geto90
(geto90)
15 Lipiec 2012 11:45
#1
Witam!
Problem juz chyba znany na forum ale potrzebna jest do niego indywidualna pomoc Przy uruchomieniu wyskakuje problem z windll.exe a poza tym pendrive i inne nosniki pamieci maja problemy tzn nie widac wszystkich plikow, sa na nich jakies dziwne ukryte pliki i folery i czesto zamiast zwyklych folderow sa skroty. Wszystkie dodatki, paski i takie tam rozne do przegladarek sa usuniete, system jest prawie “czysty” przeskanowany ESETem, ale caly czas jest z tym problem. Z tego co widzialem na forum do rozwiazania jest przy pomocy OTL. Bede bardzo wdzieczny z a pomoc, gdyz pilnie potrzebuje sprawnego kompa.
Pozdrawiam!
Log z OTL:
http://wklej.org/id/790867/
Extras:
http://wklej.org/id/790868/
oraz USBFIX
Listing:
http://wklej.org/id/790869/
Research:
http://wklej.org/id/790870/
Atis
(Atis)
15 Lipiec 2012 12:41
#2
Do okna Własne opcje skanowania / skrypt wklej:
:OTL O4 - HKU\S-1-5-21-329068152-682003330-1606980848-1003…\Run: [afykrst] C:\Documents and Settings\Wlasciciel\Ustawienia lokalne\Dane aplikacji\yskbac.exe () O4 - HKU\S-1-5-21-329068152-682003330-1606980848-1003…\Run: [cdoosoft] C:\DOCUME~1\WLASCI~1\USTAWI~1\Temp\herss.exe File not found O4 - HKU\S-1-5-21-329068152-682003330-1606980848-1003…\Run: [Microsoft Windows System] C:\Documents and Settings\Wlasciciel\P-7-78-8964-9648-3874\windll.exe () O4 - HKU.DEFAULT…\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found O4 - HKU\S-1-5-18…\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found O4 - HKU\S-1-5-19…\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found O4 - HKU\S-1-5-20…\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found O4 - Startup: C:\Documents and Settings\Wlasciciel\Menu Start\Programy\Autostart\wgatn.exe () [2012-07-11 17:54:01 | 000,000,000 | -HSD | C] – C:\found.002 :Files C:\Documents and Settings\Wlasciciel\Ustawienia lokalne\Dane aplikacji*.exe C:\Documents and Settings\All Users\Dane aplikacji\529C5369017A255600005ED10CDF108C C:\Documents and Settings\Wlasciciel\P-7-78-8964-9648-3874 C:\Documents and Settings\Wlasciciel\mine.exe F:\69482745 G:\69482745 wincsa.exe /alldrives autorun.inf /alldrives attrib /d /s -s -h G:* /c attrib /d /s -s -h F:* /c :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
Pokaż nowy raport UsbFix z opcji Listing
geto90
(geto90)
15 Lipiec 2012 13:14
#3
Atis
(Atis)
15 Lipiec 2012 13:37
#4
Wklej i kliknij Wykonaj skrypt:
:OTL IE - HKU\S-1-5-21-329068152-682003330-1606980848-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://domredi.com/1/ O4 - HKLM…\RunOnce: [] File not found [2012-07-09 01:16:36 | 000,000,207 | ---- | M] () – C:\Documents and Settings\Wlasciciel\live.vbs :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
Uruchom OTL i kliknij Sprzątanie.
Wyłącz i ponownie włącz przywracanie systemu:
http://support.microsoft.com/kb/310405/pl
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes-AntiMalware.
Podczas instalacji kliknij Odrzuć żeby zainstalować tylko darmowy skaner.
http://www.dobreprogramy.pl/Malwarebyte … 13117.html