Kosah
(Kosah)
3 Wrzesień 2009 15:44
#1
Witam
Przy starcie systemu wyświetla mi sie czarne tło z napisem phoenix bios i jakimis napisami psize tam m. in. “I event log space full” i pisze “press f1 to continue” oraz “press f2 to bios” jeżeli nie nacisne f1 to komputer sam mi się nie włączy zauważyłem tez w menadżerze zadań podejrzany proces “WudfHost.exe” wydaje mi się że to virus ponieważ po wyłączeniu tego procesu uruchamia się on ponownie bardzo proszę o pomoc z góry dziękuje pozdro.
Umpfh
(Umpfh)
3 Wrzesień 2009 15:46
#2
Daj loga z OTL: http://www.forumpc.pl/index.php?showtopic=104338
to czarne tło podczas startu oznacza, że Twoja bateria na płycie głównej kończy swój żywot, trzeba kupić nową
Umpfh
(Umpfh)
3 Wrzesień 2009 16:06
#4
W OTL wklej poniższe i daj run fix:
:Processes
explorer.exe
:OTL
O3 - HKU\S-1-5-21-1614895754-884357618-725345543-500\..\Toolbar\WebBrowser: (no name) - {00000000-5736-4205-0008-F7ED0776FB27} - No CLSID value found.
O4 - HKLM..\Run: [Barsaka] C:\WINDOWS\System32\explorer.exe ()
O4 - HKU\.DEFAULT..\RunOnce: [nltide_2] File not found
O4 - HKU\S-1-5-18..\RunOnce: [nltide_2] File not found
O4 - HKU\S-1-5-19..\RunOnce: [nltide_2] File not found
O4 - HKU\S-1-5-20..\RunOnce: [nltide_2] File not found
O18 - Protocol\Handler\ipp - No CLSID value found
O18 - Protocol\Handler\msdaipp - No CLSID value found
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\System32\Explorer.exe ()
O20 - HKLM Winlogon: UserInit - (explorer.exe) - C:\WINDOWS\System32\explorer.exe ()
O20 - HKLM Winlogon: UIHost - (C:\Documents) - File not found
O20 - HKLM Winlogon: UIHost - (and) - File not found
O20 - HKLM Winlogon: UIHost - (Settings\All) - File not found
O20 - HKLM Winlogon: UIHost - (Users\Dane) - File not found
O20 - HKLM Winlogon: UIHost - (aplikacji\TuneUp) - File not found
O20 - HKLM Winlogon: UIHost - (Software\TuneUp) - File not found
O20 - HKLM Winlogon: UIHost - (Utilities\WinStyler\tu_logonui.exe) - File not found
O33 - MountPoints2\{2fa9e642-6d5e-11dd-ad85-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{e5cf1f89-d402-11dd-896e-0011504bb73b}\Shell - "" = AutoRun
:Files
C:\WINDOWS\System32\explorer.exe
:Commands
[emptytemp]
[start explorer]
[Reboot]
Następnie musisz usunąć klucz: MountPoints2 .
Wejdź w: Start>>>Uruchom>>> wpisz: regedit
poszukaj klucza: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Explorer\MountPoints2
Usuwasz MountPoints2
Przeskanuj komputer tym: http://www.programosy.pl/program,malwar … lware.html usuń wszystko co znajdzie i daj loga po kasowaniu (loga z Malware)
Kosah
(Kosah)
3 Wrzesień 2009 16:25
#5
proszę oto log
http://wklejto.pl/41885
haslo 123
usunąc zaznaczone zainfekowane pliki w w tym antyvirisie??
Umpfh
(Umpfh)
3 Wrzesień 2009 16:29
#6
Usuń wszystko co wykrył antywirus.
następnie:
Wklej poniższe w okienko OTL i Run Scan:
:Processes
explorer.exe
:Files
C:\RECYCLER
:Commands
[emptytemp]
[start explorer]
[Reboot]
Kosah
(Kosah)
3 Wrzesień 2009 16:49
#7
Zrobiłem tak jak kazałeś nie przyniosło to efektów proszę o pomoc.
– Dodane 03.09.2009 (Cz) 23:19 –
Zrobiłem tak jak kazałeś nie przyniosło to efektów proszę o pomoc.