Skocz do zawartości

No i jak większość ostatnio - UKASH Komputer zablokowany ....


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

pirot wysil się, opis problemu mierny. To że my znamy się i wiemy o co chodzi nie zwalnia użytkownika z porządnego opisu problemu.

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [TsUsbRedirectionGroupPolicyExtension] C:\Documents and Settings\drekon\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\2151\TsUsbRedirectionGroupPolicyExtension.exe ()
O4 - HKLM..\Run: [WSDPrintProxy] C:\Documents and Settings\admin\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\813\WSDPrintProxy.exe File not found
O4 - Startup: C:\Documents and Settings\admin\Menu Start\Programy\Autostart\OpenOffice.org 3.3.lnk =  File not found
O4 - Startup: C:\Documents and Settings\drekon\Menu Start\Programy\Autostart\OpenOffice.org 3.0.lnk =  File not found
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab" (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} "http://java.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab" (Reg Error: Key error.)
SRV - File not found [On_Demand | Stopped] -- C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe -- (MSSQLServerADHelper)
SRV - File not found [Auto | Stopped] -- C:\WINDOWS\system32\HASPSrv.exe -- (HASPSrv)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\usbaapl.sys -- (USBAAPL)
 
:Files
C:\Documents and Settings\drekon\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\2151
C:\Documents and Settings\admin\Ustawienia lokalne\Dane aplikacji\Microsoft\Windows\813
C:\Documents and Settings\admin\Dane aplikacji\hellomoto
C:\Documents and Settings\drekon\Dane aplikacji\hellomoto
C:\Documents and Settings\drekon\Dane aplikacji\Lefiru
C:\Documents and Settings\drekon\Dane aplikacji\Sase
C:\Documents and Settings\drekon\Dane aplikacji\Ukda
C:\WINDOWS\Tasks\At*.job
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. System zostanie zrestartowany (i odblokowany), otworzy się log z wynikami usuwania.

 

2. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log z usuwania OTL z punktu 1.

 

 

 

.

 

 

Odnośnik do komentarza

Faktycznie nie wykazałem się dokładnym opisem. Uznałem, że mam jak pozostali i będzie wiadomo o co chodzi. Więc spróbuję się teraz trochę zrehabilitować.

Używam przeglądarki mozilla firefox. Szukałem w wyszukiwarce google hasła drewno egzotyczne, i jak zazwyczaj robię uruchomiłem klika linków naraz. Używam antywirusa Avast (wersja free), ale od m-c może dwóch wygasła mi możliwość aktualizacji. Mimo to program coś wychwycił (nie mogę nic znaleźć w raportach) i wówczas dałem zamknij stronę. nic to już nie dało. Zablokowało mi komputer okienkiem UKASHa. Tylko w trybie awaryjnym windows xp mi się uruchamiał bez blokady.

W trybie awaryjnym wykonałem skan OTL-em na jednym z kont administratora (w trybie awaryjnym pokazuje mi się konto(oprócz innych), którego normalnie nie mam, a które chyba kiedyś właśnie usunąłem i na nim robiłem skan). Logi przesłałem.

Po wykonaniu podanego skryptu, komputer ponownie się uruchomił i już w trybie normalnym. Niestety przy pierwszym ponownym uruchomieniu windows otworzył się bez żadnych ikonek i paska startowego, widoczna była tylko tapeta. CTRL+ALT+Delete i uruchomiłem komputer ponownie. Tym razem wszystko ok, ale nie otworzył mi się żaden log z wynikami usuwania.

Znalazłem na dysku C katalog otl a tam katalog movedfiles i tam taki plik (log) (07162012_082254), który załączam jako .txt. Oprócz tego log ze skanowania otl.

OTL.Txt

07162012_082254.txt

Odnośnik do komentarza
W trybie awaryjnym wykonałem skan OTL-em na jednym z kont administratora (w trybie awaryjnym pokazuje mi się konto(oprócz innych), którego normalnie nie mam, a które chyba kiedyś właśnie usunąłem i na nim robiłem skan).

 

Chyba mówisz o serwisowym wbudowanym w system koncie Administrator. Widzialne w normalnych okolicznościach tylko na ekranie logowania Trybu awaryjnego.

 

 


Zadania wykonane, przejdź do tej części:

 

1. Ominęłam jedną wyszczerbioną usługę. Start > Uruchom > cmd i wklep sc delete gdrv.

 

2. W OTL uruchom Sprzątanie, które skasuje z dysku OTL wraz z kwarantanną.

 

3. Wyczyść foldery Przywracania systemu: KLIK.

 

4. Wykonaj skanowanie w MBAM. Jeśli coś wykryje, przedstaw raport.

 

5. Wykonaj aktualizacje: KLIK. Z Twojej listy zainstalowanych:

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{24D753CA-6AE9-4E30-8F5F-EFC93E08BF3D}" = Skype™ 4.0

"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java™ 6 Update 26

"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight

"{90280415-6000-11D3-8CFE-0050048383C9}" = Microsoft Office XP Professional z programem FrontPage ----> brak SP

"{AC76BA86-7AD7-1045-7B44-A81200000003}" = Adobe Reader 8 - Polish

"{EF790F1C-CB0C-4B95-8C54-60783F3B6661}" = LibreOffice 3.5

"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX (wersja dla IE) ----> sprawdź

"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin (wersja dla FF) -----> już jest najnowsza

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...