Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
25 Gru 2009, 19:41
Witam od jakiegos czasu moj komp strasznie muli. Wedle zalecen zrobilem logi w hijack i otl i zamieszczam je ponizej. Prosze o weryfikacje i podpowiedzi.
Log z hijack:
http://www.wklej.eu/index.php?id=05c3294754Log z OTL:
http://www.wklej.eu/index.php?id=ab19282c18
25 Gru 2009, 20:42
Uruchom HijackThis

Do a system scan only

w okienku programu pokaże się log

zaznacz kratki przy podanych wpisach

klikasz
Fix checked- Kod:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [ALLUpdate] "C:\Program Files\ALLPlayer\ALLUpdate.exe" "sleep"
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
Infekcji tu nie widać, ale dorzuć jeszcze logi z
GMER oraz
System Repair Engineer
26 Gru 2009, 11:44
Okey wedle zaleceń przesyłam logi z GMER oraz SRE. Oto one:
Log z Gmer:
http://www.wklej.eu/index.php?id=4b2c55f362Log z SRE:
http://www.wklej.eu/index.php?id=fa3c7f6078Dane komputera: Intel celeron 1ghz plyta glowna msi 6337le5 ram 512mb zasilacz 300w karta graf 128mb radeon 9200se dysk 40gb
Po kazdorazowym formacie i instalce windowsa xp komputer strasznie muli,myszka spowalnia,po wlaczeniu Internet Explorer objawy nasilaja sie.
Dodatkowo wklejam zrzut z everest zakladka czujnik (temp i napiecia):
http://img132.imageshack.us/img132/5843 ... verest.jpg
26 Gru 2009, 13:21
W logach nic nie ma, więc to raczej nie wina infekcji.
W OTL kliknij
CleanUpPrzeczyść dysk oraz rejestr
CCleanerWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Temperatury i napięcia w normie. Kiedyś miałem podobny problem, więc sprawdź jedną rzecz:
Wejdź w Menedżer Urządzeń

Kontrolery IDE ATA/ATAPI

Podstawowy kanał IDE

Właściwości

Ustawienia Zaawansowane

Sprawdź czy Tryb transferu ustawiony jest na DMA
To samo wykonujesz dla Pomocniczego Kanału IDE
27 Gru 2009, 16:51
W pomocniczym kanale ustawiony jest PIO zamiast DMA.
Przedstawiam zrzut:
http://img163.imageshack.us/img163/1399/tryby.jpgPrzeczyściłem dysk oraz rejestr CCleaner.Usunęło troche śmieci.
Wykonałem pełne skanowanie Malwarebytes' Anti-Malware - oto raport:
http://www.wklej.eu/index.php?id=bb6b65909f
27 Gru 2009, 19:03
Odinstaluj podstawowy oraz pomocniczy kanał IDE (prawy przycisk myszy

odinstaluj), a następnie zrestartuj kompa.
27 Gru 2009, 20:30
Odinstalowalem oraz zrobilem restarta...po odpaleniu wszystko jest tak samo jak wczesniej z ustanieniami na PIO. Jak to moge inaczej zmienic??
27 Gru 2009, 20:44
Hmm, ja miałem ten sam problem i po odinstalowaniu wszystko wróciło do normy. Czy robisz to w ten sposób:

Spróbuj na razie odinstalować tylko podstawowy kanał i zrestartować kompa
27 Gru 2009, 20:59
dokladnie tak jak opisujesz robie...juz 2 raz...ale nadal biezacy tryb transferu to PIO dla IDE1...moze cos mam zle podpiete na plycie glownej sprobuje zerknac
27 Gru 2009, 21:01
W takim razie spróbuj jeszcze metody z rejestrem opisanej tutaj
http://forum.purepc.pl/2003-Sprzet-f12/ ... 41708.html
28 Gru 2009, 11:56
Słuchaj bawilem sie wczoraj troche z edytorem rejestru ale jak zmieniam wartosci dla kanalu pierwszego 0001 w zakladce MasterDeviceTimingMode np. z wartosci 0x00000010 na 410 -multi word dma tryb 2 to po restarcie znowu wraca na PIO. Czy zmiany jakie wprowadzam zapisuja sie od razu do rejestru czy musze je gdzies zapisac? Wklejam zrzutu obu kanalow w regedit:
http://img13.imageshack.us/img13/3146/0001lo.jpghttp://img690.imageshack.us/img690/5302/0002gt.jpgPonadto zauwazylem ze niema nic w kluczu HKEY_LOCAL_MACHINESYSTEMCurrentControlSet001ControlClass :
http://img13.imageshack.us/img13/416/0001set.jpg
28 Gru 2009, 18:18
Słuchaj bawilem sie wczoraj troche z edytorem rejestru ale jak zmieniam wartosci dla kanalu pierwszego 0001 w zakladce MasterDeviceTimingMode np. z wartosci 0x00000010 na 410 -multi word dma tryb 2 to po restarcie znowu wraca na PIO.
Zamiast 410 spróbuj powpisywać 4010 lub 8010 (klikasz Modyfikuj i tam wpisujesz).
Zmiany zostaną same zapisane.
Popatrz jeszcze na post 16 w podanym przeze mnie temacie
30 Gru 2009, 21:57
Słuchaj robie wszystko wg instrukcji którą mi wysłałeś i po wpisaniu tego do rejestru tryb transferu zmienia sie na DMA ale po restarcie znowu wraca na PIO. Dodatkowo odpialem z IDE1 dysk i podpiolem go do IDE2 na innej tasmie i takze ustawia tryb na PIO. Juz niewiem co z tym moge zrobic...rokuje ze niestety do wymiany bedzie dysk badz plyta glowna:(
30 Gru 2009, 22:04
Zobacz jeszcze ten post
http://www.searchengines.pl/index.php?s ... st&p=54487 (w szczególności sprawdź BIOS oraz spróbuj ze sterownikami jak tam jest napisane)
02 Sty 2010, 16:18
Heja...w ostateczności zrobiłem formata, wgrałem windowsa 2000 pro, stery od plyty glownej oraz grafike i komp smiga szybko oraz ustawione mam Tryb Ultra DMA

lecz po instalacji karty sieciowej bezprzewodowej "Pentagram HORNET RT73 usb" kontroler IDE1 znowu przełączył sie na PIO, wiec odpalilem edytor rejestru i zrobilem tak jak napisali w tej poradzie:
http://img694.imageshack.us/img694/3473/16520580.jpgPo restarcie tryb przestawil sie na Ultra DMA:) Jak cos sie bedzie dalej dzialo dam znac. Dzieki wielkie za porady dla uzytkownika mati8898
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.