Skocz do zawartości

Biały ekran po załadowaniu Windows


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Gmer jakos w ogóle nie generuje logu

GMER nie zapisuje automatycznie raportu.

 

Logi zrobione w trybie awaryjnym z wierszem polecenia z USB, przy probie uruchominia z dysku c: otl mial problem z zapisaniem logow.

Jaki błąd konkretnie? I widzę, że OTL uruchomiłeś ze ścieżki D:\OTL.exe, ale jest też plik C:\Windows\system32\OTL.exe (do usunięcia).

 

Jak temacie, nie mozna otworzyc menadzera zadan, przy wylogowywaniu miga przez moment pulpit. Sadzac po objawach, pewnie jest to ucash.

Owszem, jest tu infekcja "policyjna". Akcja:

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
C:\Users\ThinkPad\AppData\Roaming\cache.dat
C:\Users\ThinkPad\AppData\Roaming\cache.ini
C:\Windows\SysNative\f1vyue44.exe
 
:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"=-
 
:OTL
O3 - HKU\S-1-5-21-2625656579-4249562759-4148622883-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O4 - HKLM..\Run: [bonus.SSR.FR10] "C:\Program Files (x86)\ABBYY FineReader 10\Bonus.ScreenshotReader.exe" /autorun File not found
O4 - HKU\S-1-5-21-2625656579-4249562759-4148622883-1000..\Run: [AdobeBridge] File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoCDBurning = 0
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Zatwierdź restart systemu. System zostanie odblokowany.

 

2. Zrób nowy log OTL z opcji Skanuj (już bez Extras).

 

 

 

.

Odnośnik do komentarza

Jaki błąd konkretnie? I widzę, że OTL uruchomiłeś ze ścieżki D:\OTL.exe, ale jest też plik C:\Windows\system32\OTL.exe (do usunięcia).

Blad brzmial "Nie mozna zapisac pliku, czy utworzyc nowy plik?", ale podejrzewam, ze wynikal z tego, ze OTL byl wlasnie uruchomiony ze sciezki C:\Windows\system32\OTL.exe, dlatego potem uruchomilem go z USB i stad sciezka do d:\

 

2. Zrób nowy log OTL z opcji Skanuj (już bez Extras).

Skrypt wykonany, nowe logi w zalaczniku. Gmera rowniez.

gmer.log.txt

OTL.Txt

07272013_151147.log.txt

Odnośnik do komentarza
  • 4 tygodnie później...

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...