roczek
(roczek)
7 Luty 2011 19:07
#1
Witam.
Mam problem ze swoim windowsem 7. Wczoraj przez przypadek zainstalowałem jakis “syf” i od tego czasu mam problemy z systemem.
Objawy:
100% zuzycia procesora od razu po starcie systemu ( i tak cały czas)
podczas startu wświetlają się takie komunikaty
wyskakują reklamu z IE
Została wyłączona usługa “Centrum zanezpieczeń systemu windows” i nie mogę jej włączyć
nie mogę uruchomoć żadnej strony internetowej w Google Chrome.
Skan procesów
Będę wdzięczny za pomoc w wozwiązaniu tego problemu.
Podałeś tylko extras.txt a potrzeba jeszcze OTL.txt który również powstał po skanowaniu
odinstaluj z dodaj usuń programy:
Yahoo! Toolbar
Conduit Engine
Ask Toolbar
uTorrentBar Toolbar
następnie wklej w OTL i nacisnij wykoanj skrypt:
:OTL O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.) O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O2 - BHO: (uTorrentBar Toolbar) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\tbuTor.dll (Conduit Ltd.) O2 - BHO: (SingleInstance Class) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll (Yahoo! Inc) O3 - HKLM…\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (uTorrentBar Toolbar) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\tbuTor.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (Yahoo! Toolbar) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.) MsConfig - StartUpReg: Eraser - hkey= - key= - File not found MsConfig - StartUpReg: Gadu-Gadu 10 - hkey= - key= - File not found MsConfig - StartUpReg: IPLA! - hkey= - key= - File not found MsConfig - StartUpReg: mytribe - hkey= - key= - File not found [2011-02-07 20:24:19 | 000,000,286 | -H-- | M] () – C:\Windows\tasks{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job [2011-02-07 20:16:13 | 000,000,286 | -H-- | M] () – C:\Windows\tasks{22116563-108C-42c0-A7CE-60161B75E508}.job [2011-02-07 19:46:01 | 000,000,316 | -HS- | M] () – C:\Windows\Tasks\QESLKTP.job [2010-12-16 10:02:47 | 000,002,520 | ---- | M] () – C:{0538724D-90FE-4CAA-8AEA-64526D1C527F} [2010-12-16 09:46:56 | 000,002,512 | ---- | M] () – C:{06B52704-FDB8-4BF7-BDF9-065759218D68} [2010-12-16 09:39:27 | 000,002,672 | ---- | M] () – C:{07A07910-0CC5-46FD-9E02-713E588B3F13} [2010-12-16 09:22:52 | 000,002,528 | ---- | M] () – C:{07C143F2-6BAB-4B79-9A5A-480B31D3609E} [2011-01-19 21:57:43 | 000,031,224 | ---- | M] () – C:{1F8AFDA8-28B9-49B3-9F57-A8F02913DB2D} [2010-12-16 09:48:24 | 000,002,600 | ---- | M] () – C:{41954376-35E3-4305-9021-6363C2BF0D8E} [2010-12-16 09:56:29 | 000,002,416 | ---- | M] () – C:{5738154B-5365-4B02-8FBB-AE656C76D27B} [2010-12-16 09:26:25 | 000,002,472 | ---- | M] () – C:{5CEBD7BB-3654-4817-BB9B-239948D613BF} [2010-12-16 09:17:09 | 000,002,424 | ---- | M] () – C:{5EF3548E-E94D-4E42-A5AC-A1FBCD6593E9} [2010-12-16 09:19:01 | 000,002,448 | ---- | M] () – C:{6D0650AF-3997-4271-BE19-AE40EDFFFE6B} [2011-02-05 13:36:36 | 000,002,464 | ---- | M] () – C:{7555F369-F01C-4F1C-96A9-EE33D7DB3950} [2010-12-16 09:28:01 | 000,002,496 | ---- | M] () – C:{A4280B74-6962-4460-B2A9-ADED79B011F2} [2010-12-29 12:41:24 | 000,002,760 | ---- | M] () – C:{B2D65C69-3E6F-4B94-9DA7-62E4BB9BF580} [2010-12-16 10:16:38 | 000,002,144 | ---- | M] () – C:{C13445A1-3E77-4430-9BD2-26238F6EC064} [2010-12-16 10:28:38 | 000,002,600 | ---- | M] () – C:{D1374E68-9EA2-43A9-B2FB-7F6A90718E54} [2010-12-16 09:15:17 | 000,002,728 | ---- | M] () – C:{F7FDD6DD-7F1D-4AB7-B1E0-A2EC4B74113B} [2010-12-16 09:24:20 | 000,002,552 | ---- | M] () – C:{FFE9DA77-2822-448E-9FD8-6F231E804F1F} :Files C:\Users\Pawel\AppData\Local\Temp*.html :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
daj log z usuwania i nowy log z OTL. Dodatkowo mozesz dać log z programu autoruns, to zoptymalizuje ci autostart aby nie uruchamialy sie zbędne procesy
roczek
(roczek)
7 Luty 2011 21:12
#7
Usuwanie plików kończy się komunikatem, że muszę uruchomić komputer ponownie aby dokończyć proces usuwania. Po restarcie nic się nie dzieje, logów brak.
Pokaz nowy log z OTL, oraz tak jak mowilem wczesniej podaj log z autorunsa jeśli chcesz oczywiscie
Proszę o wklejanie logów na www.wklej.org
log z autorunsa zle wykonany, w menu wybierasz polecenie File a następnie Save. We wskazanej lokalizacji powstanie plik o domyślnej nazwie AutoRuns. Plik kompresujesz, najlepiej do formatu RAR (WinRAR) lub 7z (7-Zip) i zamieszczasz na zewnętrznym serwerze np. wikisend.com , speedyshare.com .
roczek
(roczek)
7 Luty 2011 21:36
#11
Log z Autoruna - zakładka Everything
OTL1
OTL2
Odznacz w:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
IgfxTray
HotKeysCmds
QuickTime Task
w C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
BTTray.lnk
w HKCU\Software\Microsoft\Windows\CurrentVersion\Run
AlcoholAutomount
CE8SIIFGSU
Sony Ericsson PC Companion
uTorrent (chyba ze sam ustawiles aby startowal ze startem systemu)
Na zakładce Scheduled Tasks możesz odznaczyc wszsytko bo są to niepotrzbne zaplanowane zadania
roczek
(roczek)
7 Luty 2011 21:56
#13
Logi z OTL w poście wyżej.
Nacisnij w OTL sprzątanie, wykonaj w programie autoruns to co napisalem, dodatkowo przeczysc dysk i rejestr programem ccleaner