Migający pulpit/explorer


(MichałG) #1

Witam dziś coś dziwnego zaczęło dziać się z moim komputerem zaczął sie wyłączać i wyłączać explorer wszystkie programy działały tylko co chwile znikały ikony i pasek start zrobiłem scan programem HijackThis http://www.wklej.org/id/f17a570d77 . Czy ktoś może pomóc czy zostaje mi format ? :frowning:


(Gutek) #2
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)

O2 - BHO: (no name) - {6F3FD343-D1F7-40D0-8E77-D11CA4172F82} - C:\WINDOWS\system32\fcccbYqR.dll

O2 - BHO: (no name) - {8DC5B6F2-95E7-40C9-B370-477BD957DF02} - (no file)

O2 - BHO: (no name) - {A60633AD-6CA9-4C3A-852C-230D5DBC97D4} - (no file)

O4 - HKLM\..\Run: [1qaw3edr5] C:\WINDOWS\system32\userinit.exe

O4 - HKLM\..\Run: [Svchost] C:\windows\system\svchost.exe

O4 - HKCU\..\Run: [1qaw3edr5] C:\WINDOWS\system32\userinit.exe

O4 - HKLM\..\Policies\Explorer\Run: [1qaw3edr5] C:\WINDOWS\system32\userinit.exe

O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} - http://static.zangocash.com/cab/Zango/ie/bridge-c32.cab

O20 - AppInit_DLLs: .

O20 - Winlogon Notify: winsad32 - winsad32.dll (file missing)

O20 - Winlogon Notify: wvULfEtt - C:\WINDOWS\SYSTEM32\wvULfEtt.dll

usuń wpisy HJT

Pobierz program SDFix

-


(MichałG) #3

Niestety mój komp sie chyba obraził nie mogę uruchomić trybu awaryjnego tak jakby klawiatura nie działała :expressionless: czy to może być spowodowane tym że jest podłączona przez USB ?


(Gutek) #4

A jaką masz klawiaturę? Daj log z Combo


(MichałG) #5

Dobra skoczyłem po starą klawiaturę na wejście PS2 i mogę włączyć już tryb awaryjny ale jakoś po włączeniu mam cały czas ciemny ekran, ekran logowania a potem już tylko jakaś ścieżka u góry i ciemno. Mogę użyć tego programu SDFix na normalnym trybie ?

Edit:

Log z ComboFix http://wklej.org/id/767c4054be

Edit 2:

I po problemie avast coś kasował zrobiłem tak jak mówiłeś w tym programie HijackThis i gitara wielkie dzięki !!


(Gutek) #6

Otwórz Notatnik i wklej w nim to:

Windows Registry Editor Version 5.00 


[HKEY_LOCAL_MACHINE\software\microsoft\windows\Currentversion\policies\explorer\Run] 

"1qaw3edr5"=-

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

po tym skan http://www.kaspersky.pl/virusscanner.html