Wątek zamknięty

[Rozwiązany] Wyskakujące okna po używaniu transmisji online; logi do analizy (rozwiązany)

 
czarodziej
Nowy
Liczba postów: 6
Post: #1
Lightbulb 

Wyskakujące okna po używaniu transmisji online; logi do analizy (rozwiązany)


Witam, proszę o analizę raportów z otl i dalsze instrukcje (po ostatnim meczu BVB-RM) mam problem z wyskakującymi oknami. Z góry dziękuje za pomoc. Pozdrawiam
.txt  OTL.Txt (Rozmiar: 162.34 KB / Pobrań: 0)
.txt  Extras.Txt (Rozmiar: 54.6 KB / Pobrań: 1)

03.05.2013 11:43

Znajdź wszystkie posty użytkownika
Illidan
Ekspert

Liczba postów: 1.024
Post: #2

RE: Niechciane wyskakujące okna po używaniu transmisji online; logi do analizy


Temat aktualny nadal?Jeśli tak to wygeneruj nowy log OTL.txt. i pokaż.


10.05.2013 03:17

Znajdź wszystkie posty użytkownika
czarodziej
Nowy
Liczba postów: 6
Post: #3

RE: Niechciane wyskakujące okna po używaniu transmisji online; logi do analizy


Dzięki za odzew, temat niestety aktualny, w załączeniu "świeże" logi
.txt  OTL.Txt (Rozmiar: 163.31 KB / Pobrań: 1)
.txt  Extras.Txt (Rozmiar: 54.79 KB / Pobrań: 1)

11.05.2013 14:35

Znajdź wszystkie posty użytkownika
Illidan
Ekspert

Liczba postów: 1.024
Post: #4

RE: Niechciane wyskakujące okna po używaniu transmisji online; logi do analizy


uruchom "OTL" jako administrator i w pole "Własne opcje skanowania.\/Skrypt" wklej:

Cytat::OTL
IE - HKU\S-1-5-21-1572069650-939330853-1767969900-1000\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-1572069650-939330853-1767969900-1000\..\SearchScopes,DefaultScope = {30D84FC6-F7FD-413A-A677-1B69FE0F2323}
IE - HKU\S-1-5-21-1572069650-939330853-1767969900-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www2.delta-search.com/?q={searchT...659DD88C4C
IE - HKU\S-1-5-21-1572069650-939330853-1767969900-1000\..\SearchScopes\{10C3A86A-42C3-4F87-93AA-089B22D1EC4E}: "URL" = http://www.amazon.co.uk/gp/search?ie=UTF...nkCode=ur2
IE - HKU\S-1-5-21-1572069650-939330853-1767969900-1000\..\SearchScopes\{A3FFF419-623D-44FC-9CDF-E90274E50507}: "URL" = http://rover.ebay.com/rover/1/4908-44618...archTerms}
IE - HKU\S-1-5-21-1572069650-939330853-1767969900-1000\..\SearchScopes\{BE1B700D-7A41-4F3C-895C-729FA67C5852}: "URL" = http://websearch.ask.com/redirect?client...803B0D3FC2
FF:64bit: - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.15.2: C:\Windows\system32\npDeployJava1.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
CHR - homepage: http://www2.delta-search.com/?affID=1196...659DD88C4C
O2:64bit: - BHO: (McAfee Phishing Filter) - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\MSKAPB~1.DLL File not found
O2 - BHO: (McAfee Phishing Filter) - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\progra~1\mcafee\msk\mskapbho.dll File not found
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - HKU\.DEFAULT..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 File not found
O4 - HKU\S-1-5-18..\RunOnce: [SPReview] "C:\Windows\System32\SPReview\SPReview.exe" /sp:1 /errorfwlink:"http://go.microsoft.com/fwlink/?LinkID=122915" /build:7601 File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O16:64bit: - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://download.macromedia.com/pub/shock...tor/sw.cab (Reg Error: Key error.)
O16:64bit: - DPF: {233C1507-6A77-46A4-9443-F871F945D258} http://download.macromedia.com/pub/shock...tor/sw.cab (Reg Error: Key error.)
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O18:64bit: - Protocol\Handler\livecall - No CLSID value found
O18:64bit: - Protocol\Handler\msnim - No CLSID value found
O18:64bit: - Protocol\Handler\skype4com - No CLSID value found
O18:64bit: - Protocol\Handler\skype-ie-addon-data - No CLSID value found
O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found
O18:64bit: - Protocol\Handler\wlpg - No CLSID value found

:Files
C:\Users\SYLWIA\AppData\Roaming\Delta
C:\ProgramData\Babylon
C:\Users\SYLWIA\AppData\Roaming\Babylon
C:\Users\SYLWIA\AppData\Roaming\OpenCandy

:Commands
[emptytemp]

"Wykonaj skrypt",po restarcie poproszę o raport z usuwania.pobierz także darmowy "ADWCleaner" i uruchom,użyj od razu opcji "usuń",po restarcie poproszę także o pokazanie raportu z usuwania.Na koniec wygeneruj nowy log "OTL".

Aktualizacja oprogramowania:
Java™ 6 Update 17
Skype™ 6.1

Odinstaluj ten śmieć:
Ask Toolbar
Ask Toolbar Updater
Zamiast tego muła Gadu-Gadu 10 proponuje darmowy multikomunikator:
http://download.wtw.im/
W aktualizacji oprogramowania może pomóc darmowa "Secunia PSI",tylko instaluj ją ostrożnie bo oferuje sponsorskie śmieci, wszystko inne poza programem co proponuje instalator wyłączaj.Potem skan i aktualizacja.program sam pobierze najnowsze wersje aplikacji.


(Ten post był ostatnio modyfikowany: 12.05.2013 01:05 przez Illidan.)

12.05.2013 01:05

Znajdź wszystkie posty użytkownika
czarodziej
Nowy
Liczba postów: 6
Post: #5

RE: Niechciane wyskakujące okna po używaniu transmisji online; logi do analizy


"Wykonaj skrypt",po restarcie poproszę o raport z usuwania....

Kod:
All processes killed
========== OTL ==========
HKEY_USERS\S-1-5-21-1572069650-939330853-1767969900-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E :  value set successfully!
HKEY_USERS\S-1-5-21-1572069650-939330853-1767969900-1000\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E :  value set successfully!
Registry key HKEY_USERS\S-1-5-21-1572069650-939330853-1767969900-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}\ not found.
Registry key HKEY_USERS\S-1-5-21-1572069650-939330853-1767969900-1000\Software\Microsoft\Internet Explorer\SearchScopes\{10C3A86A-42C3-4F87-93AA-089B22D1EC4E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{10C3A86A-42C3-4F87-93AA-089B22D1EC4E}\ not found.
Registry key HKEY_USERS\S-1-5-21-1572069650-939330853-1767969900-1000\Software\Microsoft\Internet Explorer\SearchScopes\{A3FFF419-623D-44FC-9CDF-E90274E50507}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A3FFF419-623D-44FC-9CDF-E90274E50507}\ not found.
Registry key HKEY_USERS\S-1-5-21-1572069650-939330853-1767969900-1000\Software\Microsoft\Internet Explorer\SearchScopes\{BE1B700D-7A41-4F3C-895C-729FA67C5852}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BE1B700D-7A41-4F3C-895C-729FA67C5852}\ not found.
64bit-Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@java.com/DTPlugin,version=10.15.2\ deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully.
Use Chrome's Settings page to change the HomePage.
64bit-Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{27B4851A-3207-45A2-B947-BE8AFE6163AB}\ deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{27B4851A-3207-45A2-B947-BE8AFE6163AB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{27B4851A-3207-45A2-B947-BE8AFE6163AB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{27B4851A-3207-45A2-B947-BE8AFE6163AB}\ deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ not found.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SPReview deleted successfully.
Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\RunOnce\\SPReview not found.
Registry value HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
Registry value HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
Starting removal of ActiveX control {166B1BCA-3F9C-11CF-8075-444553540000}
C: \Windows\Downloaded Program Files\swdir.inf moved successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{166B1BCA-3F9C-11CF-8075-444553540000}\ deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{166B1BCA-3F9C-11CF-8075-444553540000}\ not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{166B1BCA-3F9C-11CF-8075-444553540000}\ not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{166B1BCA-3F9C-11CF-8075-444553540000}\ not found.
Starting removal of ActiveX control {233C1507-6A77-46A4-9443-F871F945D258}
C: \Windows\Downloaded Program Files\swdir.inf not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{233C1507-6A77-46A4-9443-F871F945D258}\ deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{233C1507-6A77-46A4-9443-F871F945D258}\ not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{233C1507-6A77-46A4-9443-F871F945D258}\ not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{233C1507-6A77-46A4-9443-F871F945D258}\ not found.
64bit-Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\livecall\ deleted successfully.
File Protocol\Handler\livecall - No CLSID value found not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\msnim\ deleted successfully.
File Protocol\Handler\msnim - No CLSID value found not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\skype4com\ deleted successfully.
File Protocol\Handler\skype4com - No CLSID value found not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\skype-ie-addon-data\ deleted successfully.
File Protocol\Handler\skype-ie-addon-data - No CLSID value found not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\wlmailhtml\ deleted successfully.
File Protocol\Handler\wlmailhtml - No CLSID value found not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\wlpg\ deleted successfully.
File Protocol\Handler\wlpg - No CLSID value found not found.
File ptytemp] not found.

OTL by OldTimer - Version 3.2.69.0 log created on 05122013_103528

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


.pobierz także darmowy "ADWCleaner" i uruchom,użyj od razu opcji "usuń",po restarcie poproszę także o pokazanie raportu z usuwania


.txt  AdwCleaner[S1].txt (Rozmiar: 13.21 KB / Pobrań: 1)

.Na koniec wygeneruj nowy log "OTL".


.txt  OTL.Txt (Rozmiar: 84.87 KB / Pobrań: 1)
.txt  Extras.Txt (Rozmiar: 53.97 KB / Pobrań: 0)

Aktualizacja oprogramowania:
Java™ 6 Update 17
Skype™ 6.1

Odinstaluj ten śmieć:
Ask Toolbar - odinstalowane
Ask Toolbar Updater- odinstalowane
Zamiast tego muła Gadu-Gadu 10 - odinstalowane
proponuje darmowy multikomunikator:
http://download.wtw.im/ - jakikolwiek komunikator jest aktualnie zbędny
W aktualizacji oprogramowania może pomóc darmowa "Secunia PSI",tylko instaluj ją ostrożnie bo oferuje sponsorskie śmieci, wszystko inne poza programem co proponuje instalator wyłączaj.Potem skan i aktualizacja.program sam pobierze najnowsze wersje aplikacji - skorzystałem z "Secunia PSI" z Java™ 6 Update 17 bez problemu natomiast z Skype™ 6.1 kilka prób po kilkanaście minut i proces nieskończony - dałem sobie spokój na razie

[/quote]

Pozdrawiam
Notatka została dodana 12.05.2013 20:01. Ostatnia edycja dokonana 12.05.2013 20:02 przez Nostromo:

Nigdy, przenigdy nie wstawiaj logów w ten sposób bo rozwalasz stronę.
Logi wstawiamy w znaczniki code.
Tym razem poprawiłem ten koszmarek.

12.05.2013 10:42

Znajdź wszystkie posty użytkownika
Illidan
Ekspert

Liczba postów: 1.024
Post: #6

RE: Niechciane wyskakujące okna po używaniu transmisji online; logi do analizy


Usuwanie w OTL i ADWCleaner przeprowadzone prawidłowo.

W "OTL" wklej jeszcze:
Cytat::OTL
O20 - AppInit_DLLs: (c:\progra~3\browse~1\261249~1.132\{c1 6c1~1\browse~1.dll) - File not found
O4 - HKCU..\Run: [SFTray] C:\Users\SYLWIA\AppData\Local\SuperFast\tray\sftrayicon.exe File not found

Usuń i pokaż raport.[/quote]


(Ten post był ostatnio modyfikowany: 12.05.2013 13:00 przez Illidan.)

12.05.2013 12:36

Znajdź wszystkie posty użytkownika
czarodziej
Nowy
Liczba postów: 6
Post: #7

RE: Niechciane wyskakujące okna po używaniu transmisji online; logi do analizy


Wygląda, że posprzątane jak trzeba - na razie śmiga jak złoto bez negatywnych (poprzednich) objawów. W razie nawrotu wrzucę info. Tymczasem WIELKIE DZIĘKI dla Kolegi - szybko sprawnie i na temat (a korciło mnie przez te kilka dni czekania żeby stawiać system od zera już nawet powoli zacząłem się pakować...Zacieszacz).

12.05.2013 12:56

Znajdź wszystkie posty użytkownika
Illidan
Ekspert

Liczba postów: 1.024
Post: #8

RE: Niechciane wyskakujące okna po używaniu transmisji online; logi do analizy


Sorki że czekałeś.Ja subskrybuję ten dział,więc jak coś się pojawia to odpisuję.Na co dzień jestem na innym forum.Tu normalnie rzadko zaglądam.A widzę też że nie ma tu nikogo innego jeszcze kto w logach pomaga.Twój post musiał zostać przeniesiony do tego działu z innego stąd brak powiadomienia na e-mail.
Zrób w OTL jeszcze to co mówiłem,pokaż raport i będziemy kończyć powoli.
Skype pobierz ręcznie i zainstaluj po prostu lub zrób upgrade przez sam program.


(Ten post był ostatnio modyfikowany: 12.05.2013 22:06 przez Illidan.)

12.05.2013 13:07

Znajdź wszystkie posty użytkownika
czarodziej
Nowy
Liczba postów: 6
Post: #9

RE: Niechciane wyskakujące okna po używaniu transmisji online; logi do analizy


Ostatni raport z OTL

========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:c:\progra~3\browse~1\261249~1.132\{c1 6c1~1\browse~1.dll deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\SFTray deleted successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 05132013_220332

Pozdrawiam i jeszcze raz dzięki
Notatka została dodana 13.05.2013 21:39. Ostatnia edycja dokonana 13.05.2013 21:39 przez Nostromo:

Dziękujemy przyciskiem POMÓGŁ.

13.05.2013 21:06

Znajdź wszystkie posty użytkownika
Illidan
Ekspert

Liczba postów: 1.024
Post: #10

RE: Niechciane wyskakujące okna po używaniu transmisji online; logi do analizy


Ok,ostatnia rzecz,uruchom raz jeszcze "OTL" i naciśnij na opcje "Sprzątanie",usunie to program i jego kwarantanne z dysku.To na razie wszystko.Również pozdrawiam.


(Ten post był ostatnio modyfikowany: 14.05.2013 00:42 przez Illidan.)

14.05.2013 00:40

Róża Podziękowania od: czarodziej
Znajdź wszystkie posty użytkownika
czarodziej
Nowy
Liczba postów: 6
Post: #11

RE: Niechciane wyskakujące okna po używaniu transmisji online; logi do analizy


Załatwione, wymiecione; tymczasem coś mi Kolega z FBI wsiadł na nos ale cóż taka rola sheriffa, żeby pilnować porządku; gdybyś przypadkiem był na Mazurach i przypadkiem lubił żagle daj cynk, tymczasem pzdr i bez odbioru!

14.05.2013 18:46

Znajdź wszystkie posty użytkownika
Wątek zamknięty

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
Pendrive jako skrót(logi OTL) LISTI 1 1.653 06.07.2016 23:29
Ostatni post: Illidan
Zamulony laptop mamuśki - Logi FRST i OTL Aconcagua 9 4.288 29.11.2015 23:13
Ostatni post: Illidan
Logi z OTL - powolne działanie systemu krzychu8989 2 2.104 16.08.2015 13:03
Ostatni post: Illidan
Logi do sprawdzenia (nie działają niektóre strony internetowe) crusio 0 1.725 23.04.2015 20:28
Ostatni post: crusio
svchost.exe oraz logi do sprawdzenia D3jvid 3 2.377 18.04.2015 22:20
Ostatni post: Illidan
Powolny rozruch systemu - logi do analizy: OTL, GMER SvNx 1 2.231 04.03.2015 23:54
Ostatni post: Illidan
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.