marek789 1 Napisano 4 Lutego 2023 Udostępnij Napisano 4 Lutego 2023 Cześć, w ostatnim czasie zaczął się problem z uruchomieniem niektórym programów exe. Włączyłem adwcleaner wraz z naprawą jednak nie pomogło. Przy uruchomieniu aplikacji wyświetla się komunikat synaptics.exe zły obraz ze ścieżką c:/programdata/synaptics/ssllibrary.ddl jednak nie widzę takiego folderu. Któryś z tematów proponował zrobienie testu poprzez program frst i załączniki wrzucam do tematu. Czy jest ktoś w stanie mi pomóc z tym problemem? Uruchomienie ponownie komputera, adw cleaner, sfc /scannow, ccleaner nie pomaga :/ Addition_03-02-2023 23.47.39.txt FRST_03-02-2023 23.47.39.txt Cytuj Link to post Share on other sites
BlackCoffe 13517 Napisano 4 Lutego 2023 Udostępnij Napisano 4 Lutego 2023 System oryginalny czy z witaminką? Cytuj Link to post Share on other sites
cyna76 91 Napisano 4 Lutego 2023 Udostępnij Napisano 4 Lutego 2023 (edytowane) może to pomoże Edytowane 4 Lutego 2023 przez cyna76 Cytuj Link to post Share on other sites
marek789 1 Napisano 4 Lutego 2023 Autor Udostępnij Napisano 4 Lutego 2023 7 godzin temu, BlackCoffe napisał: System oryginalny czy z witaminką? System oryginalny, z witaminką tzn? Godzinę temu, cyna76 napisał: może to pomoże Sprawdzę Cytuj Link to post Share on other sites
BlackCoffe 13517 Napisano 4 Lutego 2023 Udostępnij Napisano 4 Lutego 2023 16 minut temu, marek789 napisał: System oryginalny, z witaminką tzn? Z aktywatorem. Cytuj Link to post Share on other sites
marek789 1 Napisano 4 Lutego 2023 Autor Udostępnij Napisano 4 Lutego 2023 System oryginalny z klucza, aktywator był kiedyś do pakietu office Cytuj Link to post Share on other sites
cyna76 91 Napisano 4 Lutego 2023 Udostępnij Napisano 4 Lutego 2023 1 godzinę temu, marek789 napisał: System oryginalny, z witaminką tzn? Sprawdzę Daj znać Cytuj Link to post Share on other sites
marek789 1 Napisano 4 Lutego 2023 Autor Udostępnij Napisano 4 Lutego 2023 Włączyłem z trybem administratora i niestety nie pomogło Cytuj Link to post Share on other sites
cyna76 91 Napisano 5 Lutego 2023 Udostępnij Napisano 5 Lutego 2023 zobacz jeszcze czy nie masz w autostarcie czegoś takiego lub podobnego : Cytuj Link to post Share on other sites
toska78 12 Napisano 5 Lutego 2023 Udostępnij Napisano 5 Lutego 2023 (edytowane) Widać w logach szkodliwe wpisy. Jeśli jeszcze nie poradziłeś sobie z infekcją, uruchom FRST a następnie (poprzez skrót klawiszowy CTRL + Y) otwórz notatnik systemowy. Wklej w nim poniższą zawartość: Cytat CloseProcesses: FirewallRules: [{0CCA1E8B-91F1-4BF3-83E3-6FE181B5344B}] => (Allow) C:\Users\Marek\AppData\Local\Temp\EpInsNav\DL\3013\Network\EpsonNetSetup\Data\ENEasyApp.exe => Brak pliku FirewallRules: [{D3C83B2D-BA84-4B79-A31A-A9785C435910}] => (Allow) C:\Users\Marek\AppData\Local\Temp\EpInsNav\DL\3013\Network\EpsonNetSetup\Data\ENEasyApp.exe => Brak pliku FirewallRules: [TCP Query User{32118BBE-66A0-4794-BFE0-53032E73051F}C:\program files (x86)\ares\ares.exe] => (Allow) C:\program files (x86)\ares\ares.exe => Brak pliku FirewallRules: [UDP Query User{4FD112C0-E069-47A5-8AEB-440A88163D37}C:\program files (x86)\ares\ares.exe] => (Allow) C:\program files (x86)\ares\ares.exe => Brak pliku FirewallRules: [{E82756E4-2512-4344-B120-20925DEC733A}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Brak pliku FirewallRules: [{AB25DE4D-33BC-4513-9238-722C8BF538A5}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe => Brak pliku FirewallRules: [{238E8A07-3712-4F3A-8225-592B6B319055}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Brak pliku FirewallRules: [{167E644C-8599-4BA3-9FA1-BC8B7DBED1DC}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Brak pliku FirewallRules: [{B78D8A70-4C1C-4747-9165-9536B5805660}] => (Allow) C:\Ross-Tech\VCDS-AKP\VCDS.EXE => Brak pliku AlternateDataStreams: C:\ProgramData\TEMP:E8956AB5 [692] AlternateDataStreams: C:\ProgramData\TEMP:EFB09287 [206] HKU\S-1-5-21-2384394321-2359849864-2071821393-1001\...\StartupApproved\Run: => "Synaptics Pointing Device Driver" HKLM-x32\...\Run: [SunJavaUpdateSched] => "C:\Program Files (x86)\Java\jre1.8.0_341\bin\jusched.exe" (Brak pliku) HKLM-x32\...\Run: [Synaptics Pointing Device Driver] => C:\ProgramData\Synaptics\Synaptics.exe [771584 2023-02-03] () [Brak podpisu cyfrowego] <==== UWAGA HKU\S-1-5-21-2384394321-2359849864-2071821393-1001\...\Run: [utweb] => "C:\Users\Marek\AppData\Roaming\uTorrent Web\utweb.exe" /MINIMIZED (Brak pliku) HKU\S-1-5-21-2384394321-2359849864-2071821393-1001\...\Run: [ares] => "C:\Program Files (x86)\Ares\Ares.exe" -h (Brak pliku) HKU\S-1-5-21-2384394321-2359849864-2071821393-1001\...\Run: [YandexDisk2] => C:\Users\Marek\AppData\Roaming\Yandex\YandexDisk2\3.2.21.4684\YandexDisk2.exe -autostart (Brak pliku) HKU\S-1-5-21-2384394321-2359849864-2071821393-1001\...\Run: [btweb] => "C:\Users\Marek\AppData\Roaming\BitTorrent Web\btweb.exe" /MINIMIZED (Brak pliku) HKU\S-1-5-21-2384394321-2359849864-2071821393-1001\...\Run: [Synaptics Pointing Device Driver] => C:\ProgramData\Synaptics\Synaptics.exe [771584 2023-02-03] () [Brak podpisu cyfrowego] <==== UWAGA IFEO\osppsvc.exe: [VerifierDlls] SppExtComObjHook.dll IFEO\SppExtComObj.exe: [VerifierDlls] SppExtComObjHook.dll Task: {BCA46A4F-F4C2-4684-B71D-2187BB6EA360} - System32\Tasks\GoogleUpdateTaskMachineQC => C:\Windows\system32\config\systemprofile\AppData\Roaming\Chrome\updater.exe [2480128 2023-01-28] (Google Chrome) [Brak podpisu cyfrowego] <==== UWAGA Reboot: Poprzez skrót klawiszowy CTRL + S (albo przez Plik -> Zapisz) zapisz zmiany w notatniku a następnie w FRST kliknij na Napraw. Na zakończenie naprawy FRST poprosi o restart komputera. Przeskanuj system przy użyciu Adwcleaner (jeśli tego jeszcze nie robiłeś) i usuń znalezione wpisy. Sprawdź działanie systemu po tych czynnościach. Edytowane 5 Lutego 2023 przez toska78 Cytuj Link to post Share on other sites
Recommended Posts
Dołącz do dyskusji
Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.