Skocz do zawartości

Podejrzenie infekcji. Czarny ekran bez kursora prz uruchamianiu Windows 7


Rekomendowane odpowiedzi

Witam.

 

Sprawa wygląda tak:        

System Windows kilkanaście dni temu nagle padł - czarny ekran przy nieobciążonym procesorze (tylko program do faktur). Podejrzewałem uszkodzenie sprzętowe i założyłem temat na tym forum tutaj:    https://www.fixitpc.pl/topic/31918-windows-7-czarny-ekran-bez-kursora-pc/

 

Niestety w tym dziale panuje martwa cisza, poza jedną sugestią czekam na odpowiedź kilkanaście dni...

 

Po sugestii jednego z moderatorów zainstalowałem ubuntu live (chyba czwarta próba instalacji zakończyła się powodzeniem). Po tym zabiegu windows 7 się uruchamia, ale nadal występują (ok raz dziennie) crash'e. Wtedy znowu instaluje ubuntu live, czasem jest to nawet 6 do 8 prób bo nie chce się instalować i dopiero po pomyślnej instalacji ubuntu live wyłączam go i odpalam windows7. Poza tym nie działa windows update, wyszukuje aktualizacje w nieskończoność...

Proszę o pomoc.

 

Edytuję 29/01/2017  11:51

Walczyłem pół nocy z Windows update i już działa. System zainstalował kilkadziesiąt aktualizacji.

Addition.txt

FRST.txt

Shortcut.txt

log GMER.txt

Edytowane przez Rucek
Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Do uprzątnięcia tylko adware / PUP.

1. Otwórz Notatnik w nim wklej:
 

CloseProcesses:
CreateRestorePoint:
WinThruster (Version: 1.16.8 - Solvusoft Corporation) Hidden Task: {C8E852FA-47A4-41BB-BB9D-FDE12B23E3AA} - System32\Tasks\{36DD8BEF-E447-42BF-B146-52FCE5A5BCAD} => pcalua.exe -a "C:\Users\oem\Local Settings\Application Data\Bundled software uninstaller\bi_client.exe" -c /initurl hxxp://bi.bisrv.com/:affid:/:sid:/:uid:? /affid uninstall /id uninstall /name "Bundled software uninstaller"
Task: {ED597DAE-A2A6-44A2-8994-A1897062FCE5} - \DealPlyUpdate -> Brak pliku HKLM-x32\...\Run: [] => [X]
ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 1 (GFS Unread Stub)] -> {99FD978C-D287-4F50-827F-B2C658EDA8E7} => C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll -> Brak pliku
ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 2 (GFS Stub)] -> {AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} => C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll -> Brak pliku
ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)] -> {920E6DB1-9907-4370-B3A0-BAFC03D81399} => C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll -> Brak pliku
ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 3 (GFS Folder)] -> {16F3DD56-1AF5-4347-846D-7C10C4192619} => C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll -> Brak pliku
ShellIconOverlayIdentifiers-x32: [Groove Explorer Icon Overlay 4 (GFS Unread Mark)] -> {2916C86E-86A6-43FE-8112-43ABE6BF8DCC} => C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll -> Brak pliku
GroupPolicy: Ograniczenia - Chrome CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia HKU\S-1-5-21-1647252974-3095050011-3060494684-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1420044940&from=cor&uid=WDCXWD10EADS-22M2B0_WD-WMAV5132230422304&q={searchTerms}
HKU\S-1-5-21-1647252974-3095050011-3060494684-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1420044940&from=cor&uid=WDCXWD10EADS-22M2B0_WD-WMAV5132230422304&q={searchTerms}
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll => Brak pliku
BHO-x32: Brak nazwy -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> Brak pliku
Toolbar: HKLM - avast! Online Security - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} -  Brak pliku
Toolbar: HKLM - Brak nazwy - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} -  Brak pliku
S3 gdrv; \??\C:\Windows\gdrv.sys [X]
C:\Users\oem\Network_Meter_Data.js
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 
Plik zapisz pod nazwą fixlist.txt w folderze z którego uruchamiasz FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

2. Przez panel sterowania odinstaluj (powinny być dwa):

  • WinThruster
  • WinThruster

3. W celu oceny: zrób nowy log FRST z opcji Skanuj (Scan) wraz z Addition i Shortcut. Dołącz też plik fixlog.txt.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...