pawelm86 Opublikowano 26 Lipca 2012 Zgłoś Udostępnij Opublikowano 26 Lipca 2012 Witam, z niczego nagle komputer się zablokował, a na ekranie widać tylko planszę, że komputer został zablokowany z powodu naruszenia prawa polskiego. Nie da się tego w żaden sposób wyłączyć czy schować. Wyłączenie internetu, restart nie dają nic. Mój system XP Profesional. Załączam logi. Proszę bardzo o pomoc. OTL.Txt Extras.Txt Odnośnik do komentarza
Landuss Opublikowano 26 Lipca 2012 Zgłoś Udostępnij Opublikowano 26 Lipca 2012 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbdev.sys -- (hwusbdev) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbmdm.sys -- (hwdatacard) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbnet.sys -- (ewusbnet) DRV - File not found [Kernel | System | Stopped] -- D:\WINDOWS\system32\drivers\apuypido.sys -- (apuypido) IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1338710298_653672 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1338710298_653672 IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = "http://start.facemoods.com/?a=dpgppc&s={searchTerms}&f=4" IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = "http://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={E464ED4F-0975-11E1-8B42-0019DB387E3C}" IE - HKU\S-1-5-21-1844237615-117609710-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1338710298_653672 IE - HKU\S-1-5-21-1844237615-117609710-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1338710298_653672 IE - HKU\S-1-5-21-1844237615-117609710-725345543-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Restore = "http://start.facemoods.com/?a=dpgppc" IE - HKU\S-1-5-21-1844237615-117609710-725345543-1003\..\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}: "URL" = "http://start.facemoods.com/?a=dpgppc&s={searchTerms}&f=4" IE - HKU\S-1-5-21-1844237615-117609710-725345543-1003\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = "http://search.babylon.com/?q={searchTerms}&affID=110819&babsrc=SP_ss&mntrId=e4e54a040000000000000019db024d3e" IE - HKU\S-1-5-21-1844237615-117609710-725345543-1003\..\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}: "URL" = "http://www.bigseekpro.com/search/browser/cheatengine/{38DAC1FA-2953-4069-9CF0-096D4CB7DF0C}?q={searchTerms}" IE - HKU\S-1-5-21-1844237615-117609710-725345543-1003\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB9}: "URL" = "http://www.daemon-search.com/search/web?q={searchTerms}" IE - HKU\S-1-5-21-1844237615-117609710-725345543-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = "http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2530240" IE - HKU\S-1-5-21-1844237615-117609710-725345543-1003\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = "http://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={E464ED4F-0975-11E1-8B42-0019DB387E3C}" FF - prefs.js..browser.startup.homepage: "http://home.sweetim.com/?barid={E464ED4F-0975-11E1-8B42-0019DB387E3C}" FF - prefs.js..browser.search.selectedEngine: "SweetIM Search" FF - prefs.js..browser.search.defaultenginename: "SweetIM Search" [2011-03-23 21:51:59 | 000,000,000 | ---D | M] (No name found) -- D:\Documents and Settings\KRISS\Dane aplikacji\Mozilla\Firefox\Profiles\qvrrbpim.default\extensions\vshare@toolbar [2011-11-07 21:24:19 | 000,003,915 | ---- | M] () -- D:\Documents and Settings\KRISS\Dane aplikacji\Mozilla\Firefox\Profiles\qvrrbpim.default\searchplugins\SweetIM Search.xml O3 - HKLM\..\Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3 - HKU\S-1-5-21-1844237615-117609710-725345543-1003\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O4 - HKLM..\Run: [31A8BA] D:\WINDOWS\system32\1188D7\31A8BA.EXE () O4 - HKLM..\Run: [Regedit32] D:\WINDOWS\system32\regedit.exe File not found O4 - HKLM..\Run: [TabbtnEx] D:\Documents and Settings\KRISS\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\765\TabbtnEx.exe () O4 - HKU\S-1-5-21-1844237615-117609710-725345543-1003..\Run: [l0ym04fyv1] D:\Documents and Settings\KRISS\l0ym04fyv1.exe () O4 - Startup: D:\Documents and Settings\KRISS\Menu Start\Programy\Autostart\31A8BA.lnk = D:\WINDOWS\system32\1188D7\31A8BA.EXE () :Files D:\WINDOWS\system32\1188D7 D:\Documents and Settings\KRISS\Dane aplikacji\hellomoto D:\Documents and Settings\KRISS\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\765 D:\Documents and Settings\KRISS\Menu Start\Programy\Autostart\31A8BA.lnk :Reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="D:\\WINDOWS\\system32\\userinit.exe," [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] [HKEY_USERS\S-1-5-21-1844237615-117609710-725345543-1003\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Przez Panel sterowania odinstaluj: SweetIM Toolbar for Internet Explorer 4.2 / Babylon toolbar on IE / CheatEngine Toolbar / DealPly / Facemoods Toolbar / free-downloads.net Toolbar / Skaner on-line mks_vir / V9 HomeTool / AdVantage (Powering DAEMON Tools) Otwórz Firefox i w Dodatkach odmontuj: DealPly / Babylon / Facemoods Otwórz Google Chrome i wejdź do Opcji, w Rozszerzeniach odmontuj DealPly / Facemoods / Babylon Toolbar 3. Uruchom AdwCleaner z opcji Delete 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowy log z OTL (bez extras) Odnośnik do komentarza
pawelm86 Opublikowano 26 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 26 Lipca 2012 Zastosowalem się do punktu 1 potwierdziłem restart komputera.Niestety teraz komputer dochodzi do momentu wyboru użytkownika do zalogowania i dalej nie pójdzie.Ją wybieram zaloguj komputer coś mieli i wraca w to samo miejsce.I tak w koło.Co z tym zrobić? Odnośnik do komentarza
Landuss Opublikowano 26 Lipca 2012 Zgłoś Udostępnij Opublikowano 26 Lipca 2012 Spróbuj z trybu awaryjnego jeszcze raz skrypt zastosować. Odnośnik do komentarza
pawelm86 Opublikowano 26 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 26 Lipca 2012 nie mogę wejść na pulpit z żadnego trybu bo logowanie się nie udaje Odnośnik do komentarza
Landuss Opublikowano 26 Lipca 2012 Zgłoś Udostępnij Opublikowano 26 Lipca 2012 To inaczej - pobierz i wypal sobie OTLPE: http://www.fixitpc.p...jacych-windows/ Z jego poziomu uruchom OTL i wklej ten cały skrypt od nowa. Odnośnik do komentarza
pawelm86 Opublikowano 26 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 26 Lipca 2012 nie poradzę sobie z tym nie ma mowy:( Odnośnik do komentarza
Landuss Opublikowano 26 Lipca 2012 Zgłoś Udostępnij Opublikowano 26 Lipca 2012 Musisz nie masz wyjścia, wypal płytkę OTLPE i bez problemu powinieneś to wykonać. Przecież to jest proste jak patyk. Odnośnik do komentarza
pawelm86 Opublikowano 26 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 26 Lipca 2012 proszę nie kasowac tematu jutro po pracy postaram się na spokojnie coś zrobić dzięk za pomoc Odnośnik do komentarza
pawelm86 Opublikowano 27 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 27 Lipca 2012 Czyli rozumiem, że po uruchomieniu OTLA z płyty juz nie wykonywać logów Extras i Otl, a od razu wkleić podany mi skrypt i po restarcie komputer mi się załaduje normalnie i będę mógł przejść do odinstalowania programów i następnych kroków tak? Odnośnik do komentarza
Landuss Opublikowano 27 Lipca 2012 Zgłoś Udostępnij Opublikowano 27 Lipca 2012 Logi będą mi potrzebne przecież nowe abym znał sytuacje po usuwaniu.. Odnośnik do komentarza
pawelm86 Opublikowano 27 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 27 Lipca 2012 Ale czy teraz wykonać logi i czekać na nowy skrypt czy od razu wkleić skrypt ze wczoraj? Odnośnik do komentarza
Landuss Opublikowano 27 Lipca 2012 Zgłoś Udostępnij Opublikowano 27 Lipca 2012 (edytowane) Wykonaj nowe logi z OTL uruchomionego z poziomu OTLPE dla kontroli, skrypt dam później jak będzie trzeba. Edytowane 31 Sierpnia 2012 przez picasso 1.09.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi