encdre Opublikowano 9 Lutego 2014 Zgłoś Udostępnij Opublikowano 9 Lutego 2014 Witam, Po włączeniu system windows 7 odpala normalnie do momentu wczytania pulpitu, gdzie zawiesza się eksplorator windows i nic nie da się zrobić. System w trybie awaryjnym działa normalnie. Jedyne co udało mi się ustalić: 2014-02-09 20:27:29, Error CSI 00000cf2 (F) STATUS_OBJECT_NAME_NOT_FOUND #1925155# from Windows::Rtl::SystemImplementation::DirectFileSystemProvider::SysCreateFile(flags = (AllowSharingViolation), handle = {provider=NULL, handle=0}, da = (SYNCHRONIZE|FILE_READ_ATTRIBUTES), oa = @0x5be588->OBJECT_ATTRIBUTES {s:24; rd:NULL; on:[121]"\??\C:\Windows\WinSxS\x86_microsoft-windows-m..icecommon.resources_31bf3856ad364e35_6.1.7600.16385_en-us_31967e18ed65bea1"; a:(OBJ_CASE_INSENSITIVE)}, iosb = @0x5be5a8, as = (null), fa = 0, sa = (FILE_SHARE_READ|FILE_SHARE_WRITE|FILE_SHARE_DELETE), cd = FILE_OPEN, co = (FILE_SYNCHRONOUS_IO_NONALERT|0x00004000), eab = NULL, eal = 0, disp = Invalid) [gle=0xd0000034] 2014-02-09 20:27:29, Error CSI 00000cf3@2014/2/9:19:27:29.124 (F) d:\w7rtm\base\wcp\sil\merged\ntu\ntsystem.cpp(2057): Error STATUS_OBJECT_NAME_NOT_FOUND originated in function Windows::Rtl::SystemImplementation::DirectFileSystemProvider::SysCreateFile expression: (null) [gle=0x80004005] 2014-02-09 20:27:29, Error CSI 00000cf4 (F) STATUS_OBJECT_NAME_NOT_FOUND #1925154# from Windows::Rtl::SystemImplementation::CDirectory::OpenExistingDirectory(...)[gle=0xd0000034] 2014-02-09 20:27:29, Error CSI 00000cf5 (F) STATUS_OBJECT_NAME_NOT_FOUND #1925153# from Windows::Rtl::SystemImplementation::CDirectory_IRtlDirectoryTearoff::OpenExistingDirectory(flags = 0, da = (SYNCHRONIZE), oa = @0x5be96c->SIL_OBJECT_ATTRIBUTES {s:20; on:"x86_microsoft-windows-m..icecommon.resources_31bf3856ad364e35_6.1.7600.16385_en-us_31967e18ed65bea1"; a:(OBJ_CASE_INSENSITIVE)}, sa = (FILE_SHARE_READ|FILE_SHARE_WRITE|FILE_SHARE_DELETE), oo = (FILE_DIRECTORY_FILE|FILE_SYNCHRONOUS_IO_NONALERT|FILE_OPEN_FOR_BACKUP_INTENT), dir = NULL, disp = Invalid) [gle=0xd0000034] 2014-02-09 20:27:29, Error CSI 00000cf6 (F) STATUS_OBJECT_NAME_NOT_FOUND #1925149# from CFileInstaller::DoComponentOperation(...)[gle=0xd0000034] 2014-02-09 20:27:29, Error CSI 00000cf7 (F) STATUS_OBJECT_NAME_NOT_FOUND #1925148# from PrimitiveInstaller::CCoordinator::RepairComponent(Component = Microsoft-Windows-MulanTTSVoiceCommon.Resources, Version = 6.1.7600.16385, pA = PROCESSOR_ARCHITECTURE_INTEL (0), Culture = [l:10{5}]"en-US", VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type neutral, TypeName neutral, PublicKey neutral)[gle=0xd0000034] 2014-02-09 20:31:37, Info CBS Trusted Installer signaled for shutdown, going to exit. Macie jakieś sugestie, pomysły? Pozdrawiam, Odnośnik do komentarza
Anonim8 Opublikowano 10 Lutego 2014 Zgłoś Udostępnij Opublikowano 10 Lutego 2014 Zrób w trybie awaryjnym logi z OTL i FRST https://www.fixitpc.pl/topic/61-diagnostyka-ogolne-raporty-systemowe/#1 Odnośnik do komentarza
encdre Opublikowano 10 Lutego 2014 Autor Zgłoś Udostępnij Opublikowano 10 Lutego 2014 http://wrzucacz.pl/file/5391392031285/Addition.txt Odnośnik do komentarza
encdre Opublikowano 10 Lutego 2014 Autor Zgłoś Udostępnij Opublikowano 10 Lutego 2014 http://wrzucacz.pl/file/5271392031402/FRST.txt Odnośnik do komentarza
Anonim8 Opublikowano 10 Lutego 2014 Zgłoś Udostępnij Opublikowano 10 Lutego 2014 Co Ty robisz? Wklej logi na wklej.org, bo to jest sieczka nie do odczytania. A do posta daj linki. Odnośnik do komentarza
muzyk75 Opublikowano 10 Lutego 2014 Zgłoś Udostępnij Opublikowano 10 Lutego 2014 Logi załącz w ten sposób: wejdź w swój temat na dole kliknij "więcej opcji" następnie "przeglądaj" , znajdujesz plik z logiem i klikasz "załącz ten plik". Jak już załączysz wszystkie wymagane logi kliknij "dodaj odpowiedź" To co zamieściłeś po prostu usuń i załącz pliki txt z logami - FRST i Addition. Odnośnik do komentarza
encdre Opublikowano 10 Lutego 2014 Autor Zgłoś Udostępnij Opublikowano 10 Lutego 2014 Są i linki do pobrania Odnośnik do komentarza
encdre Opublikowano 10 Lutego 2014 Autor Zgłoś Udostępnij Opublikowano 10 Lutego 2014 Pliki Addition.txt FRST.txt Odnośnik do komentarza
muzyk75 Opublikowano 10 Lutego 2014 Zgłoś Udostępnij Opublikowano 10 Lutego 2014 Zastartuj do Trybu awaryjnego z Wierszem polecenia. Wpisz komendę chkdsk /f /r i ENTER. Zresetuj system. Przy starcie wykona się sprawdzanie dysku. W systemieoprócz Kasperskiego są resztki Norton AntiVirus. Użyj tego narzędzia w trybie awaryjnym https://support.norton.com/sp/pl/pl/home/current/solutions/kb20080710133834EN_EndUserProfile_pl_pl# do usunięcia NAV. Masz ładną kolekcję adware, niestety do usunięcia. Poprzez Panel sterowania-->Dodaj / usuń programy - odinstaluj: Bullzip PDF Printer Packages, Delta Chrome Toolbar, Delta toolbar, IB Updater 2.0.0.578, IB Updater Service, Incredibar Toolbar, Internet Explorer Toolbar 4.6 by SweetPacks, Search-Gol Chrome Toolbar, searchgol toolbar, SweetIM for Messenger 3.7, SweetPacks bundle uninstaller, Update Manager for SweetPacks 1.1 oraz nie polecany SpyHunter i przestarzała wersja Java 6 Update 35. Otwórz notatnik i wklej: Task: {18D05A09-21EE-4803-91EA-CF9CEC37B5F2} - System32\Tasks\RunAsStdUser => C:\Program Files\Desk 365\desk365.exeTask: {8E5FB858-3997-4F8C-8D13-651FCBFAC054} - System32\Tasks\EPUpdater => C:\Users\Mateusz\AppData\Roaming\BabSolution\Shared\BabMaint.exe [2013-06-06] ()Task: {BB8C7C50-64A8-4DA1-B586-7D3F56D60FBB} - System32\Tasks\BitGuard => Sc.exe start BitGuardHKLM\...\Run: [sweetIM] - C:\Program Files\SweetIM\Messenger\SweetIM.exe [115032 2012-10-04] (SweetIM Technologies Ltd.)HKLM\...\Run: [sweetpacks Communicator] - C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe [231768 2012-08-15] (SweetIM Technologies Ltd.)HKLM\...\Run: [CheckRun22find_uninstaller] - C:\Users\Mateusz\AppData\Roaming\CheckRun22find.exe [102912 2013-01-16] ()AppInit_DLLs: c:\progra~2\bitguard\271832~1.68\{c16c1~1\bitguard.dll => File Not FoundHKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.22find.com/newtab?utm_source=b&utm_medium=mlv&from=mlv&uid=HITACHIXHTS727550A9E364_J3310081G8A6PBG8A6PBX&ts=1360182322HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www.searchgol.com/?babsrc=HP_ss&mntrId=4208001E651853EC&affID=125032&tsp=5034HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.22find.com/newtab?utm_source=b&utm_medium=mlv&from=mlv&uid=HITACHIXHTS727550A9E364_J3310081G8A6PBG8A6PBX&ts=1360182322HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.22find.com/newtab?utm_source=b&utm_medium=mlv&from=mlv&uid=HITACHIXHTS727550A9E364_J3310081G8A6PBG8A6PBX&ts=1360182322URLSearchHook: ATTENTION ==> Default URLSearchHook is missing.URLSearchHook: HKCU - (No Name) - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - No FileStartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.22find.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=HITACHIXHTS727550A9E364_J3310081G8A6PBG8A6PBX&ts=1360182232SearchScopes: HKCU - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.22find.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=HITACHIXHTS727550A9E364_J3310081G8A6PBG8A6PBX&ts=1360182326SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://search.v9.com/web/?q={searchTerms}SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=4208001E651853EC&affID=125032&tsp=5034SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.22find.com/web/?utm_source=b&utm_medium=mlv&from=mlv&uid=HITACHIXHTS727550A9E364_J3310081G8A6PBG8A6PBX&ts=1360182326SearchScopes: HKCU - {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = http://mystart.incredibar.com/mb201/?search={searchTerms}&loc=IB_DS&a=6PQUNSAQk1&i=26FF user.js: detected! => C:\Users\Mateusz\AppData\Roaming\Mozilla\Firefox\Profiles\psg896ry.default\user.jsFF NewTab: hxxp://mystart.incredibar.com/?a=6PQUNSAQk1&i=26&loc=skwFF DefaultSearchEngine: MyStart SearchFF SearchEngineOrder.1: 22findFF SelectedSearchEngine: MyStart SearchFF Keyword.URL: hxxp://mystart.incredibar.com/?a=6PQUNSAQk1&i=26&loc=skw&search=FF Homepage: user_pref("browser.startup.homepage", "");FF SearchPlugin: C:\Users\Mateusz\AppData\Roaming\Mozilla\Firefox\Profiles\psg896ry.default\searchplugins\babylon.xmlFF SearchPlugin: C:\Users\Mateusz\AppData\Roaming\Mozilla\Firefox\Profiles\psg896ry.default\searchplugins\delta.xmlFF SearchPlugin: C:\Users\Mateusz\AppData\Roaming\Mozilla\Firefox\Profiles\psg896ry.default\searchplugins\MyStart Search.xmlFF SearchPlugin: C:\Users\Mateusz\AppData\Roaming\Mozilla\Firefox\Profiles\psg896ry.default\searchplugins\MyStart.xmlFF SearchPlugin: C:\Users\Mateusz\AppData\Roaming\Mozilla\Firefox\Profiles\psg896ry.default\searchplugins\searchgol.xmlFF SearchPlugin: C:\Users\Mateusz\AppData\Roaming\Mozilla\Firefox\Profiles\psg896ry.default\searchplugins\sweetim.xmlFF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\22find.xmlFF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\babylon.xmlFF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\v9.xmlFF StartMenuInternet: FIREFOX.EXE - C:\Program Files\Mozilla Firefox\firefox.exe http://www.22find.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=HITACHIXHTS727550A9E364_J3310081G8A6PBG8A6PBX&ts=1360182232CHR HKLM\...\Chrome\Extension: [aipfmkinhleccnodemkoofnnofpbbpac] - C:\Users\Mateusz\AppData\Roaming\BabSolution\CR\searchgol.crx [2013-10-13]CHR HKLM\...\Chrome\Extension: [dlnembnfbcpjnepmfjmngjenhhajpdfd] - C:\Program Files\IB Updater\source.crx [2013-01-04]CHR HKLM\...\Chrome\Extension: [eooncjejnppfjjklapaamhcdmjbilmde] - C:\Users\Mateusz\AppData\Roaming\BabSolution\CR\Delta.crx [2013-07-02]CHR HKLM\...\Chrome\Extension: [ogccgbmabaphcakpiclgcnmcnimhokcj] - C:\Windows\System32\jmdp\SweetNT.crx [2014-02-04]CHR StartMenuInternet: Google Chrome - C:\Program Files\Google\Chrome\Application\chrome.exe http://www.22find.com/?utm_source=b&utm_medium=mlv&from=mlv&uid=HITACHIXHTS727550A9E364_J3310081G8A6PBG8A6PBX&ts=1360182232S2 IB Updater; C:\Program Files\IB Updater\ExtensionUpdaterService.exe [188760 2013-01-29] ()S2 IBUpdaterService; C:\Windows\system32\dmwu.exe [1527600 2014-02-04] ()S2 BrPar; \SystemRoot\System32\drivers\BrPar.sys [X]S3 EraserUtilDrv11312; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilDrv11312.sys [X] Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Reset komputera. Firefox-->Dodatki-->Rozszerzenia - odinstaluj: Delta Toolbar, SearchGol, SweetPacks Toolbar for Firefox, IB Updater Firefox reset: kliknij pomarańczowy napis "Firefox"-->"Pomoc"-->"Informacje dla pomocy technicznej'-->"Resetuj program Firefox" Wyczyść Google Chrome z adware: Ustawienia > karta Rozszerzenia > odinstaluj SweetPacks Chrome Extension, Norton Identity Protection Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone. Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomylne śmieci (o ile będą). Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. Pobierz ADW-Cleaner: https://www.fixitpc.pl/topic/8-dezynfekcja-zbi%C3%B3r-narz%C4%99dzi-usuwaj%C4%85cych/ Po uruchomieniu kliknij "szukaj" , po zakończeniu skanu "usuń". Reset komputera. Pobierz: TFC Temp File Cleaner by Oldtimer: http://www.fixitpc.p...lizujące-temat/ Naciśnij "start" i rozpocznie się usuwanie plików tymczasowych. W Internet Explorer masz rosyjskie odnośniki - używasz ich? SearchScopes: HKLM - DefaultScope Yandex URL = http://www.yandex.ru/yandsearch?stype=&nl=0&text={searchTerms}\SearchScopes: HKLM - Google URL = http://www.google.ru/search?hl=ru&q={searchTerms}\SearchScopes: HKLM - Wikipedia URL = http://ru.wikipedia.org/wiki/{searchTerms}\SearchScopes: HKLM - Yahoo URL = http://ru.search.yahoo.com/search?p={searchTerms}\SearchScopes: HKLM - Yandex URL = http://www.yandex.ru/yandsearch?stype=&nl=0&text={searchTerms}\ Załącz powstały Fixlog i nowe logi z FRST i Addition. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się