1. Zaktualizuj Internet Explorer do wersji 8, nawet jeśli nie używasz tej przeglądarki to ważne:
http://www.microsoft.com/poland/windows/internet-explorer/2.
Drive C: | 149,04 Gb Total Space | 0,14 Gb Free Space | 0,10% Space Free | Partition Type: NTFS
koniecznie zwolnij miejsce na dysku C, jest to Twoja systemowa partycja, a jest bardzo przeciążona i może być powodem wolnego i nieprawidłowego działania systemu. W tym celu np: pobierasz i uruchamiasz:
http://pliki.helpc.eu/programy/narzedzia/optymalizacja-pc/tfc a poza tym wykonaj optymalizację systemu:
http://forum.programosy.pl/optymalizacja-windowsa-xp-vt89133.html, pousuwaj zbędne programy, poprzenoś na inną partycję dużo ważące pliki etc.
3. Zaktualizuj Avasta do najnowszego:
http://www.programosy.pl/program,avast-home.html4. Pobierz:
http://www.dlldump.com/download-dll-files.php/dllfiles/H/hidserv.dll/download.html i wrzuć do katalogu:
C:\WINDOWS\System325. Sprawdź ten plik:
C:\WINDOWS\System32\SU02620.DLL na
http://www.virustotal.com/index.html i wklej wyniki
6. W okienko OTL wklej poniższy skrypt i klik na Run Fix:
:Processes
explorer.exe
:OTL
IE - HKU\S-1-5-21-527237240-2049760794-1801674531-1003\..\URLSearchHook: {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll (Conduit Ltd.)
O2 - BHO: (AVG Safe Search) - {3ca2f312-6f6e-4b53-a66e-4e65e497c8c0} - C:\Program Files\AVG\AVG8\avgssie.dll File not found
O2 - BHO: (no name) - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - No CLSID value found.
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll (Google Inc.)
O2 - BHO: (myBabylon English Toolbar) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (myBabylon English Toolbar) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-527237240-2049760794-1801674531-1003\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (Google Inc.)
O4 - HKLM..\Run: [KernelFaultCheck] File not found
O4 - HKLM..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe File not found
O4 - HKU\S-1-5-21-527237240-2049760794-1801674531-1003..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)
O8 - Extra context menu item: Google Sidewiki... - C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll (Google Inc.)
O9 - Extra Button: Wyślij do programu OneNote - {2670000a-7350-4f3c-8081-5663ee0c6c49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll File not found
O9 - Extra 'Tools' menuitem : Wyślij &do programu OneNote - {2670000a-7350-4f3c-8081-5663ee0c6c49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll File not found
O9 - Extra Button: Research - {92780b25-18cc-41c8-b9be-3c9c571a8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL File not found
O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab (Reg Error: Key error.)
O16 - DPF: {8ffbe65d-2c9c-4669-84bd-5829dc0b603c} http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab (Reg Error: Key error.)
O18 - Protocol\Handler\groovelocalgws {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL File not found
O20 - Winlogon\Notify\avgrsstarter: DllName - Reg Error: Value error. - Reg Error: Value error. File not found
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL File not found
O33 - MountPoints2\{5f4fbba4-1704-11de-8da2-0019665c63a1}\Shell - "" = AutoRun
O33 - MountPoints2\{5f4fbba4-1704-11de-8da2-0019665c63a1}\Shell\AutoRun\command - "" = J:\AutoRun.exe -- File not found
O33 - MountPoints2\{5f4fbba5-1704-11de-8da2-0019665c63a1}\Shell - "" = AutoRun
O33 - MountPoints2\{5f4fbba5-1704-11de-8da2-0019665c63a1}\Shell\AutoRun\command - "" = J:\AutoRun.exe -- File not found
O33 - MountPoints2\{742a6152-fac8-11de-84c5-0019665c63a1}\Shell - "" = AutoRun
O33 - MountPoints2\{742a6152-fac8-11de-84c5-0019665c63a1}\Shell\AutoRun\command - "" = J:\LaunchU3.exe -- File not found
O33 - MountPoints2\{7c5a31c0-afda-11dd-b6a1-806d6172696f}\Shell - "" = AutoRun
O33 - MountPoints2\{823ec77b-1b1a-11df-9da3-806d6172696f}\Shell\AutoRun\command - "" = K:\setupSNK.exe -- File not found
O33 - MountPoints2\{831c1d56-fc79-11de-84c7-0019665c63a1}\Shell - "" = AutoRun
O33 - MountPoints2\{831c1d56-fc79-11de-84c7-0019665c63a1}\Shell\AutoRun\command - "" = J:\LaunchU3.exe -- File not found
O33 - MountPoints2\{cc6de108-7198-11df-a6c5-0019665c63a1}\Shell\AutoRun\command - "" = q3kku.exe
O33 - MountPoints2\{cc6de108-7198-11df-a6c5-0019665c63a1}\Shell\open\Command - "" = q3kku.exe
O34 - HKLM BootExecute: (lsdelete) - C:\WINDOWS\System32\lsdelete.exe ()
@Alternate Data Stream - 122 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:BC359956
:Files
C:\Program Files\Google\GoogleToolbarNotifier
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA1cac6055ae5c828.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore1cac6055acdf0a4.job
C:\WINDOWS\tasks\GlaryInitialize.job
C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\System32\buyurl0501.dat
C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Autoexec.nt.bak
C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Config.nt.bak
C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\HOSTS.BAK
C:\Program Files\myBabylon_English
:Commands
[emptytemp]
[start explorer]
[Reboot]
7. Otwórz notatnik tekstowy i wklej do niego poniższy tekst:
- Kod: Zaznacz wszystko
Windows Registry Editor Version 5.00
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
Zapisz jako->Wybierz
Wszystkie pliki->wpisz
Fix.reg->Następnie kliknij na zapisany plik i uruchom komputer ponownie.
8. Wejdź w Start, Uruchom, wpisz: Msconfig, wejdź do zakładki uruchamianie i odznacz:
O4 - HKLM..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZTSB10.EXE (HP)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.DLL (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.DLL (NVIDIA Corporation)
O4 - HKU\.DEFAULT..\Run: [DWQueuedReporting] C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
O4 - HKU\S-1-5-18..\Run: [DWQueuedReporting] C:\Program Files\Common Files\Microsoft Shared\DW\DWTRIG20.EXE (Microsoft Corporation)
9. Wykonaj skan tym:
http://www.programosy.pl/program,malwarebytes-anti-malware.html usuń co znajdzie i daj powstałego loga.
Mamy łańcuchy w głowach, nie na tętnicach.