Skocz do zawartości

TornTV, brak downloadu, wywalające się przeglądarki


Rekomendowane odpowiedzi

   Na torrentreactor załapałem program TornTV i w przeglądarkach (FireFox i Opera) pojawił sie zalew reklam, a u dołu okno "WebSpades ads" i "Trust rating 91%" z nazwą aktualnej strony. Wywaliłem browsery w celu reinstalacji, lecz okazało się, że nie mogę ściągnąć ich na nowo, zarówno przez IE, jak i przez klient torrenta. Pojawia się prędkość downloadu, lecz nic nie zapisuje się na dysku. Temporary Internet Files i jego odpowiednik w Operze są puste. Opera zaintalowana z CD nie otwiera niektórych stron internetowych i wywala się "Program Opera Internet Browser przestał działać".
  Nazwa zdarzenia problemu: APPCRASH
  Nazwa modułu z błędem: StackHash_0a9e
  Przesunięcie wyjątku:  6b2e7777
  Dodatkowe informacje 1: 0a9e
  Dodatkowe informacje 2: 0a9e372d3b4ad19135b953a78882e789.
Opera wciąż też wyświetla okienko "Nieprawidłowa nazwa certyfikatu. Certyfikat serwera nie odpowiada jego nazwie. Czy zaakceptować?" przy co drugiej odwiedzanej stronie. Jedną z odwiedzanych stron ze skanlacjami, przeglądarki wyświetlają tnąc obrazy w kwadraciki i mieszając je niczym puzzle lub nie wyświetlając w ogóle, a innym razem wszystko gra.

   Internet Explorer często komunikuje "Out of memory at line: 1", a także "Czy zatrzymać wykonywanie tego skryptu? Skrypt na tej stronie powoduje wolne działanie przeglądarki...". Także zamiast okien z linkami, na niektórych stronach pojawiają się białe okna "Program Internet Explorer nie może wyświetlić witryny sieci web. Diagnozuj problemy z połączeniami".

   Przez jakiś czas nawet Windows nie zamykał się (brak reakcji na "Start, Zamknij") i lapka gasiłem zamykając klapkę, co skutkowało tylko przerwaniem sesji, a po restarcie wyświetlał się "wznawianie systemu". Dopiero gdy razu pewnego wyłączyłem go wyciągając wtyczkę z gniazdka, ten problem zniknął. :)

OTL.Txt

Extras.Txt

Gmer.txt

post-14020-0-71875000-1410313326_thumb.png

post-14020-0-87500000-1410313342_thumb.png

post-14020-0-87500000-1410315635_thumb.png

FRST.txt

Addition.txt

Shortcut.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

FRST pobrany stosunkowo dawno (dziś jest 10 września), po uruchomieniu powinien samoistnie się zaktualizować do najnowszej wersji, możliwe że infekcje adware i obecne problemy z siecią to uniemożliwiły. Ręczny link pobierania jest ciągle ten sam (z niego więc pobierasz ponownie), tylko pod nim są udostępniane kolejne wersje, a najnowszy FRST jest datowany na dziś. Tak więc czekam na logi z najnowszego i przejdziemy do działania.

 

 

EDIT: Logi zaktualizowane. Przechodzimy do usuwania, pierwsza runda:

 

1. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [68608 2014-08-26] (globalUpdate) [File not signed]
S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [68608 2014-08-26] (globalUpdate) [File not signed]
R2 IePluginServices; C:\ProgramData\IePluginServices\PluginService.exe [715656 2014-08-26] (Cherished Technololgy LIMITED)
R2 servervo; C:\Users\SZEF\AppData\Roaming\VOPackage\VOsrv.exe [71680 2014-08-26] () [File not signed]
R2 Update WebSpades; C:\Program Files (x86)\WebSpades\updateWebSpades.exe [323360 2014-09-07] ()
R2 Util WebSpades; C:\Program Files (x86)\WebSpades\bin\utilWebSpades.exe [323360 2014-09-07] ()
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [528896 2014-08-26] (Fuyu LIMITED) [File not signed]
S2 trntv; C:\Users\SZEF\AppData\Roaming\TornTV.com\TornTVSvc.exe [X]
R1 {ed7eb956-75ed-460d-8f69-29a93b07afd1}w64; C:\Windows\System32\drivers\{ed7eb956-75ed-460d-8f69-29a93b07afd1}w64.sys [61120 2014-08-25] (StdLib)
S3 ASUSProcObsrv; \??\E:\I386\AsPrOb64.sys [X]
Task: {0136126B-1C88-4AB4-A15F-9396EA45897E} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-2 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-2.exe 
Task: {1F08394A-E80B-42D3-97AD-67CB95D3D6B7} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-5_user => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.exe 
Task: {21BFAE22-7AD5-4DB1-8672-D127308B98D8} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-1 => C:\Program Files (x86)\TheTorntv V10\TheTorntv V10-codedownloader.exe 
Task: {228F48F8-5F3C-468E-9557-43123570495B} - System32\Tasks\BlockAndSurf Update => C:\Program Files (x86)\ver5BlockAndSurf\N0BlockAndSurfB54.exe 
Task: {250BAB48-BD6E-4A0D-99D1-F88769A0A7B0} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-11 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-11.exe 
Task: {47A5108A-7EAC-4D76-B01B-BC7ADB1C883D} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-3 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-3.exe 
Task: {4AD625DB-350F-4BD5-87A7-5D613043725E} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-4 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.exe 
Task: {864DE72C-9554-41A7-876A-08CD7DDE5BFF} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-5 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.exe 
Task: {9222458E-B4C4-4751-A3DB-C2FF63AC6F5B} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-08-26] (globalUpdate) 
Task: {98F9D86E-7D3A-48B7-A6C9-5ECA78F00F78} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-08-26] (globalUpdate) 
Task: {B65A03E7-B6A9-46C0-9484-52932C1179B6} - System32\Tasks\9f3778b9-5e3c-4bcc-9650-0df564f358ad => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.exe 
Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-1.job => C:\Program Files (x86)\TheTorntv V10\TheTorntv V10-codedownloader.exe 
Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-11.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-11.exe 
Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-2.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-2.exe 
Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-3.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-3.exe 
Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.exe 
Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.exe 
Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-5_user.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.exe 
Task: C:\Windows\Tasks\9f3778b9-5e3c-4bcc-9650-0df564f358ad.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.exe 
Task: C:\Windows\Tasks\BlockAndSurf Update.job => C:\Program Files (x86)\ver5BlockAndSurf\N0BlockAndSurfB54.exe 
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe 
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe 
HKU\S-1-5-21-3915100798-2594843860-4059984336-1000\...\Run: [TornTv Downloader] => C:\Users\SZEF\AppData\Roaming\TornTV.com\Torntv Downloader.exe /c=startup
Startup: C:\Users\SZEF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TornTvDownloader.lnk
GroupPolicy: Group Policy on Chrome detected 
ShortcutWithArgument: C:\Users\SZEF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV
ShortcutWithArgument: C:\Users\SZEF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV
ShortcutWithArgument: C:\Users\SZEF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV
ShortcutWithArgument: C:\Users\SZEF\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://istart.webssearches.com/?type=hp&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms}
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe http://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms}
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms}
SearchScopes: HKLM-x32 - DefaultScope {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms}
SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms}
BHO: No Name -> {11111111-1111-1111-1111-110611331111} -> No File
BHO: BlockAndSurf -> {B4D7DCE9-70A4-6253-F5E3-52BD99EF69C2} -> C:\Program Files (x86)\ver5BlockAndSurf\178_x64.dll ()
BHO-x32: No Name -> {11111111-1111-1111-1111-110611331111} -> No File
BHO-x32: No Name -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> No File
FF Plugin-x32: @staging.google.com/globalUpdate Update;version=10 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll (globalUpdate)
FF Plugin-x32: @staging.google.com/globalUpdate Update;version=4 -> C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npGoogleUpdate4.dll (globalUpdate)
FF HKLM-x32\...\Firefox\Extensions: [faststartff@gmail.com] - C:\Users\SZEF\AppData\Roaming\Mozilla\Firefox\Profiles\95ouojc5.default\extensions\faststartff@gmail.com
FF HKCU\...\Firefox\Extensions: [{706D7F0F-33E2-8C65-3E51-0956792D987E}] - C:\Program Files (x86)\ver5BlockAndSurf\178.xpi
FF StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV
C:\Program Files (x86)\globalUpdate
C:\Program Files (x86)\SiteLookup
C:\Users\SZEF\AppData\Local\globalUpdate
C:\Users\SZEF\AppData\Roaming\SimilarAddon
C:\Windows\system32\Drivers\{ed7eb956-75ed-460d-8f69-29a93b07afd1}w64.sys
C:\Windows\SysWOW64\GroupPolicy\GPT.INI
Folder: C:\Users\SZEF\AppData\Roaming\Opera Software\Opera Stable\Extensions
CMD: type "C:\Users\SZEF\AppData\Roaming\Opera Software\Opera Stable\Preferences"
Reg: reg query "HKLM\SOFTWARE\Clients\StartMenuInternet\OperaStable\shell\open\command" /s

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

2. Przez Panel sterowania odinstaluj adware: BlockAndSurf, Remote Desktop Access (VuuPC), TheTorntv V10, TornTV, WebSpades, webssearches uninstall, WindowsMangerProtect20.0.0.722.

 

3. Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone.

 

4. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt.

 

 

 

 

 

.

Odnośnik do komentarza

"Wystąpił błąd podczas próby dezinstalacji programu Torn TV. Mógł on zostać wcześniej odinstalowany." - tak właśnie jest. :)

W logu było zbyt dużo elementów wskazujących, że deinstalacja była bardziej pozorowana niż rzeczywista, bądź też uszkodziłeś komponenty deinstalacji we wcześniejszej fazie próbując ręcznie coś robić.

 

 

webssearches uninstall - nie mogę odinstalować.

Klik w mały druczek "continue". Jeśli mimo tego zostanie zwrócony jakiś błąd, zajmę się wpisem ręcznie.

 

 

 

.

Odnośnik do komentarza

Niestety skrypt do FRST w ogóle nie wykonany. Otwórz proszę plik Fixlog i popatrz co się stało: źle wkleiłeś zawartość (albo nie posługiwałeś się Notatnikiem tylko innym edytorem, albo coś poszło nie tak) = wszystkie linie sklejone. Skrypt w Notatniku ma wyglądać identycznie jak w moim poście, przejścia do nowej linii są niezbędne, w przeciwnym wypadku FRST w ogóle nie zinterpretuje wpisów.

 

Trzeba od nowa zrobić tę partię, dostosowując już do zmian zaszłych po deinstalacjach, a Firefox to słabo się odinstalował, multum wpisów i cała konfiguracja na dysku. Akcja:

 

1. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [68608 2014-08-26] (globalUpdate) [File not signed]
S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [68608 2014-08-26] (globalUpdate) [File not signed]
R2 IePluginServices; C:\ProgramData\IePluginServices\PluginService.exe [715656 2014-08-26] (Cherished Technololgy LIMITED)
S2 trntv; C:\Users\SZEF\AppData\Roaming\TornTV.com\TornTVSvc.exe [X]
R1 {ed7eb956-75ed-460d-8f69-29a93b07afd1}w64; C:\Windows\System32\drivers\{ed7eb956-75ed-460d-8f69-29a93b07afd1}w64.sys [61120 2014-08-25] (StdLib)
S3 ASUSProcObsrv; \??\E:\I386\AsPrOb64.sys [X]
Task: {0136126B-1C88-4AB4-A15F-9396EA45897E} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-2 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-2.exe 
Task: {1F08394A-E80B-42D3-97AD-67CB95D3D6B7} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-5_user => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.exe 
Task: {21BFAE22-7AD5-4DB1-8672-D127308B98D8} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-1 => C:\Program Files (x86)\TheTorntv V10\TheTorntv V10-codedownloader.exe 
Task: {228F48F8-5F3C-468E-9557-43123570495B} - System32\Tasks\BlockAndSurf Update => C:\Program Files (x86)\ver5BlockAndSurf\N0BlockAndSurfB54.exe 
Task: {250BAB48-BD6E-4A0D-99D1-F88769A0A7B0} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-11 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-11.exe 
Task: {47A5108A-7EAC-4D76-B01B-BC7ADB1C883D} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-3 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-3.exe 
Task: {4AD625DB-350F-4BD5-87A7-5D613043725E} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-4 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.exe 
Task: {864DE72C-9554-41A7-876A-08CD7DDE5BFF} - System32\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-5 => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.exe 
Task: {9222458E-B4C4-4751-A3DB-C2FF63AC6F5B} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-08-26] (globalUpdate) 
Task: {98F9D86E-7D3A-48B7-A6C9-5ECA78F00F78} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe [2014-08-26] (globalUpdate) 
Task: {B65A03E7-B6A9-46C0-9484-52932C1179B6} - System32\Tasks\9f3778b9-5e3c-4bcc-9650-0df564f358ad => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.exe 
Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-1.job => C:\Program Files (x86)\TheTorntv V10\TheTorntv V10-codedownloader.exe 
Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-11.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-11.exe 
Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-2.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-2.exe 
Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-3.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-3.exe 
Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.exe 
Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.exe 
Task: C:\Windows\Tasks\3df4ae78-cb14-43a9-9da2-ecaae484d736-5_user.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-5.exe 
Task: C:\Windows\Tasks\9f3778b9-5e3c-4bcc-9650-0df564f358ad.job => C:\Program Files (x86)\TheTorntv V10\3df4ae78-cb14-43a9-9da2-ecaae484d736-4.exe 
Task: C:\Windows\Tasks\BlockAndSurf Update.job => C:\Program Files (x86)\ver5BlockAndSurf\N0BlockAndSurfB54.exe 
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe 
Task: C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe 
HKU\S-1-5-21-3915100798-2594843860-4059984336-1000\...\Run: [TornTv Downloader] => C:\Users\SZEF\AppData\Roaming\TornTV.com\Torntv Downloader.exe /c=startup
Startup: C:\Users\SZEF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TornTvDownloader.lnk
GroupPolicy: Group Policy on Chrome detected 
ShortcutWithArgument: C:\Users\SZEF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV
ShortcutWithArgument: C:\Users\SZEF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV
ShortcutWithArgument: C:\Users\SZEF\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV
ShortcutWithArgument: C:\Users\SZEF\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> hxxp://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com/?type=hp&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://istart.webssearches.com/?type=hp&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms}
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe http://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms}
SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms}
SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms}
SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://istart.webssearches.com/web/?type=ds&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV&q={searchTerms}
BHO: No Name -> {11111111-1111-1111-1111-110611331111} -> No File
BHO-x32: No Name -> {11111111-1111-1111-1111-110611331111} -> No File
BHO-x32: No Name -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> No File
FF StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://istart.webssearches.com/?type=sc&ts=1409013418&from=ild&uid=ST9320325AS_S2WJNPFVXXXXS2WJNPFV
C:\Program Files (x86)\globalUpdate
C:\Program Files (x86)\Mozilla Firefox
C:\Program Files (x86)\SiteLookup
C:\Program Files (x86)\SupTab
C:\ProgramData\IePluginServices
C:\ProgramData\InstallMate
C:\ProgramData\WindowsMangerProtect
C:\Users\SZEF\AppData\Local\globalUpdate
C:\Users\SZEF\AppData\Roaming\Mozilla
C:\Users\SZEF\AppData\Roaming\SimilarAddon
C:\Users\SZEF\AppData\Roaming\VOPackage
C:\Users\SZEF\AppData\Roaming\webssearches
C:\Users\SZEF\Desktop\Continue Live Installation.lnk
C:\Windows\system32\Drivers\{ed7eb956-75ed-460d-8f69-29a93b07afd1}w64.sys
C:\Windows\SysWOW64\GroupPolicy\GPT.INI
Folder: C:\Users\SZEF\AppData\Roaming\Opera Software\Opera Stable\Extensions
CMD: type "C:\Users\SZEF\AppData\Roaming\Opera Software\Opera Stable\Preferences"
Reg: reg query "HKLM\SOFTWARE\Clients\StartMenuInternet\OperaStable\shell\open\command" /s
Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\webssearches uninstall" /f
Reg: reg delete HKCU\Software\Mozilla /f
Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Mozilla /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\mozilla.org /f
Reg: reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f
CMD: netsh advfirewall reset
EmptyTemp:

 

Przypominam: w Notatniku ma być plik robiony, a przejścia do nowej linii mają wyglądać identycznie jak w moim poście.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

2. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt.

 

Nowe logi już umieszczaj w nowych postach, nie edytuj wstecznie starych.

 

 

 

.

Odnośnik do komentarza

Czym Ty robisz plik i za pomocą jakiej przeglądarki przeklejasz, że nie ma pewności w kwestii przejść do nowej linii? Przeklejam z mojego posta skrypt do Notatnika i wszystko jest jak należy. Linii jest 75 i tyle też wychodzi wprost z przeklejenia. A te "nadwyżkowe" to tylko kwestia "zawinięcia" wierszy (w Notatniku steruje tym opcja w menu Format).

 

Między "

"ATTENTION" są na końcu linii, każda dyrektywa Task: to nowa linia.

 

 

 

.

Odnośnik do komentarza

Nie jestem w stanie wyjaśnić, dlaczego mój notatnik skleja wiersze, ale to na pewno "Notatnik".

Teraz sprawdziłem: Opera wkleja bez sklejania. Wtedy jechałem na IE.

W kompie tym razem zamieszało.

Opera otwiera już strony, na których dotąd się wykładała, download działa, ale wciąż wyświetlają się te "certyfikaty" i to po trzy razy, raz po raz, przy tej samej wizycie na stronie internetowej.

IE narazie nie wyskakuje z żadnymi komunikatami, ale okna z linkami wciąż są puste (to akurat nie doskwiera).

BitComet zapisuje na dysku, ale Temporary Internet Files jest wciąż pusty.

Fixlog.txt

FRST.txt

certyfikat - Opera.txt

Odnośnik do komentarza

Nie jestem w stanie wyjaśnić, dlaczego mój notatnik skleja wiersze, ale to na pewno "Notatnik".

Teraz sprawdziłem: Opera wkleja bez sklejania. Wtedy jechałem na IE.

Zapomniałam zupełnie o tym, że coś jest nie tak z Internet Explorer w kontekście edytora forum. Firefox, Google Chrome i Opera OK.

 

Opera otwiera już strony, na których dotąd się wykładała, download działa, ale wciąż wyświetlają się te "certyfikaty" i to po trzy razy, raz po raz, przy tej samej wizycie na stronie internetowej.

O jakiej stronie mowa? FRST nie skanuje Opery, ale w poprzednio zadanym skrypcie sprawdzałam jej preferencje. W Operze nadal siedzi adware TornTV:

 

 

 

         },
         "pmijnggdaadccmmmoofgdcaikjmkiglk": {
            "active_permissions": {
               "api": [ "contextMenus", "cookies", "proxy", "storage", "tabs", "unlimitedStorage", "webNavigation", "webRequest", "webRequestBlocking" ],
               "explicit_host": [ "http://*/*", "https://*/*" ],
               "manifest_permissions": [  ],
               "scriptable_host": [ "http://*/*", "https://*/*" ]
            },
            "creation_flags": 9,
            "from_webstore": true,
            "granted_permissions": {
               "api": [ "contextMenus", "cookies", "notifications", "proxy", "storage", "tabs", "unlimitedStorage", "webNavigation", "webRequest", "webRequestBlocking" ],
               "explicit_host": [ "http://*/*", "https://*/*" ],
               "manifest_permissions": [  ],
               "scriptable_host": [ "http://*/*", "https://*/*" ]
            },
            "install_time": "13053553137296849",
            "location": 1,
            "manifest": {
               "background": {
                  "page": "background.html"
               },
               "content_scripts": [ {
                  "all_frames": true,
                  "js": [ "js/f4edb7af87f8d538748dd97f63eeac46.js", "js/lib/dd1a77c97ceb5f46c2f7ec03f4ed25e2.js", "js/lib/446ff840306f3abebbdc2d221d243678.js", "js/lib/9f7e27c53711ef4a30ab36db7d1dda02.js", "js/lib/5d8285914a778cd82772468360513a02.js", "js/api/ed9b61bc9f02e1666aa640400f37e480.js", "js/api/fa2dd8734251607fa705a674653411e6.js", "js/api/pageAction.js", "js/lib/installer.js", "js/lib/app_api.js" ],
                  "matches": [ "http://*/*", "https://*/*" ],
                  "run_at": "document_start"
               } ],
               "content_security_policy": "script-src 'self' 'unsafe-eval'; object-src 'self'",
               "description": "The must-have App extensions for Television fans! Watch free TV channels, live sports and more",
               "icons": {
                  "128": "icons/icon128.png",
                  "16": "icons/icon16.png",
                  "48": "icons/icon48.png"
               },
               "key": "MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDsovbckTztPWbNK1biG1Q24en1C0bOc9Y7gikusNkxR2pu39pZtuEurkRTQkEP9j0UStJxOw8ZBR3L/vAMdX18aztBlLArmaBYPq5knXSr1IRK5KC4gMK8EP2keY1ZYQ3dOv7gc7wzbp3xp7PPQMLSGUzSAxRDK0Vrk7Hq4qlu4wIDAQAB",
               "manifest_version": 2,
               "name": "TheTorntv V10",
               "permissions": [ "http://*/*", "https://*/*", "tabs", "cookies", "notifications", "contextMenus", "webNavigation", "webRequest", "webRequestBlocking", "unlimitedStorage", "storage", "proxy" ],
               "update_url": "https://w9u6a2p6.ssl.hwcdn.net/plugin/chrome/update/63311.xml",
               "version": "1.26.11",
               "web_accessible_resources": [ "Settings.json" ]
            },
            "path": "pmijnggdaadccmmmoofgdcaikjmkiglk\\1.26.11_0",
            "state": 1
         }

 

 

BitComet zapisuje na dysku, ale Temporary Internet Files jest wciąż pusty.

Pliki tymczasowe były co dopiero czyszczone.

 

Kolejna porcja zadań:

 

1. W Operze: Rozszerzenia > odmontuj TheTorntv V10. Ustawienia > Prywatność i bezpieczeństwo > Wyczyść dane przeglądania > od samego początku.

 

2. W Internet Explorer: Opcje internetowe > Zaawansowane > Resetuj. Po tej akcji dodatki Bitcomet, Java i Avast zostaną wyłączone, ale w opcjach będziesz mógł to przestawić ponownie.

 

3. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania. Przedstaw ten log.

 

 

 

 

.

Odnośnik do komentarza

1. O jakiej stronie mowa?

 

2. Pliki tymczasowe były co dopiero czyszczone.

1. Chociażby https://translate.google.pl Ale już w porządku.

 

2. Wpierw otworzyłem kilka stron, potem zajrzałem do TIF, a tam pusto. I nadal tak jest.

 

Zainstalowałem nową wersję Opery i w niej "certyfikaty" się nie pokazują. :) Nawet zapamiętała moje stare zakładki w "szybkim wybieraniu". W starej "certyfikaty" są nadal, więc ją wywalę.

Jeszcze odnośnie Javy: po uruchomieniu komputera za każdym razem pyta mnie czy może wprowadzić zmiany, choć już potwierdzałem. Czego ona chce?

post-14020-0-31933600-1410470900_thumb.png

AdwCleanerS0.txt

Odnośnik do komentarza

2. Wpierw otworzyłem kilka stron, potem zajrzałem do TIF, a tam pusto. I nadal tak jest.

1. Jaką ścieżkę konkretnie odwiedzasz? Ścieżka to:

 

C:\Users\SZEF\AppData\Local\Microsoft\Windows\Temporary Internet Files

 

2. Czy masz włączone pokazywanie obiektów ukrytych? W Windows Explorer > Organizuj > Opcje folderów i wyszukiwania > Widok: odznaczone Ukryj chronione pliki systemu operacyjnego. Opcja "Pokaż ukryte pliki i foldery" nie wystarczy. Właściwa zawartość TIF jest w ukrytym folderze (atrybuty HS = "chronione pliki systemu operacyjnego"):

 

C:\Users\SZEF\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5

 

 

 

Zainstalowałem nową wersję Opery i w niej "certyfikaty" się nie pokazują. :) Nawet zapamiętała moje stare zakładki w "szybkim wybieraniu". W starej "certyfikaty" są nadal, więc ją wywalę.

Szczerze mówiąc, nie zwróciłam uwagi na obrazkach, że Ty cały czas pijesz do archaicznej Opery. W systemie były dwie wersje:

 

==================== Installed Programs ======================

 

Opera 9.02 (HKLM-x32\...\{738179D8-3D76-4AFF-A7BE-AEF3B4370CB4}) (Version: 9.02 - Opera Software ASA)

Opera Stable 23.0.1522.77 (HKLM-x32\...\Opera 23.0.1522.77) (Version: 23.0.1522.77 - Opera Software ASA)

 

Wersję Opera 9 (silnik Presto) całkowicie ominęłam, mając na uwadze kroki końcowe przewidujące pozbycie się tego dziurawego trupa, więc jej konfiguracja / zawartość są zupełnie nieznane. Wykonywałam sprawdzian i czyszczenie tylko Opery 23 (silnik Blink), tam było adware. Jeśli nadal chcesz używać tę starą linię Opery (równolegle z Operą na silniku Blink), to należy ją zaktualizować do wersji 12.17 - to najnowsza wersja mająca łatę na krytyczną lukę Heartbleed: KLIK / KLIK. Te błędy certyfikatów to mogą być nie bez przyczyny i dopiero po aktualizacji Opery możemy rozważać w czym problem. Pobieranie w przyklejonym: KLIK.

 

Jeszcze odnośnie Javy: po uruchomieniu komputera za każdym razem pyta mnie czy może wprowadzić zmiany, choć już potwierdzałem. Czego ona chce?

Problem tworzy wpis aktualizatora Java w starcie:

 

HKLM-x32\...\Run: [sunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [256896 2014-07-11] (Oracle Corporation)

 

Java owszem nienajnowsza i zwykle zadaję aktualizacje na szarym końcu tematu:

 

==================== Installed Programs ======================

 

Java 7 Update 65 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F03217065FF}) (Version: 7.0.650 - Oracle)

Java Auto Updater (x32 Version: 2.1.65.20 - Oracle, Inc.) Hidden

 

Możesz po prostu odinstalować ją i zainstalować na czysto najnowszą wersję: KLIK. Uwaga: pobierasz wersję 32-bit (x86), bo to jest wersja kompatybilna z widzianymi tu przeglądarkami.

 

 

 

.

Odnośnik do komentarza

1. C:\Users\SZEF\AppData\Local\Microsoft\Windows\Temporary Internet Files

 

2. Cały czas pijesz do archaicznej Opery. W systemie były dwie wersje.

1. C:\Users\default\AppData\Local\Microsoft\Windows\Temporary Internet Files

   Tak pokazała wyszukiwarka w "Start". I żadnego innego TIFa, stąd ta konsternacja. Teraz jest ten właściwy z zawartością. :)

 

2. Po zainfekowaniu kompa pasek downloadu dochodził do końca, ale żadne pliki się nie pojawiały. Dopiero teraz, gdy ściągnąłem Operę 24, w "Panelu sterowania - Odinstaluj program" pojawiła się też 23. Dotąd widoczna była tylko ta 9-tka ze starej CD. Odinstalowałem 23, a 24 poszła w ślad za nią. Ale jej pliki były na swoim miejscu, więc zainstalowałem ją z powrotem i mam teraz tylko 24-kę.

 

Nowa Java jest. Zobaczymy po restarcie.

Odnośnik do komentarza

Wszystko zdaje się być rozwiązane, więc prócz omówionych aktualizacji jeszcze zastosuj DelFix i wyczyść foldery Przywracania systemu: KLIK.

 

 

C:\Users\default\AppData\Local\Microsoft\Windows\Temporary Internet Files

Tak pokazała wyszukiwarka w "Start". I żadnego innego TIFa, stąd ta konsternacja. Teraz jest ten właściwy z zawartością.

Wyszukiwarka nie pokazuje obiektów ukrytych, których wyświetlanie nie jest włączone, korespondująco do danej opcji w Opcjach folderów. Tu konkretnie C:\Users\Default jest ukryty tylko za pomocą atrybutu H a nie HS, a jego podfolder "Temporary Internet Files" wcale nie jest ukryty, więc całość jest widzialna przy kombinacji zaznaczone "Pokaż ukryte pliki i foldery" + zaznaczone "Ukryj chronione pliki systemu operacyjnego". W przeciwieństwie do folderu użytkownika C:\Users\SZEF, w którym odpowiednik "Temporary Internet Files" trzyma Content.IE5 ukryty za pomocą atrybutów HS (widać go tylko po odznaczeniu opcji "Ukryj chronione pliki systemu operacyjnego").

 

Ponadto, folder C:\Users\Default to nie jest folder powiązany z określonym kontem lecz matryca używania do tworzenia nowych kont, więc określone foldery są zawsze puste i sprawdzanie tam czegokolwiek mija się z celem (ten folder weryfikuje się tylko, gdy jest problem z tworzeniem nowych kont). Log Shortcut.txt pokazywał, że zrobiłeś skrót do tej lokalizacji:

 

Shortcut: C:\Users\SZEF\Desktop\IE files.lnk -> C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files ()

 

Mniemam, że nieużyteczny skrót już usunąłeś lub przekierowałeś na zasadnicze konto C:\Users\SZEF.

 

 

Dopiero teraz, gdy ściągnąłem Operę 24, w "Panelu sterowania - Odinstaluj program" pojawiła się też 23. Dotąd widoczna była tylko ta 9-tka ze starej CD. Odinstalowałem 23, a 24 poszła w ślad za nią. Ale jej pliki były na swoim miejscu, więc zainstalowałem ją z powrotem i mam teraz tylko 24-kę.

Nie wiem dlaczego nie widziałeś w Panelu sterowania pozycji "Opera Stable 23.0.1522.77". Wg raportu FRST Addition dostarczonego na samym początku pozycja powinna być widzialna, gdyż FRST zdołał pobrać takie dane jak nazwa wyświetlana, a samo wejście nie było oznaczone jako ukryte.

 

 

Nowa Java jest. Zobaczymy po restarcie.

Gdyby problem pojawił się ponownie, po prostu wyłącz ze startu wpis SunJavaUpdateSched. Możesz to zrobić systemowym msconfig lub przy udziale Autoruns (karta Logon).

 

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...