Czarny ekran po uruchomiuniu komputera


(Ptsmjablonki) #1

Witam i proszę o pomoc.

Podobny problem zajmuje mi już kolejną godzinę. Przy rozruchu systemu vista ultimate po logowaniu pojawia się folder moje dokumenty oraz brak działającego explorera.

Explorer działa jeśli się go wywoła z pierwotnej lokalizacji bezpośrednio lub przez uruchom.

Problem powstał po ściągnięciu aktualizacji. W momencie gdy komputer po zaktualizowaniou miał się uruchomić w sieci spadło napięcie a niestety UPS lestar NIE ZADZIAŁAŁ.

Po włączeniu komputera nie pojawiał się pulpit. Wcześniej taka syt się zdarzyła i pomogła naprawa z płyty inst. vista . Tym razem naprawa nie działa. NIe skutkuje tez przywracanie systemu

W rejestrze jest odpowiedni wpis. shell explorer.exe

Po przeskanowaniu malwarebytes i usunięciu 24 pozycji, po restarcie zaczął się pojawiać folder moje dokumenty dalej bez explorera.

Tu jest log z hijack this http://wklej.to/aIlyx. czy można coś z tego wywnioskować

pozdrawiam

Maciej


(Atis) #2

Wymagany jest log z OTL:

otl-gmer-rsit-dss-inne-instrukcje-t370405.html


(Ptsmjablonki) #3

2 pliki z otla wyszły wklaejam extras: http://wklej.to/Gg6dW

to wystarczy czy ten drugi też ?


(Atis) #4

Do okna Własne opcje skanowania / skrypt wklej:

:OTL

O4 - HKLM..\Run: [] File not found

O4 - HKLM..\Run: [DXDllRegExe] dxdllreg.exe File not found

O4 - HKLM..\Run: [NPSStartup] File not found

O4 - HKLM..\Run: [NWEReboot] File not found

O4 - HKU\S-1-5-21-1942321646-2425564679-183051454-1000..\Run: [winlogon] C:\Users\Maciej\winlogon.exe File not found

O20 - HKU\S-1-5-21-1942321646-2425564679-183051454-1000 Winlogon: Shell - ("C:\Users\Maciej\winlogon.exe") - File not found

@Alternate Data Stream - 24 bytes -> C:\Windows:53B9F27F00D45648


:Reg

[HKEY_USERS\S-1-5-21-1942321646-2425564679-183051454-1000\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Shell"=- 


:Commands

[emptytemp]

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.

Pobierz i uruchom TDSSKiller

Kliknij Start scan i jeśli coś wykryje wybierz Skip

Pokaż raport z tego programu.


(Ptsmjablonki) #5

Brawo Atis - działa!

Podziwiam stan wiedzy w tym temacie! !!

tdsskiller wykrył jedno zagrożenie

http://wklej.to/Pe32h

http://wklej.to/pt4aW

??z systemu zniknął OTL po operacji??

Ogromnie dziękuje i pozdrawiam

Maciej


(Atis) #6

TDSSKiller nie wykrył nic szkodliwego.

Plik sptd.sys to sterownik od wirtualnych napędów typu Daemon Tools i zawsze jest wykrywany przez TDSSKiller w ten sposób.

Uruchom OTL i kliknij Sprzątanie.

Usuń stare punkty przywracania systemu.

Aby usunąć wszystkie punkty przywracania oprócz najnowszego:

http://windows.microsoft.com/pl-PL/wind ... tore-point


#7

maciej2402 , tym razem wydzielam, ale następnym razem pamiętaj żeby nie podpinać się pod cudze tematy.