Tytanum
(N2am2oeeo)
5 Kwiecień 2015 20:06
#1
Witam, od dłuższego czasu mam problem, gdyż włączając komputer ładuje się wszystko, łączą się tak jakby te kółeczka w znaczek windowsa i zamiast pojawić się ekran “ZAPRASZAMY” to komputer się resetuje, czasami zanim uruchomię komputer to zresetuje on się tak z 3 razy jak nie więcej, proszę o pomoc.
http://www.wklej.org/id/1680660/
http://www.wklej.org/id/1680661/
Atis
(Atis)
5 Kwiecień 2015 20:30
#2
Przeczytaj przypięty temat Nowy log obowiązkowy.
Tytanum
(N2am2oeeo)
5 Kwiecień 2015 20:36
#3
Atis
(Atis)
5 Kwiecień 2015 20:55
#4
Poprawka to będzie gdy wkleisz dwa różne logi.
Tytanum
(N2am2oeeo)
5 Kwiecień 2015 20:59
#5
No i kolejna poprawka, teraz chyba będzie git, bo nie wiem jakim sposobem podałem dwa razy te same skany najwidoczniej nie wcisnąłem do końca ,CTRL + C’’
FRST:http://www.wklej.org/id/1680690/
Addition: http://www.wklej.org/id/1680709/
Atis
(Atis)
5 Kwiecień 2015 21:06
#6
W panelu sterowania odinstaluj NetCrawl.
Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
HKU\S-1-5-21-3017990581-3272592448-2141038026-1000\...\Run: [CMD] => cmd.exe /c start http://ooov.net && exit <===== ATTENTION
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3017990581-3272592448-2141038026-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://rts.dsrlte.com?affID=na
BHO-x32: Rock Turner -> {527b365c-1bd3-4a66-906f-8729805ce78c} -> C:\Program Files (x86)\Rock Turner\RockTurnerbho.dll No File
Toolbar: HKLM - avast! WebRep - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
Toolbar: HKU\S-1-5-21-3017990581-3272592448-2141038026-1000 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
Toolbar: HKU\S-1-5-21-3017990581-3272592448-2141038026-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
FF SearchPlugin: C:\Users\Szymon\AppData\Roaming\Mozilla\Firefox\Profiles\momiwx2f.default\searchplugins\dsrlte.xml [2014-10-28]
CHR Extension: (GoSoaVe) - C:\Users\Szymon\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndobnhkdfdngmobakmmglohccagdnffg [2014-09-19]
CHR Extension: (NetCrawl) - C:\Users\Szymon\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfhnkainfgebjkhaoadlkjgjhhgpbohg [2014-09-21]
S2 MaintainerSvc2.04.9173792; "C:\ProgramData\0fd8dc4b-3fdb-4d7c-a6d4-ff64cff56cc4\maintainer.exe" [X]
S2 pennybeepro; "C:\PROGRA~3\PENNYB~1\110~1.25\pennybeepro.exe" /ts2=1 [X]
S2 Update NetCrawl; "C:\Program Files (x86)\NetCrawl\updateNetCrawl.exe" [X]
S2 Update Rock Turner; "C:\Program Files (x86)\Rock Turner\updateRockTurner.exe" [X]
S2 Util NetCrawl; "C:\Program Files (x86)\NetCrawl\bin\utilNetCrawl.exe" [X]
S2 Util Rock Turner; "C:\Program Files (x86)\Rock Turner\bin\utilRockTurner.exe" [X]
S2 wpennybeed; "C:\PROGRA~3\PENNYB~1\110~1.25\wpennybeeprod.exe" -scm [X]
S3 ASFLTDrv.sys; \??\C:\Program Files (x86)\ASUS\Disk Unlocker\ASFLTDrv64.sys [X]
R3 FairplayKD; \??\C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys [X]
R4 IOMap; \??\C:\Windows\system32\drivers\IOMap64.sys [X]
S3 npf; \??\D:\54Mbps Access Point\AP Software\English\npf64.sys [X]
S1 VDiskBus; system32\DRIVERS\VDiskBus64.sys [X]
2015-03-11 21:29 - 2015-03-11 21:29 - 00000000 ____ D () C:\ProgramData\McAfee
2015-04-03 11:56 - 2014-05-28 18:25 - 00000000 ____ D () C:\Temp
C:\Users\Szymon\AppData\Local\*.txt
Task: {FF132182-A6E1-468A-8E05-24CDEC548725} - System32\Tasks\{0C9B7FDC-EC03-45A7-BC9A-AC6C73D68C97} => pcalua.exe -a C:\Users\Szymon\Downloads\dotnetfx.exe -d C:\Users\Szymon\Downloads
EmptyTemp:
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
Tytanum
(N2am2oeeo)
5 Kwiecień 2015 21:17
#7
Jeśli wszystko dobrze zrobiłem to raporty są następujące:
Fixlog: http://www.wklej.org/id/1680734/
FRST: http://www.wklej.org/id/1680738/
Atis
(Atis)
5 Kwiecień 2015 21:54
#8
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
R4 IOMap; \??\C:\Windows\system32\drivers\IOMap64.sys [X]
2015-04-05 23:09 - 2015-04-05 23:10 - 00000000 ____ D () C:\AdwCleaner
DeleteQuarantine:
Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST
Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.
http://wstaw.org/m/2014/03/25/2014-03-25_123039.png
Język PL > Settings > General Settings > Language > Polish
Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK
Odinstaluj:
Adobe Flash Player 16 ActiveX
Adobe Flash Player 16 NPAPI
Adobe Reader X
Java 8 Update 25
Zainstaluj:
Flash Player 17.0.0.134 Plugin
Flash Player 17.0.0.134 ActiveX
Adobe Reader XI 11.0.10
Java 8 Update 40
Tytanum
(N2am2oeeo)
6 Kwiecień 2015 09:32
#9
Wykonałem każde polecenie, czy to wszystko? Dać jakieś skany jeszcze może?
Atis
(Atis)
9 Kwiecień 2015 22:16
#10
Nie potrzeba nowych logów.
Tytanum
(N2am2oeeo)
12 Kwiecień 2015 16:41
#11
Niestety problem powrócił, ponownie proszę o pomoc.
Acorus
(Acorus)
12 Kwiecień 2015 16:54
#12
Musisz dać nowe logi z FRST.
Tytanum
(N2am2oeeo)
13 Kwiecień 2015 13:30
#13
Atis
(Atis)
13 Kwiecień 2015 17:58
#14
Nie widać infekcji.
Możliwe, że jakiś program, usługa lub sterownik powoduje ten problem.
https://support.microsoft.com/en-us/kb/331796/pl
Tytanum
(N2am2oeeo)
15 Kwiecień 2015 15:14
#15
Pobrałem program podany wyżej, jeśli problem będzie nadal się pojawiał to dam znać.
Atis
(Atis)
15 Kwiecień 2015 21:23
#16
Jaki program?
Przecież wkleiłem link z instrukcją w jaki sposób wykonać czysty rozruch.
Tytanum
(N2am2oeeo)
16 Kwiecień 2015 15:25
#17
Noo tak, zrobiłem to, ale napisałem co innego ,sory.
Tytanum
(N2am2oeeo)
8 Maj 2015 21:21
#18
Problem nadal występuje proszę o pomoc.