Witam. Proszę o pomoc. Niestety dałem się zrobić w balona i już kupiłem vouchery. Przed wyjściem z domu na szczęście uruchomiłem system awaryjny i pozwoliło mi to teraz wejść na forum i napisać o problemie. Naprawdę profesjonalnie to wyglądało A teraz do rzeczy:
Start w pole Wyszukaj programy i pliki wpisz regedit z prawokliku uruchom jako administrator. Idziesz do klucza
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services Znajdź winmgmt sprawdź czy nie ma dwóch takich pozycji, wyeksportuj zawartość do pliku reg i podaj na forum
W okno Własne opcje skanowania / skrypt w OTL wklej:
Klikasz na Wykonaj skrypt. Zgadzasz się na restart komputera. Log z usuwania pokaż na forum.
Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Skanuj i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.
Jeśli chodzi o pierwsze polecenie, nie za bardzo rozumiem o co chodzi. Wklejam więc skan: http://i48.tinypic.com/308kunr.jpg Tak to wygląda. Druga sprawa - przy uruchamianiu systemu pojawia mi się komunikat, że program ePowerTray przestał działać.
Logi:
Obrazek wystarczy
Wklej do notatnika
Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg Klikasz prawym przyciskiem myszy na plik z menu wybierasz Scal Restart komputera.
Po restarcie uruchom ponownie OTL klikasz Skanuj pokaż raport OTL.txt na forum
P.S.
Zauważyłem, że przy starcie systemu zawsze otwiera mi się folder Dokumenty. Jak wyłączyć tą zbędną funkcję?
Wklej do notatnika
Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg klikasz prawym przyciskiem myszy na ten plik z menu wybierasz Scal Restart komputera
Uruchom OTL klikasz Sprzątanie to usunie OTL’a wraz z jego kwarantanną
Wyłącz i włącz Przywracanie Systemu na wszystkich dyskach. Instrukcja XP/Vista/Windows 7.
Użyj Securitycheck, uaktualnij to co wskaże program analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html#p3080641
■■■■■■■, narobiłem chyba ambarasu, bo nie zrozumiałem instrukcji. Zamiast włączyć i wyłączyć funkcję, przywróciłem system. Czytałem opis, ale nie rozumiem co mam zrobić. Wkleję jeszcze raz log OTL, bo nie jestem pewien czy nie przywróciłem infekcji: http://www.wklejto.pl/143507
– Dodane 27.12.2012 (Cz) 16:26 –
Results of screen317’s Security Check version 0.99.56
Windows Vista Service Pack 1 x86 (UAC is disabled!)
Internet Explorer 7 Out of date!
Antivirus/Firewall Check:
Windows Security Center service is not running! This report may not be accurate!
WMI entry may not exist for antivirus; attempting automatic update.
Anti-malware/Other Utilities Check:
CCleaner
Java 6 Update 35
Java 7 Update 9
Adobe Flash Player 11.3.300.257
Adobe Reader 9 Adobe Reader out of Date!
Adobe Reader 10.1.4 Adobe Reader out of Date!
Mozilla Firefox (17.0.1)
Google Chrome 19.0.1084.56
Google Chrome 21.0.1180.89
Google Chrome 22.0.1229.79
Google Chrome 22.0.1229.92
Google Chrome 22.0.1229.94
Google Chrome 23.0.1271.64
Google Chrome 23.0.1271.91
Google Chrome 23.0.1271.95
Google Chrome 23.0.1271.97
Process Check: objlist.exe by Laurent
Windows Defender MSASCui.exe
Windows Defender MSASCui.exe
AVAST Software Avast AvastSvc.exe
AVAST Software Avast AvastUI.exe
System Health check
Total Fragmentation on Drive C: %
````````````````````End of Log``````````````````````
Przez Panel sterowania odinstaluj następujące oprogramowanie
Zainstaluj
Vista SP2 http://www.dobreprogramy.pl/Windows-Vis … 17321.html
IE9 dla Vista http://www.microsoft.com/pl-pl/download … x?id=16792
Java http://www.java.com/pl/download/
Adobe Flash Player http://get.adobe.com/pl/flashplayer/ Przed pobraniem odznacz Tak zainstaluj program McAfee Security Scan Plus
Adobe Reader http://www.dobreprogramy.pl/Adobe-Reade … 11539.html
Wszystko zrobione. Mam jeszcze prośbę - napisz mi bardziej szczegółowo co zrobić z tym przywracaniem systemu.
[http://www.fixitpc.pl/topic/5-dezynfekc … 50#entry50](http://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizujace-temat/page p 50#entry50)