System długo ładuje Dysk Twardy + nie wykrywa Antywirusa

Witam. Nie wiem jak zacząć temat (Oraz trudno mi powiedzieć gdzie ten temat jest najbardziej odpowiedni) , dlatego będę starał się sprecyzować mój problem jak tylko umiem . 

Otóż, problem leży na systemie/dysku twardym, za każdym razem gdy uruchamiam Mój Komputer (Dla sprecyzowania - Start -> Komputer) są dwa dyski : C (standard, dysk systemowy + niezbędne programy) i D (Gry, reszta pierdół). Gdy uruchamiam ten Komputer, system ładuje zielony pasek, jak by nie wiem, nie mógł w stanie odczytać jaką mam pojemność Dysku Twardego. Do tego dochodzi też fakt, że System nie może wykryć Antywirusa (AVG 2014 Free Version), lecz wykrywa Firewalla (Comodo Firewall). Gdy chcę zeskanować komputer antywirusem, komputer tak jakby nie wykrywa tego antywirusa, antywirus gdy uruchamiam w nim skan całego komputera ignoruje polecenie, tzn. Uruchamia się Proces ale nie sprawdza wcale Plików Systemu . Tak samo jest z Comodo, Malware-Anti Malware, i Dr.Web CureIt!. Podczas normalnego uruchomienia systemu. Gdy próbuje zresetować komputer, system nagle się zawiesza ! Naprawdę, wszystko jest w porządku, programy wyłącza, a tu nagle zonk!, Jest niebieskie tło z Napisem “Trwa Wylogowywanie” ale myszka nie rusza się ani nic, jak by się zwiesił. 

 

Próbowałem przez tryb awaryjny z obsługą sieci zeskanować cały komputer Malware-Anti Malware i Dr.Web CureIt!, za pierwszym razem w Malware wykryło 23 infekcji, a w Dr.Web CureIt! 8 Zagrożeń. Skasowałem wszystkie infekcje tzn. - Uleczyło je i część przeniosło do przechowalni wirusów, a część skasowało/zneutralizowało. 

 

Chciałem też zmienić antywirusa, zrobić re-install’a, ale gdy próbowałem skasować AVG, to system jakby nie mógł wykryć pliku uninstalla, i za każdą próbą po prostu wyskakiwał błąd. Gdy zresetowałem komputer ręcznie (Ponieważ zawiesza się podczas ponownego uruchomienia [Za każdym razem]) Udało mi się skasować antywirusa, ale zaś mam kolejny zonk!, nie mogę zainstalować żadnego Antywirusa, ponieważ gdy ściąga Antywirusa (próba zainstalowania AVG 2014) to tak długo długo dosyć szukało pliku instalatora, i wywalało instalator antywirusa z błędem .

 

I na tą chwilę jestem w zupełnej kropce, ponieważ nie mam bladego pojęcia jaki zrobić kolejny krok, żeby nie uszkodzić systemu, a nie chce grzebać w rejestrze systemu, gdyż nie mam ustawionego punktu przywracania systemu ._.’ (Kasuje mi co 60 dni).  Nie chce robić żadnych formatów w systemie i ustawiać nowego sys’a, dlatego, że ten Win 7 mi najbardziej odpowiada, a nie chce się poddać, i stracić wszystkich moich plików w systemie . 

 

Dlatego proszę o jakąkolwiek pomoc, rady lub porady co mam dalej zrobić. Z góry serdecznie dziękuje i Pozdrawiam :wink:

Wstaw raporty OTL i Extras według instrukcji http://forum.dobreprogramy.pl/temat/402063-analiza-i-dezynfekcja-zestaw-narz%C4%99dzi-nieingerencyjnych/?p=2608679 (skanowanie wykonaj w trybie awaryjnym).

 

Wstaw log z Malwarebytes Anti-Malware co usunął.

Z malware będzie problem, ponieważ nie zapisało mi loga a został mi z wczoraj z dwoma infekcjami które są w kwarantannie ._. 

OTL : http://wklej.to/CiQ1z

 

@Edit : Jakieś pomysły/rady, żeby zrobić kolejny ruch ? :slight_smile:

 

@Edit2 : Czuje się tak jakby ignorowany, nie wiem czy tak mam się czuć :confused: . Cierpliwie oczekuje na wsparcie .

Ech mija czwarty dzień, a Żaden użytkownik nie potrafi pomóc z w/w Tematem, trochę to smutne : (. 

Załączam Zdjęcie z CrystalDiskInfo z dn. dzisiejszego:

 77ddbd99390494aem.jpg

Dziwnym faktem jest też to, że gdy uruchamiam folder Windows Update, to folder ten nie odpowiada, Byłem niestety zmuszony “Zresetować” proces explorer.exe, ponieważ nie mogłem wyłączyć Folderu Windows Update. I gdy “Zresetowałem” to w tej chwili, nie mogę włączyć żadnego Folderu (Dotyczy to również folderu Komputer, Panel Sterowania) 

 

Czekam na chętnych, którzy udzielą pomocy :). 

Po logu widzę, że masz jakiś syf. Zauważ, że programy antywirusowe są wyłączone. (ich usługi systemowe). Dodatkowo w ostatnio utworzonych plikach pojawiają się pliki o różnych nazwach i typie *.bin w lokalizacjach w których być nie powinno w zasadzie nic wrzucane. Podejrzewam że w usługach systemowych siedzi Twój problem, przy okazji crashujac explorer.

Hmm teraz brzmi pytanie - Jak usunąć ten syf ? Tak się domyślałem przez kilka dni, że mógł być jakiś ukryty syf/malware czy też spyware (trudno powiedzieć - syf może być odebrany jako malware, spyware czy nawet wirusa trojana) . Zgaduje że będę potrzebować Skryptu do OTL, żeby pozbyć się problemu, ale nie potrafię pisać takich Specjalnych skryptów, i ich zastosować z.z 

Analizą logów zajmują się specjaliści (aktualnie niestety jest tylko dwóch aktywnie udzielających się) z działu, musisz uzbroić się w cierpliwość.

No to czekamy :slight_smile: Jedyne co to cierpliwość : D

Odinstaluj AVG PC TuneUp 2014,GeekBuddy,Babylon toolbar,Adobe Download Assistant,uTorrentBar Toolbar,Akamai NetSession Interface,Kerio\Personal Firewall.

Użyj AdwCleaner http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Pokaż nowy OTL.txt

Pokasowałem wszystkie Programy po za złośliwymi toolbarami, nie mogę znaleźć ich pliku uninstall’a (Mowa o Babylon toolbar i uTorrent Toolbar)

OTL Zawiesił się przy normalnym uruchomieniu, za chwile dodam OTL z Trybu Awaryjnego ._.

 

@Edit : OTL, jeszcze ciepły : http://wklej.to/cgLeI

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

:OTL
DRV:64bit: - [2013-11-10 14:20:14 | 000,046,368 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\avgtpx64.sys -- (avgtp)
DRV:64bit: - [2013-05-28 12:12:19 | 000,382,536 | ---- | M] (BitDefender S.R.L.) [File_System | Boot | Stopped] -- C:\Windows\SysNative\drivers\trufos.sys -- (trufos)
DRV:64bit: - [2013-04-22 13:21:00 | 000,148,696 | ---- | M] (BitDefender LLC) [File_System | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\gzflt.sys -- (gzflt)
IE - HKU\S-1-5-21-502414751-2977152211-650267390-1001\..\URLSearchHook: {efc46a17-82ed-46ea-b94a-a08c86bb4fbe} - No CLSID value found
FF - prefs.js..extensions.enabledAddons: plugin@yontoo.com:1.20.00
FF - prefs.js..extensions.enabledAddons: avg@toolbar:13.2.0.5
CHR - plugin: AVG Internet Security (Enabled) = C:\Users\Dylan\AppData\Local\Google\Chrome\User Data\Default\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla\10.0.0.1409_0\plugins/avgnpss.dll
CHR - plugin: Adobe Acrobat (Enabled) = C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll
CHR - plugin: AVG SiteSafety plugin (Enabled) = C:\Program Files (x86)\Common Files\AVG Secure Search\SiteSafetyInstaller\12.2.6\\npsitesafety.dll
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-502414751-2977152211-650267390-1001\..\Toolbar\WebBrowser: (no name) - {EFC46A17-82ED-46EA-B94A-A08C86BB4FBE} - No CLSID value found.
O4 - HKU\S-1-5-21-502414751-2977152211-650267390-1001..\Run: [Akamai NetSession Interface] "C:\Users\Dylan\AppData\Local\Akamai\netsession_win.exe" File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-502414751-2977152211-650267390-1001..\RunOnce: [Report] C:\AdwCleaner\AdwCleaner[S1].txt ()
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O20 - AppInit_DLLs: (c:\progra~3\browse~1\23765~1.24\{16cdf~1\browse~1.dll) - File not found
[2014-01-27 20:54:06 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2014-01-21 16:07:18 | 000,148,696 | ---- | C] (BitDefender LLC) -- C:\Windows\SysNative\drivers\gzflt.sys
[2014-01-21 16:07:17 | 000,382,536 | ---- | C] (BitDefender S.R.L.) -- C:\Windows\SysNative\drivers\trufos.sys
[2014-01-20 13:34:01 | 000,000,000 | ---D | C] -- C:\ProgramData\Doctor Web
[2014-01-20 13:33:59 | 000,000,000 | ---D | C] -- C:\Users\Dylan\Doctor Web
[2011-04-01 18:40:25 | 003,056,008 | ---- | C] (Ask) -- C:\Program Files (x86)\Common Files\AskToolbarInstaller.exe
[2012-11-09 18:52:48 | 000,000,000 | ---D | M] -- C:\Users\Default\AppData\Roaming\TuneUp Software
[2012-11-09 18:52:48 | 000,000,000 | ---D | M] -- C:\Users\Default User\AppData\Roaming\TuneUp Software
[2012-11-01 20:31:08 | 000,000,000 | ---D | M] -- C:\Users\Dylan\AppData\Roaming\com.adobe.downloadassistant.AdobeDownloadAssistant

:Commands
[emptytemp]

Kliknij Wykonaj skrypt.

Wykonałem Skrypt, i posłużyłem się instrukcjami OTL’a, który kazał zresetować komputer, wszystko zresetował, mam notatkę po Skrypcie, czyli rozumiem że po tym mam wejść na OTL’a i Sprzątnąć ? (Po prostu chcialbym się upewnić )

Tak. 

 

Czy problemy ustąpiły?

Gdy sprzątanie zażyczyło w normalnym trybie resetu PC, kliknąłem ok, Wylogowywanie się zawiesiło -.- i reset ręczny musiał po 30 min pójść 

 

@Edit : W Dodatku gdy kasuje teraz pliki które mi są niepotrzebne to kasuje, ale widać je ciągle w tym folderze jakby były lustrem, gdy odświeżam to znikają (Bo skasowane przechodzą do Kosza) 

Mija kilka dni, a mój komputer nadal nie może uruchomić Windows Update, nie może także zainstalować żadnej Gry/Programu . Co dalej ? :slight_smile:

 

@Edit : Udało mi się zainstalować AVG Anti-Virusa, ale bez niespodzianek się nie obeszło x.x

Dodaje zdjęcie : 

27bb27de491947f0m.jpg

@Edit 2 : Przed chwilą dosłownie nie mogę ściągnąć żadnego programu, nie mogę płynnie oglądać filmików na youtube, ani grać w gry online … Ten problem jest bardzo uciążliwy a sam nie wiem co mam zrobić x.x 

Wykonałem skan na Wierszu Polecenia (jako Admin) komendą sfc /scannow i nie znalazło naruszeń integralności. 

Chce także dodać, że  wykonałem skany w Trybie awaryjnym AVG, Dr.Web CureIt!, PC Tools Spyware Doctor, COMODO Firewall

Na doktorku wykryło prawdopodobnie trojana z programu Spyware Doctor, na AVG i COMODO pokazalo że system jest czysty.

Na Spyware Doctor pokazało 2 infekcje i 2 zagrożenia których się pozbyłem . Lecz system nadal kuleje i strasznie … zamula ! 

Na dodatek proces explorer.exe przestał poprawnie działać podczas normalnego uruchomienia . Co dalej  ?

 

@Edit : Każdy antywirus był skanowany pod kątem całego komputera 

Drodzy użytkownicy forum, przeglądam z ciekawości sobie w W7 coś takiego jak : Podgląd Zdarzeń i jest tam coś takiego jak Zdarzenia Administracyjne, nie wiem czy to dobrze ale Liczba zdarzeń wynosi ponad 9 tysięcy ! (Dokładna liczba wynosi 8788), i nie wiem czy coś takiego  też pokazać z tego Podglądu zdarzeń, czy to coś wniesie na mój problem . Wszelkie inne propozycje/pomysły ? Piszcie ;]

Masz dostęp do systemu skopiuj ważne dane postaw a nowo system lub czekaj cierpliwie na dalsze wskazówki od Acorusa może poproś go na PW żeby spojrzał w ten temat wiem, że ma co robić na forum ale tylko on plus Atis tutaj mają pojęcie o OTL mam nadzieję, że nikogo nie pominąłem ale nie zauważyłem nikogo biegłego w tym temacie poza ww.

Lepiej warto to zrobić teraz z systemem ale gdzie ja to sobie skopiuje ? Na 8GB Pendrive ? To dosyć śmieszne moim zdanie. Nic tylko cierpliwość i nadzieja 

Przekopiuj na drugą partycje a systemowa wyczyść tak, abyś mógł postawić nowy system. Ważne dane dodatkowo możesz na zewnętrzny nośnik przerzucić. Twój system może być już w słabej kondycji, samo czyszczenie czasami juz nie wiele da skoro połowa funkcji jest pozmieniana, część nie funkcjonuje jak należy a szukanie problemu jest bardzo czasochłonne. Ciężko jest zdiagnozować co jest problemem przez rozmowę telefoniczną oraz tekstowo, całkiem co innego jak siedzisz przy komputerze i szukasz problemu, wiem to z doświadczenia. Czasami bardziej opłaca się postawić system od nowa, przede wszystkim dlatego ze zajmie Ci to maksymalnie 3 godziny włącznie z zainstalowaniem sterowników jak i skonfigurowanie całego systemu. A tak długo walczysz z tym problemem…