Skocz do zawartości

Obiekt docelowy "" tego skrótu internetowego jest nieprawidłowy


pijag

Rekomendowane odpowiedzi

Witam.

 

Mam taki problem na laptopie.

Podczas logowania użytkownika w windows (win7 64bit) podświetla się na pasku szybkiego uruchamiania explorator windows i wyskakuje taki komunikat:

 

Obiekt  docelowy  ""  tego  skrótu  internetowego  jest nieprawidłowy.
Przejdź  do arkusza właściwości skrótu internetowego i upewnij się, że
obiekt docelowy jest poprawny.

 

Po włączeniu przeglądarki IE jest brak odpowiedzi (nawet pasków nie widać), kółeczko oczekiwania pokręci się i program się zamyka.

Wygląda tak jakby zblokowało internet, choć w panelu sterowania wygląda wszystko ok jeśli chodzi o sieć.

Niektóre programy nie uruchamiają się m.in. Malwarebytes Anti-malware którym chciałem przeskanować tan komputer.

Myślałem że to problem z samą przeglądarką Microsoftu ale chrome instaler też nie uruchamia się.

Przeskanowałem kompa Nodem i wykrył jakieś 4 infekcje które usunął ale nie dało się podejrzeć co to było (od razu się zamknęło okno),

teraz jak skanuje jest 0 infekcji.

Zrobiłem logi z OTL oraz z FRST, które załączam.

 

Pozdrawiam i z góry dzięki za pomoc.

 

Addition.txt

Extras.Txt

FRST.txt

OTL.Txt

Shortcut.txt

Odnośnik do odpowiedzi
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

W systemie działa infekcja MSIL/Injector.CPM. Cechy tej infekcji to m.in. reset uprawnień obiektów do których uzyskuje się dostęp oraz deaktywacja Harmonogramu zadań. Przeprowadź następujące działania:

 

1. Otwórz Notatnik i wklej w nim:

 

() C:\ProgramData\NTKernel\nt32.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v2.0.50727\cvtres.exe
(Microsoft Corporation) C:\Windows\SysWOW64\WScript.exe
() C:\ProgramData\{$5365-6581-2698-7441-1850$}\nacl64.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v2.0.50727\cvtres.exe
(Microsoft Corporation) C:\Windows\SysWOW64\WScript.exe
HKLM-x32\...\Run: [Windows Configuration] - C:\{$5365-6581-2698-7441-1850$}\nacl64.exe -rundll32 /SYSTEM32 "C:\Windows\System32\taskmgr.exe" "C:\Program Files\Microsoft\Windows"
HKU\S-1-5-21-2282721227-1211064884-3465515418-1000\...\CurrentVersion\Windows: [Load] C:\ProgramData\{$5365-6581-2698-7441-1850$}\wintask32.exe 
HKU\S-1-5-21-2282721227-1211064884-3465515418-1000\...\Winlogon: [shell] explorer.exe,"C:\ProgramData\load32.exe" [619520 2014-02-17] () 
IFEO\avcenter.exe: [Debugger] euaie.exe
IFEO\avguard.exe: [Debugger] euaie.exe
IFEO\avp.exe: [Debugger] euaie.exe
IFEO\bdagent.exe: [Debugger] euaie.exe
IFEO\ccuac.exe: [Debugger] euaie.exe
IFEO\ComboFix.exe: [Debugger] euaie.exe
IFEO\hijackthis.exe: [Debugger] euaie.exe
IFEO\keyscrambler.exe: [Debugger] euaie.exe
IFEO\mbam.exe: [Debugger] euaie.exe
IFEO\MpCmdRun.exe: [Debugger] euaie.exe
IFEO\MSASCui.exe: [Debugger] euaie.exe
IFEO\MsMpEng.exe: [Debugger] euaie.exe
IFEO\msseces.exe: [Debugger] euaie.exe
IFEO\spybotsd.exe: [Debugger] euaie.exe
IFEO\wireshark.exe: [Debugger] euaie.exe
IFEO\zlclient.exe: [Debugger] euaie.exe
InternetURL: C:\Users\Monika\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Update.Microsoft.com.url -> 0
InternetURL: C:\Users\Monika\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Windows.ini.url -> 0
InternetURL: C:\Users\Wiktor\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Windows.ini.url -> C:\ProgramData\392817338.exe
GroupPolicyUsers\S-1-5-21-2282721227-1211064884-3465515418-1001\User: Group Policy restriction detected 
Task: {2C5B2145-0CFA-4260-8E15-67348EAE85F7} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files (x86)\Ask.com\UpdateTask.exe 
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
C:\{$5365-6581-2698-7441-1850$}
C:\ProgramData\{$5365-6581-2698-7441-1850$}
C:\ProgramData\NTKernel
C:\ProgramData\392817338.exe
C:\ProgramData\load32.exe
C:\Users\Monika\AppData\Local\Temp*.html
C:\Users\Monika\AppData\Local\Temp\*.exe
C:\Users\Monika\AppData\Roaming\system.ini
C:\Users\Monika\AppData\Roaming\Winamp
C:\Users\Monika\Documents\315load32.exe
Reg: reg delete "HKCU\Software\Microsoft\Windows Script" /f
Reg: reg delete "HKCU\Software\Microsoft\Windows Script Host" /f
Reg: reg add HKLM\SYSTEM\CurrentControlSet\Services\Schedule /v Start /t REG_DWORD /d 0x2 /f
Reboot:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

2. Zrób nowy log FRST (bez Addition i Shortcut). Dołącz plik fixlog.txt.

 

 

 

.

Odnośnik do odpowiedzi
  • 2 tygodnie później...

Jeśli chodzi o infekcję, to wygląda na usuniętą. Jeśli chodzi o IE, to objawy sugerują uszkodzenie przeglądarki. Raport sugeruje też, że określone pliki związane z IE były niedawno aktualizowane. Wstępnie wypróbuj:

 

1. Reset przeglądarki: Panel sterowania > Sieć i internet > Opcje internetowe > Zaawansowane > Resetuj.

 

2. Weryfikację poprawności plików systemowych. Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator > wklej komendę i ENTER:

 

sfc /scannow

 

Gdy komenda ukończy działanie, w cmd wklej kolejną:

 

findstr /c:"[sR]" %windir%\logs\cbs\cbs.log >sfc.txt & start notepad sfc.txt

 

Wynikowy log dołącz tutaj.

 

 

 

.

Odnośnik do odpowiedzi

SFC nie notuje żadnych błędów, choć to jednak nie jest 100% dowód. Jak mówiłam, efekt automatycznego zamykania przeglądarki jednak sugeruje jej uszkodzenie, tak jak to opisuje ten artykuł: KB967896.

 

Spróbuj przeładować przeglądarkę wg kroków: Panel sterowania > Programy > Programy i funkcje > Włącz lub wyłącz funkcje systemu Windows > odznacz pozycję Internet Explorer 11 i zresetuj system. Następnie wejdź do tych samych opcji, zaznacz tę pozycję i zresetuj system.

 

 

 

.

Odnośnik do odpowiedzi

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...