Skocz do zawartości

Ukash raz jeszcze...


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Proszę mniej lakonicznie się wypowiadać. Zasady: KLIK. Porządny opis problemu to podstawa. Nie ma znaczenia, że my wiemy o co chodzi. Jest oczekiwane, że użytkownik postara się.

 

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
O4 - HKLM..\Run: [TabbtnEx] C:\Documents and Settings\Admin\Local Settings\Application Data\Microsoft\Windows\3565\TabbtnEx.exe ()
O20 - HKLM Winlogon: TaskMan - (C:\RECYCLER\S-1-5-21-8864754737-2560712807-663145445-4064\winmap32.exe) -  File not found
DRV - File not found [Kernel | On_Demand | Stopped] -- E:\NTGLM7X.sys -- (SetupNTGLM7X)
DRV - File not found [Kernel | On_Demand | Stopped] -- E:\NTACCESS.sys -- (NTACCESS)
DRV - File not found [Kernel | On_Demand | Stopped] -- E:\install4\MSICPL.sys -- (MSICPL)
DRV - File not found [Kernel | On_Demand | Stopped] -- E:\INSTALL\GMSIPCI.SYS -- (GMSIPCI)
 
:Files
C:\Documents and Settings\Admin\Local Settings\Application Data\Microsoft\Windows\3565
C:\Documents and Settings\Admin\Application Data\hellomoto
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany (i odblokowany), otworzy się log z wynikami usuwania.

 

2. Zrób nowy log OTL z opcji Skanuj (już bez Extras).

 

 

 

.

Odnośnik do komentarza

niewiasta, do uzupełnienia wypowiedzi gdy nikt jeszcze nie odpisał, służy opcja Edytuj. Posty powyżej sklejam.

 

Sprawa załatwiona, ale log pochodzi teraz z właściwego konta, na którym są jeszcze drobne odpadki do usunięcia (historyczne podpięcia zainfekowanego USB i szczątek po toolbarze). Przejdź do wykończeń:

 

1. Mini poprawka. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Reg
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
 
:Files
C:\Documents and Settings\Admin\Local Settings\Application Data\Keygenerator.exe

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Tym razem nie będzie restartu.

 

2. W OTL uruchom Sprzątanie, które skasuje z dysku OTL i jego kwarantannę.

 

3. Wyczyść foldery Przywracania systemu: KLIK.

 

4. Wykonaj podstawowe aktualizacje: KLIK. Z Twojej listy zainstalowanych co wymaga interwencji:

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{1701765B-6D93-43C6-A835-DD423517581F}" = OpenOffice.org 3.2

"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java™ 6 Update 31

"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight

"{D6F879CC-59D6-4D4B-AE9B-D761E48D25ED}" = Skype™ 5.3

"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX (wersja dla Internet Explorer) ----> sprawdź

"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin (wersja dla Firefox) ----> już jest najnowsza 11.3.300.265

"KLiteCodecPack_is1" = K-Lite Codec Pack 5.1.0 (Full)

 

5. Brak tu jakiegokolwiek antywirusa. Z darmowych przykładowe propozycje: COMODO Internet Security, Avast, AVG, Panda Cloud Antivirus, Microsoft Security Essentials.

 

 

PS. Gadu-Gadu 10 = sugeruję rozejrzeć się za alternatywą. Program jest ciężki i pływa w soku reklam. Poczytaj temat Darmowe komunikatory i opisy WTW, AQQ, Kadu, Miranda.

 

 

.

Odnośnik do komentarza

Dzieki wielkie, wykonane, wszystko działa.

Zdziwiłam się, że wykazalo brak antyvira, bo miałam zainstalowanego McAfee (ale zdaje się, że się zdezaktualizował..), a teraz ściągnęłam Avasta.

Dzięki za uwagę a propos Gadu - zapomniany, nie używam, więc usunęłam.

I jeszcze mam pytanie czy powinnam na powrót właczyć przywracanie systemu? Wiem, "Decyzja należy do użytkownika - więcej w "tweakerskim" temacie: Optymalizacja i odchudzanie XP" - ale ja się totalnie na tym nie znam, na razie zostawiłam wyłączony (Windows XP).

Odnośnik do komentarza
Zdziwiłam się, że wykazalo brak antyvira, bo miałam zainstalowanego McAfee (ale zdaje się, że się zdezaktualizował..), a teraz ściągnęłam Avasta.

 

W logu aktualnie jest widoczny McAfee Security Scan, to nie jest pełnowartościowy antywirus tylko skrócony skaner.

 

 

I jeszcze mam pytanie czy powinnam na powrót właczyć przywracanie systemu?

 

Wykazujesz niepewność = włącz. Może Cię kiedyś uratować.

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...