Skocz do zawartości

Zarchiwizowany

Ten temat jest archiwizowany i nie można dodawać nowych odpowiedzi.

Adix777

Dziwne zachowanie systemu po użyciu OTL

Polecane posty

Wielkie dzięki za pomoc! ;)

W takim razie temat do zamknięcia.

Witam,

mam ogromny problem z komputerem po użyciu OTL, zresztą użyłem go po raz pierwszy i chyba ostatni. Nod 32 wykrył mi wirusa crrss.exe oraz , od miesiąca zamiast pulpitu mam czarny ekran. W OTL rozpocząłem skan z opcją filtrowania. Nie posiadam logów, które potem się pojawiły,zwyczajnie je zignorowałem. Następnie skopiowałem post Sevarda:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- -- (NwlnkFwd)

DRV - File not found [Kernel | On_Demand | Stopped] -- -- (NwlnkFlt)

DRV - File not found [Kernel | On_Demand | Stopped] -- -- (jnv4_mib)

DRV - File not found [Kernel | On_Demand | Stopped] -- -- (IpInIp)

DRV - File not found [Kernel | System | Stopped] -- -- (EIO)

@Alternate Data Stream - 487 bytes -> C:\ProgramData\TEMP:05EE1EEF

@Alternate Data Stream - 24 bytes -> C:\Windows:B60776BECF31640C

@Alternate Data Stream - 128 bytes -> C:\Windows\System32\zlib.dll:SummaryInformation

@Alternate Data Stream - 128 bytes -> C:\Windows\System32\zlib.dll:DocumentSummaryInformation

:Reg

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Shell"=-

:Commands

[emptytemp]

[resethosts]

Pojawił się następujący komunikat:

All processes killed

========== OTL ==========

Service NwlnkFwd stopped successfully!

Service NwlnkFwd deleted successfully!

Service NwlnkFlt stopped successfully!

Service NwlnkFlt deleted successfully!

Error: No service named jnv4_mib was found to stop!

Service\Driver key jnv4_mib not found.

Service IpInIp stopped successfully!

Service IpInIp deleted successfully!

Error: No service named EIO was found to stop!

Service\Driver key EIO not found.

Unable to delete ADS C:\ProgramData\TEMP:05EE1EEF .

Unable to delete ADS C:\Windows:B60776BECF31640C .

Unable to delete ADS C:\Windows\System32\zlib.dll:SummaryInformation .

Unable to delete ADS C:\Windows\System32\zlib.dll:DocumentSummaryInformation .

========== REGISTRY ==========

Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell deleted successfully.

========== COMMANDS ==========

[EMPTYTEMP]

User: Adamigo

->Temp folder emptied: 163043379 bytes

->Temporary Internet Files folder emptied: 37652804 bytes

->Java cache emptied: 2115240 bytes

->FireFox cache emptied: 320149406 bytes

->Google Chrome cache emptied: 0 bytes

->Flash cache emptied: 17245 bytes

User: All Users

User: Default

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 33170 bytes

->Flash cache emptied: 41620 bytes

User: Default User

->Temp folder emptied: 0 bytes

->Temporary Internet Files folder emptied: 0 bytes

->Flash cache emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes

%systemroot% .tmp files removed: 336 bytes

%systemroot%\System32 .tmp files removed: 0 bytes

%systemroot%\System32\drivers .tmp files removed: 0 bytes

Windows Temp folder emptied: 1242849863 bytes

%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 30440707 bytes

%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 751 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 1 713,00 mb

C:\Windows\System32\drivers\etc\Hosts moved successfully.

HOSTS file reset successfully

OTL by OldTimer - Version 3.2.37.1 log created on 03162012_021556

Files\Folders moved on Reboot...

File\Folder C:\Windows\temp\TMP0000004996C950E7284568BE not found!

Registry entries deleted on Reboot...

Komputer się zresetował i następnie uruchamiał 15 minut. Pojawił się pulpit, ale wszystko działało koszmarnie wolno. W OTL zrobiłem sprzątanie, po którym laptop uruchamiał się 20 min, już bez pulpitu. Przywołanie menadżera urządzeń i uruchomienie internetu zajęło kolejne 10 min. Po tym czasie komputer się "rozkręca" i wszystko działa coraz szybciej, ale czas uruchamiania się programów jest dłuższy niż przed zabawą w OTL. Wcześniej nigdy nie było żadnych problemów z zbyt wolnym działaniem komputera.Bardzo proszę o pomoc w jaki sposób mogę przywrócić komputer do stanu przed wpisaniem komendy w OTL ?

Link do komentarza
Udostępnij na innych stronach

Eh, nigdy nie używaj skryptów OTL, które nie są przeznaczone dla Twojego systemu! Niestety po wykonaniu skryptu dałeś sprzątanie, co oznacza problemy, bo tego, co OTL usunęło już nie da się odzyskać za jego pomocą.

Usunąłeś kilka usług systemowych za pomocą tego skryptu, więc ja się w sumie nie dziwię, że coś nie działa. W przypadku captainkorhil pliki odpowiedzialne za te usługi były usunięte i to najpewniej przez użytkownika, więc usunięcie ich z listy usług było uzasadnione. Tutaj nie było. Najpewniej jakieś inne usługi są zależne od tych usuniętych usług i stąd problemy.

No nic, zobaczmy co tam siedzi. Daj na forum logi z OTL (obydwa).

Link do komentarza
Udostępnij na innych stronach



  • Kto przegląda   0 użytkowników

    • Brak zalogowanych użytkowników przeglądających tę stronę.
×
×
  • Utwórz nowe...