Czarny ekran i kursor po starcie Windows 7

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów

Czarny ekran i kursor po starcie Windows 7

Postprzez Klatus » 20 lut 2012, 13:06

Mam ten sam problem co kolega tutaj -
Po uruchomieniu Windowsa 7 widzę ekran logowania, mogę się zalogować i zamiast pulpitu mam czarny ekran i kursor. Działa ctrl+alt+del i można uruchomić w pełni system dopiero jak ręcznie wpisze się 'explorer.exe', ale trzeba robić tak za każdym razem.
Czytałem ten temat - i prawdopodobnie chodzi o punkt trzeci i wirusa, ale chyba samo przeskanowanie Malwarebytesem tu nie pomoże? W rejestrze wszystko jest ok.
Nie instalowałem ostatnio żadnych gier czy programów, nie podłączałem też żadnego urządzenia przenośnego. System jest oryginalny, pobierany z MSDNAA, co za tym idzie nie mam go na płycie.

Skanuje właśnie system Malwarebytesem, jeśli będzie potrzeba to załączę logi.

Logi z GMER:

Drugi log nie chce się wygenerować bo wyskakuje windowsowski błąd i program się wyłącza.

Logi z OTL:



Linki do DDS nie działają.

Proszę o pomoc ;)

-- 20 lut 2012, 11:57 --

Logi z Malwarebytesa:


-- 20 lut 2012, 12:06 --

Usunąłem definitywnie zainfekowane pliki, oczywiście po uruchomieniu dalej jest to samo, ale teraz otwiera się jeszcze folder 'Moje dokumenty'.
Klatus

Użytkownik
 
Posty: 3
Dołączył(a): 20 lut 2012, 11:39
Kasa: 25.00

Czarny ekran i kursor po starcie Windows 7

Postprzez greh » 29 lut 2012, 16:18

Klatus napisał(a):System jest oryginalny, pobierany z MSDNAA, co za tym idzie nie mam go na płycie.


A to gdzie go masz? Przecież pobierany system z MSDNAA tak samo można wypalić na płytę, gdyż jest pobierany w formacie ISO. ;)

Klatus napisał(a):Usunąłem definitywnie zainfekowane pliki, oczywiście po uruchomieniu dalej jest to samo, ale teraz otwiera się jeszcze folder 'Moje dokumenty'.


Prawdopodobnie masz trojana. Czekaj na analizę logów.
Tadeusz Mosz 25 stycznia 1954 - 05 lutego 2014 Obrazek
Requiescant in pace panie Tadeuszu :(.
Zignorowanie PW od moda powoduje chorobę, zwaną żółtaczką.
Ludzie! Piszcie po polsku. Jest różnica czy robisz komuś ŁASKĘ, czy LASKE.
Avatar użytkownika
greh

Globalny Moderator
 
Posty: 2716
Dołączył(a): 24 sty 2009, 18:34
Lokalizacja: Racibórz
    Windows XPChrome
 

Czarny ekran i kursor po starcie Windows 7

Postprzez XMan » 03 mar 2012, 11:40

Na logach mało się znam ale Malwarebytes Anti-Malware wykazał dużą infekcję:
1. Wykrytych procesów w pamięci: 1
C:\Users\Klatus\winlogon.exe (Trojan.VUPX.PL2) -> 2212 -> Usuń po ponownym uruchomieniu.
2. Wykrytych kluczy rejestru: 15
3. Wykrytych wartości rejestru: 6
4. Wykryte wpisy rejestru systemowego: 2
5. Wykrytych plików: 9

Prawdopodobnie nie wszystko zostało usunięte.
Jeżeli tak to mogło pozostać w punkcie przywracania systemu.
:(
Czekaj za odpowiedzią fachowców.
" Kto pyta - nie błądzi, kto szuka - znajduje"
Moje utwory muzyczne

Kliknij i nakarm głodne dziecko:
http://www.pah.org.pl/nasze-dzialania/8/pajacyk
Avatar użytkownika
XMan

Globalny Moderator
 
Posty: 9636
Dołączył(a): 30 lis 2008, 01:40
Blog: Zobacz Blog (2)

Czarny ekran i kursor po starcie Windows 7

Postprzez filutka78 » 03 mar 2012, 12:41

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
IE - HKU\S-1-5-21-454510522-548116651-2215078003-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
IE - HKU\S-1-5-21-454510522-548116651-2215078003-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = 89.21.229.88:80
[2011-07-11 19:04:02 | 000,000,633 | ---- | M] () -- C:\Users\Klatus\AppData\Roaming\Mozilla\Firefox\Profiles\0u4l56yo.default\searchplugins\startsear.xml
O2 - BHO: (IE5BarLauncherBHO Class) - {78F3A323-798E-4AEA-9A57-88F4B05FD5DD} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (VShare Inc.)
O3 - HKLM\..\Toolbar: (VShareToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (VShare Inc.)
O3 - HKU\S-1-5-21-454510522-548116651-2215078003-1000\..\Toolbar\WebBrowser: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No CLSID value found.
O3 - HKU\S-1-5-21-454510522-548116651-2215078003-1000\..\Toolbar\WebBrowser: (VShareToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (VShare Inc.)
O4 - HKU\S-1-5-21-454510522-548116651-2215078003-1000..\Run: [Tlen.pl] C:\Program Files (x86)\Tlen7\tlen7.exe File not found
O4 - HKU\S-1-5-21-454510522-548116651-2215078003-1000..\Run: [winlogon] C:\Users\Klatus\winlogon.exe (Provtech Limited)
O8:64bit: - Extra context menu item: E&ksport do programu Microsoft Excel - :\PROGRA~2\MICROS~4\OFFICE11\EXCEL.EXE/3000 File not found
O8:64bit: - Extra context menu item: E&ksportuj do programu Microsoft Excel - :\PROGRA~1\MICROS~1\Office14\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: &Save Flash In This Page by Flash Saver - C:\PROGRA~2\FLASHS~1\save.htm ()
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - :\PROGRA~2\MICROS~4\OFFICE11\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - :\PROGRA~1\MICROS~1\Office14\EXCEL.EXE/3000 File not found
O20 - HKU\S-1-5-21-454510522-548116651-2215078003-1000 Winlogon: Shell - ("C:\Users\Klatus\winlogon.exe") - C:\Users\Klatus\winlogon.exe (Provtech Limited)

:Commands
[emptytemp]



Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania.

F.
filutka78

Użytkownik
 
Posty: 1427
Dołączył(a): 28 sty 2009, 18:40
Kasa: 1,420.00

Czarny ekran i kursor po starcie Windows 7

Postprzez Klatus » 05 mar 2012, 23:37

Raport z usuwania:


Nowy log z OTL:
Klatus

Użytkownik
 
Posty: 3
Dołączył(a): 20 lut 2012, 11:39
Kasa: 25.00

Czarny ekran i kursor po starcie Windows 7

Postprzez filutka78 » 06 mar 2012, 00:54

W nowym logu nie widzę już infekcji.

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

F.
filutka78

Użytkownik
 
Posty: 1427
Dołączył(a): 28 sty 2009, 18:40
Kasa: 1,420.00

Czarny ekran i kursor po starcie Windows 7

Postprzez Klatus » 06 mar 2012, 01:08

Wielkie dzięki za pomoc, uruchamia się już normalnie :D
Klatus

Użytkownik
 
Posty: 3
Dołączył(a): 20 lut 2012, 11:39
Kasa: 25.00



  • Reklama

Powrót do Bezpieczeństwo



 


  • Related topics
    Odpowiedzi
    Wyświetlone
    Ostatni post

Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 2 gości