Basia Opublikowano 8 Lipca 2012 Zgłoś Udostępnij Opublikowano 8 Lipca 2012 Witam, mam problem z odpaleniem systemu - na pulpicie startowym robi freeze a każda próba włączenia jakiegokolwiek okna kończy się otwarciem okienka, które w nagłówku pokazuje "(nie odpowiada)", po minucie nie można zrobić już nic poza wyłączeniem komputera z przycisku power (nie działa manager zadań). Załączam logi z OTL, w gmer nie udało się wygenerować raportu - nie było możliwości "zaptaszkować" wszystkich pól... dziękuję za pomoc. Extras.Txt OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 8 Lipca 2012 Zgłoś Udostępnij Opublikowano 8 Lipca 2012 W logach widać co prawda ślady infekcji z Facebooka, ale nie wygląda to na aktywne. Niemniej usunąć trzeba. 1. Wejdź w panel usuwania programów i odinstaluj: pdfforge Toolbar v4.3 oraz Hotspot Shield 2.24 2. Uruchom AdwCleaner z opcji Delete 3. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http: //search.hotspotshield.com/g/?c=h IE - HKCU\..\SearchScopes,DefaultScope = {c99fdc39-a1ae-4b24-8d71-e5274f8d7c54} IE - HKCU\..\SearchScopes\{c99fdc39-a1ae-4b24-8d71-e5274f8d7c54}: "URL" = http: //search.hotspotshield.com/g/results.php?c=s&q={searchTerms} IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:58687 O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {604BC32A-9680-40D1-9AC6-E06B23A1BA4C} - No CLSID value found. O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [ClamWin] "H:\ClamWin\bin\ClamTray.exe" --logon File not found O4 - HKLM..\Run: [tray_ico] File not found O4 - HKLM..\Run: [tray_ico3] File not found O4 - HKLM..\Run: [tray_ico4] File not found O4 - HKCU..\Run: [ALLUpdate] "C:\Programy\ALLPlayer\ALLUpdate.exe" "sleep" File not found O4 - HKCU..\Run: [Kookos] C:\Users\BaSia\AppData\Local\Kookos\kookos.exe silent File not found O4 - HKCU..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe File not found :Commands [resethosts] [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 4. Uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL i dajesz znać czy problem nadal występuje. Odnośnik do komentarza
Basia Opublikowano 8 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 8 Lipca 2012 niestety bez większych zmian... OTL.Txt Odnośnik do komentarza
Landuss Opublikowano 8 Lipca 2012 Zgłoś Udostępnij Opublikowano 8 Lipca 2012 To podstawowa rzecz do sprawdzenia - zobacz jak zachowuje się system w trybie awaryjnym z obsługą sieci. Odnośnik do komentarza
Basia Opublikowano 8 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 8 Lipca 2012 Działa bez zastrzeżeń... Odnośnik do komentarza
Landuss Opublikowano 8 Lipca 2012 Zgłoś Udostępnij Opublikowano 8 Lipca 2012 Wniosek = problem stanowi coś co ładuje się w trybie normalnym. Pierwszy podejrzany - niestety ESET Nod32. Tymczasowo go odinstaluj wspomagając się programem ESET Uninstaller Odnośnik do komentarza
Basia Opublikowano 8 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 8 Lipca 2012 Dzikękuje za pomoc i poświecony czas udało sie !! Usunełam też NOD-a 32, tylko jaki antywirus byś mi polecił na jego miejsce który mnie nie zawiedzie Z góry dziękuję. Odnośnik do komentarza
Landuss Opublikowano 8 Lipca 2012 Zgłoś Udostępnij Opublikowano 8 Lipca 2012 To tak swoją drogą Ad-Aware też odinstaluj. W zamian za to możesz zainstalować za darmo Avirę lub Avasta. Odnośnik do komentarza
Basia Opublikowano 8 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 8 Lipca 2012 Ad aware skasowany, a może być Comodo Internet Security Premium ? Odnośnik do komentarza
Landuss Opublikowano 8 Lipca 2012 Zgłoś Udostępnij Opublikowano 8 Lipca 2012 Możesz spróbować, to ty decydujesz nie ja. Odnośnik do komentarza
Basia Opublikowano 8 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 8 Lipca 2012 ok, jeszcze raz dziękuję za czas Odnośnik do komentarza
Rekomendowane odpowiedzi