Skocz do zawartości

Nie działa IE, Przywracanie, Win Update, wyszukiwanie plików


Rekomendowane odpowiedzi

Na wstepie powiem: Uzylem combofix po naqmowie kolegi. Program zawiesil sie po wykryciu Rockit ZeroAccess . Moglem poruszac tyko kursorem , wszystko stanelo i po trzech godzinach zrobilem twardy reset. Dalej po przegladaniu internetu rtrafilem na forum fixitpc . Zastosowalem sie do wskazowek.

Opis problemu. Komputer kupilem w 2004 r . W tym czasie mialem sporo problemow z wirusami. Zawsze udalo sie problem rozwiazac.

Dzisiejszy problem to : Nie uruchamia sie wyszukiwanie plikow ( puste okno) ,Nie dziala strona winupdate. Nie dziala przywracanie sysyemu ( za pierwszym uruchomieniem nic , za drugim puste biale okno.). Nie pomoglo Malwarebytes, Podlaczylem takze dysk do przejciowki usb i skanowalem

na innym komputerze dysk (Microsoft essential i ESET Smart security 4 z najnowszymi bazami) wszystkie zagrozenia zostale usuniete, lecz problemy pozostaly. Wiem ze najlatwiej zainstalowac na nowo windows jak robia to moi koledzy przy najprostrzym problemie ale ja wole poprobowac naprawy.

Po odinstalowaniu nie mozna ponownie zainstalowac FlashPlayera. Youtube dziala tylko na Chrome.

 

Nie moge dodac zalacznikow

Prosze o porade.

 

 

 

http://wklej.org/id/830124/ otl.txt

http://wklej.org/id/830125/ extras.txt

http://wklej.org/id/830127 gmer

http://wklej.org/id/830128/ checkup.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

A czy jest gdzieś log z uruchomienia ComboFix? Dobrze by było widzieć co on robił. Szukaj na dysku systemowym albo w folderze Qoobox

 

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:OTL
IE - HKU\.DEFAULT\..\URLSearchHook:  - No CLSID value found
IE - HKU\.DEFAULT\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found
IE - HKU\S-1-5-18\..\URLSearchHook:  - No CLSID value found
IE - HKU\S-1-5-18\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - No CLSID value found
IE - HKU\S-1-5-21-1220945662-1060284298-325669651-1003\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}\InprocServer32 File not found
IE - HKU\S-1-5-21-1220945662-1060284298-325669651-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3072253"
FF - prefs.js..browser.search.defaultthis.engineName: "uTorrentControl2 Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT3072253&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.selectedEngine: "uTorrentControl2 Customized Web Search"
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.2.5.2
FF - prefs.js..extensions.enabledItems: {EEE6C361-6118-11DC-9C72-001320C79847}:1.6.0.3
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT3072253&SearchSource=2&q="
FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "http://search.sweetim.com/search.asp?src=2&q="
[2012-06-07 21:16:04 | 000,000,935 | ---- | M] () -- C:\Documents and Settings\xxx\Dane aplikacji\Mozilla\Firefox\Profiles\eja4pj94.default\searchplugins\conduit.xml
[2012-09-10 11:30:19 | 000,003,915 | ---- | M] () -- C:\Documents and Settings\xxx\Dane aplikacji\Mozilla\Firefox\Profiles\eja4pj94.default\searchplugins\sweetim.xml
O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found
O3 - HKLM\..\Toolbar: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (Norton AntiVirus) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll File not found
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (Norton AntiVirus) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll File not found
O3 - HKU\S-1-5-21-1220945662-1060284298-325669651-1003\..\Toolbar\ShellBrowser: (Norton AntiVirus) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll File not found
O3 - HKU\S-1-5-21-1220945662-1060284298-325669651-1003\..\Toolbar\WebBrowser: (Norton AntiVirus) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll File not found
O3 - HKU\S-1-5-21-1220945662-1060284298-325669651-1003\..\Toolbar\WebBrowser: (SweetPacks Toolbar for Internet Explorer) - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
O4 - HKU\S-1-5-21-1220945662-1060284298-325669651-1003..\Run: [idecoqcei] "C:\Documents and Settings\xxx\Dane aplikacji\Itowby\ifopa.exe" File not found
 
:Services
USB11LDR
tapvpn
SBService
Pml Driver HPZ12
NProtectService
navapsvc
MBAMService
lvmvdrv
interactivelogon
getPlus®
diskeeper
CTERFXFX.DLL
ccPwdSvc
ccEvtMgr
avgclean
VSD2XX
VcommMgr
VComm
USBAAPL
UFS2XX
SYMTDI
SYMREDRV
SymEvent
SWUMX20
SAVRTPEL
SAVRT
RimUsb
PCASp50
NPDriver
NAVEX15
NAVENG
MBAMProtector
massfilter
ifp700
huawei_enumerator
hbimfvmd
gtstusbser
ggsemc
ggflt
FTSER2K
FTDIBUS
FTCUSB
FTCSER2K
filtertdidriver
ew_hwusbdev
catchme
BTHidMgr
BTHidEnum
Btcsrusb
BT
BlueletSCOAudio
BlueletAudio
atimtag
 
:Files
netsh winsock reset /C
C:\WINDOWS\tasks\mzbyuvqpc.job
C:\WINDOWS\tasks\seahhv.job
C:\WINDOWS\System32\TAKDSDecoder.dll
C:\Documents and Settings\xxx\Dane aplikacji\Itycxo
C:\Documents and Settings\xxx\Dane aplikacji\Lizyit
C:\Documents and Settings\xxx\Dane aplikacji\Ytli
C:\Documents and Settings\xxx\Dane aplikacji\Ebyq
C:\Documents and Settings\xxx\Dane aplikacji\Odob
C:\Documents and Settings\xxx\Dane aplikacji\Itowby
C:\Documents and Settings\xxx\Dane aplikacji\FED8B6.exe
C:\Documents and Settings\xxx\Dane aplikacji\k0jhEMErf801
C:\Documents and Settings\All Users\Dane aplikacji\529C5357000036D800001D490CDF108C
 
:Reg
[HKEY_USERS\S-1-5-21-1220945662-1060284298-325669651-1003\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Otwórz Firefox i w Dodatkach odmontuj: uTorrentControl2 Community Toolbar / uTorrentBar Community Toolbar / Update Manager for SweetPacks 1.1 / SweetPacks Toolbar for Firefox / Conduit Engine

 

Otwórz Google Chrome i wejdź do Opcji, w Rozszerzeniach odmontuj uTorrentControl2

 

3. Uruchom AdwCleaner z opcji Delete

 

4. System nie ma pliku HOSTS. Odbuduj go. Włącz pokazywanie rozszerzeń: w Panel sterowania > Opcje folderów > Widok > odznacz Ukrywaj rozszerzenia znanych typów. Otwórz Notatnik i wklej w nim:

 

127.0.0.1 localhost

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz pod nazwą hosts bez żadnego rozszerzenia

 

Plik wstaw do folderu C:\Windows\system32\drivers\etc.

 

5. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras)

Odnośnik do komentarza

System zdecydowanie przyspieszyl. Jednak nadal nie moge :

1. Uruchomic przywracania systemu. (za pierwsza proba nic za druga puste okno )

2. Strona windows update ( Komunikat Gotowe lecz widac tyko biale puste okno)

3. MenuStart/wyszukiwanie plikow. Tylko kolorowe okno z pieskiem bez tresci)

4. Uruchamiam usługi. start\uruchom services.msc (zakladka standatd jest OK a rozszerzone puste)

5. IE Logowanie Mbank podaje login i pass Przycisk zatwierdz klika ale nic sie nie dzieje.

5. IE Youtube.pl czarne okienka filmow nie uruchamiaja sie, nic nie mozna zrobic.

6. Firefox Youtube.pl Informacja o braku flashplayera. pobieram plik instalacyjny uruchamiam go i nie instaluje sie

7. Chrome dziala ok.

 

To tyle jeszcze raz dzieki za pomoc !!

 

 

Log z combofixa nie znajduje. Jest katalog QooBox z podkatalogami

LastRun tu sa dwa pliki ( Gateway i ndis_HDCntrl.old )

Test --pusty

TestC - pusty

BackEnv z plikami

Quarantine z plikiem catchme.log z katalogiem c\windows\ przeniesiona poprawka windows.

 

W tym samym czasie (pierwsze uzycie combofix )powstal c:\QooBox i katalog c:\ cmdcons ze spora iloscia plikow

 

catchme.log http://wklej.org/id/831533/

Odnośnik do komentarza

Pokaż jeszcze raport z Farbar Service Scanner (zaznacz wszystko do skanowania)

 

I tym musisz coś zrobić z powiększeniem ilości wolnego miejsca na partycji systemowej bo masz go bardzo mało:

 

Drive C: | 37,26 Gb Total Space | 1,78 Gb Free Space | 4,78% Space Free | Partition Type: NTFS

 

Przy takim stanie rzeczy system nie może działać poprawnie.

Odnośnik do komentarza
Jednak nadal nie moge :

1. Uruchomic przywracania systemu. (za pierwsza proba nic za druga puste okno )

2. Strona windows update ( Komunikat Gotowe lecz widac tyko biale puste okno)

3. MenuStart/wyszukiwanie plikow. Tylko kolorowe okno z pieskiem bez tresci)

4. Uruchamiam usługi. start\uruchom services.msc (zakladka standatd jest OK a rozszerzone puste)

5. IE Logowanie Mbank podaje login i pass Przycisk zatwierdz klika ale nic sie nie dzieje.

 

Te problemy nie mają związku z tym co tu już było robione. To inny typ usterki. Puste okna i brak reakcji przycisków to prawdopodobnie problem z wyrejestrowanymi plikami silnika skryptowego lub Internet Explorer.

 

1. Uruchom narzędzie Fix-it rejestrujące pliki WSH: KLIK.

 

2. Uruchom skrypt rejestracyjny Internet Explorer: KLIK.

 

3. Zresetuj system. Potwierdź czy wyżej wymienione objawy ustąpiły.

 

 

5. IE Youtube.pl czarne okienka filmow nie uruchamiaja sie, nic nie mozna zrobic.

6. Firefox Youtube.pl Informacja o braku flashplayera. pobieram plik instalacyjny uruchamiam go i nie instaluje sie

 

Zobaczymy co się stanie po czystej instalacji Firefox + Adobe Flash wg podanych niżej zaleceń.

 

 


Tu były usługi odpadkowe ZeroAccess, więc należy przypuszczać, że wartość NetSvcs jest upstrzona odnośnikami do nich i będę sprawdzać to w skanie. Z poprzednich instrukcji też nie wszystko zostało wykonane. Nadal Firefox zabrudzony, rozszerzenia adware oraz zgwałcony plik prefs.js. I ja w tym przypadku nie uznaję za zasadne tego czyścić, a dlatego że tu jest okropnie stary Firefox 3.6.13 = wersja zupełnie niewspierana, dla której już nie są dostarczane aktualizacje, a i zgodność rozszerzeń zanika.

 

1. Zrób kopię zakładek i haseł przez MozBackup. Nie twórz kopii zapasowej niczego innego.

 

2. Odinstaluj Firefox, zaznaczając przy deinstalacji usuwanie plików użytkownika. Po deinstalacji upewnij się, że zniknęły z dysku te foldery:

 

C:\Documents and Settings\xxx\Dane aplikacji\Mozilla

C:\Program Files\Mozilla Firefox

 

3. Start > Uruchom > regedit i z prawokliku skasuj klucze:

 

HKEY_CURRENT_USER\Software\Mozilla

HKEY_CURRENT_USER\Software\MozillaPlugins

HKEY_LOCAL_MACHINE\Software\Mozilla

HKEY_LOCAL_MACHINE\Software\mozilla.org

HKEY_LOCAL_MACHINE\Software\MozillaPlugins

 

4. Uruchom specjalizowany usuwacz do Adobe Flash: KLIK. Następnie przez SHIFT+DEL skasuj cały folder:

 

C:\Windows\system32\Macromed

 

5. Zainstaluj najnowszy Firefox 15.0.1 i zaimportuj kopię zapasową MozBackup.

 

6. Po kolei w Firefox oraz Internet Explorer otwórz stronę pobierania Adobe Flash: KLIK. Dla każdej przeglądarki instalacja jest odrębna.

 

7. Gdy ukończysz wszystkie działania, zrób nowy log OTL na dostosowanym warunku. Uruchom OTL, w sekcji Własne opcje skanowania / skrypt wklej słowo netsvcs i klik w Skanuj.

 

 

 

 

.

Odnośnik do komentarza

Wiekie dzieki. Wszystko dziala. Robie dotacje !!!. Nawet OLT.Txt sie dolaczyl. Wczesniej musialem kozystac z wklej.org.

 

 

 

Znalazlem jeszcze jeden problem.

 

Windows Media player wczesniej nie odpalal .

Teraz dziala ale ciagle wyskakuje okno cytuje

 

 

Instlator Windows

 

The feature you are trying to use is on a network resource

that is unavaiable

 

Clik OK to try again, or enter an alternate path to folder containing the instalation package

'setup[1].imsi in the box below

OTL.Txt

Odnośnik do komentarza

Wszystko zrobione, widać w skanie zmiany w obszarze Firefox i doinstalowany nowy Flash. Zgodnie z poprzednim podejrzeniem, wartość netsvcs do korekty. Lecimy dalej:

 

1. Drobny skrypt poprawkowy. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
NetSvcs: tapvpn -  File not found
NetSvcs: diskeeper -  File not found
NetSvcs: interactivelogon -  File not found
NetSvcs: sqlagent$pinnaclesys -  File not found
NetSvcs: nvpvrmon -  File not found
NetSvcs: nscirda -  File not found
NetSvcs: CTERFXFX.DLL -  File not found
NetSvcs: tme3srv -  File not found
NetSvcs: StkAMini -  File not found
NetSvcs: avgclean -  File not found
NetSvcs: USB11LDR -  File not found
NetSvcs: websenseclientdeployservice -  File not found
NetSvcs: mcmispupdmgr -  File not found
NetSvcs: lvmvdrv -  File not found
SRV - File not found [Disabled | Stopped] -- C:\Program Files\NOS\bin\getPlus_HelperSvc.exe -- (getPlus®)
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab" (Reg Error: Key error.)
[2012-09-15 09:21:24 | 000,092,544 | ---- | C] (Microsoft Corporation) -- C:\WINDOWS\System32\drivers\mqac.svs
[2012-09-15 09:06:19 | 000,000,000 | ---D | C] -- C:\.Trash-1000

 

Klik w Wykonaj skrypt. Tym razem bez restartu.

 

2. Do oceny wystarczy tylko log z wynikami usuwania. A że log krótki, wklej go wprost w poście.

 

 

 

EDIT: Dopisałeś.

 

The feature you are trying to use is on a network resource

that is unavaiable

 

Clik OK to try again, or enter an alternate path to folder containing the instalation package

'setup[1].imsi in the box below

 

To wygląda na uszkodzone dane instalacyjne. Spróbuj uruchomić ten diagnostyk w trybie automatycznym: KLIK. Być może samodzielnie namierzy wadliwy układ instalacyjny.

 

 

 

 

.

Odnośnik do komentarza

OTL log:

 

========== OTL ==========

tapvpn removed from NetSvcs value successfully!

diskeeper removed from NetSvcs value successfully!

interactivelogon removed from NetSvcs value successfully!

sqlagent$pinnaclesys removed from NetSvcs value successfully!

nvpvrmon removed from NetSvcs value successfully!

nscirda removed from NetSvcs value successfully!

CTERFXFX.DLL removed from NetSvcs value successfully!

tme3srv removed from NetSvcs value successfully!

StkAMini removed from NetSvcs value successfully!

avgclean removed from NetSvcs value successfully!

USB11LDR removed from NetSvcs value successfully!

websenseclientdeployservice removed from NetSvcs value successfully!

mcmispupdmgr removed from NetSvcs value successfully!

lvmvdrv removed from NetSvcs value successfully!

Error: No service named getPlus® was found to stop!

Service\Driver key getPlus® not found.

File C:\Program Files\NOS\bin\getPlus_HelperSvc.exe not found.

Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\KernelFaultCheck deleted successfully.

Starting removal of ActiveX control {8FFBE65D-2C9C-4669-84BD-5829DC0B603C}

C:\WINDOWS\Downloaded Program Files\erma.inf moved successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ deleted successfully.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}\ not found.

C:\WINDOWS\system32\drivers\mqac.svs moved successfully.

C:\.Trash-1000\info folder moved successfully.

C:\.Trash-1000\files folder moved successfully.

C:\.Trash-1000 folder moved successfully.

 

 

To wygląda na uszkodzone dane instalacyjne. Spróbuj uruchomić ten diagnostyk w trybie automatycznym: KLIK. Być może samodzielnie namierzy wadliwy układ instalacyjny.

 

Wynik: Rozwiazanie problemow zostalo zakonczone

Dziekujemy za ............

Nie wykryto zadnych problemow wiec nie zastosowano zadnych poproawek.

 

zrobilem to zarowno dla opcji problemow z instalowaniem i odinstalowaniem.

 

Jeszcze dodam ze w okinie instslatora krore pojawia sie przy uruchomieniu Windows media player pod napisem

 

The feature you are trying to use is on a network resource

that is unavaiable

 

Clik OK to try again, or enter an alternate path to folder containing the instalation package

'setup[1].imsi in the box below

pole z lokalizacja:

Use source

C:\Documents and Settings\xxx\Ustawienia lokalne\Temporary Internet Files\Content.IE5\DXBFK1FD\

Odnośnik do komentarza

Skrypt prawie wykonany w całości, nie ruszył jednak odpadkowej usługi (pewnie przez znaczek ® i zamieszanie z zamknięciami nawiasów). Uruchom Autoruns i w karcie Services skasuj pozycję getPlus®.

 

 

Jeszcze dodam ze w okinie instslatora krore pojawia sie przy uruchomieniu Windows media player pod napisem

 

Wymagana grubsza analiza. Szybciej mi pójdzie jak dostanę do rąk Twój kompletny oryginalny rejestr. Zrób pełną kopię rejestru za pomocą narzędzia RegBack. Z kopii wybierz plik SOFTWARE, spakuj do ZIP, rzuć na serwis hostingowy i podeślij link do paczki na PW. Od razu asekuracyjnie zaznaczę: to jest nieco grubsza robota i ja nie obiecuję natychmiastowej analizy.

 

 

 

.

Odnośnik do komentarza
Na karcie services nie istnieje pozycja z wpisem getPlus

 

Start > Uruchom > regedit i sprawdź czy widać getPlus® w tym kluczu:

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

 

Jeśli byłby, to go skasuj.

 

 

plik software.rar podsylam na PW

 

Przejrzałam rejestr. Wiem już gdzie to jest. To nie ma związku z Windows Media Player. Chodzi o klucz Microsoft ActiveSync, który w wartościach Sources (źródło instalacyjne) kieruje do plików Tymczasowych (były tu czyszczone):

 

 

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\7BD25099295922545A854571BBDA84EE]

"ProductName"="Microsoft ActiveSync"

"PackageCode"="F08CF11BD6368194D93772EB379C2F94"

"Language"= 0x0000000409 (1033)

"Version"= 0x00040513e8 (67441640)

"Assignment"= 0x0000000001 (1)

"AdvertiseFlags"= 0x0000000184 (388)

"ProductIcon"="C:\WINDOWS\Installer\{99052DB7-9592-4522-A558-5417BBAD48EE}\ARPPRODUCTICON.exe"

"InstanceType"= 0x0000000000 (0)

"AuthorizedLUAApp"= 0x0000000000 (0)

"Clients"=":"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\7BD25099295922545A854571BBDA84EE\SourceList]

"PackageName"="setup[1].msi"

"LastUsedSource"="n;1;C:\Documents and Settings\xxx\Ustawienia lokalne\Temporary Internet Files\Content.IE5\DXBFK1FD\"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\7BD25099295922545A854571BBDA84EE\SourceList\Media]

"DiskPrompt"="[1]"

"1"="DISK1;1"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\7BD25099295922545A854571BBDA84EE\SourceList\Net]

"1"="C:\Documents and Settings\xxx\Ustawienia lokalne\Temporary Internet Files\Content.IE5\DXBFK1FD\"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7BD25099295922545A854571BBDA84EE]

(No values found)

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7BD25099295922545A854571BBDA84EE\Features]

"ActiveSync"="!TM{mc0&}@4O=Y0r'af]Qi~@)jE`t?%EyrP7eFOX7HE!dq(RbAFc7Mt~h6p@l(_-Clt!.@l(=+bsU][cPWgAtyxb{8^~o3zR_(6)w)?qo%JP{8&F(v7wG)J`Av]0aKhPz?1^eWUk?7%!dYuOS&L{b@Np]pPA97ZIbKXpESt_.@oNXvgn&1l&uy7L4WBsHA6ROJ_R3HY!PJP8z&LY*=$a(Rzn%AhKeB24.5o(l=sAhqrc89c`%ETSV)nnE?K@ew]Y%U+X}*0gSVZ7%AQ_?F9WnSBL$Cn7nhu2V@BD(1O^@pW9D9G,06W_r?~lb0[cBPP[QmX^=Rjcu=(Ze9lOg`-uymzSopfGA@7Y%*vG-ovfY~-.3Vsdx=LmsmrlS'ag2qI`Ci?gQ?5?=Aq{[iW&Llf]9y3},@d48lZIp&s_*nO`UjSl0?zmAoAaQsFy]o}y4ezjp=px)K(-EOb6V]W*0O[.O91HjXRlQ+KTUXm1i&n=.?,]OqEQ1Cyn[PmD@X=^C?dZUM(lJfKZ6MG-UYttp@$_9KSOzMHC.MA1yk-Sh=+8)UjK7[-GprrBaa+}VAv~!*R`iKNst(+P^&B'$?W]iL2PyovP)tf]pv,5p8m6P&2M)X$q%yKf6D3Vt9ga&`p'*SQiWHrpF2*C5A!MiMj5bdR-Z=LMXR.hn@8J,u?8F&+H^C$DjZU*4@Z^k^OaC[)8FWXAZ=Z0S@^BXj-U74[)1!A!Xln6O?$unzRloddDUkMKSl2?{?oSD{taY*eVueNL`h8,y9U%?yZLCwG%B4F+5WtIV=^kO5f(WkWY(8lpkD%Na8`*~!Tl,6aWu~gX]a7+P@dRsvSSyK=z*M@[d-[pi?T*S^%KC02L[?d[i(5r$=p_S7_p!xXyv5$&lYkKj=3A[~H?A@YdYWIEQw1wM=BY`*egk6n1m2dAu{NKY8,^jESapK{8m]H3K.iP1@%]!g?l-?k86F^Q)il*P@DOz2M3f]_yZRf(.%?@M@ztruLj6])yP}sN)mA-z9FfRp&zuses*H

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7BD25099295922545A854571BBDA84EE\InstallProperties]

"RegOwner"="Jan Senko"

"RegCompany"=" "

"ProductID"="89569-403-9167856-04590"

"LocalPackage"="C:\WINDOWS\Installer\7c131.msi"

"AuthorizedCDFPrefix"=""

"Comments"=""

"Contact"=""

"DisplayVersion"="4.5.5096.0"

"HelpLink"=""

"HelpTelephone"=""

"InstallDate"="20120617"

"InstallLocation"=""

"InstallSource"="C:\Documents and Settings\xxx\Ustawienia lokalne\Temporary Internet Files\Content.IE5\DXBFK1FD\"

"ModifyPath"="MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}"

"Publisher"="Microsoft Corporation"

"Readme"=""

"Size"=""

"EstimatedSize"= 0x00000049cf (18895)

"UninstallString"="MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}"

"URLInfoAbout"="http://www.microsoft.com"

"URLUpdateInfo"=""

"VersionMajor"= 0x0000000004 (4)

"VersionMinor"= 0x0000000005 (5)

"WindowsInstaller"= 0x0000000001 (1)

"Version"= 0x00040513e8 (67441640)

"Language"= 0x0000000409 (1033)

"DisplayName"="Microsoft ActiveSync"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7BD25099295922545A854571BBDA84EE\Patches]

"AllPatches"=""

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7BD25099295922545A854571BBDA84EE\Usage]

"ActiveSync"= 0x00412a0203 (1093272067)

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99052DB7-9592-4522-A558-5417BBAD48EE}]

"AuthorizedCDFPrefix"=""

"Comments"=""

"Contact"=""

"DisplayVersion"="4.5.5096.0"

"HelpLink"=""

"HelpTelephone"=""

"InstallDate"="20120617"

"InstallLocation"=""

"InstallSource"="C:\Documents and Settings\xxx\Ustawienia lokalne\Temporary Internet Files\Content.IE5\DXBFK1FD\"

"ModifyPath"="MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}"

"Publisher"="Microsoft Corporation"

"Readme"=""

"Size"=""

"EstimatedSize"= 0x00000049cf (18895)

"UninstallString"="MsiExec.exe /I{99052DB7-9592-4522-A558-5417BBAD48EE}"

"URLInfoAbout"="http://www.microsoft.com"

"URLUpdateInfo"=""

"VersionMajor"= 0x0000000004 (4)

"VersionMinor"= 0x0000000005 (5)

"WindowsInstaller"= 0x0000000001 (1)

"Version"= 0x00040513e8 (67441640)

"Language"= 0x0000000409 (1033)

"DisplayName"="Microsoft ActiveSync"

 

 

 

Proponuję najprostszą rzecz: odinstaluj Microsoft ActiveSync, po tym uruchom ten automat od Microsoftu (KLIK), który już stosowałeś, i upewnij się, że na liście zainstalowanych nie ma już widocznej pozycji Microsoft ActiveSync.

 

 

.

Odnośnik do komentarza

'Podałam Ci również narzędzie Microsoftu, za jego pomocą usuń Microsoft ActiveSync, wybierając ten program na liście.'

 

Oczywiscie ze robilem ale cos jest nie tak

Robie :

1. uruchamiam --- MicrosoftFixit.ProgramInstallUninstall.RNP.3827163694921126.1.1.Run.exe

2.Program wymaga licencji - zgadzam sie.

3.wybieram - to z drugie - wykryj problemy i pozwol mi wybrac poprawki do zainstalowania

4.Komunikat Wykrywanie problemow i pochwili

5.wybieram odinstalowanie i cos sprawdza i otrzymuje komunikat : Rozwiazywanie problemow zostalo ukonczone, Nie wykryto zadnych problemow , nie zainstalowano zadnych poprawek.

Nie ma listy programow do odinstalowania. Mimo ze wybralem opcje nie automatyczna program zachowuje sie jak w opcji automat

Sprawdzilem to samo na komputerze zony i lista jest'.

Odnośnik do komentarza

Skoro narzędzie nie podaje listy do deinstalacji, to po prostu musimy ręcznie "odinstalować" ActiveSync. Trochę trwało przygotowanie poniższej instrukcji, ze względu na dokładne przeszukanie dosłanego rejestru. Przy okazji usunę mini odpadki po innych aplikacjach.

 

1. Przez Dodaj / Usuń programy odinstaluj LiveReg (Symantec Corporation). EDIT: tu jest jeszcze na liście Norton AntiVirus 2003 Professional Edition.

 

2. Otwórz Notatnik i wklej w nim:

 

Windows Registry Editor Version 5.00
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Features\7BD25099295922545A854571BBDA84EE]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\7BD25099295922545A854571BBDA84EE]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7BD25099295922545A854571BBDA84EE]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02A818C93C5C04C4E9C9381296FCA841]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\043F1FCB6CA512E49A5E39E6545559B0]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\052B9DC5FD1991B4BB70FB3C346DACB0]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07E9509CE08D48445B8DAB8AE99F3BAF]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\07FC7AC441169AE4195F373681B02840]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0B01D952920A5C240A6C6748B78BF2A8]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0F131341EA1242C43A95BA3723D49EAF]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\14B13353B32362648BE4F6EB6B9253A9]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\19A0C4AEAF82141439F5A9CF50864531]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A37967D7C32D5C438F92D9740C27134]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1AF746C8E122E4D4EB6A417849B02355]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E13D0046ED50D24098D206A4ED5BF7A]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1F2FAFFC8E25B404AA310F8899F1B449]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\21F43BEAAD27B8A42AF62CD8AFDD4100]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\22F386BDC253A9B428AC5DFED76E4A0C]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\24130478699ABCC40B2E31F7864C3886]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\248344BCA14334B4586305B7CEF387E3]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\262B393AFED242C4BAD04A885EA18DCF]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\32F5ABB413EC29840965EE01B1AA0EC9]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\37C9018862CDDDD418D927241A12BF07]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\39776D142B84E9E49BAE2707400B4609]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3F1D597B95BB3EF47B3C7BAE495D74D4]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\41A20BFAA4F440142AA92598C64D66ED]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4BF69664B3012474FB13241DACE3BDCE]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4E998EE750A414D4FA31419965D6B6F0]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\549F290D94378D64B9369A664ED6069B]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\58777141D4E0F44478793FB0DBCD878E]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5EE19065D8DF619478B02F0E71B151B0]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5F55F6226D5D90C49BCF2D27DA27729F]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5F897B6915CF93D42A3295A4D3CEBD36]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6501AA0628E6E1140A4A7D55DC1DEC51]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\67E661789D1E29A4E8C6E5CE66DE2519]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6EB4722CE5E380A4B8C4958FB491B663]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\754B4A0847DB6D54592D6FAB8056BFA2]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76631D229A3E7E64FB38BC5E44B524DA]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7C9C796D05096BD429DD3272280CC04A]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\849E04A3949CA1443899CEEDF1026A8C]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88034EA4922618849B40A7C4E2EC658E]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\900267CA9719544489E128E9E8A24670]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\976817CD2F93F31428DFFED3071DF5CA]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\987F8FF5A6F3B6E4BB38F9BCDE55DA02]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A8D82A7C8E389F741B812EC524C60A9D]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAF2379BFEB8FE945807E2800A537807]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B752E0F53D62A4846B29AF96336F0085]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B77DB1334340DFE4383F649A2A7BEC10]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C0DA7B09C0F57A841A58CA4A87FC8A59]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D04013F6013F7344B9FD43EDEC7DFF4A]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D900EA52F21024A43A1452F9F06B920A]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB7E6DED2A495D04B9DCFAB288DF310E]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD0141F2C3C4E574F9C47A5E42665F2C]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DFDBB3A7A8AF1F64AA202691E71E8CD7]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E371669F0B486C64C9014EBCE7C67D06]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EBC467D64D0CA2B439AF4D942A367A04]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EBF286DECE179004FA641E68459BE314]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC2AB5590357FF841A28CA58F9CFD495]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FD9075DAC0ACCC043968EA01E5576E7B]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FD9A56451FD931B43A1F6A1B024C956B]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FDAD5CCF1927AB4499E209DF603473F6]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99052DB7-9592-4522-A558-5417BBAD48EE}]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ActiveSync]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Pegasus]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\CEAPPMGR.EXE]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SYNCMGR.EXE]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\WCESCOMM.EXE]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\WCESMGR.EXE]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows CE Services]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
"C:\\WINDOWS\\Help\\activesync.chm"=-
"C:\\Program Files\\Microsoft ActiveSync\\Drivers\\wceusbsh.inf"=-
"C:\\Program Files\\Microsoft ActiveSync\\Drivers\\wceusbsh.sys"=-
"C:\\Program Files\\Microsoft ActiveSync\\richink.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\MediaSync.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\dtptdns.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\pegconn.wav"=-
"C:\\Program Files\\Microsoft ActiveSync\\SyncStat.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\tcp2udp.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\pxl2xls.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\minshell.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\mobenc.ico"=-
"C:\\Program Files\\Microsoft ActiveSync\\mobile.lnk"=-
"C:\\Program Files\\Microsoft ActiveSync\\InkSync.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"=-
"C:\\Program Files\\Microsoft ActiveSync\\rapiproxystub.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\rapistub.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\SQLDB20.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\SQLQP20.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\SQLSE20.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\Drivers\\WceRndis.inf"=-
"C:\\Program Files\\Microsoft ActiveSync\\Drivers\\WceIS.inf"=-
"C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"=-
"C:\\Program Files\\Microsoft ActiveSync\\certauth.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\httpsrv.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\httpsys.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\synceng.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"=-
"C:\\Program Files\\Microsoft ActiveSync\\readme.doc"=-
"C:\\Program Files\\Microsoft ActiveSync\\CEAPPMGR.EXE"=-
"C:\\Program Files\\Microsoft ActiveSync\\2bp.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\bmp.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\office.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\pegconv.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\pwdcnv.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\pwdreg.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\pwiofcnv.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\pwireg.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\pwoffcnv.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\pxlcnv.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\pxlfile.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\riresdll.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\xls2pxl.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\Wcesview.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\MailSync.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\outstore.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\FormInst.exe"=-
"C:\\Program Files\\Microsoft ActiveSync\\INetRepl.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\InkReg.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\InkStore.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\astu.exe"=-
"C:\\Program Files\\Microsoft ActiveSync\\cefstore.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\inkeng.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\inkres.dll"=-
"C:\\Program Files\\Microsoft ActiveSync\\olregdll.dll"=-
"C:\\Program Files\\SweetIM\\Toolbars\\Internet Explorer\\mgHelperApp.exe"=-
"C:\\Program Files\\SweetIM\\Toolbars\\Internet Explorer\\mgToolbarProxy.dll"=-
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Safer Networking Limited]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Swearware]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Windows]

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG > Uruchom ten plik

 

3. Otwórz Notatnik i wklej w nim:

 

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\2bp.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\bmp.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\cefstore.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\certauth.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\dtptdns.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\httpsrv.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\httpsys.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\INetRepl.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\inkeng.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\InkReg.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\inkres.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\InkStore.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\InkSync.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\MailSync.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\MediaSync.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\minshell.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\office.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\outstore.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\pegconv.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\pxl2xls.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\pxlcnv.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\pxlfile.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\pwdcnv.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\pwiofcnv.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\pwireg.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\pwoffcnv.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\rapistub.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\rapiproxystub.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\richink.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\riresdll.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\SQLDB20.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\SQLQP20.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\SQLSE20.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\synceng.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\SyncStat.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\tcp2udp.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\Wcesview.dll"

regsvr32 /u /s "C:\Program Files\Microsoft ActiveSync\xls2pxl.dll"

rd /s /q "C:\Program Files\Microsoft ActiveSync"

rd /s /q C:\WINDOWS\Installer\{99052DB7-9592-4522-A558-5417BBAD48EE}

del /q C:\WINDOWS\Installer\7c131.msi

del /q C:\WINDOWS\Help\activesync.chm

netsh firewall reset

pause

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.BAT > Uruchom ten plik

 

4. Zresetuj system.

 

 

Po w/w operacjach znikną błędy i obiekty ActiveSync. Jeśli oprogramowanie ActiveSync jest Ci potrzebne, zainstaluj po prostu ponownie.

 

 

.

Odnośnik do komentarza

zjabol nie tak szybko, tu jeszcze nie koniec. Rozwiązane usterki, ale należy odpowiednio sfinalizować przeprowadzone czynności.

 

1. Porządki po narzędziach: w AdwCleaner użyj Uninstall, w OTL uruchom Sprzątanie.

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

3. Wykonaj pełne (nie ekspresowe) skanowanie w Malwarebytes Anti-Malware (na zaktualizowanych bazach). Jeśli coś wykryje, przedstaw raport.

 

 

A nawet jesli cos tam jest jeszcze nie Halo to trudno. Zawsze mialem jakis problem.

 

Do czego zmierzasz, czy jest jeszcze jakiś widoczny dla Ciebie problem?

 

 

.

Odnośnik do komentarza
1. Porządki po narzędziach: w AdwCleaner użyj Uninstall, w OTL uruchom Sprzątanie.

 

zrobione

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

zrobione

 

3. Wykonaj pełne (nie ekspresowe) skanowanie w Malwarebytes Anti-Malware (na zaktualizowanych bazach). Jeśli coś wykryje, przedstaw raport.

 

 

Malwarebytes Anti-Malware 1.65.0.1400

www.malwarebytes.org

 

Wersja bazy: v2012.09.27.03

 

Windows XP Service Pack 3 x86 NTFS

Internet Explorer 8.0.6001.18702

xxx :: C640 [administrator]

 

2012-09-27 10:15:28

mbam-log-2012-09-27 (10-15-28).txt

 

Typ skanowania: Pełne skanowanie (C:\|)

Zaznaczone opcje skanowania: Pamięć | Rozruch | Rejestr | System plików | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUM

Odznaczone opcje skanowania: P2P

Przeskanowano obiektów: 271790

Upłynęło: 1 godzin(y), 13 minut(y), 30 sekund(y)

 

Wykrytych procesów w pamięci: 0

(Nie znaleziono zagrożeń)

 

Wykrytych modułów w pamięci: 0

(Nie znaleziono zagrożeń)

 

Wykrytych kluczy rejestru: 0

(Nie znaleziono zagrożeń)

 

Wykrytych wartości rejestru: 0

(Nie znaleziono zagrożeń)

 

Wykryte wpisy rejestru systemowego: 0

(Nie znaleziono zagrożeń)

 

wykrytych folderów: 0

(Nie znaleziono zagrożeń)

 

Wykrytych plików: 1

C:\Program Files\Keyfinder\keyfinder.exe (RiskWare.Tool.CK) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.

 

(zakończone)

 

 

Do czego zmierzasz, czy jest jeszcze jakiś widoczny dla Ciebie problem?:

 

Myslalem ze to nie wazne.

W poprzednim poscie pisalas Odinstaluj LivwReg (Symantec corporattion)

Nie da sie bo niema plikow dezinstalacyjnych.

W 2010 wirus unieruchomil mi Norton antivirus 2003 ktorego uzywalem

Programu NortonAntyvirus 2003 nie dalo sie odinstalowac lub zainstalowac. Rzezbilem cos recznie.

Program sie zapalal ale przekreslony. Tak trwaqlo ze dwa lata

Tuz przed postem tu na forum znalazlem i uzylem NortonRemovalTool (usuwa antywirus 2003-20013)

Wszystko co pozostalo to resztki .Nortona nie bede juz uzywal.

Na liscie dodaj/usun programy nadal mam LiveREg i Norton Antivirus 2003.

 

 

.

Odnośnik do komentarza

Ten wynik MBAM się nie liczy. MBAM klasyfikuje narzędzia do podglądu kluczy jako "risk", ryzyka nie ma, gdy aplikacja została świadomie użyta przez użytkownika.

 

 

Myslalem ze to nie wazne.

W poprzednim poscie pisalas Odinstaluj LivwReg (Symantec corporattion)

Nie da sie bo niema plikow dezinstalacyjnych.

W 2010 wirus unieruchomil mi Norton antivirus 2003 ktorego uzywalem

Programu NortonAntyvirus 2003 nie dalo sie odinstalowac lub zainstalowac. Rzezbilem cos recznie.

Program sie zapalal ale przekreslony. Tak trwaqlo ze dwa lata

Tuz przed postem tu na forum znalazlem i uzylem NortonRemovalTool (usuwa antywirus 2003-20013)

Wszystko co pozostalo to resztki .Nortona nie bede juz uzywal.

Na liscie dodaj/usun programy nadal mam LiveREg i Norton Antivirus 2003.

 

Należało mi o tym od razu powiedzieć. Norton Removal Tool załatwił tylko główne komponenty (w logu z OTL zero sterowników Symantec), należy doczyścić resztę. Przejrzałam rejestr, zajęło mi to kilka godzin, by ogarnąć całość, bo masa wpisów Symantec w SOFTWARE. Martwe dane instalacyjne (to co widzisz w Dodaj / Usuń) i mnogość komponentów, nie wyrejestrowane biblioteki Symantec, Kosz "chroniony przez Symantec", niekompletnie zdjęta osłona skryptowa. Plik FIX będzie potężny:

 

1. Włącz widzialność rozszerzeń: w Mój komputer > Narzędzia > Opcje folderów > Widok > odznacz Ukrywaj rozszerzenia znanych typów plików. Pobierz poniższy plik:

 

symantec.txt

 

Zmień mu rozszerzenie z TXT na REG. Uruchom ten plik z dwukliku i zatwierdź import do rejestru.

 

2. Zresetuj system.

 

3. Wyczyść foldery Przywracania systemu po raz drugi.

 

 

.

Odnośnik do komentarza
1. Włącz widzialność rozszerzeń: w Mój komputer > Narzędzia > Opcje folderów > Widok > odznacz Ukrywaj rozszerzenia znanych typów plików. Pobierz poniższy plik

 

Odkiedy zaatakowaly mnie wirusy z pendriva zawsze mam wlaczone rozszerzenie plikow , wyswietlane sa foldery i pliki systemowe, i wylaczone autoodtwarzanie.

 

symantec.reg dodane do rejestru

 

System Volume Information wyczyszczony (usuniecie i przywrocenie funkcji przywracania)

Usunalem takze wszystkie kopie ERDNT . Zapisalem tez dzisiejsza date.

 

KOMPUTER SMIGA jak nigdy.

 

Ten wynik MBAM się nie liczy. MBAM klasyfikuje narzędzia do podglądu kluczy jako "risk", ryzyka nie ma, gdy aplikacja została świadomie użyta przez użytkownika.

 

Rozumiem - przywrocilem plik z kwarantany

Odnośnik do komentarza
KOMPUTER SMIGA jak nigdy.

 

Rozumiem, że nie widzisz już żadnych problemów. Potwierdź. I zostało zakończenie tematu:

 

1. Prewencyjnie zmień hasła logowania w serwisach.

 

2. Był tu aktualizowany już Firefox i Adobe Flash, ale jeszcze te poniżej wyliczone programy zaadresuj:

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}" = Skype™ 3.8

"{60DE4033-9503-48D1-A483-7846BD217CA9}" = ICQ6.5

"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight

"{AC76BA86-7AD7-1033-7B44-A90000000001}" = Adobe Reader 9

"Gadu-Gadu" = Gadu-Gadu 7.7

 

========== HKEY_USERS Uninstall List ==========

 

[HKEY_USERS\S-1-5-21-1220945662-1060284298-325669651-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"Google Chrome" = Google Chrome 21.0.1180.89

 

Komunikatory tu wyliczam, bo wszystko stare. Komunikatorom poświęciłam cały artykuł: Darmowe komunikatory. Twoje GG7 to niepełnosprawna wersja, ani nie obsługuje w pełni własnej sieci, ani nie jest bezpieczna (brak szyfrowanych połączeń). W moim artykule opisałam alternatywy dla Gadu: WTW, Kadu, Miranda, AQQ. Polecam ten pogrubiony, jest lekki i przyjazny zasobom, dobrze obsługuje sieć Gadu.

 

3. Na sam koniec zdefragmentuj dysk. Polecane darmowe programy: PerfectDisk Free Defrag, Puran Defrag. Wykonaj dwa rodzaje defragmentacji: tradycyjną oraz "Boot Time" (scalanie plików nieprzesuwalnych spod Windows).

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...