FredzioPL Opublikowano 22 Kwietnia 2012 Zgłoś Udostępnij Opublikowano 22 Kwietnia 2012 Witam Dzisiaj dostalem komputer od szwagra, ktory podobno zle zainstalowal SP1. System Windows 7 Ultimate, 32 bity. Sprawa wyglada tak ze po uruchomieniu kompa zostaje czarny ekran z oknem moje dokumenty, jak uruchomie poprzez menadzera explorer.exe wsio jest oki. Nadmienie, ze proces jest rowniez zaraz po starcie ale bez ikon tylko z oknem moje dokumenty. Sprawdzalem rejestr w windows nt winlogon w shell jest explorer, w windows current run jest wpis explorer.exe Prosze o pomoc i jakies sugestie. Pozdrawiam i dzieki z gory OTL.Txt Extras.Txt GMER.txt Odnośnik do komentarza
Landuss Opublikowano 22 Kwietnia 2012 Zgłoś Udostępnij Opublikowano 22 Kwietnia 2012 Dzisiaj dostalem komputer od szwagra, ktory podobno zle zainstalowal SP1. A co to znaczy "źle zainstalował"? Według nagłówka loga SP1 jest tu zainstalowany: Ultimate Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation W logach do usuwania szczątki śmiecia v9 + toolbar sponsoringowy zaś za problem z explorer.exe odpowiada ten pusty wpis po infekcji: O20 - HKU\S-1-5-21-4071347749-2016269768-2659499580-1001 Winlogon: Shell - ("C:\Users\Komputer.pecet-PC\winlogon.exe") - File not found 1. Wejdź w panel usuwania programów i odinstaluj Babylon toolbar on IE 2. Użyj narzędzia AdwCleaner z opcji Delete 3. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKU\S-1-5-21-4071347749-2016269768-2659499580-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http: //search.babylon.com/?q={searchTerms}&AF=100482&babsrc=SP_ss&mntrId=f85fc444000000000000000000000000 [2012-02-07 20:43:48 | 000,002,310 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml O3 - HKU\S-1-5-21-4071347749-2016269768-2659499580-1001\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found. O4 - HKLM..\Run: [TkBellExe] "C:\Program Files\Real\RealPlayer\Update\realsched.exe" -osboot File not found O4 - HKU\S-1-5-21-4071347749-2016269768-2659499580-1001..\Run: [Zegarynka] C:\Users\Komputer.pecet-PC\Downloads\zegarynka1.2(dobreprogramy.pl)\Zegarynka.exe File not found O4 - HKLM..\RunOnce: [NetworkAccessManager] "C:\Program Files\NVIDIA Corporation\NAM Installer\setup.exe" /s File not found :Reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main] "Default_Page_URL"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" [HKEY_USERS\S-1-5-21-4071347749-2016269768-2659499580-1001\SOFTWARE\Microsoft\Internet Explorer\Main] "Default_Page_URL"=- [HKEY_USERS\S-1-5-21-4071347749-2016269768-2659499580-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Shell"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command] ""="C:\Program Files\Internet Explorer\iexplore.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command] ""="C:\Program Files\Mozilla Firefox\firefox.exe" :Commands [emptytemp] Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL Odnośnik do komentarza
FredzioPL Opublikowano 22 Kwietnia 2012 Autor Zgłoś Udostępnij Opublikowano 22 Kwietnia 2012 A co to znaczy "źle zainstalował"? Według nagłówka loga SP1 jest tu zainstalowany: Ultimate Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Tak, powiedzial ze sie wtedy wykrzaczyl, ja jak uruchomilem poprzez managera zadan explorer.exe dopiero zauktualizowal pliki i skonfigurowal windowsa. Wszystko zrobione, system uruchomil sie poprawnie, Zamieszczam plik po ponownym skanowaniu OTL. Dzieki wielkie za pomoc. OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 22 Kwietnia 2012 Zgłoś Udostępnij Opublikowano 22 Kwietnia 2012 Skrypt poprawnie wykonany. Wykonaj jeszcze na koniec parę rzeczy. 1. Użyj opcji Sprzątanie z OTL. 2. Opróżnij folder przywracania systemu: KLIK 3. Zaktualizuj wymienione programy do najnowszych wersji: "{26A24AE4-039D-4CA4-87B4-2F83216024FF}" = Java™ 6 Update 24 "{AC76BA86-7AD7-1045-7B44-A91000000001}" = Adobe Reader 9.1 - Polish "Mozilla Firefox 10.0.1 (x86 pl)" = Mozilla Firefox 10.0.1 (x86 pl) Szczegóły aktualizacyjne: KLIK Odnośnik do komentarza
Rekomendowane odpowiedzi