Elektroda.pl
Elektroda.pl
X
Elektroda.pl
Proszę, dodaj wyjątek dla www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Przy starcie explorer.exe

iyellleyi 21 Wrz 2012 07:50 1410 9
  • #1 21 Wrz 2012 07:50
    iyellleyi
    Poziom 11  

    Witam!
    Mam taki problem, a mianowicie przy starcie komputera gdy otwiera się explorer.exe nagle wyskakuje mi jakieś nowe okno tylko że nie wiem w czym problem bo jest po niemiecku ale znajduje się tam miejsce na wpisanie jakiegoś kodu i w skrzynce od pc piszczy głośniczek.
    Problem mam od wczoraj, dzisiaj dopiero udało mi się to wyłaczyc przez menadżera zadań i działa oprogramowanie ale bez explorera czyli nie mam pulpitu, a gdy próbowałem włączyć jeszcze raz explorer działo się to samo.
    Mógł by ktoś pomóc??
    Dodaje SS z oto tego problemu :) może się ktoś znajdzie kto zrozumie te ślimaczki, aha i co oznaczają te reklamy w dolnym lewym rogu ?? może i się nie znam ale to jakiś virus z reklamami ? ^^

    Przy starcie explorer.exe

    0 9
  • #5 21 Wrz 2012 10:10
    norek1991
    Poziom 19  

    Odpal system w trybie awaryjnym, pobierz tą aplikację: http://www.malwarebytes.org/, zainstaluj i włącz skanowanie. Przy wszystkich tego typu śmieciach mi zawsze pomagała. W ostateczności używam Combofix, ale on może narobić diabła bo bezwzględnie wywala wszystko co mu się nie spodoba. Pozdrawiam,

    0
  • Pomocny post
    #6 21 Wrz 2012 10:20
    Acorus 20
    Spec od komputerów

    Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

    Cytat:
    :OTL
    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\npptNT2.sys -- (NPPTNT2)
    DRV - File not found [Kernel | On_Demand | Stopped] -- D:\GRY\Gotowce\system\npkcusb.sys -- (npkcusb)
    DRV - File not found [Kernel | On_Demand | Stopped] -- D:\GRY\Gotowce\system\npkcrypt.sys -- (npkcrypt)
    DRV - File not found [Kernel | On_Demand | Stopped] -- D:\GRY\Gotowce\system\GameGuard\dump_wmimmc.sys -- (dump_wmimmc)
    O4 - HKLM..\Run: [ROC_roc_ssl_v12] "C:\Program Files\AVG Secure Search\ROC_roc_ssl_v12.exe" / /PROMPT /CMPID=roc_ssl_v12 File not found
    O4 - HKLM..\Run: [Update] C:\Documents and Settings\Administrator\Dane aplikacji\System\winlogon.exe ()
    O4 - HKU\S-1-5-21-1993962763-1390067357-1417001333-500..\Run: [Umapi] C:\Documents and Settings\Administrator\Dane aplikacji\Egryo\pool.exe (power Stay)
    O4 - HKU\S-1-5-21-1993962763-1390067357-1417001333-500..\Run: [Update] C:\Documents and Settings\Administrator\Dane aplikacji\System\winlogon.exe ()
    O4 - HKU\.DEFAULT..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found
    O4 - HKU\S-1-5-18..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 File not found
    O4 - Startup: C:\Documents and Settings\Administrator\Menu Start\Programy\Autostart\12423879472304720937409237409237905488954.exe ()
    O20 - HKLM Winlogon: Shell - (C:\Documents and Settings\Administrator\Dane aplikacji\system\winlogon.exe) - C:\Documents and Settings\Administrator\Dane aplikacji\System\winlogon.exe ()
    O20 - Winlogon\Notify\LogonInit: DllName - (logonInit.dll) - C:\Program Files\Common Files\logonInit.dll ()
    [2012-09-20 16:45:06 | 000,000,000 | -HSD | C] -- C:\Documents and Settings\Administrator\Dane aplikacji\System
    [2012-09-13 23:59:33 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Administrator\Dane aplikacji\Ykhouv
    [2012-09-13 23:59:33 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Administrator\Dane aplikacji\Myrada
    [2012-09-13 23:59:33 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Administrator\Dane aplikacji\Egryo
    [2012-09-20 16:45:18 | 000,291,912 | -HS- | M] () -- C:\Documents and Settings\Administrator\Dane aplikacji\rt1.png
    [2012-09-12 14:04:36 | 000,000,009 | ---- | M] () -- C:\Program Files\Common Files\userInit.dll
    [2012-09-05 13:29:25 | 000,602,624 | ---- | M] () -- C:\Documents and Settings\Administrator\Menu Start\Programy\Autostart\12423879472304720937409237409237905488954.exe
    [2012-09-01 13:12:39 | 000,027,958 | ---- | M] () -- C:\Program Files\Common Files\logonInit.dll
    [2012-09-03 11:34:49 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Administrator\Dane aplikacji\EurekaLog

    :Commands
    [emptytemp]


    Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
    Pokaż nowy log OTL.txt oraz raport z usuwania.

    0
  • Pomocny post
    #10 21 Wrz 2012 11:32
    Acorus 20
    Spec od komputerów

    Aktualizacja Int.Exp.do wersji 8.Java też do aktualizacji.

    0