• Ogłoszenie:

Nie mogę zainstalować Żadnego anty wira

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Nie mogę zainstalować Żadnego anty wira

Postprzez ThcIsMyFuel 26 Maj 2015, 21:12

reklama
Witam. Od pewnego czasu mam problem z grą skill2 a dokładniej wyskakuje błąd 0x0190100E ale mniejsza o to. Na forum przeczytałem że aby gra działa normalnie mam zainstalować antywirus'a i przeskanować kompa bo jakiś proces ingeruje w pewien plik. Tak też chciałem zrobić ale przy próbie instalacji jakiegokolwiek programu atywira nie byłem w stanie dokończyć instalacji, a to internet rozłączyło a to inny nieznany błąd... Logi poniżej w załączniku.
Załączniki
Addition.txt
(28.01 KiB) Ściągnięto 18 razy
FRST.txt
(30.17 KiB) Ściągnięto 22 razy
ThcIsMyFuel
~user
 
Posty: 1
Dołączenie: 26 Maj 2015, 21:04



Nie mogę zainstalować Żadnego anty wira

Postprzez ordynat 27 Maj 2015, 08:46

1) Odinstaluj te programy:
Gameo (HKU\S-1-5-21-3986809706-1751128350-3450515968-1001\...\Gameo) (Version: 0.13.7 - IronSource Ltd.) <==== ATTENTION!
Glass Bottle (HKLM\...\Glass Bottle) (Version: 2.0.5624.13819 - Glass Bottle) <==== ATTENTION


2) Użyj Adw-Cleaner http://www.programosy.pl/program,adwcleaner.html
najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.

3) Otwórz Notatnik i wklej w nim:
Task: {053D6443-CE2D-4F16-A37B-A8D34EF1EAEA} - System32\Tasks\WOT W2 => Iexplore.exe http://mmotraffic.com/catalog/goplay/1327/MTE3NjYvLy8xMzI3/ <==== ATTENTION
Task: {0B25AECC-0A31-4CE1-81C5-7C63955CA682} - System32\Tasks\WOT T => Iexplore.exe http://mmotraffic.com/catalog/goplay/1327/MTE3NjYvLy8xMzI3/ <==== ATTENTION
Task: {173D1B2B-17B0-44DF-A7CB-7C631A870620} - System32\Tasks\WOT WTUE1 => Iexplore.exe http://mmotraffic.com/catalog/goplay/1327/MTE3NjYvLy8xMzI3/ <==== ATTENTION
Task: {24C10E37-1A78-4BB9-AAB6-DB6145379F95} - System32\Tasks\WOT WW2 => Iexplore.exe http://mmotraffic.com/catalog/goplay/1327/MTE3NjYvLy8xMzI3/ <==== ATTENTION
Task: {29099B30-3414-4724-B871-07F4EBB1414D} - System32\Tasks\WOT WWED1 => Iexplore.exe http://mmotraffic.com/catalog/goplay/1327/MTE3NjYvLy8xMzI3/ <==== ATTENTION
Task: {39960B4C-5BC0-453C-A782-5F4350438004} - System32\Tasks\WOT WFRI1 => Iexplore.exe http://mmotraffic.com/catalog/goplay/1327/MTE3NjYvLy8xMzI3/ <==== ATTENTION
Task: {46AF87BB-9023-4280-951C-36C343EEFE8C} - System32\Tasks\WOT N => Iexplore.exe http://mmotraffic.com/catalog/goplay/1327/MTE3NjYvLy8xMzI3/ <==== ATTENTION
Task: {562A59F8-07DC-49F5-8E4D-4B933FAD576A} - System32\Tasks\WOT WW1 => Iexplore.exe http://mmotraffic.com/catalog/goplay/1327/MTE3NjYvLy8xMzI3/ <==== ATTENTION
Task: {AE927EB7-12F3-4D90-A23C-4DC2881207B6} - System32\Tasks\WOT W1 => Iexplore.exe http://mmotraffic.com/catalog/goplay/1327/MTE3NjYvLy8xMzI3/ <==== ATTENTION
Task: {D3BC635B-9740-4366-A41B-1443BD39ED81} - System32\Tasks\APSnotifierPP3 => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {E228A46E-0D2A-45F7-8025-200C4BC1ADC3} - System32\Tasks\WOT WMON1 => Iexplore.exe http://mmotraffic.com/catalog/goplay/1327/MTE3NjYvLy8xMzI3/ <==== ATTENTION
Task: {E97B0EC3-B8E6-4A3C-841D-FE861E6A30C8} - System32\Tasks\APSnotifierPP1 => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: {F21B1CF5-CAEA-45A9-8B49-A6C06C32817F} - System32\Tasks\WOT WTHUR1 => Iexplore.exe http://mmotraffic.com/catalog/goplay/1327/MTE3NjYvLy8xMzI3/ <==== ATTENTION
Task: {FB638010-5106-4E37-807C-3815E81BE1BE} - \AOTXXIOU No Task File <==== ATTENTION
Task: {FFCA1E5E-BF71-42B2-A244-3097D9744B39} - System32\Tasks\APSnotifierPP2 => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
C:\Program Files\AnyProtectEx
Task: C:\Windows\Tasks\AOTXXIOU.job => C:\Users\Dawid\AppData\Roaming\AOTXXIOU.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files\AnyProtectEx\AnyProtect.exe <==== ATTENTION
C:\Users\Dawid\AppData\Roaming\AOTXXIOU.exe
C:\Program Files\Common Files\51603d73-31f4-492f-a43e-5b71fef2ce15\updater.exe
C:\ProgramData\51603d73-31f4-492f-a43e-5b71fef2ce15\plugins\2\plugin.exe
C:\Program Files\Common Files\51603d73-31f4-492f-a43e-5b71fef2ce15
C:\ProgramData\51603d73-31f4-492f-a43e-5b71fef2ce15
HKLM\...\Winlogon: [Taskman] C:\Users\Dawid\AppData\Roaming\WindowsUpdate\MSupdate.exe [190976 2015-05-26] (Oracle Corporation) <=== ATTENTION
C:\Users\Dawid\AppData\Roaming\WindowsUpdate\MSupdate.exe
HKLM\...\Policies\Explorer: [TaskbarNoNotification] 1
HKLM\...\Policies\Explorer: [HideSCAHealth] 1
HKU\S-1-5-21-3986809706-1751128350-3450515968-1001\...\Run: [Windows Update Installer] => C:\Users\Dawid\AppData\Roaming\WindowsUpdate\Updater.exe [261120 2015-05-26] (Oracle Corporation)
HKU\S-1-5-21-3986809706-1751128350-3450515968-1001\...\Run: [Windows Update Manager] => C:\Users\Dawid\AppData\Roaming\Microsoft\Windows\themes\Oololc.exe [0 ] (Microsoft Corporation)
HKU\S-1-5-21-3986809706-1751128350-3450515968-1001\...\Run: [Windows Live Installer] => C:\Users\Dawid\AppData\Roaming\WindowsUpdate\MSupdate.exe [190976 2015-05-26] (Oracle Corporation)
HKU\S-1-5-21-3986809706-1751128350-3450515968-1001\...\Run: [Windows Live] => C:\Users\Dawid\AppData\Roaming\WindowsUpdate\Live.exe [207872 2015-05-26] (Oracle Corporation)
C:\Users\Dawid\AppData\Roaming\Microsoft\Windows\themes\Oololc.exe
C:\Users\Dawid\AppData\Roaming\WindowsUpdate\Live.exe
HKU\S-1-5-21-3986809706-1751128350-3450515968-1001\...\Winlogon: [Shell] C:\Users\Dawid\AppData\Roaming\WindowsUpdate\MSupdate.exe [190976 2015-05-26] (Oracle Corporation) <==== ATTENTION
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://isearch.omiga-plus.com/web/?type=dspp&ts=1421080556&from=cor&uid=395049983_266035_28A7F6AE&q={searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://isearch.omiga-plus.com/web/?type=dspp&ts=1421080556&from=cor&uid=395049983_266035_28A7F6AE&q={searchTerms}
SearchScopes: HKU\S-1-5-21-3986809706-1751128350-3450515968-1001 -> {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = http://www.trovi.com/Results.aspx?gd=&ctid=CT3322197&octid=EB_ORIGINAL_CTID&ISID=MB22489A8-839A-4A75-AAB2-A421BFD3F084&SearchSource=58&CUI=&UM=8&UP=SPF5727186-B90D-46F2-BA53-898384E00212&q={searchTerms}&SSPV=
SearchScopes: HKU\S-1-5-21-3986809706-1751128350-3450515968-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://isearch.omiga-plus.com/web/?type=dspp&ts=1421080556&from=cor&uid=395049983_266035_28A7F6AE&q={searchTerms}
BHO: Glass Bottle -> {88803a01-4125-443b-b869-4062a160ceea} -> C:\Program Files\Glass Bottle\Extensions\88803a01-4125-443b-b869-4062a160ceea.dll [2015-05-26] ()
C:\Program Files\Glass Bottle
FF Extension: Glass Bottle - C:\Users\Dawid\AppData\Roaming\Mozilla\Firefox\Profiles\1l4cs1p4.default\Extensions\{b514190c-17bf-4b34-a6e6-c02e0de19089}.xpi [2015-05-26]
FF Extension: PriceFountain - C:\Users\Dawid\AppData\Roaming\Mozilla\Firefox\Profiles\1l4cs1p4.default\Extensions\{b6a94784-0ffb-4121-88c6-435139067ee2}.xpi [2015-05-10]
OPR Extension: (Dragon Branch) - C:\Users\Dawid\AppData\Roaming\Opera Software\Opera Stable\Extensions\aocchfkfndcmcnlcfclfacikodboiolo [2015-05-11]
OPR Extension: (Glass Bottle) - C:\Users\Dawid\AppData\Roaming\Opera Software\Opera Stable\Extensions\dkemfkimiodmfocfmnaomllkkneapgoj [2015-05-26]
OPR Extension: (Crazy Score) - C:\Users\Dawid\AppData\Roaming\Opera Software\Opera Stable\Extensions\gklebndkmkifcnomkippjabjamgcmflo [2015-05-22]
R2 Service Mgr GlassBottle; C:\ProgramData\51603d73-31f4-492f-a43e-5b71fef2ce15\plugincontainer.exe [556304 2015-05-26] ()
R2 Update Mgr GlassBottle; C:\Program Files\Common Files\51603d73-31f4-492f-a43e-5b71fef2ce15\updater.exe [478992 2015-05-26] ()
R1 {9eaa49e2-6918-49c4-9a04-be590dd80dc6}w; C:\Windows\System32\drivers\{9eaa49e2-6918-49c4-9a04-be590dd80dc6}w.sys [43144 2015-03-10] (StdLib)
S3 avchv; system32\DRIVERS\avchv.sys [X]
S3 EagleXNt; \??\C:\Windows\system32\drivers\EagleXNt.sys [X]
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
C:\Users\Dawid\Desktop\Gameo.lnk
C:\Users\Dawid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gameo.lnk
c:\Users\Dawid\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gameo
C:\Users\Dawid\AppData\Roaming\Gameo
C:\Users\Dawid\AppData\Local\Gameo
C:\Program Files\predm
C:\Users\Dawid\Downloads\CCleaner(13061)-dp.exe
C:\Users\Dawid\AppData\Roaming\PriceFountain
C:\Users\Dawid\Downloads\DAEMON-Tools-Lite(12708)-dp.exe
C:\Users\Dawid\AppData\Roaming\AOTXXIOU
C:\Users\Dawid\AppData\Local\nsh3946.tmp
C:\Users\Dawid\AppData\Local\nsmD4C4.tmp
Reg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix.
Powstanie plik fixlog.txt.
Daj ten log.

4) Spróbuj, czy da się teraz zainstalować Antywirusa.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 12 gości