katopo
(Kopojno)
14 Luty 2013 10:35
#1
Witam,
mam Windows 7 64bit i dzisiaj o dziwo ku mojemu zaskoczeniu nie mogłem uruchomić komputera w trybie normalnym bo uruchamianie zatrzymuje się na ekranie zapraszamy. Czekanie po godzinie czy ponowne uruchamianie nic nie daje. Dopiero uruchomienie w trybie awaryjnym pozwoliło uruchomić komputer.
Dodam że wcześniej zdarzało się że po uruchomieniu się komputera gdy pojawił się pulpit z ikonami i menu start też raz na 10 razy potrafił się zawiesić ale wtedy wystarczyło uruchomić komputer ponownie żeby wszystko było względnie dobrze.
OTL
http://wklej.org/id/955659/
Extras
http://wklej.org/id/955660/
Atis
(Atis)
14 Luty 2013 11:10
#2
Odinstaluj:
Pandora Service
Ask Toolbar
Spybot - Search & Destroy
Przywróć domyślny plik Hosts:
http://support.microsoft.com/kb/972034/pl
Do okna Własne opcje skanowania / skrypt wklej:
:OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.v9.com/?utm_source=b&utm_med … 1353181475 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.v9.com/?utm_source=b&utm_med … 1353181475 IE - HKLM…\SearchScopes{006ee092-9658-4fd6-bd8e-a21a348e59f5}: “URL” = http://feed.helperbar.com/?publisher=OP … c=lnkry&q={searchTerms} IE - HKU\S-1-5-21-3045468219-386209481-1291530866-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.v9.com/?utm_source=b&utm_med … 1353181475 IE - HKU\S-1-5-21-3045468219-386209481-1291530866-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://feed.helperbar.com/?publisher=OP … c=lnkry&q={searchTerms} IE - HKU\S-1-5-21-3045468219-386209481-1291530866-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://feed.helperbar.com/?publisher=OP … c=lnkry&q={searchTerms} IE - HKU\S-1-5-21-3045468219-386209481-1291530866-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.v9.com/?utm_source=b&utm_med … 1353181475 IE - HKU\S-1-5-21-3045468219-386209481-1291530866-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://feed.helperbar.com/?publisher=OP … c=lnkry&q={searchTerms} IE - HKU\S-1-5-21-3045468219-386209481-1291530866-1000\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://feed.helperbar.com/?publisher=OP … c=lnkry&q={searchTerms} IE - HKU\S-1-5-21-3045468219-386209481-1291530866-1000…\SearchScopes{006ee092-9658-4fd6-bd8e-a21a348e59f5}: “URL” = http://feed.helperbar.com/?publisher=OP … c=lnkry&q={searchTerms} IE - HKU\S-1-5-21-3045468219-386209481-1291530866-1000…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://startsear.ch/?aff=1&src=sp&cf=5b … 3d38951&q={searchTerms} IE - HKU\S-1-5-21-3045468219-386209481-1291530866-1000…\SearchScopes{AAF3F527-01B8-46C5-AB44-26AC9B09E10E}: “URL” = http://websearch.ask.com/redirect?clien … src=crm&q={searchTerms}&locale=&apn_ptnrs=2K&apn_dtid=YYYYYYYYPL&apn_uid=6298CD7F-8792-4E8A-AC29-4C737A42A505&apn_sauid=5ACBC3FB-1F1A-4A40-BD8C-0DA04DFD7869 FF - prefs.js…browser.search.defaultengine: “Web Search” FF - prefs.js…browser.search.defaultenginename: “Web Search” FF - prefs.js…browser.search.order.1: “Ask.com ” FF - prefs.js…extensions.enabledItems: helperbar@helperbar.com:1.0 FF - prefs.js…extensions.enabledItems: vshare@toolbar:1.0.0 FF - prefs.js…keyword.URL: “http://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=PL&userid=cd24265e-ab38-4f8a-b9a5-5d84ac927d38&affid=110774&searchtype=ds&babsrc=lnkry&q= ” [2011-05-09 16:22:14 | 000,002,568 | ---- | M] () – C:\Users\PKServKomp\AppData\Roaming\mozilla\firefox\profiles\ev6lug91.default\searchplugins\askcom.xml [2012-01-02 21:57:51 | 000,000,792 | ---- | M] () – C:\Users\PKServKomp\AppData\Roaming\mozilla\firefox\profiles\ev6lug91.default\searchplugins\startsear.xml [2012-06-20 14:01:16 | 000,002,474 | ---- | M] () – C:\Users\PKServKomp\AppData\Roaming\mozilla\firefox\profiles\ev6lug91.default\searchplugins\Web Search.xml O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found. O3:64bit: - HKLM…\Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3:64bit: - HKLM…\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O3 - HKU\S-1-5-21-3045468219-386209481-1291530866-1000…\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3 - HKU\S-1-5-21-3045468219-386209481-1291530866-1000…\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O4:64bit: - HKLM…\Run: [Ashampoo WinOptimizer Live-Tuner] C:\Program Files (x86)\Ashampoo\Ashampoo WinOptimizer 9\LiveTuner.exe (Ashampoo Development GmbH & Co. KG) O4 - HKLM…\Run: [Driver Genius] File not found O4 - HKLM…\Run: [mumservice] C:\Program Files\Motorola\Software Update\mumservice.exe File not found O4 - HKLM…\Run: [sunJavaUpdateSched] “C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe” File not found O4 - HKU\S-1-5-21-3045468219-386209481-1291530866-1000…\Run: [Java] C:\Users\PKServKomp\AppData\Roaming\Microsoft\jusched.exe File not found O4 - HKU\S-1-5-19…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
katopo
(Kopojno)
14 Luty 2013 11:25
#3
Nie mogę znaleźć Ask Toolbar.
Szukałem w dodaj usuń programy, po folderach, w msconfig, wyszukaj pliki i foldery i nic nie znajduje.
Wykonam wszystko poza tym i zamieszczę logi.
Po wykonaniu wszystkiego (poza usunięciem ask tollbar) sprawa się zmieniała w taki sposób że po chwili ekran zapraszamy znika i pojawia się czarny ekran i kursor myszy którym można ruszać. Ale żadne konfiguracje klawiszy i klikania nic nie dają.
oto logi
OTL
http://wklej.org/id/955719/
Extras
http://wklej.org/id/955721/
Atis
(Atis)
14 Luty 2013 12:40
#4
Odinstaluj Malwarebytes i spróbuj uruchomić w normalnym trybie.
W razie problemów użyj mbam-clean.exe:
http://helpdesk.malwarebytes.org/entrie … ti-Malware
katopo
(Kopojno)
14 Luty 2013 14:14
#5
Odinstalowanie Malwarebytes pomogło i system uruchamia się normalnie.
Co mogło być problemem że system nie chciał się uruchomić?
Atis
(Atis)
14 Luty 2013 14:28
#6
Przecież przyczyną był Malwarebytes.
Może jakiś konflikt z ESET, bo były już przypadki, że taki problem występował, gdy zainstalowany był ESET i Malwarebytes.
Poza tym do skanowania i usuwania wystarczy darmowa wersja skanera.
Darmowy skaner nie uruchamia żadnych procesów działających w tle, więc nie powinien powodować problemów.
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
http://wstaw.org/m/2012/12/29/2012-12-29_005346.png
Plik Hosts nie został przywrócony.
Ponownie uruchom Fix it od Microsoftu:
http://support.microsoft.com/kb/972034/pl
Odinstaluj Java 6 Update 30 i Adobe Reader 9.5.3.
Zainstaluj Java 7 Update 13 i Adobe Reader
Uruchom OTL i kliknij Sprzątanie.
Usuń stare punkty przywracania:
Aby usunąć wszystkie punkty przywracania
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
katopo
(Kopojno)
14 Luty 2013 15:15
#7
Zrobione wszystko. Plik Hosts nie udało mi się poprawić za pierwszym razem bo w trybie awaryjnym nie mogłem zrobić tego automatycznie tylko próbowałem ręcznie ale teraz już gdy mam system uruchomiany normalnie Fix it działa. Wg. SecurityCheck chyba jest wszystko aktualne.
SecurityCheck
OTL
http://wklej.org/id/955862/
Extras
http://wklej.org/id/955864/
Atis
(Atis)
14 Luty 2013 15:21
#8
W takim razie to wszystko.
katopo
(Kopojno)
14 Luty 2013 16:27
#9
Dzięki bardzo za szybką i fachową pomoc.