Filip7656 Opublikowano 22 Grudnia 2013 Zgłoś Udostępnij Opublikowano 22 Grudnia 2013 Witam, Od wczoraj mój komputer się nie włącza, po pokazaniu loga Windows jest czarny ekran, uruchomiłem w trybie awaryjnym i próbowałem zeskanować OTL ale nie działa. Nie mam pojęcia co robić. Proszę o pomoc Odnośnik do komentarza
picasso Opublikowano 23 Grudnia 2013 Zgłoś Udostępnij Opublikowano 23 Grudnia 2013 Na razie nic w ogóle nie wiadomo, nawet rodzaj platformy operacyjnej nieznany. I jaki jest powód zakładania tematu w dziale infekcji, a nie dziale Windows? Czy są podejrzenia infekcji? Czarny ekran może mieć tysiące przyczyn i nie jest żadnym dowodem na infekcję. Nie bez danych szczegółowych: uruchomiłem w trybie awaryjnym i próbowałem zeskanować OTL ale nie działa. Co to konkretnie znaczy "nie działa"? Jakiś szczególny błąd OTL? Skoro system uruchamia się w Trybie awaryjnym, podaj raporty z FRST. I tak są tu obowiązkowe, od OTL powoli odchodzę jako głównego programu analizy, jako że program już odstaje od możliwości FRST. . Odnośnik do komentarza
Filip7656 Opublikowano 23 Grudnia 2013 Autor Zgłoś Udostępnij Opublikowano 23 Grudnia 2013 W załączniku załączam logi z FRST. Po uruchomieniu OTL na ułamek sekundy pokazuje się CMD i znika, podejrzewam infekcje ponieważ parę tygodni temu skończyła się subskrypcja antywirusa a tata dużo ściąga z internetu i parę razy była sytuacja że trzeba było mocno interweniować. Addition.txt FRST.txt Odnośnik do komentarza
picasso Opublikowano 2 Stycznia 2014 Zgłoś Udostępnij Opublikowano 2 Stycznia 2014 Nie ma podstaw, by przypuszczać, iż to infekcja blokuje start Windows. Nasuwa się wręcz przeciwne skojarzenie, czyli antywirus, gdyż to co różni tu wybitnie tryby Windows to właśnie sterowniki Symantec. Komputer może startować w Trybie awaryjnym. Z poziomu tego trybu zastosuj Norton Removal Tool. Podaj wyniki, czy start Windows został odblokowany. Dodatkowo, widać że checkdisk się uruchamiał i jest na dysku odpadek po jego pracy (wysoki numer, co oznacza, że sprawdzanie dysku pracowało wiele razy wcześniej): 2013-12-11 00:17 - 2013-12-11 00:17 - 00000000 __SHD C:\found.012 PS. W systemie są drobne szczątki adware i ZeroAccess w Koszu, ale to nie ma w ogóle związku z problemami. Gdy się wykaraskasz z podstawowego problemu, wykonaj te akcje: 1. Otwórz Notatnik i wklej w nim: HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://isearch.babylon.com/?affID=121845&tt=220413_d9114&babsrc=HP_ss_Btisdt4&mntrId=47F2001F3B56ECF5 HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www1.delta-search.com/?affID=121845&tt=220413_d9114&babsrc=HP_ss&mntrId=47F2001F3B56ECF5 StartMenuInternet: IEXPLORE.EXE - iexplore.exe SearchScopes: HKLM - {98C5ECE9-8E95-48C4-B2AA-8202E3547581} URL = http://search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=hp-pvdt SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www1.delta-search.com/?q={searchTerms}&affID=121845&tt=220413_d9114&babsrc=SP_ss&mntrId=47F2001F3B56ECF5 SearchScopes: HKCU - {98C5ECE9-8E95-48C4-B2AA-8202E3547581} URL = http://search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=hp-pvdt Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\babylon.xml HKLM\...\Policies\Explorer: [NoControlPanel] 0 U1 eabfiltr; C:\Users\Owner\AppData\Local\Temp\*.exe RemoveDirectory: C:\$Recycle.Bin Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. 2. Przez Panel sterowania odinstaluj adware BrowserProtect. 3. Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. 4. Google Chrome: - Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. - Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. 5. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania. 6. Zrób nowy skan FRST, zaznacz ponownie, by powstał plik Addition. Dołącz plik fixlog.txt i log z AdwCleaner. . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się