witam . mam taki problem, ze od dluzszego czasu komputer sie dziwnie wlacza. po uruchomieniu msconfig zobaczylem proces ‘‘herss.exe’’. moglby mi ktos pomoc to usunac : (??
Leon1
(Leon$)
5 Marzec 2010 19:54
#2
Pobierz OTListIt2: otl-gmer-rsit-dds-inne-instrukcje-t370405.html przeskanuj daj log OTListIT.txt oraz Extras.txt.
majster.:Djaaak ci to tu zapodac . jak wrzucic tten pliczek tekstowy tu :DD
– Dodane 05.03.2010 (Pt) 21:13 –
file:///C:/Documents%20and%20Settings/Balon/Pulpit/OTL.txt.Txt
– Dodane 05.03.2010 (Pt) 21:13 –
bo tak to to nie dziala :DD
deFco247
(deFco247)
5 Marzec 2010 20:16
#4
Zawartość logów wklejasz na wklej.org , wklej.to lub nopaste.pl , a w poście dajesz link.
http://wklej.org/id/290878/
Mysle , ze wkleilem to co ci bd potrzebne . dzieki za cierpliwosc:)
deFco247
(deFco247)
5 Marzec 2010 20:22
#6
Wkleić musisz cały log od początku do końca - nie ma prawa być nic wycięte z niego.
Ustawienia musisz mieć takie: http://wstaw.org/m/2010/02/02/OTL.png
http://wklej.org/id/290896/
– Dodane 05.03.2010 (Pt) 21:44 –
moze znajdziesz jeszcze cos niefajnego
deFco247
(deFco247)
5 Marzec 2010 20:56
#8
Wyłącz i włącz Przywracanie Systemu na wszystkich dyskach. Instrukcja XP .
W białe dolne okno Custom Scans/Fixes w OTL wklej:
:Processes Explorer.EXE :OTL IE - HKU\S-1-5-21-484763869-73586283-1417001333-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage IE - HKU\S-1-5-21-484763869-73586283-1417001333-1003…\URLSearchHook: {e802027b-1f2b-40bd-b307-0bd96d036835} - C:\Program Files\AstroburnBar\tbAstr.dll (Conduit Ltd.) FF - prefs.js…browser.search.defaultengine: “Ask.com ” FF - prefs.js…browser.search.defaultenginename: “Ask.com ” FF - prefs.js…browser.search.order.1: “Ask.com ” FF - prefs.js…browser.search.selectedEngine: “DAEMON Search” FF - prefs.js…browser.startup.homepage: “http://www.daemon-search.com/startpage ” FF - prefs.js…extensions.enabledItems: DTToolbar@toolbarnet.com:1.1.1.0014 [2010-02-18 19:33:22 | 000,000,000 | —D | M] – C:\Documents and Settings\Balon\Dane aplikacji\Mozilla\Firefox\Profiles\xcg9i0vk.default\extensions\DTToolbar@toolbarnet.com [2010-02-09 17:57:15 | 000,002,233 | ---- | M] () – C:\Documents and Settings\Balon\Dane aplikacji\Mozilla\Firefox\Profiles\xcg9i0vk.default\searchplugins\askcom.xml [2010-02-18 19:33:15 | 000,002,055 | ---- | M] () – C:\Documents and Settings\Balon\Dane aplikacji\Mozilla\Firefox\Profiles\xcg9i0vk.default\searchplugins\daemon-search.xml O2 - BHO: (AstroburnBar Toolbar) - {e802027b-1f2b-40bd-b307-0bd96d036835} - C:\Program Files\AstroburnBar\tbAstr.dll (Conduit Ltd.) O3 - HKLM…\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll () O3 - HKLM…\Toolbar: (AstroburnBar Toolbar) - {e802027b-1f2b-40bd-b307-0bd96d036835} - C:\Program Files\AstroburnBar\tbAstr.dll (Conduit Ltd.) O3 - HKU\S-1-5-21-484763869-73586283-1417001333-1003…\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll () O3 - HKU\S-1-5-21-484763869-73586283-1417001333-1003…\Toolbar\WebBrowser: (AstroburnBar Toolbar) - {E802027B-1F2B-40BD-B307-0BD96D036835} - C:\Program Files\AstroburnBar\tbAstr.dll (Conduit Ltd.) O4 - HKU\S-1-5-21-484763869-73586283-1417001333-1003…\Run: [cdoosoft] C:\DOCUME~1\Balon\USTAWI~1\Temp\herss.exe File not found O4 - HKU\S-1-5-21-484763869-73586283-1417001333-1003…\Run: [RGSC] C:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe File not found [2010-02-23 18:29:38 | 000,000,002 | RHS- | M] () – C:\WINDOWS\winstart.bat :Reg [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “SuperHidden”=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “Hidden”=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “ShowSuperHidden”=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] “CheckedValue”=dword:00000001 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] @="" :Commands [emptytemp] [start explorer]
Run Fix . Restart, jeśli będzie potrzebny.
Potem log z usuwania (raport, który wyskoczy po usuwaniu OTL-em) oraz nowy log robiony opcją Run Scan .
Usuń infekcje z pendrive lub kart pamięci za pomocą Flash Disinfector lub Panda USB Vaccine .
Lub format.
no w msconfig juz go nie ma a nie wiesz dlaczego moje dokumenty wyskakuja mi przy wlaczeniu kompa ??
a tak poza tym to kawal dobrej roboty :)!dzieki