Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Brak połączenia z Microsoft oraz...

07 Mar 2011, 16:36

Witam.

Po wpisaniu takiego tematu w googlach wyskoczył mi temat w którym ktoś zaproponował zainstalowanie programu ComboFix ale przy ściąganiu w opisie programu było napisane żeby samemu nic nie grzebać, pozatym oprócz tego programu jest jeszcze kilkanaście podobnych więc postanowiłem nie pchać palców...
Opisze swój problem. Chciałbym odtwarzać filmy na stronie vod.onet.pl ale strona ta łączy się z programem Silverlight, a ten z kolei z Microsoft...do dzisiaj olałem temat bo strony Microsoftu do niczego mi nie były potrzebne ale widocznie czas naprawić ten błąd, tak więc nic co wiąże się z Microsoft nie chce się u mnie połączyć.
Drugim problemem są zawieszki w Firefoxie (wersja 3.6.15), który przy przesuwaniu suwakiem czy nawet pisaniu tego postu co kilka, kilkanaście sekund "zamiera" na sekunde, dwie....przy tak częstym bo co chwila zawieszaniu jest to dość frustrujące i dość przeszkadza więc też chciałbym coś z tym zrobić.

Myśle, że to by było na tyle, jeśli ktoś byłby w stanie pomóc to wielkie dzięki.

Pozdrawiam

P.S.

Windows XP Professional SP2 od nowości w Laptopie Asus, Programy których używam i które od 2 lat jak narazie spisują się bez zarzutów to
Spybot - Search & Destroy i Ad-Aware. W razie czego piszcie co potrzeba i jeśli trzeba by gdzieś pogrzebać żeby tą informację uzyskać to odrazu poprosze o wskazówke jak tam dojść :) Pozdrawiam

Re: Brak połączenia z Microsoft oraz...

07 Mar 2011, 16:46

Podaj logi z OTL i GMER
Tylko z tym, że po ustawieniu OTL tak jak w instrukcji z linku powyżej wklejasz jeszcze do okna Własne opcje skanowania/skrypt:
netsvcs

i dopiero wtedy klikasz Skanuj

Re: Brak połączenia z Microsoft oraz...

07 Mar 2011, 23:09

Wielkie dzieki za odpowiedz.

Dodaje oprócz logów zrzut ekranu z okna OTL, bo troche sie różni od tego który jest pokazany w linku, a dokładnie chodzi mi o screen w którym pokazane jest co mamy zaznaczyć podczas skanowania. Na zrzucie widać zaznaczone czerwoną ramką to czego nie było na przykładowym screenie (podaje bo nie wiem czy tak ma być i czy np. dobrze to wpłynęło na prawidłowość skana).

Oto logi:

OTL:
- otl.txt - http://www.wklej.eu/index.php?id=2b04b291dc
- extras.txt - http://www.wklej.eu/index.php?id=1ea0cfdd3f

GMER:
- http://wklej.eu/index.php?id=7ec0301e71

Pozdrawiam

Re: Brak połączenia z Microsoft oraz...

07 Mar 2011, 23:34

To:
File not found -- C:\Documents and Settings\KeiMan\Pulpit\Sabrina Washington -
File not found -- C:\Documents and Settings\KeiMan\Pulpit\3R

usuń za pomocą Delete FXP Files -> http://www.deletefxpfiles.com/index2.html

Z podłączonymi pamięciami przenośnymi użyj UsbFix z opcji Listing i podaj utworzony log.

Jest tu Conficker.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [KernelFaultCheck] File not found
O4 - HKU\S-1-5-21-789336058-1078145449-839522115-1003..\Run: [api32] File not found
O4 - HKU\S-1-5-21-789336058-1078145449-839522115-1003..\Run: [dso32] File not found
O4 - HKU\S-1-5-21-789336058-1078145449-839522115-1003..\Run: [nod32] File not found
O28 - HKLM ShellExecuteHooks: {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - Reg Error: Key error. File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 1 [2011-03-07 21:09:06 | 000,000,000 | ---D | M]
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1 [2011-03-07 21:09:06 | 000,000,000 | ---D | M]
NetSvcs: tivnkrlxs - C:\WINDOWS\system32\sfdym.dll ()
[2011-03-07 14:19:05 | 000,000,280 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeLogonTaskS-1-5-21-789336058-1078145449-839522115-1003.job
[2011-03-07 00:10:00 | 000,000,288 | ---- | M] () -- C:\WINDOWS\tasks\RealUpgradeScheduledTaskS-1-5-21-789336058-1078145449-839522115-1003.job

:Files
C:\RECYCLER
D:\RECYCLER
E:\RECYCLER
F:\RECYCLER

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1660:TCP"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Alcmtr"=-

:Commands
[resethosts]
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL (nowe logi robisz tak jak poprzednio, czyli wklejasz do niego netsvcs i klikasz Skanuj).

Re: Brak połączenia z Microsoft oraz...

08 Mar 2011, 00:41

Czy podczas wklejania tego skryptu, którego podałeś wyżej, mam ustawiać OTL tak jak w przypadku wcześniejszym? Czyli ustawiać go tak jak jest na zrzucie ekranu?

Pozdrawiam

Re: Brak połączenia z Microsoft oraz...

08 Mar 2011, 13:00

Dzieki za pomoc.

Co do Delete FXP Files, nie posiadasz może jeszcze jakiegoś podobnego w rękawie? Oprócz tych 2 plików które podałeś, chciałem usunąć jeszcze 5 innych, które też są nie potrzebne, a że to była Trialowa wersja to po 5-tym usuniętym pliku zablokowało mnie...tylko, że nie usuwałem zaczynając od tych, które poleciłeś tylko jak leciało, i tak jeden został usunięty, a drugi nie...

Log z UsbFix:

- http://wklej.eu/index.php?id=f92cb0e004

Log z OTL z Usuwania:

- http://wklej.eu/index.php?id=bd50851feb

Logi nowe z OTL:

- http://wklej.eu/index.php?id=c3866d4490
- http://wklej.eu/index.php?id=3067d978e7

Postanowiłem zrobić wykonanie skryptu z ustawieniami OTL tak jak poprzednio. Umówmy się, że jeśli nie wprowadzisz żadnych zmian to uznaje, że ustawiam program tak jak było poprzednio.

Pozdrawiam




Edytuje post

Odkąd zrobiłem zmiany, które poleciłeś atakuje mnie jakiś błąd svchost.exe, (tak apropo wcześniej jeszcze przed całym moim tematem miałem straszne zwolnienia komputera przez ten plik i po włączeniu tabelki spod CTRL+ALT+DELETE widniało przynajmniej 5 plików svchost.exe i zajmowały dość dużo pamięci a po wyłączeniu niektórych komputer dostawał strasznego kopa ale potem były jakieś dziwne sytuacje przełączania się paska narzędzi w widok klasyczny i spowrotem na xp'kowski) poniżej podaje linki do zrzutu ekranu z błędami, narazie się powtarzają tzn. że błąd, który jest podawany nie jest non stop inny tylko są 2 lub 3, 1-wszego nie mam bo jakoś nie wpadłem na to że to się może powtórzyć ale teraz przy każdym uruchomieniu komputera wyskakuje ten komunikat gdzieś po jakiś 2 minutach i czy wybiore OK czy Anuluj mam już zamiecione, bo internetu nie można wyłączyć, sprawdzić jego stanu, zawieszają się programy, nie można minimalizować, maksymalizować praktycznie niczego, kwestia minuty od kliknięcia OK/Anuluj i pozostaje tylko uruchomić ponownie, więc teraz "jestem" na włączonej tabelce i wtedy PC normalnie funkcjonuje.

Pozdrawiam

- http://img69.imageshack.us/i/svchostbd.jpg/
- http://img87.imageshack.us/i/svchostbd1.jpg/
Ostatnio edytowany przez Monza 08 Mar 2011, 17:20, edytowano w sumie 2 razy

Re: Brak połączenia z Microsoft oraz...

08 Mar 2011, 16:49

Użyj w UsbFix opcji Vaccinate, a później Uninstall

Co do Delete FXP Files to troszkę zawaliłeś, bo tamte pozostałe 5 innych plików mogliśmy innym narzędziem usunąć, bo te dwa podane przeze mnie to takie "duchy" - niby są a ich nie ma. I właśnie z nimi radził sobie Delete FXP Files. No ale nic, spróbujemy innym programem.

Pobierz ten program -> http://somacon.com/blog/page32.php i wypakuj do C:\WINDOWS\system32
Następnie wejdź w Start -> Uruchom -> CMD -> w oknie konsoli wpisz następujące polecenie:
directoryfixer C:\Documents and Settings\KeiMan\Pulpit\3R
wciskasz ENTER, a następnie wpisujesz YES i znów ENTER.

Następnie w OTL wklej:
:OTL

:Files
C:\Documents and Settings\KeiMan\Pulpit\3R
C:\Program Files\spolsv.exe

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL (nowe logi możesz robić już bez wpisywania netsvcs)

Podaj także nazwę oraz lokalizację pliku, który chcesz jeszcze ewentualnie usunąć, to załatwimy go choćby przez OTL.

Re: Brak połączenia z Microsoft oraz...

08 Mar 2011, 17:35

Na początku dodam, że post wyżej Edytowałem swój post o problem z plikiem svchost.exe jakbyś mógł zobaczyć o co tam chodzi.

UsbFix chyba dobrze sobie poradził, utworzyło plik w każdej partycji + w pamięciach przenośnych.

Ten program DirectoryFixer nie wiem czy dobrze poszło ale w konsoli CMD.EXE chyba nie bardzo to wyszło dlatego daje zrzut ekranu jak to wyglądało (poniżej).

Log z usuwania:

- http://wklej.eu/index.php?id=121660a4a6

Logi nowe z OTL:

- http://wklej.eu/index.php?id=7c65923afc
- http://wklej.eu/index.php?id=fd3ab85e83

Zrzut z CMD:

- http://img203.imageshack.us/i/zrzutcmd.jpg/

Co do usuwania innych plików, prawdopodobnie troche by się ich nazbierało ale nawet o nich nie wiem / nie pamiętam tak samo jak te, które Ty znalazłeś. Wydawać by się mogło, że dawno się ich pozbyłem a jednak sobie gdzieś tam leżały. Dodam tylko, że możemy zastosować coś co oczyści Windowsa z niepotrzebnych śmieci, pamiętam, że kiedyś czytałem w Komputer Świat, żeby co jakiś czas usuwać zawartośc jakiegoś folderu chyba w Windows/system32 ale nie pamiętam z czego (jakieś rejestry?) ani jak nazywał się ten folder. Oprócz tego może jakiś link z tego forum bądź doraźna pomoc w lepszym zabezpieczeniu komputera? Używam jedynie Ad-Aware i Spybota, chociaz tego drugiego nie ruszałem kupe czasu i gdzieś słyszałem, że są podobne w działaniu a zależałoby przecież mieć różny zestaw (choć nie armie spowalniającą komputer), a nie powtarzający się, chociaż z innej strony jak narazie sprawują się dobrze i nie zanosi się na jakiś format....

Pozdrawiam

Re: Brak połączenia z Microsoft oraz...

08 Mar 2011, 19:33

Dobra, po kolei.

Wygląda na to, że pamięć przenośna nie do końca została wyczyszczona i niestety z powrotem się zainfekowałeś. W takim razie wyczyścimy kompa i pamięć przenośną jednym skryptem w OTL, ale musisz znów wkleić do niego netsvcs i podać nowe logi, aby można było zobaczyć w całości tą infekcję.

Ten program DirectoryFixer nie wiem czy dobrze poszło ale w konsoli CMD.EXE chyba nie bardzo to wyszło dlatego daje zrzut ekranu jak to wyglądało (poniżej).

No właśnie nie wiem czemu, na razie zostawmy ten folder w spokoju, nie jest to takie ważne.

Co do usuwania innych plików, prawdopodobnie troche by się ich nazbierało ale nawet o nich nie wiem / nie pamiętam tak samo jak te, które Ty znalazłeś. Wydawać by się mogło, że dawno się ich pozbyłem a jednak sobie gdzieś tam leżały. Dodam tylko, że możemy zastosować coś co oczyści Windowsa z niepotrzebnych śmieci, pamiętam, że kiedyś czytałem w Komputer Świat, żeby co jakiś czas usuwać zawartośc jakiegoś folderu chyba w Windows/system32 ale nie pamiętam z czego (jakieś rejestry?) ani jak nazywał się ten folder.

To jest całkiem inna sprawa, ale tym zajmiemy się na końcu.

Oprócz tego może jakiś link z tego forum bądź doraźna pomoc w lepszym zabezpieczeniu komputera? Używam jedynie Ad-Aware i Spybota, chociaz tego drugiego nie ruszałem kupe czasu i gdzieś słyszałem, że są podobne w działaniu a zależałoby przecież mieć różny zestaw (choć nie armie spowalniającą komputer), a nie powtarzający się, chociaż z innej strony jak narazie sprawują się dobrze i nie zanosi się na jakiś format....

To też na końcu, trzeba będzie dobrać jakieś inne zabezpieczenie bo od razu tyle mogę Ci powiedzieć, że z tymi dwoma programami możesz się pożegnać. To stare i mało skuteczne aplikacje, ich czasy świetności już minęły.

Co do błędów svchost.exe to także na później, może to mieć związek z dosyć przestarzałym, nieaktualizowanym systemem (niezbędne aktualizacje napiszę na końcu, to może przy okazji rozwiązać ten problem). Zabijanie tych procesów z poziomu Menedżera zadań powoduje różne anomalie, gdyż to procesy systemowe powiązane z usługami.

Póki co trzeba się pozbyć infekcji.

Re: Brak połączenia z Microsoft oraz...

08 Mar 2011, 22:54

Może być coś z tymi aktualizacjami systemu. Od kupna nic takiego nie miało miejsca....ale wracając do tematu poniżej nowe logi.

OTL.Txt - http://wklej.eu/index.php?id=e989bd6e18

Extras.Txt - http://wklej.eu/index.php?id=293d8f31eb

Pozdrawiam

P.S.

Podczas skanowania obie pamięci miałem podpięte. Jakby była potrzeba aby nie były lub w którymś momencie właśnie musiały być to napisz jak możesz. Pozdr.

Re: Brak połączenia z Microsoft oraz...

08 Mar 2011, 23:31

Nawet nie jest tak źle. Niech obie pamięci będą podłączone na czas usuwania.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
O4 - HKLM..\RunOnce: [] File not found

:Files
RECYCLER /alldrives

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1660:TCP"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[clearallrestorepoints]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL (jak poprzednio wklejasz netsvcs do OTL).

Re: Brak połączenia z Microsoft oraz...

08 Mar 2011, 23:54

Log z usuwania:

- http://wklej.eu/index.php?id=9fd2c9f790

Logi nowe z OTL:

OTL.Txt - http://wklej.eu/index.php?id=044ef59893

Extras.Txt - http://wklej.eu/index.php?id=45b5d35003



Pozdr.

Re: Brak połączenia z Microsoft oraz...

09 Mar 2011, 00:08

Ok, usunięte.

W OTL kliknij Sprzątanie

W UsbFix kliknij Uninstall

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Zamknij robaczywe porty za pomocą Windows Worms Doors Cleaner

Niezbędne aktualizacje:

Zainstaluj tą łatkę -> http://www.microsoft.com/downloads/deta ... 67b73d6a03

Zainstaluj SP3 -> http://www.instalki.pl/programy/downloa ... ack_3.html

Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) -> http://www.instalki.pl/programy/downloa ... _8_XP.html

Odinstaluj starą wersję Javy:
Java(TM) 6 Update 21

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... %29_6.html

Odinstaluj starą wersję czytnika .PDF:
Adobe Reader 9.3 - Polish

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... eader.html

Jeśli chodzi o zabezpieczenia to biorę pod uwagę darmowe rozwiązania. Jak już pisałem wcześniej, pozbądź się najlepiej Ad-Aware i Spybot`a, bo to stare szroty. W sam raz może je zastąpić Malwarebytes jako skaner na żądanie.
Co do antywira, też by się przydał bo go nie posiadasz. Możesz wybrać coś z tych:
Avast -> http://www.instalki.pl/programy/downloa ... virus.html
Avira -> http://www.instalki.pl/programy/downloa ... virus.html
AVG -> http://www.instalki.pl/programy/downloa ... ition.html
Panda Cloud -> http://www.instalki.pl/programy/downloa ... virus.html
lub cały pakiet Comodo IS -> http://www.instalki.pl/programy/downloa ... urity.html

Po wykonaniu wszystkich powyższych napisz, jak wygląda sytuacja, czy są jeszcze jakieś problemy.

Re: Brak połączenia z Microsoft oraz...

09 Mar 2011, 16:58

Witam

Dzieki za wszystkie działania, napewno sporo pomogły. Powiększyła się chociażby ilość odbieranych bajtów w stosunku do wysyłanych. Wcześniej było to około 1/5-10 czyli 5 do 10 razy więcej odbieranych w stosunku do wysyłanych, teraz to mniej więcej 1 do 30-40 (przykładowo w tym momencie jest to około 200 000 do 9 000 000). Oprócz tego wydaje mi się jakby ogólnie wszystkie operacje jakoś tak lepiej chodziły.

Co do Twoich poleceń wygląda to tak:

OTL Sprzątanie - zrobione, chociaż komputer wyłączyłem ręcznie bo do automatycznego rozruchu nie doszło (zawieszenie),

UsbFix Uninstall - zrobiony, chociaż usunąłem go ręcznie bo pomimo komunikatu o pozytywnym procesie usuwania (dałem 2-krotnie), nic nie zostało usunięte,

Pełne skanowanie Malwarebytes' Anti-Malware - zrobione, efekt nie najlepszy ale dam to Twojej ocenie bo moja może być błędna, chodzi mi o pozostałość (chyba) Confickera:

- log ze skanowania - http://wklej.eu/index.php?id=b2427a43c3
- zrzut ekranu okna skanowania - http://img838.imageshack.us/i/obrazskanu.jpg/
- log po usunięciu wyników skanowania - http://wklej.eu/index.php?id=44c058b915

Co do aktualizacji o łatke Microsoft oraz dodatek Service Pack 3 także zrobione pomyślnie.

Internet Explorer zaktualizowany do najnowszej wersji,

Adobe Reader zaktualizowany do najnowszej wersji,

Java zaktualizowana do najnowszej wersji,

Ad-Aware i Spybot usunąłem CCleanerem, a w to miejsce jest teraz Malwarebytes' Anti-Malware oraz Avast! Free Antivirus,

Windows Worms Doors Cleaner pozamykał wszystko ładnie, na żółto został tylko NetBIOS ale zgodnie z instrukcją tak może zostać,

Co tam jeszcze...Pytania jakie chciałem zadać to napewno:

1) zerknij na te linki u góry, czyli logi ze skanowania i zrzut ekranu jak to wygląda,
2) program WWDC do zamykania robaczywych portów można usunąć czy raz na jakiś czas otwierać i sprawdzać? jak to wygląda? a może tylko po reinstalacji Windowsa ponownie trzeba go uruchomić więc jak narazie swoje już zrobił?,
3) denerwujący problem (od dawna) z Mozillą Firefox tj. po kliknięciu w ikonkę jakieś kilka do 10 sekund, a często dłużej trwa otworzenie programu...wygląda to tak jakby komputer nie pracował (klepsydra znika) natomiast po odczekaniu czasu, który zawsze jest inny ale zawsze zadługi następuje otworzenie, gdybym o tym nie wiedział, że się otworzy otworzyłbym w ten sposób kilkanaście kolejnych razy,
4) skorzystam z okazji rozmowy z fachowcem i spytam się czy aby napewno mi to pomogło czy raczej zrobiło gorzej ale tego nie zauważam, mianowicie chodzi o tzw. 20% szybkości internetu, które jest zarezerwowane dla jakiegoś bezpieczeństwa? możesz mi w tym nie pomóc bo z pewnością źle tłumacze, ale chodzi o to, że chciałem kilka miesięcy temu zwiększyć trochę prędkość internetu i natrafiłem w internecie na temat, zwiększenia właśnie jakiejś rezerwy (chyba było to 20%), wchodziło się poprzez "Uruchom" tam coś wpisywało, wchodziło się pare razy w jakieś rejestry i tam właśnie się to zmieniało z bodajże 80% do 100% i jeszcze coś zaznaczało...temat zamknięty jak źle tłumacze bo nie jestem już w stanie sobie dokładniejszych rzeczy przypomnieć...,
5) nie wiem jaką moc ma ten program OTL, ale na pulpicie pojawiły się dalej te pliki - 3R, Odwróceni (x2), chciałbym je usunąć (chyba, że są bo dotychczas nie użyłem CCleanera),
6) i wreszcie, co chyba najważniejsze zaraz po logu ze skanowania, to obsługa programu CCleaner.

Boje się efektu sprzed kilku lat (PC już się nie uruchomił, chyba to było po RegCleanerze) więc wole się upewnić. W zakładce "Cleaner" jest podział na "Windows" i "Programy". Domyślam się, że jeśli w "Windows" są zaznaczone różne śmieci jak np. historia przeglądania stron w przeglądarkach, fragmenty plików Chkdsk, to program będzie to usuwać, więc jeśli w zakładce "Programy" zaznaczone mam Winamp, Office, Adobe Reader, którego np wczoraj instalowałem, to należy je odznaczyć bo pójdą w niepamięć? Swoją drogą zaufać programowi? Zaznaczył sporo rzeczy w zakładce "Windows" o których nie mam pojęcia np. te fragmenty plików Chkdsk, zrzuty pamięci i inne...

Teraz zakładka "Rejestr". Znalazło kilkaset niepoprawnych błędów np. nieprawidłowe rozszerzenia plików (z 40 może więcej), jakieś przestarzałe klucze itp. Bardzo dużo to problemy z Sub-Editem, Real Playerem i AllPlayerem (dziwne) ale zdaży się tak, że na te dajmy na to 400 nieprawidłowości 3 będą związane z Windows/system32 i będzie zapóźno więc wolałem spytać, czy aby napewno klikać "Napraw zaznaczone problemy" bo potem już nie będzie odwrotu jak wszystko pójdzie do kosza i czy program być może tworzy jakieś kopie zapasowe Windowsowych plików, że w razie usuwania komputer uruchomię awaryjnie? Nie mam przy sobie nawet płyty z WIndowsem...


Na koniec jeszcze pozwoliłem sobie zrobić Ci nowego logi z OTL (ze skryptem netsvcs), już po usunięciu efektów skanowania i wytworzeniu Loga programem Malwarebytes' Anti-Malware i restarcie komputera na żądanie tego programu, czyli wychodziłoby na to, że powinny być czyste bo w Logu z usuwania, pliki ze skanowania zostały usunięte poprawnie.

A więc:
OTL.Txt - http://wklej.eu/index.php?id=33448a8d3a
Extras.Txt (nie zadużo tam błędów?) - http://wklej.eu/index.php?id=eb98ea3304

Troche tego dużo ale większość to raporty, a lubie przejrzystość i dlatego tyle tego się nazbierało...


Pozdrawiam,
Monza

Re: Brak połączenia z Microsoft oraz...

09 Mar 2011, 20:56

A więc:
1. Co do skanu Malwarebytes, jest ok (ten plik z Confickerem to tylko pozostałość w punkcie przywracania), możesz jeszcze opróżnić jego kwarantannę.
2. WWDC możesz usunąć, on już wypełnił swoje zadanie.
3. Czy ten problem z Firefoksem występuje przy "zimnym starcie", czyli przy pierwszym uruchomieniu przeglądarki po uruchomieniu komputera, czy także przy kolejnych odpaleniach przeglądarki???
4. Do końca nie wiem, o co chodzi, czy może o to -> http://www.elektroda.pl/rtvforum/topic802494.html ???
5. OTL włącza widok ukrytych plików i folderów. Czy tych plików / folderów Odwróceni nie możesz tradycyjnie usunąć?? Bo co to folderu 3R to na pewno go tak po prostu nie usuniesz, bo to właśnie taki "duch". Tu by był pomocny Delete FXP Files ale przepadło. Możesz go jeszcze ewentualnie spróbować usunąć za pomocą DelinvFile -> http://www.softpedia.com/get/Security/S ... File.shtml
6. Nie musisz nic odznaczać, najlepiej zostaw wszystko tak jak jest. Nie zostaną usunięte żadne programy, tylko same zbędne pliki, różne dzienniki, raporty itp. Co do zakładki Rejestr także bez obaw napraw wszystkie błędy. Zresztą program zapyta, czy chcesz utworzyć kopię zapasową wprowadzonych zmian w rejestrze, więc w razie czego możesz ją zrobić.

Logi są czyste i w ogóle teraz wszystko wygląda ok :)
Wyślij odpowiedź