Nie uruchamiające się aplikacje startowe w tym explorer.exe


(E Mr Koka) #1

http://www.nopaste.pl/Source/jb5.txt

Co zauważyłem to office12, na komputerze widziałem tylko pakiet office 2007.

Druga sprawa, to to że explorer nie odpala się sam przy starcie, czy można coś zaznaczyć aby to zmienić?

Właściwie wszystko może być ok ponieważ dostałem ten komputer do przeglądu ponieważ po starcie był tylko kursor i tło, i możliwe, że ktoś to skopał a nie złośliwe oprogramowanie.

PS. Oczywiście gdy już widzę kursor i tło mogę odpalić menadżer procesów i odpalić explorer.exe.


(deFco247) #2

Przed uruchomieniem poniższych narzędzi odinstaluj (jeśli posiadasz) wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

Pokaż logi:

:arrow: OTL

Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :

Klikasz Run Scan.

:arrow: System Repair Engineer

Smart Scan -> klikasz Scan.

Po skanie klikasz w okienku Save Reports i wklejasz zawartość powstałego logu.

:arrow: GMER

W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj.

(Na Windows Vista i 7 uruchamiamy programy z menu Uruchom jako Administrator... ).


(Serwis Komputery) #3

C:\Windows\system32\taskeng.exe

C:\Windows\system32\SearchFilterHost.exe

F2 - REG:system.ini: UserInit=C:\Windows\system32\ezShellStart.exec:\winlogon.exe

O1 - Hosts: ::1 localhost

O4 - HKCU..\Run: [Microsoft Windows Login Manager 32-bit] "c:\winlogon.exe"

O4 - HKUS\S-1-5-19..\RunOnce: [] (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20..\RunOnce: [] (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18..\RunOnce: [] (User 'SYSTEM')

O4 - HKUS.DEFAULT..\RunOnce: [] (User 'Default user')

to napewno do wykasowania


(deFco247) #4

Na razie niczego nie usuwaj, szczególnie tego powyższego.


(Serwis Komputery) #5

jasne bo ty nauczyłeś się obsługiwać jeden programik i jest lekiem na wszystko ? trzeba myśleć nie było tego programu i jakoś wszyscy sobie radzili


(E Mr Koka) #6

http://www.nopaste.pl/Source/jbc.txt - OTL

http://www.nopaste.pl/Source/jbe.txt - System Repair Engineer

Przy GMER wszystko się zaczęło wieszać, spróbuję jeszcze raz.

BTW, coś chyba blokuje programiki odpalające się jako pierwsze, ponieważ kaspersky też nie odpala się na starcie sam. Niema jego ikonki w trayu, w menadżerze jest tylko jeden jego proces systemowy.


(deFco247) #7

To było kiedyś, teraz mamy teraz.

Poza tym to są prawidłowe wpisy:

Natomiast tutaj:

Tylko czerwone, ale tego nie można sfiksować, bo przywrócisz mu niepotrzebnie domyślnego shella.

KoloKarolo , uruchom SREng -> System Repair -> zakładka Browser Addons -> kolumna CLSID1 -> odszukaj i usuń:

W białe dolne okno Custom Scans/Fixes w OTL wklej:

Run Fix. Restart, jeśli będzie potrzebny.

Potem log z usuwania oraz nowy log robiony opcją Run Scan.


(Serwis Komputery) #8

C:\Windows\system32\SearchFilterHost.exe

O1 - Hosts: ::1 localhost

te wpisy mozna śmiało usunąć bez żadnych konsekwencji


(E Mr Koka) #9

http://www.nopaste.pl/Source/jbh.txt - log z usuwania

Run Scan robic z tymi domyslnymi ustawieniami programu czy ustawiać tak jak podałeś poprzednio?


(deFco247) #10

Ustawić i wkleić to samo.


(E Mr Koka) #11

http://www.nopaste.pl/Source/jbj.txt prosze


(deFco247) #12

W logu już nic nie ma.

W OTL kliknij CleanUp.

Wykonaj pełny skan Dr.Web CureIt.

Gdy będą wirusy, pokaż raport.

Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).


(E Mr Koka) #13

Ok, dzięki bardzo ; ] jak coś to się jeszcze zgłoszę.


(Gutek) #14

Używając przycisku zmien.gif

Pozdrawiam Gutek