Czarny ekran z kursorem podczas włączania się systemu Windows 7 Starter

Do momentu ekranu z informacją “Zapraszamy” netbook uruchamia się normalnie, a po tym ekranie pojawia się na kilkanaście sekund czarny ekran z kursorem. Widziałem tutaj na forum że pomagacie w rozwiązaniu tego problemu, ale wydaje mi się że każdy przypadek jest nieco inny, więc założyłem odrębny temat. Czy da się coś z tym zrobić?

 

OTL: http://www.wklej.org/id/1623544/

Extras: http://www.wklej.org/id/1623546/

Użyj MCPR.exe:

http://service.mcafee.com/FAQDocument.aspx?id=TS101331

http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe

W panelu sterowania odinstaluj:

Conduit Engine

LiveVDO

Softonic-Polska Toolbar

omiga-plus uninstall

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Nowy log obowiązkowy - Farbar Recovery Scan Tool

Conduit Engine czy to ścierow usunę tym " AdwCleane" ? Pamiętam że już próbowałem to usuwać, oczywiście odinstaluj przez panel sterowania nie działa, udało mi się znaleźć lokalizację pliku, ale stamtąd też nie da się odinstalować.

//edit LiveVDO - udało się odinstalować przez panel, Softonic-Polska Toolbar - pojawia się błąd “Could not open INSTALL.LOG file.”

Przede wszystkim usuń sterowniki od McAfee za pomocą MCPR.exe.

Użyj AdwCleaner i pokaż wymagane logi z FRST.

Zostało tylko: Softonic-Polska Toolbar z tym samym błędem po próbie odinstalowywania

 

FRST: http://wklej.org/id/1623730/

Addition: http://wklej.org/id/1623734/

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CloseProcesses:
HKLM\...\Run: [DivXUpdate] => C:\Program Files\DivX\DivX Update\DivXUpdate.exe [1263512 2012-11-01] ()
HKLM\...\Run: [DivXMediaServer] => C:\Program Files\DivX\DivX Media Server\DivXMediaServer.exe [450560 2012-11-13] ()
HKLM\...\RunOnce: [B Register C:\Program Files\DivX\DivX Plus DirectShow Filters\DirectShowDemuxFilter.dll] => "C:\windows\system32\rundll32.exe" "C:\Program Files\DivX\DivX Plus DirectShow Filters\DirectShowDemuxFilter.dll",DllRegisterServer
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
URLSearchHook: HKLM - (No Name) - {c86eb8a9-ccc2-4b6c-b75d-73576ed591bf} - No File
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
Toolbar: HKU\S-1-5-21-1164656584-1435929155-3182423703-1000 -> No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
FF Extension: BitTorrentBar2 Community Toolbar - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\yqgurzn8.default\Extensions\{656461ef-40f6-4115-9ff1-bced9812ccbb} [2012-09-15]
FF Extension: uTorrentBar Community Toolbar - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\yqgurzn8.default\Extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} [2012-02-04]
FF Extension: No Name - C:\Program Files\BitDefender\BitDefender 2010\bdaphffext [2011-02-16]
CHR StartupUrls: Default -> "hxxp://isearch.omiga-plus.com/?type=hp&ts=1422723775&from=cor&uid=ST9250315AS_6VC56740XXXX6VC56740"
CHR Extension: (Mega Browse) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\kgkmmefaeflbkbbamehfkghmmlgnpojl [2015-01-16]
CHR HKLM\...\Chrome\Extension: [bildoibdboopgomcbiplincneeicgipj] - C:\Program Files\StartSearch plugin\startsplg.crx [Not Found]
CHR HKLM\...\Chrome\Extension: [ngmmcbedgcbfghamlghhpbpifnbhhpik] - C:\Users\admin\AppData\Local\CRE\ngmmcbedgcbfghamlghhpbpifnbhhpik.crx [2012-06-13]
CHR HKU\S-1-5-21-1164656584-1435929155-3182423703-1000\...\Chrome\Extension: [ngmmcbedgcbfghamlghhpbpifnbhhpik] - C:\Users\admin\AppData\Local\CRE\ngmmcbedgcbfghamlghhpbpifnbhhpik.crx [2012-06-13]
S4 MaintainerSvc3.22.1827446; C:\ProgramData\06154ba7-7ceb-4959-a6bd-bf38bdec8cc6\maintainer.exe [123624 2015-01-31] ()
S3 btwaudio; system32\drivers\btwaudio.sys [X]
S3 btwavdt; \SystemRoot\system32\DRIVERS\btwavdt.sys [X]
S3 btwl2cap; system32\DRIVERS\btwl2cap.sys [X]
S3 btwrchid; \SystemRoot\system32\DRIVERS\btwrchid.sys [X]
S3 catchme; \??\C:\Users\admin\AppData\Local\Temp\catchme.sys [X]
2015-02-04 13:01 - 2015-02-04 13:24 - 00000000 ____ D () C:\AdwCleaner
2015-01-31 21:24 - 2015-01-31 21:24 - 03894696 _____ (solvusoft Corporation ) C:\Users\admin\Downloads\Narzędzie-naprawy-programu-Winlogon.exe-WinThruster.exe
2015-01-31 17:50 - 2015-01-31 17:50 - 00730528 _____ ( ) C:\Users\admin\Downloads\CCleaner(13061)-dp.exe
2015-01-31 20:03 - 2012-10-03 12:19 - 00000000 ____ D () C:\Program Files\v9Soft
2015-01-31 17:55 - 2014-10-16 16:06 - 00000000 ____ D () C:\ProgramData\06154ba7-7ceb-4959-a6bd-bf38bdec8cc6
2015-01-29 15:44 - 2010-11-28 11:48 - 00000000 ____ D () C:\Program Files\Softonic-Polska
2011-02-19 14:05 - 2011-02-19 14:05 - 0000025 _____ () C:\Users\admin\AppData\Roaming\bdfvconp.ini
C:\Users\admin\AppData\Local\Temp*.html
C:\Users\admin\AppData\Local\CRE
Task: {3A26F2CB-0D92-4AA5-9CBD-8704DB4362B2} - System32\Tasks\{A6CACDEC-5976-4BD7-93CA-0BA4A721B0A3} => pcalua.exe -a "C:\Program Files\AVAST Software\Avast\aswRunDll.exe" -c "C:\Program Files\AVAST Software\Avast\Setup\setiface.dll" RunSetup
Task: {3B8457A0-B07F-4655-8E39-25AB341AF056} - System32\Tasks\{8EB56329-AD38-4985-A322-56DEB4542CA3} => pcalua.exe -a G:\GEOGRAFIA\AutoRun.exe -d G:\GEOGRAFIA
Task: {4B521135-0B85-42ED-BF6F-BBE7E6A8F935} - System32\Tasks\{5D4AFA52-F02B-46A2-9B64-84000DCE77F2} => pcalua.exe -a "C:\Users\admin\Downloads\ac\Autodesk AutoCAD 2010 PL 64bit\AutoCAD.2010.x64.PL\AutoCAD_2010_Polish_SLD_WIN_64bit\AutoCAD_2010_Polish_SLD_WIN_64bit.exe" -d "C:\Users\admin\Downloads\ac\Autodesk AutoCAD 2010 PL 64bit\AutoCAD.2010.x64.PL\AutoCAD_2010_Polish_SLD_WIN_64bit"
Task: {69BF5938-8352-4F4F-9FF6-79E2549532CA} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {A49850B2-2557-4953-9731-2332C2ACF39A} - System32\Tasks\{B8A238AE-7DAE-4731-A96B-1B69D917D434} => C:\Program Files\Opera\opera.exe
Task: {A59BA371-F787-4174-B42B-B63AA97ECE82} - System32\Tasks\{FE542C37-114A-4567-9832-22C4C97836AB} => pcalua.exe -a C:\Users\admin\AppData\Local\Temp\$PowerISO$\setup.exe -d "C:\Users\admin\Downloads\Auto Cad 2009"
Task: {FB615F7A-C314-4A80-85FE-49FE8EB268E9} - System32\Tasks\{4B0961E9-5A48-4568-9F80-204CC162D6D6} => pcalua.exe -a "C:\Program Files\PDFCreator\Converter.exe" -d "C:\Program Files\PDFCreator"
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\MaintainerSvc3.22.1827446" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\Update Mega Browse" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\services\Util Mega Browse" /f
Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Softonic-Polska Toolbar" /f
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

FRST: http://wklej.org/id/1624516/

Fixlog: http://wklej.org/id/1624521/

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKU\S-1-5-21-1164656584-1435929155-3182423703-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
FF Extension: No Name - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\yqgurzn8.default\Extensions\{B821BF60-5C2D-41EB-92DC-3E4CCD3A22E4} [2012-10-05]
FF HKLM\...\Firefox\Extensions: [FFToolbar@bitdefender.com] - C:\Program Files\BitDefender\BitDefender 2010\bdaphffext
CHR Extension: (StartSearch Video plug-in) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\bildoibdboopgomcbiplincneeicgipj [2012-06-08]
CHR Extension: (Illimitux) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\mamnihopcnbfnbfnnneplcohmnkkpipb [2012-01-01]
2015-02-04 22:49 - 2015-02-04 22:49 - 00000000 ____ D () C:\Users\admin\Desktop\FRST-OlderVersion
2015-01-31 18:58 - 2015-01-31 18:58 - 03044736 _____ (Enigma Software Group USA, LLC.) C:\Users\admin\Downloads\sh-remover.exe
2015-01-31 14:36 - 2015-01-31 14:36 - 05611408 _____ (Swearware) C:\Users\admin\Downloads\ComboFix (1).exe
2012-10-08 10:26 - 2012-10-08 10:26 - 0000000 _____ () C:\ProgramData\0x0304A000.sfl
DeleteQuarantine:
CreateRestorePoint:
CMD: C:\Users\admin\Downloads\ComboFix.exe /uninstall

Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj:

Adobe Flash Player 10 ActiveX

Adobe Flash Player 11 Plugin

Adobe Reader 9.5.5

Java 7 Update 5

Zainstaluj:

Flash Player 16.0.0.296 ActiveX

Flash Player 16.0.0.296 Plugin

Adobe Reader XI 11.0.10

Java 8 Update 31

Malwarebytes Anti-Malware po włączeniu instalatora od razu prosi o wybór języka, a później nie ma opcji odznaczenia (doszedłem do okienka potwierdzenia licencji, dalej nie próbowałem)

 

//edit już ogarnąłem - skanuje się. Wyniki wrzucić tutaj?

Kliknij Dodaj wszystko do kwarantanny.

Po przeinstalowaniu wszystkiego czarny ekran nadal został, tym razem pojawia się przed ekranem “Czekaj” i po “Zapraszamy” z dolnym paskiem pulpitu od razu.

Odinstaluj Avasta i sprawdź czy problem nadal występuje.

KLIK

Został tylko króciutki przed “Zapraszamy”, ale myślę że można to już uznać na sukces, za co bardzo Ci dziękuję!

Potrzebuję teraz jakiegoś darmowego antywira na mojego słabego netbooka, polecasz coś może? Tak żeby go jakoś bardzo nie zamułało

Sprawdź czy jakiś inny program nie powoduje problemu.

Start -> Uruchom (klawisz z logo Windows + R) -> wpisz: msconfig

  1. W zakładce Uruchamianie odznacz wszystkie pozycje i zrestartuj komputer.

  2. Jeżeli problem nadal występuje to przejdź do zakładki Usługi i zaznacz:

  • Ukryj wszystkie usługi firmy Microsoft.

Teraz odznacz wszystkie pozycje i zrestartuj komputer.

Jeżeli po wykonaniu któregoś punktu będzie poprawa, to kolejno włączaj poszczególne pozycje i restartuj komputer.

W ten sposób ustalisz który program jest przyczyną problemu.

Na chybił trafił odznaczyłem “Hot CD Eject” i komputer uruchomił się szybciej, z tymi czarnymi tłami ale jednak, to nie jest jakiś śmieć którego wcześniej nie wykrywało?

 

Teraz sprawdzam tak jak poleciłeś

Powiem Ci tyle te netbooki to są kalkulatory (przeważnie bardzo wolne procesory, 2GB ramu) jeszcze z systemem z którym nie dają sobie rady. Świeżo postawiony system wgrany potrzebny soft i netbook chodzi strasznie wolno jak możesz to postaw XP-ka i zauważysz różnicę.

Nie potrzebuję xpka, ponieważ po zaleceniach Atisa system chodzi bardzo szybko i nie mogę na niego narzekać, a zresztą problem leżał po stronie czarnego ekranu, a nie wolnego działania systemu - myślałem że po prostu można coś z tym zrobić.

Ty może nie potrzebujesz XP-ka ale ten netbook tak. Wolne logowanie do systemu to nie przez wirusy itp tylko te netbooki tak mają. Straszne g… a jak to się mówi “z g… bata nie ukręcisz”. Kilkakrotnie miałem do czynienia z tymi “komputerami” i każdy chodzi tak samo wolno jeżeli ma zainstalowany W7.

To nie jest mój jedyny komputer który posiadam, ten akurat netbook służy mi tylko do tworzenia dokumentów w wordzie i odbierania poczty - uwierz, teraz do tego jest prawdziwym demonem prędkości, za co chwała Atisowi :>

Chyba nie można już nic mądrego, poza poleceniem jakiegoś sprawdzonego darmowego aniwirusa, do tego tematu wnieść, więc po jakiś propozycjach, można już będzie zamknąć.

Program HotKey CD-Eject powoduje błędy widoczne w systemowym podglądzie zdarzeń, więc najlepiej całkowicie odinstaluj.

Sterownik sptd od programów tworzących napędy wirtualne też czasem powoduje problemy.

Uruchom SPTDinst i kliknij Uninstall.

Wszystkie programy > Akcesoria > Wiersz polecenia > Kliknij prawym i wybierz Uruchom jako administrator

Wpisz i zatwierdź enterem: sfc /scannow