Skocz do zawartości

Windows 7 - czarny ekran przy uruchomieniu systemu


Rekomendowane odpowiedzi

Dobry wieczór,

 

Po uruchomieniu systemu na głównym użytkowniku ukazuje się czarny ekran oraz wiersz poleceń. Po wprowadzeniu w wierszu "explorer.exe", system zdaje się działać względnie normalnie, jednak mniej stabilnie niż dotychczas. Ponadto pojawia się komunikat błędu, którego screenshot załączam. Podczas próby stworzenia logów przy pomocy FRST, system zawieszał się (dwukrotnie, podczas skanowania skrótów), dlatego wykorzystałem do tego konto drugiego użytkownika, gdzie problem z czarnym ekranem nie występuje, jednak również pojawia się komunikat błędu, którego screena załączam. Pozdrawiam i z góry dziękuję za pomoc.

Addition.txt

FRST.txt

Shortcut.txt

blad.jpg
Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Nie widzę tu żadnej infekcji.

 

Tylko kosmetyka:

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

  Pokaż ukrytą zawartość

Na klawiaturze naciśnij jednocześnie CTRL+S.
W FRST kliknij na Fix (NAPRAW).

 

  Pokaż ukrytą zawartość

Zrób log z Farbar Service Scanner >http://download.bleepingcomputer.com/farbar/FSS.exe (do skanowania zaznacz wszystko).

 

Zrób nowe logi FRST.

Spróbuj je zrobić na swoim koncie, w Trybie Awaryjnym (F8 przed startem Systemu).

 

Uruchom FRST.
W polu SEARCH (SZUKAJ) wklej:

  Cytat

nvspcap64.dll

Rozwiń  


kliknij na przycisk "Search Registry" (Szukaj w Rejestrze).
Raport z tego będzie tam, gdzie jest FRST.

 

jessi

 

Odnośnik do komentarza

O, w tych logach już coś widzę ...

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
Otworzy się Notatnik - wklej do niego:

  Pokaż ukrytą zawartość

Na klawiaturze naciśnij jednocześnie CTRL+S.
W FRST kliknij na Fix (NAPRAW).

 

Zrób nowe logi FRST.

 

jessi

Odnośnik do komentarza

1) >>START > URUCHOM >> wklej lub wpisz: services.msc > OK, znajdź usługę "Podstawowy aparat filtrowania", zaznacz ją > po lewej kliknij na "Uruchom ponownie usługę".

 

2) Otworzy się Notatnik - wklej do niego:

  Pokaż ukrytą zawartość

Na klawiaturze naciśnij jednocześnie CTRL+S.
W FRST kliknij na Fix (NAPRAW).

 

3) Uaktualnij Javę, wg strony https://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizujące-temat/?tab=comments#comment-179769

 

 

4) Masz dwa antywirusy (Avast i ESET) - pozbądź się jednego z nich:

Do usuwania ESETa służy ESET Uninstaller - http://kb.eset.com/esetkb/index?page=content&id=SOLN2289&cat=EAV&actp=LIST

Do usuwania Avasta służy Avast Uninstall Utility - http://www.avast.com/uninstall-utility


5)

  Cytat

 

2019-03-24 15:42 - 2019-03-24 15:42 - 000000000 ____D C:\ProgramData\Sophos
2019-03-24 15:41 - 2019-03-24 15:41 - 000002759 _____ C:\Users\Public\Desktop\Sophos Virus Removal Tool.lnk
2019-03-24 15:41 - 2019-03-24 15:41 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sophos
2019-03-24 15:41 - 2019-03-24 15:41 - 000000000 ____D C:\Program Files (x86)\Sophos

2019-03-24 11:17 - 2019-03-24 11:17 - 000231390 _____ C:\Users\2\Downloads\RootkitRevealer.zip
2019-03-24 11:17 - 2019-03-24 11:17 - 000000000 ____D C:\Users\2\Downloads\RootkitRevealer
2019-03-24 11:14 - 2019-03-24 11:17 - 222184640 _____ (Sophos Limited) C:\Users\2\Downloads\Sophos Virus Removal Tool.exe
2019-03-24 11:11 - 2019-03-24 11:12 - 000000000 ____D C:\Users\2\Downloads\TMRBLog
2019-03-24 11:10 - 2019-03-24 11:11 - 015119536 _____ (Trend Micro Inc.) C:\Users\2\Downloads\RootkitBusterV5.0-1212x64.exe

2019-03-23 23:10 - 2019-03-23 23:10 - 001728150 _____ C:\Users\2\Downloads\McafeeRootkitDetective.zip
2019-03-23 23:10 - 2019-03-23 23:10 - 000000000 ____D C:\Users\2\Downloads\McafeeRootkitDetective

 

Rozwiń  

Te chyba też już nie są potrzebne.

 

jessi

Odnośnik do komentarza

Nie, nie ma już infekcji.

 

W tej sytuacji moja pomoc na nic się nie zdała.

 

Spróbujemy jeszcze tego:

Do Notatnika wklej:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="explorer.exe"


Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> FIX.REG >>
plik uruchom (dwuklik i OK).

 

Ale to raczej też nic nie pomoże.

 

jessi

Odnośnik do komentarza
  Cytat

Error: (03/25/2019 12:08:33 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.

Rozwiń  

Do Notatnika wklej:

strComputer = "."

Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate}!\\" _
& strComputer & "\root\subscription")

Set obj1 = objWMIService.ExecQuery("select * from __eventfilter where name='BVTFilter' and query='SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA ""Win32_Processor"" AND TargetInstance.LoadPercentage > 99'")

For Each obj1elem in obj1

set obj2set = obj1elem.Associators_("__FilterToConsumerBinding")

set obj3set = obj1elem.References_("__FilterToConsumerBinding")

For each obj2 in obj2set

WScript.echo "Deleting the object"

WScript.echo obj2.GetObjectText_

obj2.Delete_

next

For each obj3 in obj3set

WScript.echo "Deleting the object"

WScript.echo obj3.GetObjectText_

obj3.Delete_

next

WScript.echo "Deleting the object"

WScript.echo obj1elem.GetObjectText_

obj1elem.Delete_

Next


Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako> Workaround.vbs>>

Zamknij Notatnik.

Plik uruchom (dwuklik i OK).

 

jessi

Odnośnik do komentarza
  Cytat

Error: (03/27/2019 05:28:02 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Event filter with query "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" could not be reactivated in namespace "//./root/CIMV2" because of error 0x80041003. Events cannot be delivered through this filter until the problem is corrected.

Rozwiń  

Błąd jest z godziny 17:28 - ale nie wiem, czy powstał już po użyciu Skryptu, czy jeszcze przed użyciem skryptu.

 

Jeśli po restarcie komputera pojawi się w logu Addition.txt ten sam błąd, ale będzie z innej godziny, to  zrobisz to:

 

ściągniesz ten plik: http://www.mediafire.com/download/6hwcm6b77098cbb/MicrosoftFixit50688.msi

i uruchomisz go.

 

jessi

 

 

 

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...