Karol1103
(Mkoijnzaqwsx)
20 Lipiec 2011 10:50
#1
Witam. Mam problem ponieważ jak włączam program który był zainstalowany wraz z windowsem to się nie chcą uruchomić. Nawet Pasjans. Pomóżcie. Nawet CMD nie działa. Jedynie w trybie awaryjnym.
A możesz w trybie awaryjnym wyprodukować logi OTL instrukcja otl-gmer-rsit-dss-inne-instrukcje-t370405.html i zaprezentować je na forum
Karol1103
(Mkoijnzaqwsx)
20 Lipiec 2011 12:15
#3
W okno Własne opcje skanowania / skrypt w OTL wklej:
:OTL MOD - [2011-07-20 13:51:44 | 000,139,776 | RHS- | M] () – C:\WINDOWS\system32\arking0.dll MOD - [2011-07-20 13:51:43 | 000,072,192 | RHS- | M] () – C:\Documents and Settings\Adrian\Ustawienia lokalne\Temp\nodqq0.dll O4 - HKCU…\Run: [King_ar] C:\WINDOWS\system32\arking.exe () O4 - HKCU…\Run: [nod32] C:\Documents and Settings\Adrian\Ustawienia lokalne\Temp\nodqq.exe () O32 - AutoRun File - [2011-07-20 13:55:08 | 000,000,063 | RHS- | M] () - C:\autorun.inf – [NTFS] O32 - AutoRun File - [2011-07-20 13:55:08 | 000,000,063 | RHS- | M] () - D:\autorun.inf – [NTFS] :Files C:\WINDOWS\System32\arking1.dll 12gn6id2.exe /alldrives C:\WINDOWS\System32\arking0.dll :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “SuperHidden”=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “Hidden”=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “ShowSuperHidden”=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] “CheckedValue”=dword:00000001 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] @="" :Commands [emptytemp]
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
Podłącz wszystkie urządzenia przenośne Pobierz i użyj USBFix z opcją Listing Instrukcja [http://www.fixitpc.pl/topic/8-dezynfekc … ost__p__74](http://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/page view findpost p 74) Zaprezentuj raport z tego programu na forum
Karol1103
(Mkoijnzaqwsx)
20 Lipiec 2011 12:48
#5
Poprzez Aplet Dodaj Usuń Programy odinstaluj Winamp Toolbar
W okno Własne opcje skanowania / skrypt w OTL wklej:
:OTL [2011-06-27 08:31:50 | 000,000,000 | —D | M] (Winamp Toolbar) – C:\Documents and Settings\Adrian\Dane aplikacji\Mozilla\Firefox\Profiles\7djrxein.default\extensions{0b38152b-1b20-484d-a11f-5e04a9b0661f} O2 - BHO: (Winamp Toolbar Loader) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL Inc.) O3 - HKLM…\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL Inc.) O3 - HKCU…\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL Inc.) :Commands [emptytemp] [resethosts] [emptyflash] [clearallrestorepoints]
Klikasz na Wykonaj skrypt . Zgadzasz się na restart komputera. Log z usuwania na forum
Wykonaj pełny skan Dr.WEB CureIt! Napisz co znajduje antywirus czy jest to infekcja w plikach programów exe Jeśli tak lecz wszystko co się da Czego nie da się wyleczyć usuwasz Skanujesz tyle razy aż skaner nic nie znajdzie