TA STRONA UŻYWA COOKIE. Dowiedz się więcej o celu ich używania i zmianie ustawień cookie w przeglądarce. Korzystając ze strony wyrażasz zgodę na używanie cookie, zgodnie z aktualnymi ustawieniami przeglądarki.
Od dnia 25.05.2018 r. na terenie Unii Europejskiej wchodzi w życie Rozporządzenie Parlamentu Europejskiego w sprawie ochrony danych osobowych. Prosimy o zapoznanie się z polityką prywatności oraz regulaminem serwisu  [X]

Komputer często się przycina, nie można usunąć folderów

Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.

Komputer często się przycina, nie można usunąć folderów

Postprzez Android » 26 Gru 2010, 14:43

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.55 Safari/534.3


Witam
Oto link do loga:
http://www.wklej.eu/index.php?id=ac76d33ad0

Objawy:
1)Komputer od jakiegoś miesiąca często się przycina, co wcześniej się nie działo.
2)Nie mogę usunąć folderów odinstalowanych programów z Menu Start.
3)Nie uruchamia się Pomoc i obsługa techniczna z Menu Start.
4)Nie działa funkcja Autoodtwarzanie-zarówno dla płyt jak i dla pamięci zewnętrznych.
5)Za każdym razem gdy podłączę drukarkę do kompa,komputer zachowuję się tak jakby była nie zainstalowana,a ona jest zainstalowana-wykrywa ją jako nowy sprzęt.(Chodzi tu o tego Epsona co widnieje w logach)

Podjęte działania:
Przeskanowałem komputer programem HiJackThis i wrzucam tutaj loga. Myślę, że złapałem jakieś dziadostwo z necie.Wolę nic samemu nie usuwać bo mogę jeszcze bardziej zepsuć niż naprawić.

Z góry dzięki za pomoc.
Ostatnio edytowany przez Android, 26 Gru 2010, 19:14, edytowano w sumie 1 raz
Android
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 26 Gru 2010, 14:25

Re: Proszę o sprawdzenie loga z HiJackThis

Postprzez kominekl » 26 Gru 2010, 15:21

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13 ( )


Podaj logi z OTL (oba) i GMER. HijackThis obecnie się nie nadaje.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.
Awatar użytkownika
kominekl
Przyjaciel forum
Przyjaciel forum
 
Posty: 4530
Dołączenie: 03 Sty 2010, 16:07
Miejscowość: Pasztowa Wola Kolonia
Pochwały: 174

Re: Proszę o sprawdzenie loga z HiJackThis

Postprzez BEST0 » 26 Gru 2010, 18:15

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


1 - C:\WINDOWS\System32\snmp.exe
2 - C:\WINDOWS\system32\mqsvc.exe
3 - C:\WINDOWS\system32\mqtgsvc.exe

Wyślij te pliki na www.virustotal.com/ podaj wyniki.
BEST0
Forumowicz
Forumowicz
 
Posty: 51
Dołączenie: 20 Gru 2010, 19:31

Re: Proszę o sprawdzenie loga z HiJackThis

Postprzez mateo8898 » 26 Gru 2010, 18:47

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


BEST0 napisał(a):1 - C:\WINDOWS\System32\snmp.exe
2 - C:\WINDOWS\system32\mqsvc.exe
3 - C:\WINDOWS\system32\mqtgsvc.exe

Wyślij te pliki na http://www.virustotal.com/ podaj wyniki.

Te pliki są prawidłowe.

Jak wspomniał poprzednik, podaj logi z OTL i GMER, bo marnym HijackThis tu nic nie zdziałamy.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie loga z HiJackThis

Postprzez Android » 26 Gru 2010, 19:10

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.55 Safari/534.3


Proszę oto logi o które mnie prosiliście.

Pierwszy log z OTL'a
http://www.wklej.eu/index.php?id=7b10165343

Drugi Log z OTL'a (Extras)
http://www.wklej.eu/index.php?id=c6980f4f4b

Log z Gmer'a
http://www.wklej.eu/index.php?id=f5eb24cd32
Android
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 26 Gru 2010, 14:25

Re: Proszę o sprawdzenie loga z HiJackThis

Postprzez mateo8898 » 26 Gru 2010, 19:24

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


2)Nie mogę usunąć folderów odinstalowanych programów z Menu Start.

Pojawia się jakiś błąd??? Opisz to dokładniej.

3)Nie uruchamia się Pomoc i obsługa techniczna z Menu Start.

Patrz wyżej. Sprawdź także, czy masz uruchomioną usługę "Pomoc i obsługa techniczna" (Start -> Uruchom -> wpisz: services.msc -> OK. Na liście poszukaj usługi "Pomoc i obsługa techniczna", wejdź w nią i sprawdź stan usługi, czy jest uruchomiona oraz czy typ uruchomienia jest ustawiony na Automatyczny lub Ręczny.

4)Nie działa funkcja Autoodtwarzanie-zarówno dla płyt jak i dla pamięci zewnętrznych.

Być może została wyłączona przez jakieś narzędzie lub program w celach ochronnych. Chyba Avira ma opcję blokowania plików Autorun.inf.

Logi są czyste, tylko "kosmetyka".

Usuń resztki po Avaście tym narzędziem -> http://www.instalki.pl/programy/downloa ... ility.html

Odinstaluj toolbary: SaveVid Toolbar, Ask Toolbar

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
SRV - File not found [Disabled | Stopped] -- -- (Crypkey License)
DRV - File not found [Kernel | System | Stopped] -- C:\WINDOWS\System32\drivers\InCDRm.sys -- (InCDRm)
DRV - File not found [Kernel | System | Stopped] -- C:\WINDOWS\System32\drivers\InCDPass.sys -- (InCDPass)
DRV - File not found [File_System | Disabled | Stopped] -- C:\WINDOWS\System32\drivers\InCDFs.sys -- (InCDFs)
DRV - File not found [Kernel | System | Stopped] -- C:\WINDOWS\System32\ckldrv.sys -- (NetworkX)
O3 - HKU\S-1-5-21-1123561945-789336058-839522115-500\..\Toolbar\WebBrowser: (no name) - {00000000-5736-4205-0008-781CD0E19F00} - No CLSID value found.
O3 - HKU\S-1-5-21-1123561945-789336058-839522115-500\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
@Alternate Data Stream - 136 bytes -> C:\WINDOWS\System32\taskmgr.exe:SummaryInformation

:Files
C:\WINDOWS\tasks\*.job

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"E:\Program Files\Counter-Strike\cstrike.exe"=-
"E:\Program Files\Counter-Strike\hl.exe"=-
"E:\Program Files\Counter-Strike\hltv.exe"=-
"E:\Program Files\Counter-Strike\hlds.exe"=-
"E:\Program Files\Counter-Strike\valve_sp.exe"=-
"C:\Documents and Settings\Kacper KACPI\Pulpit\18 Wheels of Steel - Across America\prism3d.exe"=-
"C:\Documents and Settings\Kacper KACPI\Pulpit\Midnight Outlaw Illegal Street Drag - Nitro Edition\OutlawNE.exe"=-
"E:\Program Files\Mega Zbiory\giFT\giFTl.exe"=-
"C:\Documents and Settings\Kacper KACPI\Pulpit\LF2_v1.9c\lf2.exe"=-
"C:\Documents and Settings\Kacper KACPI\Pulpit\utorent do torentów\uTorrent.exe"=-

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Kolejność jak podałem.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie loga z HiJackThis

Postprzez Android » 26 Gru 2010, 21:25

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.55 Safari/534.3


Dzięki za szybką odpowiedź.

ad.2)Gdy chcę usunąć jakiś pusty folder z Menu Start daje prawym i usuń.Menu Start tak jakby się przycina i folder nadal w nim jest.Nawet jak odinstalowuje jakiś program Revo Uninstallerem to jak ten usuwany program miał folder w menu start to program nie usuwa go tylko wyświetla komunikat że nie wszystkie pliki i foldery mogą być usunięte i zostaną usunięte po ponownym uruchomieniu komputera po czym gdy komputer zostanie ponownie uruchomiony to folder tego usuniętego już programu nadal widnieje w menu start.

ad.3)Co do tej pomocy technicznej to jest tak że klikam na nią w Menu start i nic się nie uruchamia.
Sprawdziłem w Usługach i zrobiłem dokładnie tak jak mi kazałeś i pojawiło się okno:
Image

Nie udało mi się usunąć tych resztek po Avaście bo nigdzie nie ma na dysku folderu po nim.A program który podałeś wymaga lokalizacji folderu po nim.

Toolbary: SaveVid Toolbar, Ask Toolbar usunięte

Log z usuwania:
http://www.wklej.eu/index.php?id=10283bb560

nowe logi z OTL'a:
1)OTL.exe
http://www.wklej.eu/index.php?id=6aae2db1dc

2)Extras.exe
http://www.wklej.eu/index.php?id=03f3d87557
Android
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 26 Gru 2010, 14:25

Re: Proszę o sprawdzenie loga z HiJackThis

Postprzez mateo8898 » 26 Gru 2010, 21:56

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


W takim razie usuniemy te resztki po Avaście za pomocą OTL. Co do pozostałych problemów, odłożymy to na koniec, gdyż trzeba będzie dokonać tutaj trochę aktualizacji, co może naprawić problemy, ale to później.

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
DRV - [2007-12-04 14:55:46 | 000,094,544 | ---- | M] (ALWIL Software) [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\aswmon2.sys -- (aswMon2)
DRV - [2007-12-04 14:53:39 | 000,023,152 | ---- | M] (ALWIL Software) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\aswRdr.sys -- (aswRdr)
DRV - [2007-12-04 14:51:52 | 000,042,912 | ---- | M] (ALWIL Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswTdi.sys -- (aswTdi)
DRV - [2007-12-04 14:49:02 | 000,026,624 | ---- | M] (ALWIL Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aavmker4.sys -- (Aavmker4)
IE - HKU\S-1-5-21-1123561945-789336058-839522115-500\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.orbitdownloader.com
O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {283B4AA3-1B7A-46E6-B56D-90EF4743FB2C} - No CLSID value found.

:Commands
[reboot]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966

Re: Proszę o sprawdzenie loga z HiJackThis

Postprzez Android » 27 Gru 2010, 15:02

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.472.55 Safari/534.3


Witam

Logi z usuwania OTL'em:
http://www.wklej.eu/index.php?id=8e0f293642

Log ze skanowania OTl'em (otl.txt)
http://www.wklej.eu/index.php?id=d7cd399f3a

Drugi log ze skanowania OTL'em: (extras.txt)
http://www.wklej.eu/index.php?id=5e0cbc15ea
Android
Forumowicz
Forumowicz
 
Posty: 4
Dołączenie: 26 Gru 2010, 14:25

Re: Proszę o sprawdzenie loga z HiJackThis

Postprzez mateo8898 » 27 Gru 2010, 16:01

PostUA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13


Ok, usunięte.

W OTL kliknij Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

Zainstaluj SP3 -> http://www.instalki.pl/programy/downloa ... ack_3.html

Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) -> http://www.instalki.pl/programy/downloa ... _8_XP.html

Odinstaluj stare wersje Javy:
Java 2 Runtime Environment, SE v1.4.2_16
Java(TM) SE Runtime Environment 6
Java(TM) 6 Update 17

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... %29_6.html

Odinstaluj starą wersję czytnika .pdf:
Adobe Reader 7.0.5 - Polish

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... eader.html

Odinstaluj starą wersję Real Alternative:
Real Alternative 1.52

i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... ative.html

Po wykonaniu wszystkich powyższych kroków, napisz jak wygląda sytuacja.
Awatar użytkownika
mateo8898
Moderator
Moderator
 
Posty: 15377
Dołączenie: 15 Maj 2009, 14:55
Pochwały: 966


Powróć do Bezpieczeństwo

Kto jest na forum

Zarejestrowani użytkownicy: Bing [Bot], Google [Bot]