Biały ekran z kursorem po zalogowaniu

Witam,

pierwszy raz udzielam się na tego jakimkolwiek forum, wiec z góry przepraszam za ewentualne faux pas…

Gdy uruchamiam netbooka HP mini to netbook normalnie się włącza, następnie się loguję i wtedy zaczyna się problem. Początkowo przez chwilę pojawia się pulpit ze wszystkimi folderami, jednak kilka sekund później wszystko znika, zostaje sama tapeta, a następnie jest cały biały ekran z samym kursorem. Nic wówczas nie mogę zrobić, nie działa żaden przycisk. Jedynie skrót ctrl+alt+delete, wówczas mogę wylogować komputer, wówczas pulpit znów się pojawia, jednak nic nie zdążam zrobić i jest wylogowany. Czy to jakiś wirus, czy może jakiś problem z komputerem?

Proszę o pomoc.

Jestem kompletnym laikiem i moje pytanie brzmi - czy mogę spróbować coś z tym sama zrobić, czy powinnam zwrócić się do specjalisty ?

Pozdrawiam:)

Uruchom system w trybie awaryjnym i utwórz logi z OTL.

Po uruchomieniu komputera naciskaj klawisz F8 i wybierz tryb awaryjny.

http://support2.kaspersky.com/pl//493#q1

OTL - Raport obowiązkowy:

analiza-dezynfekcja-zestaw-nieingerencyjnych-narzedzi-t485632.html#p3059741

Uruchomiłam system w trybie awaryjnym, wszystko zostało załadowane, jednak nic się nie zmieniło, cały czas taki sam problem, jak mam wówczas utworzyć te logi OTL? Zbytnio się nie orientuje :frowning:

Pobierz OTL na pendrive:

http://oldtimer.geekstogo.com/OTL.exe

Uruchom tryb awaryjny z wierszem polecenia.

W wierszu polecenia wpisz: X:\OTL.exe

X - podstaw literę którą oznaczony jest pendrive.

Nie znasz litery to użyj sposobu z notatnikiem.

  1. W wierszu polecenia wpisz: notepad

  2. W menu notatnika: Plik -> Otwórz -> Pliki typu -> Wszystkie pliki

  3. Kliknij prawym na OTL i z menu kontekstowego wybierz Otwórz lub Uruchom jako…

http://wstaw.org/m/2012/12/23/2012-12-23_205834.png

Zrobiłam wszystko za pomocą notatnika i otrzymałam następujący raport:

http://wklej.org/id/1017789/

Nie wiem co z tego można wyczytać czy wszystko jest okej, czy może coś nie tak. Problem dalej jest;/

Wszystkie logi umieszczaj na http://wklej.org/

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

Zrobiłam jak powyżej.

http://wklej.org/id/1017752/ —> Tyle, że już nie wiem czy to jest raport czy jakiś log, także czekam na dalsze instrukcje:) gdyż to jest to co mi wyskoczyło, zapewne raport i nic nie skanowałam…

Edytuj poprzednią odpowiedź i log przenieś na wklej.org

Teraz normalnie uruchom system i pokaż nowy log Skanuj.

To jest po ostatnim skanowaniu, który zrobiłam:

http://wklej.org/id/1017837/

Nigdy nie instaluj dwóch programów antywirusowych.

Odinstaluj Norton Internet Security lub Avira.

Odinstaluj ASK Toolbar i McAfee Security Scan.

Wklej i kliknij Wykonaj skrypt:

Pokaż raport z usuwania i nowy log.

http://wklej.org/id/1017900/

To chyba to…

Oprócz raportu z usuwania masz pokazać nowy log Skanuj.

Poza tym dokładnie kopiuj skrypty.

Wklej i kliknij Wykonaj skrypt:

Pokaż nowy log.

Mam nadzieję, że to to:

http://wklej.org/id/1017942/

http://wklej.org/id/1017959/

OTL nie potrafi usunąć jednej wartości.

W autostarcie masz pozycje odnoszące się do folderu system32 zamiast do określonego pliku.

Czy podczas startu systemu otwiera się jakiś folder?

Uruchom cmd.exe jako administrator:

Jak uruchomić polecenie z pełnymi uprawnieniami?

Wklej i zatwierdź enterem:

reg delete “HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon” /v Shell /f

Później pokaż nowy log z OTL.

Operacja ukończona pomyślnie, w wierszu polecenia.

http://wklej.org/id/1018084/

A żaden folder się nie otwiera…

W OTL nadal widać ten wpis:

Naciśnij klawisz z logo Windows + R i do okienka Uruchamianie wpisz: regedit

Odszukaj ten klucz:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

Kliknij prawym na wartości Shel i wybierz Usuń.

Usunęłam…

http://wklej.org/id/1018231/

Na dodatek zrobiłam skan avirą i wyszedł jakiś błąd nie wiem może w czymś to pomoże:

http://wklej.org/id/1018207/

A OTL nadal pokazuje wartość.

Sprawdź w edytorze rejestru czy widać wartość Shell w tych kluczach:

Jeżeli będzie to usuń.

Pobierz i uruchom SystemLook

Do okna programu wklej:

Kliknij Look i pokaż raport.

Usunęłam z obydwóch, oto raport:

http://wklej.org/id/1018297/

Wartości nadal są w rejestrze. Może Avira blokuje usunięcie tej wartość.

Wklej i kliknij Look:

Pokaż ten raport.