nicka12 Opublikowano 12 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 12 Kwietnia 2013 Witam,za każdym razem gdy wyłączam komputer rozpoczyna się instalacja nowych aktualizacji. Kiedy następnym razem chcę uruchomić komputer wyskakuje mi komunikat typu "Przygotowanie do konfigurowania systemu windows" i dalej nic, komputer zawiesza się.Próbowałem rozwiązywać ten problem poprzez przywracanie systemu (robiłem to już 2- krotnie) ale problem nadal się powtarza. Możliwe, że jest to wina jakiegoś wirusa ale program Malwarebytes Anti-Malware nic nie znajdował. Utraciłem również uprawnienia administratora na komputerze.Proszę o pomoc z góry wielkie dzięki. Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 19 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 19 Kwietnia 2013 Temat przenoszę do działu Windows 7. Brak oznak infekcji, a problem też nie wygląda na jej skutek. Doczyść sobie tylko szczątki adware (instrukcje w spoilerze), ale to nie ma żadnego zazębienia z problemem zasadniczym. 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej::OTLIE - HKLM\..\SearchScopes\{9D6BEEFA-6EE5-4E60-BF2C-593A4A473AA7}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=fa02aecc-fd74-11e0-947a-7658fd180414&q={searchTerms}IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT1098640FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{58bd07eb-0ee0-4df0-8121-dc9b693373df}: C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension [2013-02-10 14:45:27 | 000,000,000 | ---D | M]O2:64bit: - BHO: (Hotspot Shield Class) - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files (x86)\Hotspot Shield\HssIE\HssIE_64.dll File not foundO2 - BHO: (Yontoo) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - Reg Error: Value error. File not foundO3:64bit: - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll File not foundO3:64bit: - HKU\S-1-5-21-1333054548-3856300367-2153215087-1000\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll File not foundO4 - HKLM..\Run: [ROC_ROC_NT] "C:\Program Files (x86)\AVG Secure Search\ROC_ROC_NT.exe" / /PROMPT /CMPID=ROC_NT File not foundO6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions presentO6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel presentO7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel presentO7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel presentO7 - HKU\S-1-5-21-1333054548-3856300367-2153215087-1000\Software\Policies\Microsoft\Internet Explorer\Control Panel presentO7 - HKU\S-1-5-21-1333054548-3856300367-2153215087-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 DRV:64bit: - [2011-07-26 19:49:12 | 000,037,888 | ---- | M] (AnchorFree Inc) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\taphss.sys -- (taphss)[2013-02-24 22:09:02 | 000,009,808 | ---- | C] () -- C:\Users\Grzesiek\AppData\Roaming\BabMaint.exe[2013-02-24 22:09:02 | 000,000,000 | ---D | M] -- C:\Users\Grzesiek\AppData\Roaming\BabSolution[2013-02-10 14:44:53 | 000,000,000 | ---D | M] -- C:\Users\Grzesiek\AppData\Roaming\Babylon:Reg[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes]"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}":Commands[emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart.2. Po restarcie zastosuj Sprzątanie. za każdym razem gdy wyłączam komputer rozpoczyna się instalacja nowych aktualizacji. Skopiuj na Pulpit cały katalog C:\Windows\Logs\CBS, spakuj do ZIP, shostuj gdzieś i podaj mi link do tego. Poza tym, czy podczas każdej z prób był obecny w systemie ESET? Antywirus to jeden z podstawowych czynników, który może blokować określone procedury instalacyjne. Utraciłem również uprawnienia administratora na komputerze. Co to oznacza, o czym konkretnie mówisz? Opisz to dokładnie. . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się