memlok
(Memlok)
7 Grudzień 2010 15:07
#1
witam.
Mój komputer od pewnego czasu zaczął podczas ładowania paska systemu często się zawieszać
włącza się mniej więcej raz na 3 uruchomienia a kiedy już system się uruchomi to i tak pierwsze 2 minuty strasznie się wszystko muli… prócz tego przez pierwsze 30 sekund w ogóle nie wyświetlają się ikony na pulpicie - trzeba na nie troszkę poczekać,a zamiast mojej aktualnej tapety pojawia się stara,dawno zmieniona.
oto logi z programu OTL :
http://www.wklejto.pl/83277
Extras :
http://www.wklejto.pl/83278
Leon1
(Leon$)
7 Grudzień 2010 15:28
#2
Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:
:OTL MOD - [2010-12-07 15:50:05 | 000,118,784 | RHS- | M] () – C:\WINDOWS\system32\arking0.dll SRV - [2010-06-11 18:52:46 | 000,065,808 | ---- | M] () [Disabled | Stopped] – C:\Documents and Settings\All Users\Dane aplikacji\QuestService\questservice145.exe – (QuestService Service) IE - HKLM…\URLSearchHook: {14f0d511-36a2-41ca-ae01-ba4f87282c97} - Reg Error: Value error. File not found FF - HKLM\software\mozilla\Firefox\Extensions\{E63605FC-D583-4C81-867F-9457BDB3EA1B}: C:\Program Files\Web Search Operator\4.2.0.2150\FF FF - HKLM\software\mozilla\Firefox\Extensions\{8141440E-08F0-4339-9959-5C31C6A69F23}: C:\Program Files\Automated Content Enhancer\4.2.0.5360\FF FF - HKLM\software\mozilla\Firefox\Extensions\{E889F097-B0BE-471B-89AD-B86B6F04B506}: C:\Program Files\Customized Platform Advancer\4.2.0.2050\FF [2009-12-30 03:25:22 | 000,002,406 | ---- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\questservice113.xml [2010-01-01 17:27:38 | 000,002,406 | ---- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\questservice115.xml [2010-01-30 14:39:57 | 000,002,406 | ---- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\questservice121.xml [2010-03-02 22:38:31 | 000,002,406 | ---- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\questservice123.xml [2010-03-11 02:20:45 | 000,002,406 | ---- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\questservice125.xml [2010-03-16 17:11:27 | 000,002,406 | ---- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\questservice127.xml O2 - BHO: (no name) - {B530A9A4-1722-4D16-AAD6-AA85E3AD2ADE} - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - - No CLSID value found. O3 - HKU\S-1-5-21-861567501-413027322-1801674531-1003…\Toolbar\WebBrowser: (SHOUTcast Radio Toolbar) - {0457331D-8CA6-4F97-9C26-6A9EF2B2DBA8} - Reg Error: Value error. File not found O3 - HKU\S-1-5-21-861567501-413027322-1801674531-1003…\Toolbar\WebBrowser: (Ask Toolbar) - {F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA} - Reg Error: Value error. File not found O4 - HKU\S-1-5-21-861567501-413027322-1801674531-1003…\Run: [King_ar] C:\WINDOWS\system32\arking.exe () O4 - HKU.DEFAULT…\RunOnce: [nltide_2] File not found O4 - HKU\S-1-5-18…\RunOnce: [nltide_2] File not found O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/fl … rashim.cab (Reg Error: Value error.) O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found O32 - AutoRun File - [2010-12-07 15:29:27 | 000,000,051 | RHS- | M] () - C:\autorun.inf – [NTFS] O32 - AutoRun File - [2010-12-07 15:29:27 | 000,000,051 | RHS- | M] () - D:\autorun.inf – [NTFS] O33 - MountPoints2{4db01d4a-0144-11e0-8556-0011d82ff0cc}\Shell\AutoRun\command - “” = G:\w9.exe – File not found O33 - MountPoints2{4db01d4a-0144-11e0-8556-0011d82ff0cc}\Shell\open\Command - “” = G:\w9.exe – File not found O33 - MountPoints2{aaa6c49f-70a5-11df-83e6-0011d82ff0cc}\Shell - “” = AutoRun O33 - MountPoints2{aaa6c49f-70a5-11df-83e6-0011d82ff0cc}\Shell\AutoRun\command - “” = G:\LaunchU3.exe – File not found O33 - MountPoints2{cd6775c7-b1f0-11df-84a6-0011d82ff0cc}\Shell - “” = AutoRun O33 - MountPoints2{cd6775c7-b1f0-11df-84a6-0011d82ff0cc}\Shell\AutoRun\command - “” = G:\Startme.exe – File not found O33 - MountPoints2{fced7391-9de9-11dd-bf6b-0011d82ff0cc}\Shell\AutoRun\command - “” = chxnxyx.exe O33 - MountPoints2{fced7391-9de9-11dd-bf6b-0011d82ff0cc}\Shell\open\Command - “” = chxnxyx.exe [2010-12-07 15:50:05 | 000,118,784 | RHS- | M] () – C:\WINDOWS\System32\arking0.dll [2010-12-07 15:29:27 | 000,000,051 | RHS- | M] () – C:\autorun.inf [2010-12-07 15:02:17 | 000,181,248 | RHS- | M] () – C:\WINDOWS\System32\arking.exe @Alternate Data Stream - 1364 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\Microsoft:Oag5gYBkOOiwRMHcj5rHT @Alternate Data Stream - 1340 bytes -> C:\Documents and Settings\Memlok\Ustawienia lokalne\Dane aplikacji\rIOMP3UQ:IHoW8hxNYSOkGcvjcgz0yGN3 @Alternate Data Stream - 1295 bytes -> C:\Program Files\Common Files\Microsoft Shared:oAcdeLt3RxvrP9ZmL8Wxe9 @Alternate Data Stream - 1219 bytes -> C:\Program Files\Common Files\Microsoft Shared:Aa8YSAp6t4zdoeHFZW14ocqZX1H9d @Alternate Data Stream - 1204 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\Microsoft:Lh3EiKVSOgTEqA0pCvZladioyVf @Alternate Data Stream - 1197 bytes -> C:\Program Files\Common Files\Microsoft Shared:W1DNtmogXukCPIt8F :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] “G:\SRO_L5.5_Full_Client_Downloader.exe”=- :Commands [emptytemp] [start explorer] [Reboot]
Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.
przeskanuj Flash Disinfectorem http://www.searchengines.pl/index.php?s … ntry369724
potem nowy log OTL robiony opcją Run Scan (Skanuj)
memlok
(Memlok)
7 Grudzień 2010 15:59
#3
zrobione
log po uruchomieniu skryptu:
http://www.wklejto.pl/83282
nowy log OTL :
http://www.wklejto.pl/83283
Leon1
(Leon$)
7 Grudzień 2010 16:24
#4
Log wygląda na czysty
Pobierz CCleaner http://www.filehippo.com/download_ccleaner/
przeskanuj nim i wyczyść rejestr.
W OTL kilknij CleanUp (Sprzątanie)
przeskanuj
Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html
możesz włączyć przywracanie systemu