Skocz do zawartości

nic nie działa po skanowaniu pandą online


Rekomendowane odpowiedzi

witam 

win 7 64 bit 

od jakiegoś czasu komputer zaczął działać coraz wolniej, przeskanowałem pandą online (edit  :o​ a może był to combo fix ), nazbierał" problemów" 150 , usunął -  i stało się ... nie działa: internet, sterowniki są ale komp nie widzi karty sieciowej, nie działa dźwięk, nie działa zapora,  wyłączył wszelkie usługi ..  

OTL.Txt

Extras.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Temat wygląda na wirusowy, to po pierwsze, zatem raportuję do przeniesienia do odpowiedniego działu.

 

Po drugie, to mam nadzieję że ComboFix Ci smakował, skoro tak chętnie go pożarłeś. Pokaż jego raport.

 

Rzuć też okiem tutaj i dorzuć do interesu jeszcze FRST (x64).

 

I jakbyś odgrzebał gdzieś raport z tej Pandy to też by było miło.

Odnośnik do komentarza

odinstalowałem

 

jakieś dalsze porady ?

 

Jakiego antyvirusa aktualnie używasz? Masz zainstalowane: Avast, Norton Internet Security, PC Tools i oczywiście Panda Online.

avast działał ale skończył się rok i się wyłączył, norton był na próbę z karta graficzną i nie mogę go odinstalować ale nie działa, pandę miałem tydzień, jest jeszcze oryginalny defender

Odnośnik do komentarza

Pobierz program Norton Removal Tool z https://support.norton.com/sp/pl/pl/home/current/solutions/kb20080710133834EN_EndUserProfile_pl_pl  i odinstaluj Norton Internet Security. Odinstaluj Pandę i PC Tools, Babylonsearchgol, avgchrome. Odinstalowanie: Panel sterowania-->Programy i funkcje , jakby czegoś tam nie było to się tym nie przejmuj.

 Przeczytaj temat w tym dziale na temat używania Combofix. Nie ruszaj Combofixa.

Odnośnik do komentarza

Na początek odinstaluj Combofix w następujący sposób: Start > Uruchom > wklejając:

C:\ComboFix.exe /uninstall                              - po wykonaniu tej operacji zrestartuj komputer.

 

Otwórz notatnik i wklej:

 

(Symantec Corporation) C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\ccSvcHst.exe
HKCU\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [1305408 2011-01-20] (DT Soft Ltd)
HKLM-x32\...\Run: [] - [x]
AppInit_DLLs-x32: c:\progra~3\bitguard\261694~1.246\{c16c1~1\bitguard.dll  [2704352 2013-09-23] ()
HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www.searchgol.com/?babsrc=HP_ss&mntrId=1A0320CF30BA8FCE&affID=125032&tsp=5026
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=1A0320CF30BA8FCE&affID=125032&tsp=5026
SearchScopes: HKCU - {AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8} URL = http://www.daemon-search.com/search/web?q={searchTerms}
BHO-x32: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\CoIEPlg.dll (Symantec Corporation)
BHO-x32: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\IPSBHO.dll (Symantec Corporation)
Toolbar: HKLM - DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll ()
Toolbar: HKLM-x32 - DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll ()
Toolbar: HKLM-x32 - Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\CoIEPlg.dll (Symantec Corporation)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKCU - DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll ()
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
CHR HomePage: hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=1A0320CF30BA8FCE&affID=125032&tsp=5026
CHR RestoreOnStartup: "hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=1A0320CF30BA8FCE&affID=125032&tsp=5026"
S4 BitGuard; C:\ProgramData\BitGuard\2.6.1694.246\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe [2845664 2013-09-23] ()
R2 NIS; C:\Program Files (x86)\Norton Internet Security\Engine\17.5.0.127\ccSvcHst.exe [126392 2009-12-09] (Symantec Corporation)
S4 PCToolsSSDMonitorSvc; C:\Program Files (x86)\Common Files\PC Tools\sMonitor\StartManSvc.exe [632792 2010-04-08] (PC Tools)
R3 NAVENG; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.5.0.127\Definitions\VirusDefs\20091209.020\ENG64.SYS [116272 2009-12-09] (Symantec Corporation)
R3 NAVEX15; C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_17.5.0.127\Definitions\VirusDefs\20091209.020\EX64.SYS [1742896 2009-12-09] (Symantec Corporation)
S3 PSKMAD; C:\Windows\System32\DRIVERS\PSKMAD.sys [47632 2013-04-29] (Panda Security, S.L.)
R1 SRTSP; C:\Windows\system32\drivers\NISx64\1105000.07F\SRTSP64.SYS [504880 2009-12-03] (Symantec Corporation)
R1 SRTSPX; C:\Windows\system32\drivers\NISx64\1105000.07F\SRTSPX64.SYS [32304 2009-12-03] (Symantec Corporation)
2013-10-26 09:04 - 2013-10-26 09:05 - 00000000 ____D C:\Program Files (x86)\Norton Internet Security
2013-10-05 23:02 - 2013-10-05 23:02 - 00000000 ____D C:\Users\Erni\AppData\Local\avgchrome
2013-10-05 20:47 - 2013-10-05 20:47 - 00000000 ____D C:\Users\Erni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
2013-10-05 20:47 - 2013-10-05 20:47 - 00000000 ____D C:\ProgramData\BitGuard
2013-10-05 20:46 - 2013-10-05 20:46 - 00000000 ____D C:\ProgramData\Babylon
2013-10-28 21:02 - 2011-02-10 18:37 - 00001044 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-10-26 09:05 - 2013-10-26 09:04 - 00000000 ____D C:\Program Files (x86)\Norton Internet Security
2013-10-26 09:04 - 2011-05-20 20:12 - 00000000 ____D C:\ProgramData\Norton
2013-10-14 16:52 - 2013-10-14 16:52 - 00000000 ____D C:\Program Files (x86)\Panda Security
2013-10-05 23:02 - 2013-10-05 23:02 - 00000000 ____D C:\Users\Erni\AppData\Local\avgchrome
2013-10-05 20:47 - 2013-10-05 20:47 - 00000000 ____D C:\ProgramData\BitGuard
C:\Users\Erni\AppData\Local\Temp\AutoRun.exe
C:\Users\Erni\AppData\Local\Temp\AutoRunGUI.dll
C:\Users\Erni\AppData\Local\Temp\comver.dll
C:\Users\Erni\AppData\Local\Temp\EAInstall.dll
C:\Users\Erni\AppData\Local\Temp\eauninstall.exe
C:\Users\Erni\AppData\Local\Temp\fx-runtime.exe
C:\Users\Erni\AppData\Local\Temp\InstStub.exe
C:\Users\Erni\AppData\Local\Temp\MSN9359.exe
C:\Users\Erni\AppData\Local\Temp\msvcp60.dll
C:\Users\Erni\AppData\Local\Temp\nsu6069.exe
C:\Users\Erni\AppData\Local\Temp\nsuDE10.exe
C:\Users\Erni\AppData\Local\Temp\nvStInst.exe
C:\Users\Erni\AppData\Local\Temp\QtraxNotification.exe
C:\Users\Erni\AppData\Local\Temp\sonarinst.exe
C:\Users\Erni\AppData\Local\Temp\twapi-2.0a2.dll
C:\Users\Erni\AppData\Local\Temp\uninst1.exe
C:\Users\Erni\AppData\Local\Temp\Uninstall.exe
C:\Users\Erni\AppData\Local\Temp\_is13FD.exe
C:\Users\Erni\AppData\Local\Temp\_is49BC.exe
C:\Users\Erni\AppData\Local\Temp\_is7B49.exe
 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

 

Pobierz ADW-Cleaner: "Dział pomocy doraźnej"-->"Dezynfekcja: zbiór narzędzi usuwających"-->"Pobierz" . Po uruchomieniu kliknij "szukaj" , po zakończeniu skanu "usuń".  Reset komputera.

 

Pobierz: TFC Temp File Cleaner by Oldtimer: "Dział pomocy doraźnej"-->"Dezynfekcja kroki finalizujące temat"-->"Czyszczenie lokalizacji tymczasowych" Naciśnij "start" i rozpocznie się usuwanie plików tymczasowych.

 

Wykonaj nowe logi OTL, FRST.

 

 

wyłączył wszelkie usługi

Nie możesz wejść do usług ? Panel sterowania-->Narzędzia administracyjne-->Usługi

Odnośnik do komentarza

jeśli chodzi o Temp File Cleaner to - napotkał krytyczny błąd komputera i zostanie uruchomiony za 1 minutę ponownie

 

powyższe zalecenia zrobiłem , zaporę próbowałem włączyć ręcznie w dwóch krokach i nadal nie działa "zapora nie używa zalecanych ustawiań"

 

nadal nie ma dostępu do internetu .. "folder połączenia sieciowe nie może pobrać listy kart sieciowych tego komputera , upewnij się że usługa połączenia jest włączona i uruchomiona" .. :wacko: błąd 1068

 

logi

AdwCleanerS0.txt

FRST.txt

OTL.Txt

Odnośnik do komentarza

W temacie podanym przez @Belfegora ( zapora ), spróbuj jeszcze tego: Automaty naprawcze: ServicesRepair. Postępuj zgodnie z instrukcją.

poradź jak włączyć kartę sieciową ? po połączeniu z internetem będzie milion razy łatwiej cokolwiek zrobić 

 

robiłem krok po kroku i wyświetlało sukces i nic zapora dalej nie działa ... 

Odnośnik do komentarza

Wejdź do folderu "Połączenia sieciowe" i zobacz czy nie jest pusty. Sprawdź też w menadżerze urządzeń ( wchodzisz do Panelu sterowania )--> karty sieciowe. Co tam jest ?

połączenia sieciowe - czysto jest 

 

menadżer - karta sieciowa -realtek rtl8168/8111d family pci -e gigabit enthermet  - to urządzenie działa poprawnie 

 

po skanowaniu i Twych wpisach komp chodzi jak szalony - ale nie pozwala się naprawić z płyty , brak zapory , dźwięku i internetu 

 

 

- po automatycznym ServicesRepair wyświetlił ok 

 

- zapora systemu windows nie używa zalecanych ustawień w celu ochrony komputera 

- wystąpił błąd podczas otwierania przystawki zapory windows z zabezpieczeniami zaawansowanymi , nie można załadować przystawki kod błędu 0x6D9

Odnośnik do komentarza

Kliknij ikonę Windows ( to kółko na dole po lewej ), i tam gdzie jest jasny napis - rozpocznij wyszukiwanie wpisz: "regedit". Otworzy się edytor rejestru. Otwórz klucz:

HKLM \ SYSTEM \ CurrentControlSet \ Control \ Network \ Connections \ ClassManagers   i zobacz czy w ClassManagers  jest podana jakakolwiek wartość.

ClassManagers - reg _multi _ sz   (B4C8df59-d16f4042-80b7-3557a254b7c5 ) (ba126ad3-2166-11d1-b1d0-00805fc1270e) i jeszcze dalej 

SvcRepair.txt

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...