swój problem opisywałem w temacie :
zrobilem skan FARBAR oto one;
FRST
http://www.wklej.org/id/1627011/
ADDITION
http://www.wklej.org/id/1627013/
dziękuje za pomoc !
swój problem opisywałem w temacie :
zrobilem skan FARBAR oto one;
FRST
http://www.wklej.org/id/1627011/
ADDITION
http://www.wklej.org/id/1627013/
dziękuje za pomoc !
Wygląda na to, że masz problem z dyskiem i to może powodować błąd explorera.
Uruchom cmd.exe jako Administrator.
Wpisz i zatwierdź enterem: chkdsk c: /f
Zatwierdź sprawdzanie przy następnym uruchomieniu komputera.
Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
ok włączam to wszystko w trybie awaryjnym bo tylko tam mogę coś w miarę zrobić przez 15 sek zanim wyskoczy błąd i ponownie trzeba zresetować proces.
Co z tobą jest nie tak? Nie potrafisz czytać?
W drugim temacie wielokrotnie napisałem, że explorer nie jest potrzeby do uruchamiania programów.
Programy i cmd.exe można uruchomić za pomocą menedżera zadań.
Nie trzeba resetować tego procesu, bo nie jest potrzebny do działania systemu i programów.
Wyłącz explorer.exe i nie uruchamiaj ponownie tego procesu.
i tak własnie robię. Chciałem tylko napisać ze nie mogę nawet włączyć CMD.exe bo nie mam możliwości. Tylko udaje mi się to zrobić w trybie awaryjnym - nie znam się a może to na coś kogoś naprowadzi. Choć i teraz jest jakiś problem żebym w niego do trybu awaryjnego, czy to z obsługą sieci czy z wierszem poleceń… ładuje pliki systemu windows i się zatrzymuje i nie wchodzi w tryb awaryjny. Zatrzymuje się na pewnym pliku nie ładuje dalej listy. Stoi na nim z kilkadziesiąt sekund i komputer się jakby sam resetuje ale juz otwierając go normalnie do windowsa ;/
Windows\system32\ Drivers\ aswRvrt.sys
zatrzymuje się ciągle w tym miejscu… tyle razy już wchodziłem w tryb i nagle coś jest nie tak…
W menedżerze zadań kliknij w opcję Pokaż procesy wszystkich użytkowników.
Z menu Plik > Nowe zadanie > cmd i zaznacz Utwórz to zadanie z uprawnieniami administracyjnymi.
Wpisz i zatwierdź enterem: chkdsk c: /f
Zatwierdź sprawdzanie przy następnym uruchomieniu komputera.
Plik aswRvrt.sys to jest sterownik od Avasta.
OK to może w ten sposób prostszy:
http://www.hirensbootcd.org/burning/
Bardziej skomplikowany:
http://www.hirensbootcd.org/usb-booting/
no i oczywiscie:
http://www.hirensbootcd.org/download/
tam masz:
Filename: Hirens.BootCD.15.2.zip
robię własnie ten CHKDSK ale kojarzę ze już to wcześniej robiłem. jak skończę spróbuje włączyć program awdcleaner zrobić skan i usunąć co znajdzie i zrobię znowu FARBAR i wkleję logi
Napisałem, że to nie explorer jest przyczyną problemu:
Co chcesz naprawić?
Jeżeli jest uszkodzony dysk to niczego nie naprawisz.
Człowieku ogarnij się i zacznij czytać.
Wyraźnie napisałem: Kliknij Szukaj i później Usuń
W jakim celu pokazujesz ten log skoro nie wykonałeś usuwania za pomocą AdwCleaner?
usunąłem… najpierw zrobiłem skan nr 1 a później jak wszystko było ptaszkami zaznaczone nacisnąłem nr 2. Napisane bylo ze usuwa i pasek postepu usuwania doszedł do końca. Zresetował kompa dlatego myślałem ze wszystko poszło ok
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
CloseProcesses:
HKU\S-1-5-21-262180166-3012235460-3797215008-1000\...\Run: [HW_OPENEYE_OUC_PLAY ONLINE] => "C:\Program Files (x86)\PLAY ONLINE\UpdateDog\ouc.exe"
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
CHR HKU\S-1-5-21-262180166-3012235460-3797215008-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.delta-homes.com/?type=hp&ts=1402564495&from=wpm0612&uid=WDCXWD3200BEVT-26ZCT0_WD-WXC0A991382613826
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-262180166-3012235460-3797215008-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki
SearchScopes: HKLM -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL =
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1392035895&from=cor&uid=WDCXWD3200BEVT-26ZCT0_WD-WXC0A991382613826&q={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = http://www.v9.com/web?type=ds&ts=1422561205&from=zbd1&uid=wdcxwd3200bevt-26zct0_wd-wxc0a991382613826&q={searchTerms}
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1392035895&from=cor&uid=WDCXWD3200BEVT-26ZCT0_WD-WXC0A991382613826&q={searchTerms}
SearchScopes: HKLM-x32 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = http://www.v9.com/web?type=ds&ts=1422561205&from=zbd1&uid=wdcxwd3200bevt-26zct0_wd-wxc0a991382613826&q={searchTerms}
SearchScopes: HKLM-x32 -> {cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8} URL = http://search.mywebsearch.com/mywebsearch/GGmain.jhtml?p2=^HJ^xdm007^YY^pl&si=CKLL05qUsrcCFY623godEGQAiQ&ptb=F0C561AF-DACF-455F-98DA-E2F64705A28F&ind=2013052705&n=77fcbf21&psa=&st=sb&searchfor={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\.DEFAULT -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL =
SearchScopes: HKU\.DEFAULT -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = http://www.v9.com/web?type=ds&ts=1422561205&from=zbd1&uid=wdcxwd3200bevt-26zct0_wd-wxc0a991382613826&q={searchTerms}
SearchScopes: HKU\.DEFAULT -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-262180166-3012235460-3797215008-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-262180166-3012235460-3797215008-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-262180166-3012235460-3797215008-1000 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.buenosearch.com/?q={searchTerms}&babsrc=SP_ss&mntrId=EE24701A04728B4B&affID=128492&tsp=5209
SearchScopes: HKU\S-1-5-21-262180166-3012235460-3797215008-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.delta-homes.com/web/?type=ds&ts=1402564495&from=wpm0612&uid=WDCXWD3200BEVT-26ZCT0_WD-WXC0A991382613826&q={searchTerms}
SearchScopes: HKU\S-1-5-21-262180166-3012235460-3797215008-1000 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = http://www.v9.com/web?type=ds&ts=1422561205&from=zbd1&uid=wdcxwd3200bevt-26zct0_wd-wxc0a991382613826&q={searchTerms}
SearchScopes: HKU\S-1-5-21-262180166-3012235460-3797215008-1000 -> {B5D55B06-F3C3-44AB-BEEE-73B3D1D993DA} URL = http://search.aol.pl/aol/search?s_it=tb50winamp&q={searchTerms}
SearchScopes: HKU\S-1-5-21-262180166-3012235460-3797215008-1000 -> {cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8} URL = http://search.mywebsearch.com/mywebsearch/GGmain.jhtml?p2=^HJ^xdm007^YY^pl&si=CKLL05qUsrcCFY623godEGQAiQ&ptb=F0C561AF-DACF-455F-98DA-E2F64705A28F&ind=2013052705&n=77fcbf21&psa=&st=sb&searchfor={searchTerms}
BHO-x32: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.)
Toolbar: HKU\S-1-5-21-262180166-3012235460-3797215008-1000 -> No Name - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - No File
FF SearchEngineOrder.1: V9
FF SelectedSearchEngine: V9
FF Homepage: hxxp://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki
FF SearchPlugin: C:\Users\Ola\AppData\Roaming\Mozilla\Firefox\Profiles\hzipf0pv.default\searchplugins\aol-search.xml
FF SearchPlugin: C:\Users\Ola\AppData\Roaming\Mozilla\Firefox\Profiles\hzipf0pv.default\searchplugins\babylon.xml
FF SearchPlugin: C:\Users\Ola\AppData\Roaming\Mozilla\Firefox\Profiles\hzipf0pv.default\searchplugins\bing-avast.xml
FF SearchPlugin: C:\Users\Ola\AppData\Roaming\Mozilla\Firefox\Profiles\hzipf0pv.default\searchplugins\BrowserProtect.xml
FF SearchPlugin: C:\Users\Ola\AppData\Roaming\Mozilla\Firefox\Profiles\hzipf0pv.default\searchplugins\buenosearch.xml
FF SearchPlugin: C:\Users\Ola\AppData\Roaming\Mozilla\Firefox\Profiles\hzipf0pv.default\searchplugins\delta.xml
FF SearchPlugin: C:\Users\Ola\AppData\Roaming\Mozilla\Firefox\Profiles\hzipf0pv.default\searchplugins\my-web-search.xml
FF SearchPlugin: C:\Users\Ola\AppData\Roaming\Mozilla\Firefox\Profiles\hzipf0pv.default\searchplugins\V9.xml
FF SearchPlugin: C:\Users\Ola\AppData\Roaming\Mozilla\Firefox\Profiles\hzipf0pv.default\searchplugins\wyszukiwarka-aol.xml
FF Extension: Click Caption - C:\Program Files (x86)\Mozilla Firefox\extensions\{190bc294-c8e5-471c-9466-3eb945b09542} [2015-01-27]
FF HKU\S-1-5-21-262180166-3012235460-3797215008-1000\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
FF Extension: McAfee Security Scan Plus - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [289256 2014-04-09] (McAfee, Inc.)
R2 iSafeService; C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe [120128 2015-01-09] (Elex do Brasil Participações Ltda)
R1 iSafeKrnl; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [249000 2015-01-09] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlKit; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [99496 2015-01-09] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlMon; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys [42152 2015-01-09] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [93352 2015-01-09] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\Windows\System32\DRIVERS\iSafeNetFilter.sys [52392 2015-01-03] (Elex do Brasil Participações Ltda)
S3 iSafeKrnlBoot; system32\DRIVERS\iSafeKrnlBoot.sys [X]
2015-02-07 00:24 - 2015-02-07 00:24 - 00000000 ____ D () C:\Users\Ola\AppData\Roaming\Elex-tech
2015-02-07 00:24 - 2015-01-03 09:57 - 00052392 _____ (Elex do Brasil Participações Ltda) C:\Windows\system32\Drivers\iSafeNetFilter.sys
2015-02-07 00:14 - 2015-02-07 00:22 - 00000000 ____ D () C:\AdwCleaner
C:\Users\Ola\AppData\Local\Temp*.html
2013-09-22 22:44 - 2013-09-22 22:44 - 0361117 _____ () C:\Users\Ola\AppData\Local\newhb2.crx
Task: {1DB71888-A002-4949-B53C-0AF866FB5288} - System32\Tasks\BrowserProtect => Sc.exe start BrowserProtect <==== ATTENTION
Task: {B15016D1-A2C5-4DA6-8EE4-6E27542C1CEA} - System32\Tasks\{C1B82A3D-57B2-4063-A94D-D19F51FCEADE} => pcalua.exe -a C:\Users\Ola\Downloads\Windows-Movie-Maker(11546).exe -d C:\Users\Ola\Downloads
C:\Users\Ola\AppData\Local\Microsoft\Windows\Explorer\thumb*.db
C:\Program Files (x86)\Elex-tech
C:\Program Files\McAfee Security Scan
C:\ProgramData\McAfee Security Scan
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
wróciły ikony na pulpit jest juz dobrze !
log z fixlog
raport FRST
czy coś należy jeszcze usunąć?
Wyczyść pamięć podręczną miniatur.
Wszystkie programy > Akcesoria > Narzędzia systemowe > Oczyszczanie dysku > Miniatury
http://www.sevenforums.com/tutorials/10797-thumbnail-cache-clear-reset.html
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.delta-homes.com/?type=hp&ts=1402564495&from=wpm0612&uid=WDCXWD3200BEVT-26ZCT0_WD-WXC0A991382613826
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKU\S-1-5-21-262180166-3012235460-3797215008-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki
SearchScopes: HKLM -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL =
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1392035895&from=cor&uid=WDCXWD3200BEVT-26ZCT0_WD-WXC0A991382613826&q={searchTerms}
SearchScopes: HKLM-x32 -> DefaultScope {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = http://www.v9.com/web?type=ds&ts=1422561205&from=zbd1&uid=wdcxwd3200bevt-26zct0_wd-wxc0a991382613826&q={searchTerms}
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.sweet-page.com/web/?type=ds&ts=1392035895&from=cor&uid=WDCXWD3200BEVT-26ZCT0_WD-WXC0A991382613826&q={searchTerms}
SearchScopes: HKLM-x32 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = http://www.v9.com/web?type=ds&ts=1422561205&from=zbd1&uid=wdcxwd3200bevt-26zct0_wd-wxc0a991382613826&q={searchTerms}
SearchScopes: HKLM-x32 -> {cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8} URL = http://search.mywebsearch.com/mywebsearch/GGmain.jhtml?p2=^HJ^xdm007^YY^pl&si=CKLL05qUsrcCFY623godEGQAiQ&ptb=F0C561AF-DACF-455F-98DA-E2F64705A28F&ind=2013052705&n=77fcbf21&psa=&st=sb&searchfor={searchTerms}
SearchScopes: HKU\S-1-5-21-262180166-3012235460-3797215008-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-262180166-3012235460-3797215008-1000 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.buenosearch.com/?q={searchTerms}&babsrc=SP_ss&mntrId=EE24701A04728B4B&affID=128492&tsp=5209
SearchScopes: HKU\S-1-5-21-262180166-3012235460-3797215008-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.delta-homes.com/web/?type=ds&ts=1402564495&from=wpm0612&uid=WDCXWD3200BEVT-26ZCT0_WD-WXC0A991382613826&q={searchTerms}
SearchScopes: HKU\S-1-5-21-262180166-3012235460-3797215008-1000 -> {425ED333-6083-428a-92C9-0CFC28B9D1BF} URL = http://www.v9.com/web?type=ds&ts=1422561205&from=zbd1&uid=wdcxwd3200bevt-26zct0_wd-wxc0a991382613826&q={searchTerms}
SearchScopes: HKU\S-1-5-21-262180166-3012235460-3797215008-1000 -> {B5D55B06-F3C3-44AB-BEEE-73B3D1D993DA} URL = http://search.aol.pl/aol/search?s_it=tb50winamp&q={searchTerms}
SearchScopes: HKU\S-1-5-21-262180166-3012235460-3797215008-1000 -> {cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8} URL = http://search.mywebsearch.com/mywebsearch/GGmain.jhtml?p2=^HJ^xdm007^YY^pl&si=CKLL05qUsrcCFY623godEGQAiQ&ptb=F0C561AF-DACF-455F-98DA-E2F64705A28F&ind=2013052705&n=77fcbf21&psa=&st=sb&searchfor={searchTerms}
FF SearchEngineOrder.1: V9
FF SelectedSearchEngine: V9
S2 iSafeService; C:\Program Files (x86)\Elex-tech\YAC\iSafeSvc.exe [X]
R1 iSafeKrnl; \??\C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnl.sys [X]
S3 iSafeKrnlBoot; system32\DRIVERS\iSafeKrnlBoot.sys [X]
R1 iSafeKrnlKit; \??\C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlKit.sys [X]
R1 iSafeKrnlR3; \??\C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlR3.sys [X]
S1 iSafeNetFilter; system32\DRIVERS\iSafeNetFilter.sys [X]
2015-02-07 01:43 - 2013-04-30 10:47 - 00000430 _____ () C:\Windows\system32\Drivers\etc\hosts.ics
DeleteQuarantine:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Skasuj folder C:\FRST
Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Język PL > Settings > General Settings > Language > Polish
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK
Odinstaluj:
Adobe Flash Player 16 ActiveX
Adobe Flash Player 16 NPAPI
Adobe Reader 9.5.0
Microsoft Silverlight
Zainstaluj:
Flash Player 16.0.0.305 Plugin
Flash Player 16.0.0.305 ActiveX
Sprawdź stan dysku: HD Tune -> Error Scan -> Start
wszystko zrobione z powyższej listy. Antywirus wywalił z 30 paierdoł raczej a hd tune był każdy kwadracik zielony. Ogólnie trochę muli ten komp na moje tej koleżance
Brak czerwonych kwadratów nie oznacza, że dysk jest całkiem sprawny.