Teraz skanuję DrWeb i Eset.
– Dodane 12.01.2009 (Pn) 23:16 –
Komp chodził całą noc i się skanował DrWeb i Eset jednocześnie. Na razie nie było zawieszenia systemu.
Podaję logi:
http://www.wklejto.pl/22465 Combofix z 11.01.2009
http://www.wklejto.pl/22468 ComboFix z 12.01.2009
Eset nic nie znalazł.
DrWeb też czysty. Gdzie wkleić ewent. całego loga CureIt? Waży 23 Mb.
Tu jest tylko jego statystyka/podsumowanie:
http://www.wklejto.pl/22483 CureIt
Zaczynam teraz od nowa instalować SP3 - zobaczymy czy się zawiesi…
– Dodane 13.01.2009 (Wt) 17:44 –
******************************
Zawiesił się w połowie instalacji …
– Dodane 02.02.2009 (Pn) 14:49 –
SP3 już zainstalowałem.
Ale oprócz tego, że laptop ZAWIESZA SIĘ bardzo często, to jeszcze ma uszkodzony TRYB AWARYJNY.
Proszę o wskazówki.
Przedstawiam “efekty” mojej pracy z ostatnich kilku dni:
______________________________________________________________________________________________________
Testował przez 9 godz. i komp się nie zawiesił.
Oto log z naprawy: http://wklej.org/id/35606/dl
Pełny log CureIt nie zamieszczam, bo ma 27 Mb i nie ładuje się.
**
Trybu awaryjnego dalej nie ma. Próbuję wejść do niego przez F8 i F5. Oba klawisze dają zaawansowane menu z możliwością wyboru różnych trybów. Ale po wybraniu Trybu Awaryjnego - dalej ciemność i migający kursor.
Przeglądałem temat “Naprawa Trybu Awaryjnego”:
http://www.searchengines.pl/phpbb203/Napra…ych-t79791.html
___________________________________________________________________________________________________________________________________________
Wykonałem wg instrukcji picasso: http://www.searchengines.pl/phpbb203/Napra…ych-t79791.html
.
Tryb awaryjny się pojawił, ale trzeba na niego baaardzo długo czekać, aż się pojawi. I równie dłuuugo wychodzi się z niego.
**
Próbuję teraz tego - od picasso:
Tyle, że u mnie w “HKEY_LOCAL_MACHINE\Test\ControlSet001\Control\Safeboot” jest numer ControlSet004, nie 001. Tak też wpisałem.
___________________________________________________________________________________________________________________________________________
Oczywiście coś nieźle namieszałem.
Tryb Awaryjny w ogóle się już nie włącza.
Chciałem wyeksportować HKLM/System/Safeboot, ale …“ścieżka nie istnieje” a Wartości nieustalone.
Robię ponownie " SafeBootKeyRepair".
Oto plik exportu po SBKR: http://wklej.org/id/47257/dl
Restart - i oczywiście Trybu Awaryjnego dalej nie ma.
**
Nie wiem, czy to ma jakieś znaczenie, ale widzę w końcówce loga z “SafeBootKeyRepair”:
,
a tego typu pliki usunął mi wcześniej SDFix i Combofix, DrWeeb jako zarażone:
C:\bat
list-C.bat
psexec.cfexe
data 002
C215291d01
process.exe
psexesvc.exe (kilka w C:/D&S/Ania/ Ust. Lok./D. Apl./ Mozilla/ Firefox/ Profile…)
A0098898.exe
psexec.170
Najpierw zrobił to Combofix. SDFix- nie wykasowałem tych programów, ani ich Kwarantanny z dysku, więc znalazł je DrWeeb, ale się zawiesił system w 95% skanowania i usunąłem je ręcznie.
**
Świeży log z Combofix : http://wklej.org/id/47297/dl
________________________________________________________________________________________________________________________________________________
Zainstalowałem SDFIX.
Wpisałem w Start / Uruchom:
Uruchamiam SDFix. Podaję kolejno logi:
System Report: http://wklej.org/id/47304/dl
Service Driver: http://wklej.org/id/47307/dl
Catchme, Rootkit Gmer: http://wklej.org/id/47328/dl
Export Safeboot Key: http://wklej.org/id/47330/dl
Hosts.Bak: http://wklej.org/id/47339/dl;http://wklej.org/id/47341/dl
.
HjT : http://wklej.org/id/47323/dl
Hjt : po moich fixach i restarcie: http://wklej.org/id/47333/dl
Robię: CCleaner + skanowanie rejestru.
Kopia zapasowa rej. zamieniona na *.txt: http://wklej.org/id/47336/dl
Silent Runners : http://wklej.org/id/47345/dl
Zacząłem test Kaspersky ~Tools … Remover - ale odinstalowałem go, bo za godz. przeskanował 1% z 20 Gb i zostało mu jeszcze 30 godz. pracy…
Trybu Awaryjnego wciąż brak.
Zrobię teraz “sfc /scannow”, a potem nakładkową Reparację. Chyba, ze ktoś mi coś innego w międzyczasie podpowie.
__________________________________________________________________________________________________________________________
3-krotnie podczas robienia “sfc /ascannow” system się zawieszał mniej więcej w połowie pracy.
Będę próbował do skutku.
Proszę o fachową pomoc.