
Proszę o pomoc.
Log
http://wklej.org/id/195428/

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O4 - HKCU..\Run: [cdoosoft] C:\Documents and Settings\Właściciel\Ustawienia lokalne\Temp\herss.exe ()
O28 - HKLM ShellExecuteHooks: {B03A4BE6-5E5A-483E-B9B3-C484D4B20B72} - C:\WINDOWS\system32\softqq0.dll ()
O32 - AutoRun File - [2009-11-04 20:37:17 | 00,000,055 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2009-11-04 20:37:17 | 00,000,055 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O33 - MountPoints2\{3f562056-c977-11de-b066-00192131a236}\Shell\AutoRun\command - "" = F:\srgo.exe -- File not found
O33 - MountPoints2\{3f562056-c977-11de-b066-00192131a236}\Shell\open\Command - "" = F:\srgo.exe -- File not found
O33 - MountPoints2\C\Shell\AutoRun\command - "" = C:\srgo.exe -- [2009-11-04 20:03:58 | 00,114,304 | RHS- | M] ()
O33 - MountPoints2\C\Shell\open\Command - "" = C:\srgo.exe -- [2009-11-04 20:03:58 | 00,114,304 | RHS- | M] ()
O33 - MountPoints2\D\Shell\AutoRun\command - "" = D:\srgo.exe -- [2009-11-04 20:03:58 | 00,114,304 | RHS- | M] ()
O33 - MountPoints2\D\Shell\open\Command - "" = D:\srgo.exe -- [2009-11-04 20:03:58 | 00,114,304 | RHS- | M] ()
O33 - MountPoints2\E\Shell - "" = AutoRun
O33 - MountPoints2\E\Shell\AutoRun\command - "" = E:\setup.exe -- File not found
:Files
C:\luk1ylq.com
D:\luk1ylq.com
C:\WINDOWS\System32\Bmp2Jpeg.dll
C:\WINDOWS\System32\LSASS.EX_
C:\WINDOWS\AhnRpta.exe
C:\srgo.exe
D:\srgo.exe
C:\WINDOWS\System32\nmdfgds0.dll
C:\WINDOWS\System32\nmdfgds1.dll
C:\yudald.bat
D:\yudald.bat
C:\WINDOWS\System32\olhrwef.exe
:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{db1b3e60-05ac-11de-a5d3-00001cd72a97}]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""
:Commands
[emptytemp]
[start explorer]
[Reboot]


 
	
 ,mogę dalej naprawiać system po błędzie lsass.exe. przywróciłem poprzednie pliki system,sam,software,default,security.Niestety teraz w konsoli odzyskiwania woła mi hasło administratora(którego oczywiście nie pamiętam),spróbuję na innym kompie przywrócić poprzednie pliki i pobawić się dalej.Pozdrawiam
,mogę dalej naprawiać system po błędzie lsass.exe. przywróciłem poprzednie pliki system,sam,software,default,security.Niestety teraz w konsoli odzyskiwania woła mi hasło administratora(którego oczywiście nie pamiętam),spróbuję na innym kompie przywrócić poprzednie pliki i pobawić się dalej.PozdrawiamWindows Registry Editor Version 5.00
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]


 
	
Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 1 gość