Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek dla www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Niektóre programy nie uruchamiają się, brak przywracania systemu

12 Lis 2011 16:11 4532 10
  • Poziom 11  
    Witam. Mam taki problem- dziś zauważyłem, że nie mogę otworzyć wiele programów głownie z folderu start/programy/akcesoria.
    Chciałem zrobić przywracanie systemu jednak nie da się, pojawia się komunikat:
    "System windows nie może odnaleźć pliku c:\windows\system32\rstrui.exe. Upewnij się, że wpisana nazwa jest poprawna i spróbuj ponownie"
    Postanowiłem zrobić loga programem otl ale gdy chcę go uruchomić wyskakuje taki sam błąd tylko inna lokalizacja pliku. Coś zablokowało mi kompa? Co mam zrobić? Proszę o odpowiedź.
  • Spec od komputerów
    Pewnie wirus. Przeskanuj caly dysk przy pomocy Cureit Livecd oraz Kaspersky Rescue Disc.
  • Poziom 11  
    Miałem nadzieję ze to ty odpiszesz mi na tego posta, już kiedyś mi pomogłeś i znasz się na rzeczy. Zapomniałem dodać że mam windows7 64bit avast antivirus. Czy instalowanie tego programu nie będzie przeszkadzać avastovi?

    Ściągnąłem programy o których pisałeś ale to samo wyskakuje. Nie mogę ich zainstalować
  • Poziom 14  
    1. prawy na dysk w mój komputer / właściwości / narzędzia / sprawdzanie błędów z zaznaczoną opcją naprawy i tak na każdej partycji po kolei
    2. http://www.sevenforums.com/tutorials/1538-sfc-scannow-command-system-file-checker.html (skanowanie plików systemowych) lub użycie windows 7 manadzer sekcji repair(zalecany wspomniany program, sporo opcji konfiguracji systemu, wersja trial 15dni lub płatna pełna)
    Niektóre programy nie uruchamiają się, brak przywracania systemu

    Skanowanie antywirusem nie zaszkodzi również, jednak wg. mnie to wygląda na problem z błędami na dysku
  • Spec od komputerów
    Oba programy o ktorych pisalem nie sa do instalacji, wiec nie wiem o czym piszesz. Trzeba je nagrac na plyty, uruchomic z nich komputer i przeskanowac.
  • Poziom 14  
    Wiem, że to live CD, czyli bootowalna płyta CD, jednak nie tylko ten antywirus istnieje, prawda ? Można zainstalować inny i przeskanować przy włączonym systemie.. Jednak lepiej, tak jak piszesz, z bootowalnej płyty. Jednak wpierw zalecałbym skanowanie dysku, na obecność błędów i naprawę plików systemowych. Można też użyć opcji naprawy dostępnych z płyty z windows 7.
    Poza tym jeśli używasz partycji z systemem plików FAT32, to zalecałbym konwersję do NTFS, o WIELE mniej awaryjny, w przypadku zawieszenia się i resetu komputera, czy zaniku prądu z reguły nie gubi plików(jednak czasem się zdarza, ale rzadko) jak na FAT32
  • Poziom 11  
    Odpaliłem tryb awaryjny i tam udało mi się zrobić przywracanie systemu. Ustawiłem datę sprzed 5dni. Po uruchomieniu systemu i zalogowaniu się pojawił się czarny ekran. Nic nie wystartowało. Uruchomiłem menadżera zadań i tam było uruchomionych tylko kilka procesów, ok 5. Znów tryb awaryjny i skan programem otl. Logi:
  • Spec od komputerów
    :arrow: DHX86
    Nie pisalem do Ciebie tylko do autora. Raczej ciezko cos zainstalowac skoro nic nie chce sie uruchomic.

    :arrow: 1989tomasz1989
    Wykonaj skrypt:

    :OTL
    O2 - BHO: (Foxit PDF Creator Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)
    O3 - HKLM\..\Toolbar: (Foxit PDF Creator Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)

    :Files
    C:\Users\Tomek\AppData\Local\Temp*.html

    :Commands
    [emptytemp]


    Do tego to wyglada podejrzanie:
    [2011/10/31 18:08:26 | 001,507,356 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\temp.008
    [2011/10/31 18:08:26 | 000,163,871 | ---- | C] (Корпорация Майкрософт) -- C:\Windows\SysWow64\temp.006
    [2011/10/31 18:08:26 | 000,053,279 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\temp.007
    [2011/10/31 18:08:25 | 000,831,519 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\temp.004
    [2011/10/31 18:08:25 | 000,614,429 | ---- | C] (Корпорация Майкрософт) -- C:\Windows\SysWow64\temp.005
    [2011/10/31 18:08:25 | 000,552,989 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\temp.001
    [2011/10/31 18:08:25 | 000,421,919 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\temp.003
    [2011/10/31 18:08:25 | 000,315,423 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\temp.002
    [2011/10/31 18:08:20 | 000,241,693 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\temp.000
    [2011/10/31 18:08:01 | 000,249,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\Setup1.exe
    [2011/10/31 18:08:00 | 000,073,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\ST6UNST.EXE


    Dlatego zrob skan przy pomocy Cureit Livecd oraz Kaspersky Rescue Disc.
  • Poziom 11  
    Wykonałem skrypt, zrobiłem skan tym programem i nie wykrył żadnych wirusów. Wyżej napisałeś, że niektóre wpisy są podejrzane i mi też się tak wydaje ze jeśli w windowsie jest coś po rusku to podejrzane. Teraz strasznie muli komp.
    dodaje teraźniejszy log.
    Po takich akcjach obawiam się korzystać z jakichkolwiek kont internetowych typy bank, allegro itp. Czy jest to teraz bezpieczne na moim komputerze?
  • Spec od komputerów
    Nie widze zebys wykonal skrypt, ktory podalem. Nowy log wyglada to samo jak wczesniej.

    Uzyj tez HdTune (nie pro) i daj screeny ze wszystkich zakladek programu.
  • Poziom 14  
    W 1 poście nie pisał, że nic, tylko, że niektóre ;) Ale ok, po obejrzeniu logu potwierdzam Twoje słowa Kolobos. Ogólnie najskuteczniej było by przeinstalować cały system.. Albo bawić się w usuwanie, tyle, że niektóre wirusy są tak sprytnie napisane, że się klonują w różnych lokacjach.. Nie wiem, nie używałem, ale skoro polecasz to daj linki i instrukcję co i jak ;)

    http://www.freedrweb.com/livecd/?lng=en
    http://www.freedrweb.com/cureit/?lng=en
    http://www.dobreprogramy.pl/Kaspersky-Rescue-Disk,Program,Windows,12771.html

    1. ściągasz obrazy ISO
    2. wypalasz na płytę lub pendriva (np. używając http://www.ezbsystems.com/ultraiso/download.htm ) - przy uruchamianiu klikasz testuj, następnie(przy chęci "wypalenia na pendrivie")
    plik otwórz i wybierasz pierwszy ze ściągniętych obrazów ISO, następnie bootowalna / zapisz obraz dysku, zaznaczasz weryfikuj, reszta opcji bez zmian, wybierasz tylko pendriva z listy, czekasz aż skończy.
    3. Restart, wchodzisz w BIOS, ustawiasz bootowanie z pendriva(zależnie od biosu, jest to w różnych miejscach)

    Przy czym jeśli nie na tym(bo nie będzie działać np. program ultra ISO, czy nie da się pobrać programów) to na innym komputerze stwórz bootowalną płytę/pendriva i uruchom na tym zarażonym komputerze(bootując z pendriva lub cd)