Stránka 4 z 5
Re: Facebook vir
Napsal: 11 lis 2011 19:29
od radim30
Dobrý večer,
v registru mi to po vyhledání těchto "čísel" našlo spoustu věcí, posílám obrázky všeho, co to našlo:
Kód: Vybrat vše
http://i44.tinypic.com/n3kbci.jpg
http://i44.tinypic.com/678txv.jpg
http://i42.tinypic.com/29nibzn.jpg
http://i40.tinypic.com/16by5mp.jpg
http://i41.tinypic.com/5pitxx.jpg
Myslím si, že ta "složka" u čtvrtého řádku/obrázku pod Uninstall je kámen úrazu! Mám ji kdyžtak celou smazat?
Děkuju za pomoc.
Re: Facebook vir
Napsal: 11 lis 2011 23:08
od MiliNess
Musíš to zkusit. Týká se to ale Microsoft security clienta.
Prostě si ty klíče nejprve vyexportuj (záloha) a pak je zkoušej odstranit a instalovat.
Pak tam ty klíče můžeš z toho exportu vrátit.
Když to nepůjde, zkus to s tím Process Monitorem, já se pokusím najít, kde ten instalátor selhává.
Re: Facebook vir
Napsal: 12 lis 2011 18:16
od radim30
Dobrý den,
tak ty údaje z registru jsem postupně vymazával, ale i po smazání všech to stále nejelo.
Program na sledování jsem nainstaloval a se všemi uzavřenými aplikacemi spustil jako správce. Objevily se nějaké podmínky, dal jsem ACCEPT. Tím ale všechno končí -> Žádnou lupu jsem nikde neměl, když jsem dal CTRL+E, tak nic. Když jsem program znova spustil, tak taky nic, ani licenční podmínky. Nepomohl ani restart.
Nevíte co teď? Asi je to neřešitelný problém...
Re: Facebook vir
Napsal: 12 lis 2011 23:59
od MiliNess
Pokud bych měl log z PM, tak se můžu podívat na průběh instalace. Takhle nemůžu nic.
Zkus to ještě spustit přímo od tud
http://live.sysinternals.com/Procmon.exe
Re: Facebook vir
Napsal: 13 lis 2011 02:18
od radim30
Taky nejede

Zkoušel jsem to kromě u kámoše i na svojem PC, a mě jedou obě dvě verze programu naprosto v pohodě.
Nevíš, čím by to mohlo být?
Re: Facebook vir
Napsal: 13 lis 2011 08:40
od MiliNess
Těžko říci, může to být třeba nějaký konflikt s ovladačem PM. Spusť správce zařízení, v nabídce Zobrazit zatrhni Zobrazit skrytá zařízení a v
Ovladače nepodporující technologii PnP se podívej, jestli je zavedený ovladač Procmon20.sys. Pokud ano, zkus ho odinstalovat a znovu spustit PM.
Pokud se okno PM neobjeví, podívej se, zda je jeho proces ve správci úloh.
Dále spusť
toto, po neúspěšném spuštění PM se podívej, zda se nevytvořila složka c:\CrashDumpsApp a jestli v ní není .dmp soubor. Pokud ano, upni ho.
Re: Facebook vir
Napsal: 13 lis 2011 20:23
od radim30
Dobrý večer,
MiliNess píše:Spusť správce zařízení, v nabídce Zobrazit zatrhni Zobrazit skrytá zařízení a v
Ovladače nepodporující technologii PnP se podívej, jestli je zavedený ovladač Procmon20.sys. Pokud ano, zkus ho odinstalovat a znovu spustit PM.
Nic takového jsem tam neviděl. Posílám obrázek, jak to vypadalo, skrytá a odpojená zařízení jsem zatrhnuta měl:
MiliNess píše:Pokud se okno PM neobjeví, podívej se, zda je jeho proces ve správci úloh.
Jo, to jsem zapomněl u minulé zprávy zmínit. Ať už to spustím jako správce, nebo normálně, vyskočí to cca na 0.5 sekundy ve správci úloh a hned to zmizne. Má to poměrně velkou spotřebu RAMky a vytížení CPU. Na několikátý pokus se mi to povedlo zachytit, ale bylo to fakt velmi těžké, protože se to v tom správci ukáže jenom na tu půl sekundu:
MiliNess píše:Dále spusť
toto, po neúspěšném spuštění PM se podívej, zda se nevytvořila složka c:\CrashDumpsApp a jestli v ní není .dmp soubor. Pokud ano, upni ho.
Žádná taková složka se mě nevytvořila. Zkoušel jsem jej spustit normálně, i jako správce. Soubor do registru jsem následně ještě zkoušel upravit, protože jsem si všiml, že tam máte uvedenou hodnotu c:\\CrashDumpsApp. Sice se v tom prd vyznám, ale systémovou cestu tak jak ji znám se vždy uvádí jako c:\CrashDumpsApp (jen jedno lomeno). Tak jsem to zas zapsal do registru, zkusil normálně i jako správce spustit PM, ale nic, nic a nic!
Vzdáváme to? Už mě to příjde, jako že nám nějaká tajemná síla dělá naschvál. Toto není normální.
Re: Facebook vir
Napsal: 13 lis 2011 22:43
od MiliNess
Prosím tykat. Zkus spustit tento image soubor. On má ten Procmon.exe ve zdrojích extra verzi pro 64 bit OS. Pokud je třeba, tak ji při spuštění vybalí na disk a spustí.
To je ona (pro 64 bit)
že tam máte uvedenou hodnotu c:\\CrashDumpsApp. Sice se v tom prd vyznám, ale systémovou cestu tak jak ji znám se vždy uvádí jako c:\CrashDumpsApp (jen jedno lomeno).
Dvě lomítka jsou tzv.
Escape sekvence, blbý zvyk z Céčka.
Má být pouze jedno, ale systém si to přebere i s dvěma.
Re: Facebook vir
Napsal: 14 lis 2011 17:04
od radim30
Tak k mému překvapení tohle už jelo!
Akorát jsem si s tím vůbec nevěděl rady, od spuštění se doslova rychlostí světla zvyšovalo číslo nějakých zápisů, asi jsem to nechal běžet moc dlouho, pakliže to jde přímou úměrou "čím víc sekund, tím víc MB". Nicméně v instrukcích nic uvedeno nebylo, abych si dal pozor a hned nato spustil antivir. No snad je všechno bez problému, tady posílám ten výpis:
Kód: Vybrat vše
http://www.uloz.to/11047200/radim30-rar
Heslo: facebook
Re: Facebook vir
Napsal: 14 lis 2011 19:59
od MiliNess
Řekl bych, že problém bude při instalaci Microsoft Security Clienta.
Podívej se ještě po logu C:\ProgramData\Microsoft\Microsoft Security Client\Support\EppSetup.log
Ta instalace je docela komplikovaná, instalátor vytváří několik různých procesů, které instalují různé potřebné části.
Takže tam něco najít je problém. Kdybys se jednalo třeba o chybu přístupu, bude se to dobře hledat, takhle je to zoufalost.
Re: Facebook vir
Napsal: 14 lis 2011 22:36
od radim30
Asi to budem muset vzdát no

Tady je ten log:
Re: Facebook vir
Napsal: 15 lis 2011 00:46
od MiliNess
Uvidíme. Podívej se do Ovládací programy->Programy a Funkce, zda je nainstalovaný Forefront Client Security.
Pokud ano,
odinstaluj ho. eventuelně použij skript - (
Uninstall_FCS.txt přejmenuješ na .vbs a spustíš)
Pak se ještě můžeš podívat po zbytcích MSE v utilitě (i Forefront Client Security)
Windows Installer CleanUp Utility
Re: Facebook vir
Napsal: 16 lis 2011 15:21
od radim30
Ahoj,
Forefront Client Security v Programech a funkcích nebyl.
Na stránce, ze které jsi mi poslal program se moc nevyznám, ale měl bych na 99 % stáhnout správný odkazovaný obsah, stál jsem soubor msicuu2.exe s ikonkou z Winu98, ne-li 95. Ten jsem spustil, a vpravo bylo nějaké Office Update (znova starší Officy). Přesto jsem to nainstaloval, ale program zdá se že se nikam nenainstalovat. Většinou když si nainstaluju program, objeví se mně na ploše ikonka, když ne, jdu do Program Files a tam mám novou složku s jeho programem. V současné situaci ani jedna metoda nezabrala, tudíž jsem čelil podobnému problému poprvé vživotě! Asi se to nainstalovalo, ale nevím kam. Obávám se ale, že program, na který jsi odkazoval, není správný.
Nenahodil bys mně při njehorším ten 100% odžkoušený stejně jako ve všech předešlých souborech na Leteckou poštu?
Předem dík.
Re: Facebook vir
Napsal: 16 lis 2011 22:30
od MiliNess
Instalační soubor jsi stáhl správně. Po instalaci by se měl objevit ve Start->Programy->Windows Install Clean Up
Zkus ještě ten skript.
Re: Facebook vir
Napsal: 21 lis 2011 17:07
od radim30
Ahoj, omlouvám se za zdržení.
Security client opravdu ve výpisu byl, tak jsem jej odebral. Nicméně ani poté instalace antiviru nejela. Už jsem se předčasně radoval, protože to chvíli trvalo, než vyskočil error. Ale nakonec pořád nic

V registrech už je vše smazáno, na celém PC taky... Kde ještě může být chyba? Chtěl bych ještě podotknout, že při odinstalaci to psalo nějaký úklid/čištění, či co ...
Jinak ten security client byl uložen v nějaké složce na pevním disku, prostě celá složka, jak kdybych to měl už nainstalované! Akorát že to vůbec nejelo, když jsem spustil jakoby ten "program", tak se mě spouštěla leda ta instalačka...
Je ještě nějaké východisko?
Díky za pomoc.