Jump to content

Проблем с търсачката на Уиндуос ХР, и проблем с програмата 8startLauncer


bako_ttv

Препоръчан пост

Здравейте,не ми работи вградената търсачка от старт менюто на компютъра.Когато щракна върху лупата от старт менюто не се отваря абсолютно нищо? Ако отворя Моя компютър (или някоя папка (без значение коя)) горе от лупата си се стартира търсачката на уиндоуса ,но от старт менюто не иска?

 

Другия проблем който днес забелязах е ,че не ми се стартира програмата 8stertLauncer която до сега не ми е правила проблеми?

Преинсталирах я няколко пъти ,но пак същия проблем и не знам от какво може да е проблема?

Ето и снимки на грешката коята показва при опит за стартиране:

http://store.picbg.net/thumb/7D/AE/fc2c05c9c3467dae.jpg http://store.picbg.net/thumb/E5/0F/842febf59eb8e50f.jpg

 

Сканирано е с MBAM, SAS и Nod32, и нищо не е открито?!

 

Пробвах с това: Start -> Run -> sfc /scannow -> ok и като приключи рестартирах, но проблемите пак си ги има?!

Други проблеми за сега не откривам!

Не ми се иска да преинсталирам и за това се обръщам за помощ към вас!

Благодаря!

Link to comment
Сподели другаде

  • Отговори 30
  • Създадена
  • Последен отговор

ТОП потребители в тази тема

ТОП потребители в тази тема

Извинявам се, че пиша втори пореден пост но открих още един проблем: MBAM не се стартира?

Показва ми тия грешки:

http://store.picbg.net/thumb/D5/EA/7c0c3f92f21dd5ea.jpg http://store.picbg.net/thumb/A8/8E/920c1c141956a88e.jpg

 

Преинсталирах MBAM като изтеглих преди това най-новата версия ,но пак показа същите грешки?

 

п.с.В момента сканирам със SAS на пълно сканиране и ще съобщя после резултата!

Link to comment
Сподели другаде

Изтегли ако обичаш DTaskManager, максимизирай го и дай скрийншот. Искам да видя активните процеси в системата ти.

Също така изтегли Hijack This и прикачи лога тук.

Oтносно MBAM-във форума им има писано по този въпрос. Можеш да го разгледаш.Линк

Дори и да няма зловредни програми в компютъра ти, то някога е възможно да е имало-определено нещо е нанесло поражения върху системата.

Ако няма зловредни програмки, можеш да опиташ с Windows Repair

Link to comment
Сподели другаде

Ето снимката от DTaskManager:

http://store.picbg.net/thumb/DD/29/124455d94b47dd29.jpg

 

Това е лог файла от Hijack This:

Logfile of HijackThis v1.99.1

Scan saved at 23:21:29, on 18.8.2010 г.

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Multimedia Keyboard Driver\M-KbdDrv.exe

C:\WINDOWS\VMSnap3.EXE

C:\Program Files\Common Files\Java\Java Update\jusched.exe

C:\WINDOWS\system32\RunDll32.exe

C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe

C:\Program Files\VMware\VMware Workstation\vmware-tray.exe

C:\WINDOWS\system32\ctfmon.exe

D:\Програми\RocketDoc\RocketDock.exe

C:\Program Files\Weather Alarm Clock\WeatherClock.exe

C:\Documents and Settings\Пламен\Local Settings\Application Data\Google\Update\GoogleUpdate.exe

C:\Program Files\PicPick\picpick.exe

C:\Program Files\BACL\SpeechLab\TTSProfileDlg.exe

C:\Program Files\No-IP\DUC20.exe

D:\ObjectDock\ObjectDock.exe

C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Raxco\PerfectDisk\PDAgent.exe

C:\Program Files\Weather Alarm Clock\WClock.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Common Files\VMware\USB\vmware-usbarbitrator.exe

C:\WINDOWS\system32\vmnat.exe

C:\WINDOWS\system32\vmnetdhcp.exe

C:\Program Files\VMware\VMware Workstation\vmware-authd.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Raxco\PerfectDisk\PDEngine.exe

C:\Documents and Settings\Пламен\Desktop\alabala.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.bg

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://teteven.net/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.bg

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bg

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [MutlimediaKbdDriver] C:\Program Files\Multimedia Keyboard Driver\M-KbdDrv.exe

O4 - HKLM\..\Run: [VMSnap3] C:\WINDOWS\VMSnap3.EXE

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [WinPatrol] C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe -expressboot

O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

O4 - HKLM\..\Run: [vmware-tray] "C:\Program Files\VMware\VMware Workstation\vmware-tray.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [RocketDock] "D:\Програми\RocketDoc\RocketDock.exe"

O4 - HKCU\..\Run: [WeatherClock] C:\Program Files\Weather Alarm Clock\WeatherClock.exe

O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Пламен\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c

O4 - HKCU\..\Run: [PicPick Start] C:\Program Files\PicPick\picpick.exe

O4 - Startup: Configure Bulgarian Speech.lnk = ?

O4 - Startup: No-IP DUC.lnk = C:\Program Files\No-IP\DUC20.exe

O4 - Startup: Stardock ObjectDock.lnk = D:\ObjectDock\ObjectDock.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\program files\vmware\vmware workstation\vsocklib.dll

O10 - Unknown file in Winsock LSP: c:\program files\vmware\vmware workstation\vsocklib.dll

O11 - Options group: [iNTERNATIONAL] International

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1276640061260

O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{9692DB21-BA4E-4C1A-BA97-02563ACB4BEC}: NameServer = 192.168.1.1

O17 - HKLM\System\CCS\Services\Tcpip\..\{F4164A61-4D22-4545-A81F-85EFBF621BD1}: NameServer = 84.22.28.50

O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe

O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

O23 - Service: Услуга Google Update (gupdate1ca3c77aaedbae0) (gupdate1ca3c77aaedbae0) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe" /svc (file missing)

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe

O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe

O23 - Service: VMware Agent Service (ufad-ws60) - Unknown owner - C:\Program Files\VMware\VMware Workstation\vmware-ufad.exe" -d "C:\Program Files\VMware\VMware Workstation\\" -s ufad-p2v.xml (file missing)

O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe

O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe

O23 - Service: VMware USB Arbitration Service (VMUSBArbService) - VMware, Inc. - C:\Program Files\Common Files\VMware\USB\vmware-usbarbitrator.exe

O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe

 

 

 

Направих написоното за МВАМ с направата на .bat файла и стартирането му (както е описано в темата за която ми даде линк), на МВАМ онтово не се стартира и дава същите грешки?

 

 

Пълното сканиране със SAS завърши този път с намиране на зарази (ето и лога от SAS|&

SUPERAntiSpyware Scan Log

http://www.superantispyware.com

 

Generated 08/18/2010 at 11:15 PM

 

Application Version : 4.41.1000

 

Core Rules Database Version : 5375

Trace Rules Database Version: 3187

 

Scan type : Complete Scan

Total Scan Time : 02:10:16

 

Memory items scanned : 495

Memory threats detected : 0

Registry items scanned : 6733

Registry threats detected : 0

File items scanned : 33427

File threats detected : 19

 

Adware.Tracking Cookie

secure-it.imrworldwide.com [ C:\Documents and Settings\Пламен\Application Data\Macromedia\Flash Player\#SharedObjects\3Y3D39GK ]

 

Trojan.Agent/Gen-Backdoor

C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125125.EXE

C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125126.EXE

C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125127.EXE

C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125128.EXE

C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125129.EXE

C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125130.EXE

C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125131.EXE

C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125132.EXE

C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125133.EXE

C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125134.EXE

C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125135.EXE

C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125136.EXE

C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125137.EXE

C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125138.EXE

C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125139.EXE

C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125140.EXE

C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125411.EXE

C:\SYSTEM VOLUME INFORMATION\_RESTORE{917EF375-DCBB-457F-9211-C6A29392FF24}\RP243\A0125412.EXE

 

Windows Repair мразя да правя и предпочитам направо преинстал, но това което направих нее ли почти същото:

Става въпрос за тази команда и диска с Уиндоуса в записвачката:

Start -> Run -> sfc /scannow -> ok
Link to comment
Сподели другаде

Опитвано ли е почистване с mbam-clean (точно по този начин, без да се прескачат стъпки):

- деинсталира се MBAM;

- рестартира се системата;

- стартира се mbam-clean;

- отново се рестартира системата.

Link to comment
Сподели другаде

Да направено е и пак показва същите грешки при опит за стартиране (това още след края на инсталацията когато си иска ъпдейта)?!

 

Даже почистих преди да инсталирам наново МВАМ:

Ето как точно го направих:

 

- деинсталирах MBAM;

- рестартира се системата;

- стартирах mbam-clean;

- отново се рестартира системата;

- почистих с вградената чистачка на Уиндоус;

- почистих и с CCleaner (за всеки случай);

- инсталирах МВАМ

 

И като приключи инсталацията си поиска ъпдейта, обаче веднага показа същите грешки?

 

п.с.И другите проблеми с 8startLauncer-а и търсачката на Уиндоуса все още ги има?!

Link to comment
Сподели другаде

Изтегли OTL и го запази на работния плот:

- стартирай инструмента;

- в поле Custom Scans/Fixes (в долната част на програмата) постави следния текст (маркирай го или кликни "Избери всичко", натисни Ctrl+C и после в полето на OTL натисни Ctrl+V):

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.*
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
CREATERESTOREPOINT
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%PROGRAMFILES%\*.
%userprofile%\Desktop\*.*
%userprofile%\Desktop\*.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs

- в поле Output избери Minimal Output;

- увери се, че е избрана опцията Use SafeList във всичките 6 полета в лявата половина на прозореца;

- увери се, че е избрана опцията File Age в двете полета в дясната половина на прозореца;

- постави отметки на всички опции, налични в прозореца на програмата;

- кликни бутон Run Scan;

Изчакай сканирането да приключи. След края на сканирането автоматично ще се отворят двата новосъздадени на работния плот файла: OTL.txt и Extras.txt.

Моля, прикачи тези два файла (поотделно или в архив) към следващия си коментар.

Link to comment
Сподели другаде

Стартирай отново OTL. В празното поле "Custom Scans/Fixes" (в долната част на програмата) постави следния текст (маркирай го или натисни бутон Избери всичко, натисни Ctrl+C и после в полето на OTL натисни Ctrl+V):

 

:OTL
O3 - HKLM\..\Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No CLSID value found.
O3 - HKU\S-1-5-21-527237240-113007714-1202660629-1003\..\Toolbar\WebBrowser: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No CLSID value found.
O4 - HKLM..\Run: [Cmaudio]  File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present
ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} - 
@Alternate Data Stream - 213 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:B3D74A13
@Alternate Data Stream - 178 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:1CE11B51
:Commands
[emptytemp]
[reboot]

Ако маркираш текста ръчно, го копирай точно както е в полето. Внимавай да не изтървеш началното двуеточие и всяка команда да е на отделен ред, както е в полето.

 

Кликни бутон Run Fix. Потвърди с OK на съобщението, че е нужен рестарт на системата.

 

След рестарта ще се появи текстов дневник/лог. Същият файл се намира в C:\_OTL\MovedFiles. Моля, прикачи го към следващия си коментар.

 

-----

 

Спри всички излишни и ненужни програми и процеси. Изтегли Rootkit Unhooker LE (преименувана нарочно). Стартирай я. Ако се появи прозорец със заглавие "Warning - Integrity checking", кликни OK, след което потвърди отново с OK. В програмата иди на подпрозорец Report, кликни бутон Scan, махни отметката Files и кликни OK. От меню File избери Save Report и запази файла на удобно място. Копирай съдържанието му в следващия си коментар или прикачи самия файл.

Link to comment
Сподели другаде

Готово направих го!

 

Ето лог файла от OTL:

 

Това и архивирания оригинал от OTL(понеже не е позволено да се прикачват такива файлове и за това го качвам, и като текстов файл, и като архивиран оригинал)!

08192010_165812.rar

 

Ето и текстовия файл:

Нов Текстов документ.txt

 

А това е лог файла от

Rootkit Unhooker LE:

 

Report.txt

 

 

п.с.Само да попитам понеже ми изтича лиценза на Nod32 (а не съм сигурен че пази след този случай) коя антивирусна да инсталирам?

За сега се замислям да избера една от тези двете: Аваст 5 или MSE !

Но ако има и по-добра от тях безплатна ще съм благодарен да ми кажете коя да си инсталирам след оправянето на проблемите?!

Link to comment
Сподели другаде

Стартирай отново OTL. В празното поле "Custom Scans/Fixes" (в долната част на програмата) постави следния текст (маркирай го или натисни бутон Избери всичко, натисни Ctrl+C и после в полето на OTL натисни Ctrl+V):

 

:files
C:\WINDOWS\system32\drivers\atapi.sys|C:\WINDOWS\system32\dllcache\atapi.sys /replace
:Commands
[reboot]

Ако маркираш текста ръчно, го копирай точно както е в полето. Внимавай да не изтървеш началното двуеточие и всяка команда да е на отделен ред, както е в полето.

 

Кликни бутон Run Fix. Потвърди с OK на съобщението, че е нужен рестарт на системата.

 

След рестарта ще се появи текстов дневник/лог. Същият файл се намира в C:\_OTL\MovedFiles. Моля, прикачи го към следващия си коментар.

 

-----

 

Стартирай отново OTL. Този път във всички полета с радио бутони избери None (общо 8). Останалите опции са в текущия случай без значение. В празното поле "Custom Scans/Fixes" (в долната част на програмата) постави следния текст (маркирай го или натисни бутон Избери всичко, натисни Ctrl+C и после в полето на OTL натисни Ctrl+V):

 

/md5start
atapi.sys
/md5stop

Ако маркираш текста ръчно, го копирай точно както е в полето.

 

Кликни бутон Run Scan.

 

Копирай съдържанието на текстовия файл, който ще се отвори.

 

-----

 

Т.е. в следващия коментар очаквам 2 дневника (лога).

 

-----

 

P.S.: avast! 5 Free Antivirus, Microsoft Security Essentials и Avira AntiVir Personal са безплатни и добри програми. И трите имат пропуски, но то няма антивирусна, която да не пропуска нещо. MSE е малко по-тежичка и гълта повечко памет, но е доста изчистена и опростена. Най-добре е да ги пробваш всичките лично и да прецениш сам коя ти отговаря на изискванията.

Link to comment
Сподели другаде

Ето ги:

 

08192010_184743.rar

 

OTL.Txt

 

 

п.с.Avira AntiVir Personal я видях на компютъра на комшията как беше пропуснала над 700бр. зарази и дори не реагираше!

Microsoft Security Essentials съм я тествал само във виртуалния компютър и ми се видя добра!

avast! 5 Free Antivirus ме впечатли много на друг компютър с Уиндоус 7 Ултимейт (на комшийката), но понеже се познаваме с @plamen74.72 и той ми каза, че Аваст не се справил с някакъв заразен Autorun.inf файл за който е писал във форума на Аваст! Така ,че все още се колебая, но за сега избора ми е между тия двете avast! 5 Free Antivirus и Microsoft Security Essential!

Link to comment
Сподели другаде

Хм, странно явление е това, че atapi.sys ти е заключен. Предполагам проблемът с MBAM, 8startLauncher и търсачката са още налице?

 

Това, че Avira AntiVir е пропуснала гадинки, не значи, че не заслужава внимание. Както казах: всяка програма пропуска. Може бройката да звучи фрапиращо, но това може да е само на пръв поглед така. Разбира се ти имаш право да се спреш на която програма пожелаше, аз просто изтъквам факта, че по принцип и трите програми са добри и заслужават внимание.

Link to comment
Сподели другаде

Да проблемите са все още на лице?!

С други програми не откривам проблем освен с IE8 когато Nod32 иска ъпдейт на Уиндоуса и той се отвори за момент и са самозатваря?!

Като го стартирам отново ръчно пак се самозатваря , и при повторен опит се отваря и нищо не зарежда и показва (Not Responding) след което се опитвам да го затворя и ми показва тази грешка:

http://store.picbg.net/thumb/19/91/b2f145876feb1991.jpg

 

Други проблеми не откривам?!

 

п.с.Не ги разбирам много нещата ,но с Гугъл открих ,че atapi.sys може да има проблем с програми за виртуални устройства като Daemon Tools и Alcohol ?! Тази втората я имам инсталирана ,но не се стартира със системата и въпреки това има виртуални дискове които по всяко време може да бъдат използвани?! Не знам дали е от нея причинен проблема ,но се появи след ъпдейт на VMWare и като поиска рестарта на изходния екран където показва че записва промените се чу звук за грешка и от тогава е и проблема?! Дано не я давам късно тази информация!

Link to comment
Сподели другаде

OK, да пробваме друго...

 

Ако имаш антивирусна програма инсталирана, я спри, както и всякакви други излишни програми. Изтегли ComboFix (ако случайно вече имаш някаква версия, я замени) и го запази на работния плот.

Стартирай ComboFix, потвърди с Yes на прозорците, които се появяват. Ако ти се предложи да се инсталира Recovery Console, се съгласи.

Изчакай да сканира докрай и не кликай по прозореца на инструмента. Ако има нужда от рестарт, компютърът ще се рестартира автоматично. След рестарта трябва да продължи сканирането. Отново не закачай прозореца, докато той не се самозатвори. След това пейстни съдържанието на текстовия файл C:\ComboFix.txt тук или го прикачи към коментара си.

 

Ако не можеш да установиш връзка с интернет след използване на ComboFix, рестартирай системата.

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...

×
×
  • Създай ново...