Skocz do zawartości

Ogólnie na win7 mało co można uruchomić


Rekomendowane odpowiedzi

Wysyłam logi z OTL, poniewarz Frst nie chce się uruchomić,

Kopiuje z innego forum, skond mnie zysłano tu:

 

Witam jak w temacie, mógłby mi to ktoś sprawdzić. Ogólnie na tym komputerze nie mogę za wiele narobić. msconfig, regedit, sfc /scannow, wywalają błędy i system zamyka, teraz nie mogę uruchomić komputera w trybie awaryjnym zwiecha na "classpnp.sys". Ogólnie system był zaniedbany, powyłączane zabezpieczenia i aktualizacje, nie zrobiono recovery, nic po prostu żywioł, prócz comodo i mcafee. Oryginalny Windows 7 home premium.

Na loptopie puściłem i wywaliłem wirusy, niby dużo ich nie było, programami: adw cleaner; combofix; hijackthis po sprawdzeniu na stronie hijackthis.de wywaliłem 2 wpisy; eset skaner online; dr web cure it; ccliner; mbam.

Da rade coś z nim jeszcze zrobić, czy format i nowy system?

 

PS.

Nie mogę uruchomić na komputerze programów jak winrar, jakiś ustawień kont. Wcześniej winrar uruchamiał się z opcji: uruchom jako administrator, teraz już nie.

Oczywiście konto administratora, odblokowywałem konto super admin (czy jak to się nazywa), po wywaleniu wirusów. Z tego konta moge zrobić tyle co i ze zwykłego admina....

Nie moge uruchomić menadzera zadań, windows wywala błąd i zamyka. Nie moge odinstalować comodo, taka sama sytuacjia

 

FRST, winrar, autocad. Nie uruchamia, niby na początku myśli i tyle..., pewnie więcej programów nie uruchamia, ale tyle co sprawdziłem

Extras.Txt

OTL.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

jest mały sukces, wcześniej nie mogłem odinstalować, w zasadzi niczego. Do awaryjnego nie mogłem wejść, cały czas zawias i koniec. Tak mnie dziś nadchneło przed formatowaniem i uruchomiłem system w trybie przywracania usług katalogowych- uruchomił się, odrazu wywaliłem comodo, o dziwo udało się bez bólu, puściłem sfc /scannow, uruchomiłem cclinera wyczyściłem rejestr. Ostatnio nawe cclinera nie mogłem uruchomić. Włączyłem komputer i szok wszystko działa, uruchamiam awaryjny działa. Teraz musze wyjechać, jak wróce do domu to wezne log z FRST zrobie i zamieszcze.

 

Możliwe żeby comodo tak wszystko poblokował?

Addition.txt

FRST.txt

Shortcut.txt

Odnośnik do komentarza

jutro podam skrypt. Do tego momentu nic nie instaluj i nie zmieniaj w systemie.

 

Możliwe żeby comodo tak wszystko poblokował?

 

Tak jest, to bardzo mocno ingerencyjny program.

 

1. Otwórz notatnik i wklej:

 

CloseProcesses:
HKLM-x32\...\Run: [] => [X]
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
GroupPolicyUsers\S-1-5-21-2473729197-2336158867-2275122229-1000\User: Group Policy Restriction detected <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-2473729197-2336158867-2275122229-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-2473729197-2336158867-2275122229-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lenovo.com
HKU\S-1-5-21-2473729197-2336158867-2275122229-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.lenovo.com
HKU\S-1-5-21-2473729197-2336158867-2275122229-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://lenovo.msn.com
HKU\S-1-5-21-2473729197-2336158867-2275122229-1001\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Toolbar: HKU\S-1-5-21-2473729197-2336158867-2275122229-1001 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
DPF: HKLM-x32 {7530BFB8-7293-4D34-9923-61A11451AFC5} http://download.eset.com/special/eos/OnlineScanner.cab
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [not found]
U3 BcmSqlStartupSvc; No ImagePath
U2 CLKMSVC10_3A60B698; No ImagePath
U2 CLKMSVC10_C3B3B687; No ImagePath
U2 DriverService; No ImagePath
U2 iATAgentService; No ImagePath
U2 idealife Update Service; No ImagePath
U3 IGRS; No ImagePath
U2 IviRegMgr; No ImagePath
U2 Oasis2Service; No ImagePath
U2 PCCarerService; No ImagePath
U2 ReadyComm.DirectRouter; No ImagePath
U2 RichVideo; No ImagePath
U2 RtLedService; No ImagePath
U2 SeaPort; No ImagePath
U2 SoftwareService; No ImagePath
U3 SQLWriter; No ImagePath
C:\ProgramData\Comodo
C:\Program Files\McAfee
C:\Program Files (x86)\McAfee
C:\ProgramData\McAfee

C:\Program Files (x86)\ESET

Task: {BC6A0641-F08C-4210-AFEC-8076539CF144} - System32\Tasks\CIS_{15198508-521A-4D69-8E5B-B94A6CCFF805} => C:\ProgramData\cisED6A.exe <==== ATTENTION
Task: {34A034AC-4714-4084-B30C-E2C656A12E78} - System32\Tasks\{5D3891FE-7BEC-4678-A293-CE2D64F0729E} => pcalua.exe -a F:\setup.exe -d F:\
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
EmptyTemp:

 

 

plik zapisz jako fixlist.txt i umieść w G:\groch. Uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt.

Edytowane przez Zappa
Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...