Abigail24
(Emmma2424)
3 Kwiecień 2011 08:17
#1
Mam problem z dyskiem lokalnym, który nie chcę się otworzyć.
Log z OTL http://wklejto.pl/94381
Extras.txt http://wklejto.pl/94382
Proszę o pomoc.
Acorus
(Acorus)
3 Kwiecień 2011 08:34
#2
Podłącz wszystkie swoje przenośne media i użyj USBFix http://www.teamxscript.org/usbfixTelechargement.html
Kliknij w nim na przycisk “DELETION”
Pokaż z niego raport i pokaż nowe logi z OTL.
Wklej w OTL i naciśnij wykonaj skrypt:
:Processes explorer.exe :OTL MOD - [2011-04-03 09:55:32 | 00,092,672 | RHS- | M] () – C:\Documents and Settings\Michaś\Ustawienia lokalne\Temp\cvasds0.dll FF - prefs.js…browser.search.defaultengine: “Ask.com ” FF - prefs.js…browser.search.order.1: “Ask.com ” FF - prefs.js…keyword.URL: “http://vshare.toolbarhome.com/search.aspx?srch=ku&q= ” O2 - BHO: (Sopcast Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O3 - HKLM…\Toolbar: (Sopcast Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O3 - HKU\S-1-5-21-1482476501-2049760794-839522115-1003…\Toolbar\WebBrowser: (Sopcast Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O4 - HKLM…\Run: [issch] C:\WINDOWS\system32\issch.exe () O4 - HKU\S-1-5-21-1482476501-2049760794-839522115-1003…\Run: [ALLUpdate] C:\Program Files\ALLPlayer\ALLUpdate.exe File not found O4 - HKU\S-1-5-21-1482476501-2049760794-839522115-1003…\Run: [ares] C:\Program Files\Ares\Ares.exe File not found O4 - HKU\S-1-5-21-1482476501-2049760794-839522115-1003…\Run: [cdoosoft] C:\Documents and Settings\Michaś\Ustawienia lokalne\Temp\herss.exe () O4 - HKU\S-1-5-21-1482476501-2049760794-839522115-1003…\Run: [EXPLORER.EXE] C:\WINDOWS\System32\EXPLORER.EXE (Microsoft Corporation) O4 - HKU\S-1-5-21-1482476501-2049760794-839522115-1003…\Run: [GameShadow] C:\Program Files\GameShadow\GameShadow.exe File not found O4 - HKU\S-1-5-21-1482476501-2049760794-839522115-1003…\Run: [wsctf.exe] File not found O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/fl … rashim.cab (Reg Error: Key error.) O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\System32\EXPLORER.EXE (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (EXPLORER.EXE) - C:\WINDOWS\System32\EXPLORER.EXE (Microsoft Corporation) O20 - Winlogon\Notify\dimsntfy: DllName - Reg Error: Value error. - Reg Error: Value error. File not found O32 - AutoRun File - [2011-04-03 10:10:16 | 00,000,051 | RHS- | M] () - C:\autorun.inf – [NTFS] O33 - MountPoints2{177cca35-2199-11dd-9e1c-806d6172696f}\Shell\AutoRun\command - “” = C:\df.exe – [2010-01-26 17:14:12 | 00,100,864 | RHS- | M] () O33 - MountPoints2{177cca35-2199-11dd-9e1c-806d6172696f}\Shell\open\Command - “” = C:\df.exe – [2010-01-26 17:14:12 | 00,100,864 | RHS- | M] () O33 - MountPoints2{696f9940-3528-11e0-9895-0018f66b8840}\Shell\AutoRun\command - “” = J:\df.exe – File not found O33 - MountPoints2{696f9940-3528-11e0-9895-0018f66b8840}\Shell\open\Command - “” = J:\df.exe – File not found O33 - MountPoints2{a50cf2cd-95c2-11df-a400-0018f66b8840}\Shell\AutoRun\command - “” = I:\bbjl2g.exe – File not found O33 - MountPoints2{a50cf2cd-95c2-11df-a400-0018f66b8840}\Shell\open\Command - “” = I:\bbjl2g.exe – File not found O33 - MountPoints2{f499bd40-51f3-11de-a008-0018f66b8840}\Shell\AutoRun\command - “” = J:\df.exe – File not found O33 - MountPoints2{f499bd40-51f3-11de-a008-0018f66b8840}\Shell\open\Command - “” = J:\df.exe – File not found [2011-04-01 12:19:02 | 00,036,864 | RHS- | C] (Microsoft Corporation) – C:\WINDOWS\System32\EXPLORER.EXE [2011-04-03 10:01:00 | 00,000,236 | ---- | M] () – C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job [2011-04-01 12:19:29 | 00,100,864 | RHS- | C] () – C:\df.exe :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
dajesz log z usuwania i nowe logi z OTL
pawko_86
(pawko_86)
3 Kwiecień 2011 08:48
#4
Zacznij od zainstalowania antywirusa np. Nod32 , Avasta. AVG, pewnie coś złapałeś,
jeśli nic nie złapałeś to spróbuj na dysku lokalnym kliknąć prawym myszki i wybrać eksportuj( czy coś podobnego) szukasz na dysku czegoś takiego jak autorun.ini( często jest ukryty ) i usuwasz po ponownym starcie windy powinienem wejść.
Co do reszty partycjonuj dysk jeśli nie chcesz żeby ci system z danymi padła razem.
zaktualizuj system do SP3 i Internet Explorer 8
powywalaj wszystkie toolbary Google,winampa i czego am jeszcze masz .
Abigail24
(Emmma2424)
3 Kwiecień 2011 08:49
#5
Raport z USBFix http://wklejto.pl/94383
Logi: OTL http://wklejto.pl/94384
Extras http://wklejto.pl/94385
Zaczeałam od tego co Acorus napisał więc, nie wiem czy mam teraz zrobić to co djkamil09061991 czy czekać na dalsze instrukcje?
Dużo się już usunęło, tak więc wklej w OTL
:OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ IE - HKU\S-1-5-21-1482476501-2049760794-839522115-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/ IE - HKU\S-1-5-21-1482476501-2049760794-839522115-1003…\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) FF - prefs.js…browser.search.defaultengine: “Ask.com ” FF - prefs.js…browser.search.order.1: “Ask.com ” FF - prefs.js…keyword.URL: “http://vshare.toolbarhome.com/search.aspx?srch=ku&q= ” O2 - BHO: (Sopcast Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O3 - HKLM…\Toolbar: (Sopcast Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O3 - HKU\S-1-5-21-1482476501-2049760794-839522115-1003…\Toolbar\WebBrowser: (Sopcast Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O4 - HKLM…\Run: [issch] C:\WINDOWS\system32\issch.exe () O4 - HKU\S-1-5-21-1482476501-2049760794-839522115-1003…\Run: [ALLUpdate] C:\Program Files\ALLPlayer\ALLUpdate.exe File not found O4 - HKU\S-1-5-21-1482476501-2049760794-839522115-1003…\Run: [ares] C:\Program Files\Ares\Ares.exe File not found O4 - HKU\S-1-5-21-1482476501-2049760794-839522115-1003…\Run: [GameShadow] C:\Program Files\GameShadow\GameShadow.exe File not found O4 - HKLM…\RunOnce: [] File not found O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/fl … rashim.cab (Reg Error: Key error.) O20 - Winlogon\Notify\dimsntfy: DllName - Reg Error: Value error. - Reg Error: Value error. File not found @Alternate Data Stream - 136 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:466F9D5D @Alternate Data Stream - 105 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:D74B6CF5 :Commands [emptytemp]
Abigail24
(Emmma2424)
3 Kwiecień 2011 09:07
#7
Po wklejeniu i ponownym uruchomieniu http://wklejto.pl/94386
Dysk już się otwiera normalnie, więc chyba jest ok? Teraz muszę zainstalować jakiegoś porządnego antywirusa.
Wielkie dzięki za pomoc
Acorus
(Acorus)
3 Kwiecień 2011 09:11
#8
Odinstaluj jeszcze DAEMON Tools Toolbar,My Global Search Bar,Winamp Toolbar.W OTL użyj opcji Sprzątanie.Przeskanuj progr.Malwarebytes Anti-Malware.