Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Po uruchomieniu PC muszę czekać aby móc wcisnąć START

cahirek 06 Paź 2010 17:07 1268 11
  • #1 06 Paź 2010 17:07
    cahirek
    Poziom 8  

    Cześć.
    Mam problem jak panowie powyżej, system startuje, ale na to, żeby skorzystać ze startu, muszę czekać 12-18 minut. Wtedy też włącza się charakterystyczny motyw dźwiękowy windowsa.

    System przeskanowałem:
    -Avastem
    -Ad-aware
    I mimo że oba znalazły mi po wirusie to problem nadal występuje.

    Użyłem też CleanGP, i EasyCleanera, żeby oczyścić rejestr i autostart.

    Problem dalej występował, więc zrobiłem jak zasugerował Colobos w tym temacie i zamknąłem porty w WWDC i wyłączyłem PNP. Przy czym, kiedy wchodzę do WWDC, to wyskakuje mi komunikat, że SVCHOST zużywa mi 23984k, co jest ponad normę i że prawdopodobnie mam robala, wiruska albo trojana.

    Zrobiłem też skan Combofix'em i hijackthis'em (logi poniżej), ale że się na tym nie znam, to nie wiedziałem które wpisy usunąć.

    0 11
  • #4 06 Paź 2010 18:16
    Acorus 20
    Spec od komputerów

    Log OTL.txt jest obcięty.Wklej cały log.

    0
  • #5 06 Paź 2010 18:23
    cahirek
    Poziom 8  

    Sprawdziłem log. Taki mi stworzył OTL, ale dla pewności zrobiłem skan jeszcze raz i zamieniłem plik w poprzednim poście.
    Zaznaczam, że skany robiłem tylko dla rozszerzonego rejestru - resztę odznaczyłem.

    0
  • #6 06 Paź 2010 18:36
    Acorus 20
    Spec od komputerów

    Kto Ci kazał odznaczać?Miało być wszystko w pozycji Użyj filtrowania.

    0
  • #8 06 Paź 2010 20:16
    Acorus 20
    Spec od komputerów

    Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

    Cytat:
    :OTL

    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\EagleNT.sys -- (EagleNT)
    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\Kompek\USTAWI~1\Temp\catchme.sys -- (catchme)
    DRV - [2004-08-03 23:00:14 | 000,008,192 | ---- | M] (Microsoft Corporation) [Kernel | System | Stopped] -- C:\WINDOWS\System32\drivers\changer.sys -- (Changer)
    DRV - [2004-08-03 22:59:34 | 000,034,688 | ---- | M] (Toshiba Corp.) [Kernel | System | Stopped] -- C:\WINDOWS\System32\drivers\lbrtfdc.sys -- (lbrtfdc)
    IE - HKU\S-1-5-21-2000478354-1275210071-839522115-1004\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
    IE - HKU\S-1-5-21-2000478354-1275210071-839522115-1004\..\URLSearchHook: {ce18769b-c7fa-42d2-860d-17c4662c70ad} - C:\Program Files\Babylon-English\tbBaby.dll (Conduit Ltd.)
    FF - prefs.js..browser.search.defaultengine: "Ask.com"
    FF - prefs.js..browser.search.defaultenginename: "Ask.com"
    FF - prefs.js..browser.search.order.1: "Ask.com"
    FF - prefs.js..browser.search.selectedEngine: "Ask.com"
    FF - prefs.js..extensions.enabledItems: toolbar(malpa)ask.com:3.9.1.14019
    [2010-08-21 08:53:53 | 000,000,000 | ---D | M] (Babylon-English Toolbar) -- C:\Documents and Settings\Kompek\Dane aplikacji\Mozilla\Firefox\Profiles\ou32l87g.default\extensions\{ce18769b-c7fa-42d2-860d-17c4662c70ad}
    [2009-10-16 15:47:49 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Kompek\Dane aplikacji\Mozilla\Firefox\Profiles\ou32l87g.default\extensions\DTToolbar@toolbarnet.com
    [2010-10-05 22:02:50 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Kompek\Dane aplikacji\Mozilla\Firefox\Profiles\ou32l87g.default\extensions\toolbar@ask.com
    [2010-10-06 19:41:00 | 000,002,567 | ---- | M] () -- C:\Documents and Settings\Kompek\Dane aplikacji\Mozilla\Firefox\Profiles\ou32l87g.default\searchplugins\askcom.xml
    [2009-10-16 15:57:35 | 000,002,399 | ---- | M] () -- C:\Documents and Settings\Kompek\Dane aplikacji\Mozilla\Firefox\Profiles\ou32l87g.default\searchplugins\daemon-search.xml
    O2 - BHO: (Babylon-English Toolbar) - {ce18769b-c7fa-42d2-860d-17c4662c70ad} - C:\Program Files\Babylon-English\tbBaby.dll (Conduit Ltd.)
    O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
    O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
    O3 - HKLM\..\Toolbar: (Babylon-English Toolbar) - {ce18769b-c7fa-42d2-860d-17c4662c70ad} - C:\Program Files\Babylon-English\tbBaby.dll (Conduit Ltd.)
    O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
    O3 - HKU\S-1-5-21-2000478354-1275210071-839522115-1004\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
    O3 - HKU\S-1-5-21-2000478354-1275210071-839522115-1004\..\Toolbar\WebBrowser: (Babylon-English Toolbar) - {CE18769B-C7FA-42D2-860D-17C4662C70AD} - C:\Program Files\Babylon-English\tbBaby.dll (Conduit Ltd.)
    O3 - HKU\S-1-5-21-2000478354-1275210071-839522115-1004\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
    O18 - Protocol\Handler\brx {9C160F90-74D1-11D3-AB60-0060977C1F29} - Reg Error: Key error. File not found
    [2010-10-06 19:01:01 | 000,000,236 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job

    :Commands
    [emptytemp]

    Kliknij w Wykonaj Skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
    Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
    Pokaż nowy log OTL.txt oraz raport z usuwania.
    Odinstaluj Ask Toolbar i Babylon-English Toolbar.

    0
  • Pomocny post
    #10 06 Paź 2010 20:37
    Kolobos
    Spec od komputerów

    Czy problem nadal wystepuje? Jezeli tak to usun w menadzerze urzadzen urzadzenia audio, ktore dodala ta infekcja.

    0
  • Pomocny post
    #11 06 Paź 2010 20:43
    Acorus 20
    Spec od komputerów

    W porządku.W OTL użyj opcji Sprzątanie.Wskazane aktualizacje:Service Pack 3, Internet Explorer do wersji 8 i javy do wersji 21.

    0
  • #12 06 Paź 2010 20:43
    cahirek
    Poziom 8  

    Okej, po usunięciu urządzeń audio problem ustąpił. Dzięki serdeczne obu panom.

    0