Skocz do zawartości

Windows 7 nie otwiera programu VDownloader 3.9.1693


malgroz

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Skoro nie ma możliwości wykonania tego spoza Windows, zrób to spod Windows, tylko skrypt do FRST musi mieć inną postać:

 

Replace: C:\Windows\winsxs\amd64_microsoft-windows-kernelbase_31bf3856ad364e35_6.1.7601.18229_none_852292cecb3757ab\KernelBase.dll C:\Windows\System32\KernelBase.dll
Replace: C:\Windows\winsxs\amd64_microsoft-windows-fde_31bf3856ad364e35_6.1.7601.17514_none_063200e5724abc1a\fde.dll C:\Windows\System32\fde.dll
Replace: C:\Windows\winsxs\amd64_microsoft-windows-fdeploy_31bf3856ad364e35_6.1.7601.17514_none_3ddb97ac675ddf20\fdeploy.dll C:\Windows\System32\fdeploy.dll
Replace: C:\Windows\winsxs\amd64_microsoft-windows-grouppolicy-gptext_31bf3856ad364e35_6.1.7600.16385_none_9344be31a8b7d6bd\gptext.dll C:\Windows\System32\gptext.dll
Replace: C:\Windows\winsxs\amd64_microsoft-windows-g..policy-admin-gpedit_31bf3856ad364e35_6.1.7600.16385_none_2a271e3c7e986f2c\gpedit.dll C:\Windows\System32\gpedit.dll
Replace: C:\Pliki\fde.dll C:\Windows\SysWOW64\fde.dll
Replace: C:\Pliki\fde.dll C:\Windows\winsxs\x86_microsoft-windows-fde_31bf3856ad364e35_6.1.7601.17514_none_aa136561b9ed4ae4\fde.dll
Replace: C:\Pliki\fdeploy.dll C:\Windows\SysWOW64\fdeploy.dll
Replace: C:\Pliki\fdeploy.dll C:\Windows\winsxs\x86_microsoft-windows-fdeploy_31bf3856ad364e35_6.1.7601.17514_none_e1bcfc28af006dea\fdeploy.dll
Replace: C:\Pliki\gptext.dll C:\Windows\SysWOW64\gptext.dll
Replace: C:\Pliki\gptext.dll C:\Windows\winsxs\x86_microsoft-windows-grouppolicy-gptext_31bf3856ad364e35_6.1.7600.16385_none_372622adf05a6587\gptext.dll
Replace: C:\Pliki\gpedit.dll C:\Windows\SysWOW64\gpedit.dll
Replace: C:\Pliki\gpedit.dll C:\Windows\winsxs\x86_microsoft-windows-g..policy-admin-gpedit_31bf3856ad364e35_6.1.7600.16385_none_ce0882b8c63afdf6\gpedit.dll
C:\Windows\system32\fde.dll.bak
C:\Windows\system32\fdeploy.dll.bak
C:\Windows\system32\gpedit.dll.bak
C:\Windows\system32\gptext.dll.bak
C:\Windows\SysWOW64\gptext.dll.bak
C:\Windows\SysWOW64\gpedit.dll.bak
C:\Windows\SysWOW64\fde.dll.bak
C:\Windows\SysWOW64\GPBAK
C:\Program Files (x86)\Microsoft Group Policy
Reboot:

 

 

.

Odnośnik do komentarza

Przecież ta paczka plików już została "wkomponowana", był folder C:\Pliki.

 

1. Nie wszystko przetworzone. Tu coś się działo między moimi zaleceniami a czasem obecnym, czy przypadkiem nie uruchomiono "deinstalatora" tego Gpedit? Obecnie notowane braki 32-bitowych komponentów, które definitywnie były na dysku wcześniej. Podaj dodatkowy skan czy tylko plików brakuje, czy również i folderów komponentów. Do SystemLook wklej:

 

:dir
C:\Windows\winsxs\x86_microsoft-windows-fde_31bf3856ad364e35_6.1.7601.17514_none_aa136561b9ed4ae4
C:\Windows\winsxs\x86_microsoft-windows-fdeploy_31bf3856ad364e35_6.1.7601.17514_none_e1bcfc28af006dea
C:\Windows\winsxs\x86_microsoft-windows-grouppolicy-gptext_31bf3856ad364e35_6.1.7600.16385_none_372622adf05a6587
C:\Windows\winsxs\x86_microsoft-windows-g..policy-admin-gpedit_31bf3856ad364e35_6.1.7600.16385_none_ce0882b8c63afdf6

 

Dodatkowo, będą usuwane określone kopie plików appmgr.dll i gpedit.msc, które na edycji Home nie występują w głównych katalogach, ale tym się zajmę gdy pozyskam w/w log.

 

2. A dziś zabrudzono system ponownie, nowe adware jest w systemie. W związku z tym uzupełnij także log FRST Addition.

 

 

.

Odnośnik do komentarza

Wspólnie będą adresowane szczątki IOBit, adware i te fałszywy składniki gpedit.

 

1. Otwórz Notatnik i wklej w nim:

 

(PriceMeter) C:\Program Files (x86)\PriceMeterLiveUpdate\Update\PriceMeterLiveUpdate.exe
() C:\Program Files (x86)\webporpoise\updatewebporpoise.exe
(Probit Software LTD) C:\Program Files (x86)\Easy Speed Check\easyspeedcheck.exe
(Probit Software LTD) C:\Program Files (x86)\Probit Software\Easy Speed PC\ESPCSmartScan.exe
() C:\Program Files (x86)\webporpoise\bin\utilwebporpoise.exe
R1 wStLibG64; C:\Windows\System32\drivers\wStLibG64.sys [61120 2014-04-15] (StdLib)
S2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2151200 2013-12-03] (IObit)
S2 pricemeterliveUpdate; C:\Program Files (x86)\PriceMeterLiveUpdate\Update\PriceMeterLiveUpdate.exe [150504 2014-04-06] (PriceMeter)
S3 pricemeterliveUpdatem; C:\Program Files (x86)\PriceMeterLiveUpdate\Update\PriceMeterLiveUpdate.exe [150504 2014-04-06] (PriceMeter)
R2 Update webporpoise; C:\Program Files (x86)\webporpoise\updatewebporpoise.exe [350496 2014-04-15] ()
R2 Util webporpoise; C:\Program Files (x86)\webporpoise\bin\utilwebporpoise.exe [350496 2014-04-15] ()
S2 vosr; C:\Users\Małgorzata\AppData\Roaming\VOPackage\VOsrv.exe [X]
HKU\S-1-5-21-2661843915-1318735840-491991292-1000\...\Run: [Easy Speed PC] => C:\Program Files (x86)\Probit Software\Easy Speed PC\ESPCLauncher.exe [148272 2013-03-18] (Probit Software LTD)
HKU\S-1-5-21-2661843915-1318735840-491991292-1000\...\Run: [EasySpeedCheck] => C:\Program Files (x86)\Easy Speed Check\easyspeedcheck.exe [190120 2014-03-27] (Probit Software LTD)
HKU\S-1-5-21-2661843915-1318735840-491991292-1000\...\Run: [PriceMeterW] => C:\Users\Małgorzata\AppData\Local\PriceMeter\pricemeterw.exe [309256 2014-03-24] (PriceMeter)
Task: {118454E6-4025-4281-8B34-41850BE4136E} - System32\Tasks\pricemeterdownloader => C:\Users\Małgorzata\AppData\Local\PriceMeter\pricemeterd.exe [2014-03-24] (PriceMeter)
Task: {78368DF3-CB47-4B45-B458-CC1C9B5BA5B7} - System32\Tasks\PriceMeterLiveUpdateUpdateTaskMachineCore => C:\Program Files (x86)\PriceMeterLiveUpdate\Update\PriceMeterLiveUpdate.exe [2014-04-06] (PriceMeter)
Task: {F3DD3943-29DE-47EA-91D0-C1E89B701D05} - System32\Tasks\pricemetertask => C:\Users\Małgorzata\AppData\Local\PriceMeter\TEMP\pricemeter.exe
Task: {FF8A310D-9A47-41DC-A03A-0668E14FE3D3} - System32\Tasks\pricemeterwatcher => C:\Users\Małgorzata\AppData\Local\PriceMeter\pricemeterw.exe [2014-03-24] (PriceMeter)
Task: C:\Windows\Tasks\PriceMeterLiveUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\PriceMeterLiveUpdate\Update\PriceMeterLiveUpdate.exe
Task: C:\Windows\Tasks\PriceMeterLiveUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\PriceMeterLiveUpdate\Update\PriceMeterLiveUpdate.exe
AppInit_DLLs: C:\PROGRA~2\SupTab\SEARCH~2.DLL => C:\PROGRA~2\SupTab\SEARCH~2.DLL File Not Found
AppInit_DLLs-x32: C:\PROGRA~2\SupTab\SEARCH~1.DLL => "C:\PROGRA~2\SupTab\SEARCH~1.DLL" File Not Found
URLSearchHook: HKLM-x32 - Default Value = {CCC7B151-1D8C-11E3-B2AD-F3EF3D58318D}
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
BHO-x32: webporpoise - {f31845e6-7a36-476e-802e-f81e59588e80} - C:\Program Files (x86)\webporpoise\webporpoisebho.dll (webporpoise)
Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - No File
FF Plugin-x32: @java.com/DTPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll No File
FF Plugin-x32: @java.com/JavaPlugin,version=10.51.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll No File
FF Plugin-x32: @tools.updatepm.com/PriceMeterLiveUpdate Update;version=3 - C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\npGoogleUpdate3.dll (PriceMeter)
FF Plugin-x32: @tools.updatepm.com/PriceMeterLiveUpdate Update;version=9 - C:\Program Files (x86)\PriceMeterLiveUpdate\Update\1.3.23.0\npGoogleUpdate3.dll (PriceMeter)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\sweet-page.xml
C:\Program Files\AdTrustMedia
C:\Program Files (x86)\AdTrustMedia
C:\Program Files (x86)\IObit
C:\ProgramData\Adtrustmedia
C:\ProgramData\IObit
C:\Users\Małgorzata\.android
C:\Users\Małgorzata\daemonprocess.txt
C:\Users\Małgorzata\AppData\Local\nstB8D8.tmp
C:\Users\Małgorzata\AppData\Local\AdTrustMedia
C:\Users\Małgorzata\AppData\Local\cache
C:\Users\Małgorzata\Downloads\Firefox(13108).exe
C:\Windows\system32\GroupPolicy\GPT.INI
C:\Windows\system32\GroupPolicy\adm
C:\Windows\system32\GroupPolicy\Machine
C:\Windows\system32\GroupPolicy\User
C:\Windows\SysWOW64\GroupPolicy\adm
C:\Windows\SysWOW64\GroupPolicy\Machine
C:\Windows\System32\gpedit.msc
C:\Windows\system32\KernelBase.dll.bak
C:\Windows\SysWOW64\appmgr.dll
C:\Windows\SysWOW64\gpedit.msc
C:\Windows\SysWOW64\KernelBase.dll.bak
C:\Windows\System32\drivers\wStLibG64.sys
CMD: TAKEOWN /F "C:\Windows\winsxs\x86_microsoft-windows-fde_31bf3856ad364e35_6.1.7601.17514_none_aa136561b9ed4ae4" /A
CMD: TAKEOWN /F "C:\Windows\winsxs\x86_microsoft-windows-fdeploy_31bf3856ad364e35_6.1.7601.17514_none_e1bcfc28af006dea" /A
CMD: TAKEOWN /F "C:\Windows\winsxs\x86_microsoft-windows-grouppolicy-gptext_31bf3856ad364e35_6.1.7600.16385_none_372622adf05a6587" /A
CMD: TAKEOWN /F "C:\Windows\winsxs\x86_microsoft-windows-g..policy-admin-gpedit_31bf3856ad364e35_6.1.7600.16385_none_ce0882b8c63afdf6" /A
CMD: icacls "C:\Windows\winsxs\x86_microsoft-windows-fde_31bf3856ad364e35_6.1.7601.17514_none_aa136561b9ed4ae4" /grant Administratorzy:F
CMD: icacls "C:\Windows\winsxs\x86_microsoft-windows-fdeploy_31bf3856ad364e35_6.1.7601.17514_none_e1bcfc28af006dea" /grant Administratorzy:F
CMD: icacls "C:\Windows\winsxs\x86_microsoft-windows-grouppolicy-gptext_31bf3856ad364e35_6.1.7600.16385_none_372622adf05a6587" /grant Administratorzy:F
CMD: icacls "C:\Windows\winsxs\x86_microsoft-windows-g..policy-admin-gpedit_31bf3856ad364e35_6.1.7600.16385_none_ce0882b8c63afdf6" /grant Administratorzy:F
CMD: copy /y C:\Pliki\fde.dll C:\Windows\winsxs\x86_microsoft-windows-fde_31bf3856ad364e35_6.1.7601.17514_none_aa136561b9ed4ae4
CMD: copy /y C:\Pliki\fdeploy.dll C:\Windows\winsxs\x86_microsoft-windows-fdeploy_31bf3856ad364e35_6.1.7601.17514_none_e1bcfc28af006dea
CMD: copy /y C:\Pliki\gptext.dll C:\Windows\winsxs\x86_microsoft-windows-grouppolicy-gptext_31bf3856ad364e35_6.1.7600.16385_none_372622adf05a6587
CMD: copy /y C:\Pliki\gpedit.dll C:\Windows\winsxs\x86_microsoft-windows-g..policy-admin-gpedit_31bf3856ad364e35_6.1.7600.16385_none_ce0882b8c63afdf6
CMD: rd /s /q C:\Users\Małgorzata\Desktop\FRST-OlderVersion
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Slick Savings" /f
Reboot:

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. Powstanie plik fixlog.txt.

 

2. Przez Panel sterowania (nie przez Revo i inne wynalazki) odinstaluj:

- Sztuczne składniki gpedit: Administative Templates for Windows 7 and Windows Server 2008 R2, gpedt.msc 1.0

- Adware: Easy Speed Check, Easy Speed PC, Price Metar (remove only), Revo Uninstaller Free 1.95 Packages, Update for PriceMeter, VO Package, webporpoise

 

3. Zresetuj Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone, ale Ad-block trzeba będzie potem przeinstalować.

 

4. Zrób nowy log FRST oraz SystemLook na te warunki:

 

:filefind

appmgr.dll

fde.dll

fdeploy.dll

gptext.dll

gpedit.dll

gpedit.msc

 

:dir

C:\Windows\PolicyDefinitions /s

C:\Windows\system32\GroupPolicy /s

C:\Windows\SysWOW64\GroupPolicy /s

 

Dołącz też fixlog.txt.

 

 

Dziś deinstalatora ( Revo Uninstaler ) użyłam tylko do odinstalowania Javy, która właśnie dziś przestała mi działać ( nowo zainstalowana też nie działa ).

Nie wypowiadasz się o co chodzi z tym "nie działaniem". Wstępny trop, zainstalowane są 64-bitowe wersje Java:

 

==================== Installed Programs ======================

 

Java 7 Update 51 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86417051FF}) (Version: 7.0.510 - Oracle)

Java 8 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418000FF}) (Version: 8.0.0 - Oracle Corporation)

 

FF Plugin: @java.com/DTPlugin,version=11.0.2 - C:\Program Files\Java\jre8\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)

FF Plugin: @java.com/JavaPlugin,version=11.0.2 - C:\Program Files\Java\jre8\bin\plugin2\npjp2.dll (Oracle Corporation)

 

Java 64-bit działa tylko w natywnie 64-bitowej przeglądarce. 32-bitowe przeglądarki (Firefox i Google Chrome) wymagają instalacji Java 32-bit. KLIK > Klik w JRE Download > pobierasz plik o oznaczeniu Windows x86 Offline.

 

 

 

.

Odnośnik do komentarza

Zrealizowałam wszystkie polecenia. Dwie Javy odinstalowałam i pobrałam nową wersję zgodnie z zaleceniem.

Java działa tzn otwiera wykresy np na stronie Stooq. Program VDownloader w dalszym ciągu nie otwiera się.

Dołączam logi.

 

 

Sprawdziłam, że w folderze Akcesoria znikł mi Wiersz poleceń. Tak więc nie mogę wykonać np

 

sfc /scannow

 

Udało mi się utworzyć nowy wiersz poleceń, którego nie ma jednak w folderze Akcesoria oraz nie można go otworzyć z poziomu uruchom > cmd. Zrobiłam scan. Dołączam wyniki.

Fixlog.txt

SystemLook.txt

FRST.txt

Addition.txt

Shortcut.txt

Odnośnik do komentarza

malgroz, do uzupełniania posta, gdy nikt jeszcze nie odpisał, służy opcja Edytuj. Nie pisz posta pod postem. Sklejam.

 

Na razie o skan SFC nie prosiłam (logi usuwam), ja widzę wprost z SystemLook czy są poprawne pliki na podstawie sum kontrolnych. Jeśli chodzi o przekopiowanie brakujących plików, to coś tu się nie udało. Rekonfigurowałam uprawnienia, mimo to była Odmowa dostępu i w konsekwencji powstały 4 zerobajtowe pliki w miejscu docelowym. Poprawki:

 

1. Nie został odinstalowany obiekt adware Revo Uninstaller Free 1.95 Packages. To nie jest Revo tylko wrapper adware, który ma nazwę początkową jak program który był kolportowany w tym kontenerze. Czy widzisz to wejście na liście deinstalacji?

 

2. Otwórz Notatnik i wklej w nim:

 

Replace: C:\Pliki\fde.dll C:\Windows\winsxs\x86_microsoft-windows-fde_31bf3856ad364e35_6.1.7601.17514_none_aa136561b9ed4ae4\fde.dll
Replace: C:\Pliki\fdeploy.dll C:\Windows\winsxs\x86_microsoft-windows-fdeploy_31bf3856ad364e35_6.1.7601.17514_none_e1bcfc28af006dea\fdeploy.dll
Replace: C:\Pliki\gptext.dll C:\Windows\winsxs\x86_microsoft-windows-grouppolicy-gptext_31bf3856ad364e35_6.1.7600.16385_none_372622adf05a6587\gptext.dll
Replace: C:\Pliki\gpedit.dll C:\Windows\winsxs\x86_microsoft-windows-g..policy-admin-gpedit_31bf3856ad364e35_6.1.7600.16385_none_ce0882b8c63afdf6\gpedit.dll
Task: {672B7285-DBC1-48AC-A1B9-09503A45A453} - System32\Tasks\PriceMeterLiveUpdateUpdateTaskMachineUA => C:\Program Files (x86)\PriceMeterLiveUpdate\Update\PriceMeterLiveUpdate.exe [2014-04-06] (PriceMeter)
C:\Program Files (x86)\PriceMeterLiveUpdate
C:\Program Files (x86)\Probit Software
C:\ProgramData\PriceMeterLiveUpdate
C:\Users\Małgorzata\AppData\Local\PriceMeterLiveUpdate
C:\Users\Małgorzata\AppData\Roaming\PriceMeterUpdater
C:\Users\Małgorzata\AppData\Roaming\Probit Software
C:\Windows\system32\sfc.txt
C:\Windows\SysWOW64\GroupPolicy\gpt.ini

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Przedstaw go.

 

3. Zrób nowy log SystemLook na te warunki:

 

:filefind

fde.dll

fdeploy.dll

gptext.dll

gpedit.dll

 

 

Sprawdziłam, że w folderze Akcesoria znikł mi Wiersz poleceń. Tak więc nie mogę wykonać np

sfc /scannow

Udało mi się utworzyć nowy wiersz poleceń, którego nie ma jednak w folderze Akcesoria oraz nie można go otworzyć z poziomu uruchom > cmd.

Wybrakowany folder Akcecoria będę analizować potem. A co się dzieje przy wpisywaniu w Uruchom cmd?

 

Poza tym, cmd można otworzyć na wiele sposobów:

- Start > w polu szukania wpisujesz cmd > na liście pojawi się wynik > prawoklik na niego i Uruchom jako Administrator.

- Lub prawoklik na plik C:\Windows\system32\cmd.exe i Uruchom jako Administrator.

 

 

Program VDownloader w dalszym ciągu nie otwiera się.

Wyraźnie zaznaczyłam na początku, że naprawiam pliki systemowe, rozwiązania wady VDownloader nie znam.

 

 

 

.

Odnośnik do komentarza

Trzy pliki weszły, czwarty nadal oporny. Kolejna poprawka. Otwórz Notatnik i wklej w nim:

 

Unlock: C:\Windows\winsxs\x86_microsoft-windows-fde_31bf3856ad364e35_6.1.7601.17514_none_aa136561b9ed4ae4
Replace: C:\Pliki\fde.dll C:\Windows\winsxs\x86_microsoft-windows-fde_31bf3856ad364e35_6.1.7601.17514_none_aa136561b9ed4ae4\fde.dll

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt.

 

 

Przy wpisywaniu w Uruchom cmd otrzymuję okno C\Windows\system32\cmd.exe natomiast wskazane sposoby otwierają konsolę Administratora

Tu się wszystko zgadza i cmd się uruchamia poprawnie we wszystkich przypadkach. Różnicą są oczywiście uprawnienia, ale to jest naturalne.

 

 

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...