79AC76FC} => pomyślnie przeniesiono
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{521064CE-5989-9212-5BC9-38AB79AC76FC}" => klucz pomyślnie usunięto
C:\Users\Nikola\AppData\Roaming\{52106~1 => pomyślnie przeniesiono
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{E75F9013-A44F-4943-910E-7105C50E5B50}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E75F9013-A44F-4943-910E-7105C50E5B50}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-Weekend" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{FCD43BBE-61D3-4BFD-8E4A-276F518BBE6B}" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FCD43BBE-61D3-4BFD-8E4A-276F518BBE6B}" => klucz pomyślnie usunięto
C:\WINDOWS\System32\Tasks\Microsoft\Windows\Multimedia\SMupdate3 => pomyślnie przeniesiono
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Multimedia\SMupdate3" => klucz pomyślnie usunięto
C:\WINDOWS\Tasks\FOOLXX.job => pomyślnie przeniesiono
"C:\Users\Nikola\AppData\Roaming\FOOLXX.exe" => nie znaleziono.
C:\WINDOWS\Tasks\UUFBB.job => pomyślnie przeniesiono
Task: C:\WINDOWS\Tasks\{521064CE-5989-9212-5BC9-38AB79AC76FC}.job => => nie znaleziono.
C:\Users\Nikola\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Skrót - argument pomyślnie usunięto.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeAAMUpdater-1.0 => Wartość pomyślnie usunięto
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\SwitchBoard => Wartość pomyślnie usunięto
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\AdobeCS5ServiceManager => Wartość pomyślnie usunięto
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\AdobeCS6ServiceManager => Wartość pomyślnie usunięto
"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto
HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Wartość pomyślnie przywrócono
HKLM\Software\\Microsoft\Internet Explorer\Main\\Search Page => Wartość pomyślnie przywrócono
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Wartość pomyślnie przywrócono
HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Search_URL => Wartość pomyślnie przywrócono
HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\[email protected] => Wartość pomyślnie usunięto
HKLM\Software\Wow6432Node\Mozilla\Firefox\Extensions\\[email protected] => Wartość pomyślnie usunięto
Chrome HomePage => pomyślnie usunięto
Chrome StartupUrls => pomyślnie usunięto
ew_hwusbdev => serwis pomyślnie usunięto
ew_usbenumfilter => serwis pomyślnie usunięto
huawei_enumerator => serwis pomyślnie usunięto
hwusb_cdcacm => serwis pomyślnie usunięto
hwusb_wwanecm => serwis pomyślnie usunięto
C:\Users\Nikola\AppData\Roaming\OTYM.exe => pomyślnie przeniesiono
C:\Users\Nikola\AppData\Roaming\TTMW.exe => pomyślnie przeniesiono
EmptyTemp: => 404.6 MB danych tymczasowych Usunięto.


System wymagał restartu.

==== Koniec  Fixlog 19:22:22 ====


FRST - http://wklej.eu/index.php?id=0846019def
Addition - http://wklej.eu/index.php?id=a2bf829985
Shortcut - http://wklej.eu/index.php?id=cd86764f8f

Re: Run DLL - wystaił problem podczas uruchamiania pliku.

03 Cze 2016, 23:55

Czy problem ustąpił?

Wklej do notatnika:
C:\WINDOWS\Tasks\{521064CE-5989-9212-5BC9-38AB79AC76FC}.job

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Napraw. Powstanie plik fixlog.txt, który podajesz na forum.

Re: Run DLL - wystaił problem podczas uruchamiania pliku.

02 Maj 2021, 09:55

też mam ten sam problem i nie mogę go rozwiązać bitlife pc jiofi.local.html

Re: Run DLL - wystaił problem podczas uruchamiania pliku.

02 Maj 2021, 11:13

Załóż własny wątek, opisz dokładnie problem, nie odkopuj czyjegoś martwego już tematu.
Wyślij odpowiedź