Proces WudfHost i F1 przy starcie systemu


(Enrike08101993) #1

Witam

Przy starcie systemu wyświetla mi sie czarne tło z napisem phoenix bios i jakimis napisami psize tam m. in. "I event log space full" i pisze "press f1 to continue" oraz "press f2 to bios" jeżeli nie nacisne f1 to komputer sam mi się nie włączy zauważyłem tez w menadżerze zadań podejrzany proces "WudfHost.exe" wydaje mi się że to virus ponieważ po wyłączeniu tego procesu uruchamia się on ponownie bardzo proszę o pomoc z góry dziękuje pozdro.


(Umpfh) #2

Daj loga z OTL: http://www.forumpc.pl/index.php?showtopic=104338

to czarne tło podczas startu oznacza, że Twoja bateria na płycie głównej kończy swój żywot, trzeba kupić nową :slight_smile:


(Enrike08101993) #3

Proszę oto log

http://wklejto.pl/41881

haslo to 123


(Umpfh) #4

W OTL wklej poniższe i daj run fix:

:Processes

explorer.exe


:OTL

O3 - HKU\S-1-5-21-1614895754-884357618-725345543-500\..\Toolbar\WebBrowser: (no name) - {00000000-5736-4205-0008-F7ED0776FB27} - No CLSID value found.

O4 - HKLM..\Run: [Barsaka] C:\WINDOWS\System32\explorer.exe ()

O4 - HKU\.DEFAULT..\RunOnce: [nltide_2] File not found

O4 - HKU\S-1-5-18..\RunOnce: [nltide_2] File not found

O4 - HKU\S-1-5-19..\RunOnce: [nltide_2] File not found

O4 - HKU\S-1-5-20..\RunOnce: [nltide_2] File not found

O18 - Protocol\Handler\ipp - No CLSID value found

O18 - Protocol\Handler\msdaipp - No CLSID value found

O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\System32\Explorer.exe ()

O20 - HKLM Winlogon: UserInit - (explorer.exe) - C:\WINDOWS\System32\explorer.exe ()

O20 - HKLM Winlogon: UIHost - (C:\Documents) - File not found

O20 - HKLM Winlogon: UIHost - (and) - File not found

O20 - HKLM Winlogon: UIHost - (Settings\All) - File not found

O20 - HKLM Winlogon: UIHost - (Users\Dane) - File not found

O20 - HKLM Winlogon: UIHost - (aplikacji\TuneUp) - File not found

O20 - HKLM Winlogon: UIHost - (Software\TuneUp) - File not found

O20 - HKLM Winlogon: UIHost - (Utilities\WinStyler\tu_logonui.exe) - File not found

O33 - MountPoints2\{2fa9e642-6d5e-11dd-ad85-806d6172696f}\Shell - "" = AutoRun

O33 - MountPoints2\{e5cf1f89-d402-11dd-896e-0011504bb73b}\Shell - "" = AutoRun


:Files

C:\WINDOWS\System32\explorer.exe


:Commands

[emptytemp]

[start explorer]

[Reboot]

Następnie musisz usunąć klucz: MountPoints2.

Wejdź w: Start>>>Uruchom>>> wpisz: regedit

poszukaj klucza: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Explorer\MountPoints2

Usuwasz MountPoints2

Przeskanuj komputer tym: http://www.programosy.pl/program,malwar ... lware.html usuń wszystko co znajdzie i daj loga po kasowaniu (loga z Malware)


(Enrike08101993) #5

proszę oto log

http://wklejto.pl/41885

haslo 123

usunąc zaznaczone zainfekowane pliki w w tym antyvirisie??


(Umpfh) #6

Usuń wszystko co wykrył antywirus.

następnie:

Wklej poniższe w okienko OTL i Run Scan:

:Processes

explorer.exe


:Files

C:\RECYCLER


:Commands

[emptytemp]

[start explorer]

[Reboot]

(Enrike08101993) #7

Zrobiłem tak jak kazałeś nie przyniosło to efektów :frowning: proszę o pomoc.

-- Dodane 03.09.2009 (Cz) 23:19 --

Zrobiłem tak jak kazałeś nie przyniosło to efektów :frowning: proszę o pomoc.