Skocz do zawartości

Po uruchomieniu kilka programów się wyłącza


jakub

Rekomendowane odpowiedzi

Witam

 

Koleżanka podrzuciła mi komputer ,abym zobaczył co się w nim złego dzieje . Po starcie systemu kilka aplikacji się wyłącza pokazując okno błędu z systemu .  Widze ,że za dużo tam nie ma po instalowane .Przy otl pojawił się jakiś error . Usunąłem antywirusa avira bo też sprawiał problemy. Czy można ocenić logi z tego komputera ?

Addition.txtPobieranie informacji ...

Extras.TxtPobieranie informacji ...

FRST.txtPobieranie informacji ...

OTL.TxtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Temat przenoszę, na razie do działu Windows. Nie widzę oznak czynnej infekcji, ale nie podałeś raportu z GMER. Doczyść tylko wpisy puste i śmieci. W spoilerze instrukcje.

 

 

  Pokaż ukrytą zawartość

 

 

Widzę też błędy braku plików usług Windows:

 

Error: (08/30/2013 06:34:10 PM) (Source: Service Control Manager) (User: )

Description: Nie można uruchomić usługi Aktualizacje automatyczne z powodu następującego błędu:

%%2

 

Error: (08/30/2013 06:34:10 PM) (Source: Service Control Manager) (User: )

Description: Nie można uruchomić usługi Usługa inteligentnego transferu w tle z powodu następującego błędu:

%%2

 

Podaj skan z Farbar Service Scanner.

 

 

  Cytat

Po starcie systemu kilka aplikacji się wyłącza pokazując okno błędu z systemu . Widze ,że za dużo tam nie ma po instalowane .Przy otl pojawił się jakiś error .

Mało danych. Jaki konkretnie jest to błąd, co mówi? Jaki błąd przy uruchomieniu OTL? Widzę na dysku mnóstwo plików DMP oraz C:\FOUND.00X (obcięte dane na skutek uruchamiania chceckdiska). Może:

- Wyciągnij dane z plików DMP, punkt 5 w ogłoszeniu: KLIK.

- Przetestuj stronę sprzętową, tzn. pamięć (Memtest86) i dysk (MHDD).

 

 

 

.

Odnośnik do komentarza

To błąd przy uruchamianiu aplikacji czy GMER? Hmm, sprawdź jeszcze co powie Kaspersky TDSSKiller.

A usługa się nie uruchamia, bo jest modyfikacja (robi to archaiczna infekcja, to muszą być efekty obecne od bardzo dawna):

Windows Update:
============
BITS Service is not running. Checking service configuration:
The start type of BITS service is OK.
The ImagePath of BITS: "%fystemRoot%\system32\svchost.exe -k netsvcs".
The ServiceDll of BITS: "C:\WINDOWS\system32\qmgr.dll".


Start > Uruchom > regedit i w kluczu:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS

Dwuklik w wartość ImagePath i zmień literkę z %fystemRoot% na %SystemRoot%.
 

 

I nadal aktualna diagnostyka o której mówiłam. Logi z FRST i prowadzone tu działania to "kosmetyka".

 

.

Odnośnik do komentarza
  W dniu 31.08.2013 o 14:28, picasso napisał(a):

To błąd przy uruchamianiu aplikacji czy GMER? Hmm, sprawdź jeszcze co powie Kaspersky TDSSKiller.

 

A usługa się nie uruchamia, bo jest modyfikacja (robi to archaiczna infekcja, to muszą być efekty obecne od bardzo dawna):

 

Windows Update:

============

BITS Service is not running. Checking service configuration:

The start type of BITS service is OK.

The ImagePath of BITS: "%fystemRoot%\system32\svchost.exe -k netsvcs".

The ServiceDll of BITS: "C:\WINDOWS\system32\qmgr.dll".

 

Start > Uruchom > regedit i w kluczu:

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS

 

Dwuklik w wartość ImagePath i zmień literkę z %fystemRoot% na %SystemRoot%.

 

 

.

http://www56.zippyshare.com/v/86253437/file.html - spakowany minidump

 

Polecenie podmiany w regedit nie udalo sie z powodu odmowy dostepu .

 

Powoli godze sie z formatem systemu :(

Odnośnik do komentarza
  W dniu 31.08.2013 o 14:28, picasso napisał(a):

To błąd przy uruchamianiu aplikacji czy GMER? Hmm, sprawdź jeszcze co powie Kaspersky TDSSKiller.

 

A usługa się nie uruchamia, bo jest modyfikacja (robi to archaiczna infekcja, to muszą być efekty obecne od bardzo dawna):

 

Windows Update:

============

BITS Service is not running. Checking service configuration:

The start type of BITS service is OK.

The ImagePath of BITS: "%fystemRoot%\system32\svchost.exe -k netsvcs".

The ServiceDll of BITS: "C:\WINDOWS\system32\qmgr.dll".

 

Start > Uruchom > regedit i w kluczu:

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS

 

Dwuklik w wartość ImagePath i zmień literkę z %fystemRoot% na %SystemRoot%.

 

 

.

http://www56.zippyshare.com/v/86253437/file.html - spakowany minidump

 

Polecenie podmiany w regedit nie udalo sie z powodu odmowy dostepu .

 

Powoli godze sie z formatem systemu :(

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...