2kj
(Blazek048)
2 Luty 2011 19:12
#1
Witam
Gdy próbuję włączyć system to albo nie da się go uruchomić albo włącza mi się reklamarz Security Tool rzekomo skanujący moje pliki. Pracować mogę tylko na trybie awaryjnym
Log z OTL:
http://wklejto.pl/88563
Acorus
(Acorus)
2 Luty 2011 19:19
#2
Pobierz USBFix USBFix-http://www.teamxscript.org/usbfixTelechargement.html
i użyj go z opcji Deletion.Pokaż z niego log.
Leon1
(Leon$)
2 Luty 2011 19:21
#3
w trybie awaryjnym Zastosuj Malwarebytes’ Anti-Malware http://cybertrash.pl/Tata/MBAM/Malwarebytes_%20Anti-Malware.html pełny skan - jak coś znajdzie to usuń zaznaczone - pokaż log
potem nowy log OTL
2kj
(Blazek048)
2 Luty 2011 20:24
#4
http://wklejto.pl/88570 - usbfix
http://wklejto.pl/88574 - anti-malware
zaeaz wkleje otl
– Dodane 02.02.2011 (Śr) 21:43 –
http://wklejto.pl/88578 - otl
nadal nie mogę włączyć normalnie systemu
Acorus
(Acorus)
3 Luty 2011 08:47
#5
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
2kj
(Blazek048)
3 Luty 2011 18:13
#6
http://wklejto.pl/88640
za chwilę dodam resztę
– Dodane 03.02.2011 (Cz) 19:26 –
http://wklejto.pl/88642
ponowny log z OTL
Nadal nie mogę włączyć normalnie systemu a próbując wejść tutaj na forum najpierw przekierowywuje mnie na dziwne strony
Acorus
(Acorus)
3 Luty 2011 18:47
#7
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL DRV - [2008-05-02 10:58:28 | 000,008,064 | ---- | M] (Windows ® Codename Longhorn DDK provider) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\usbser_lowerfltj.sys – (UsbserFilt) [2008-05-02 10:58:14 | 000,008,064 | ---- | M] (Windows ® Codename Longhorn DDK provider) [Kernel | On_Demand | Stopped] – C:\Windows\System32\drivers\usbser_lowerflt.sys – (upperdev) O4 - HKLM…\Run: [userini] C:\Windows\explorer.exe:userini.exe File not found O4 - HKU\S-1-5-21-3503089088-991706476-2697909340-1000…\Run: [userini] C:\Windows\explorer.exe:userini.exe File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: userini = C:\Windows\explorer.exe:userini.exe File not found O20 - Winlogon\Notify\igfxcui: DllName - igfxdev.dll - File not found [2011-02-02 11:10:48 | 000,000,000 | —D | C] – C:\Users\Magda\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tool @Alternate Data Stream - 26112 bytes -> C:\Windows\explorer.exe:userini.exe :Commands [emptytemp]
Kliknij Wykonaj skrypt…Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
2kj
(Blazek048)
3 Luty 2011 19:07
#8
http://wklejto.pl/88645 raport z usuwania
Nadal brak widocznych dla mnie efektów
http://wklejto.pl/88646 - ponowny log
Acorus
(Acorus)
3 Luty 2011 19:22
#9
Przeskanuj pr.Dr.WEB CureIt.
Leon1
(Leon$)
3 Luty 2011 19:29
#10
wyłącz przywracanie systemu na wszystkich dyskach
OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:
:OTL IE - HKU\S-1-5-21-3503089088-991706476-2697909340-1000…\URLSearchHook: {08C06D61-F1F3-4799-86F8-BE1A89362C85} - Reg Error: Key error. File not found O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - File not found O4 - HKU.DEFAULT…\RunOnce: [] File not found O4 - HKU\S-1-5-18…\RunOnce: [] File not found O4 - HKU\S-1-5-19…\RunOnce: [] File not found O4 - HKU\S-1-5-20…\RunOnce: [] File not found O7 - HKU\S-1-5-21-3503089088-991706476-2697909340-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: userini = C:\Windows\explorer.exe:userini.exe (Microsoft Corporation) O9 - Extra Button: eBay - {76577871-04EC-495E-A12B-91F7C3600AFA} - File not found O9 - Extra Button: Amazon.co.uk - {8A918C1D-E123-4E36-B562-5C1519E434CE} - File not found [2011-02-03 19:03:00 | 000,000,418 | -H-- | M] () – C:\Windows\tasks\User_Feed_Synchronization-{F30B9E4F-C5DF-4349-925B-769F590B9F42}.job [2010-07-28 13:22:32 | 000,000,454 | -H-- | M] () – C:\Windows\Tasks\User_Feed_Synchronization-{9FEF64E8-40EE-4998-A7FF-502B422A0CE3}.job :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp] [start explorer] [Reboot]
Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.
potem nowy log OTL robiony opcją Run Scan (Skanuj)
Pobierz System Repair Engineer
http://www.cybertrash.pl/images/tata/System%20Repair/System%20Repair%20Engineer.html
przeskanuj daj log