Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
29 Mar 2014, 12:36
Szwagier przyniósł laptopa bo nie mógł się zalogować na swoje konto. Z trybu awaryjnego naprawiłem mu ten błąd. Dodatkowo usunąłem za pomocą Malwarebytes 38 robaków. Myślałem że będzie git ale nie jest. Przed chwilą wyskoczył Bluescreen 0x0000007A. Ponadto po ponownym uruchomieniu po jakichś 10 min zablokował się pasek Windows. Tzn. nie mogłem wybrać żadnego otwartego okna. Menu start tylko działało. Uruchomiłem GMER, coś znalazł. Dwa procesy. Zastanawiam się co dalej. Proszę o pomoc. Sprawdzenie logów itp.
Logi:
OTL:
http://www.wklej.eu/index.php?id=8a882d8d57Exstras:
http://www.wklej.eu/index.php?id=7c45a6ee1aGMER:
http://www.wklej.eu/index.php?id=f7f84698a0
29 Mar 2014, 16:56
1. Odinstaluj:
BrowserProtect, Google Toolbar for Internet Explorer, Qtrax Player, SweetIM for Messenger 3.7, Mobogenie, Pandora Service, SweetPacks bundle uninstaller2. Użyj
AdwCleaner
otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p139531 z opcji
Usuń i podaj utworzony log.
3. Podaj nowe logi z OTL.
Kolejność jak podałem.
30 Mar 2014, 13:34
Zrobiłem wszystko jak zaleciłeś. Zastanawiam się czy na wynik skanowania OTL ma jakiś większy wpływ odznaczenie/zaznaczenie opcji "pomiń dobre znane pliki". Poniżej załączam logi:
AdwCleaner:
http://www.wklej.eu/index.php?id=3d2b8bca39OTL:
http://www.wklej.eu/index.php?id=87a494244fExtras:
http://www.wklej.eu/index.php?id=b9cef2d8f7
30 Mar 2014, 22:24
W AdwCleaner

Odinstaluj
Uruchom
OTL 
w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
DRV - File not found [Kernel | Boot | Stopped] -- System32\drivers\pxjkmb.sys -- (pgdyjs)
CHR - Extension: Delta Toolbar = C:\Users\Daniel\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbennejjfefanmaioeeicgikmfomeenf\1.0_0\
O3 - HKU\S-1-5-21-3335481823-2292474541-1175382300-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4 - HKLM..\Run: [DisableS3S4] c:\DisableS3S4.cmd File not found
[2014-03-30 13:10:27 | 000,000,350 | ---- | M] () -- C:\Windows\tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HDAudDeck"=-
"P2Go_Menu"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ares"=-
"GG"=-
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.
31 Mar 2014, 21:36
Ok. W związku z tym ze nie skomentowałeś tego co wcześniej napisałem, wnioskuje że to nie ma znaczącego wpływu. Odinstalowałem, wykonałem skrypt, poniżej podaje logi.
Log z usuwania:
http://www.wklej.eu/index.php?id=bca527261fOTL:
http://www.wklej.eu/index.php?id=d4fd121740Extras:
http://www.wklej.eu/index.php?id=c3b1688587Aha, na pulpicie mam dwa pliki desktop.ini ("ukryte")
01 Kwi 2014, 14:13
Ta opcja ma znaczenie i proszę zostawić ją tak jak jest domyślnie ustawiona, czyli ma być zaznaczona.
Aha, na pulpicie mam dwa pliki desktop.ini ("ukryte")
I niech tam będą. OTL przestawia opcję widoczności ukrytych plików.
W ustawieniach Chrome zmień wyszukiwarkę na np. google.pl
Wklej w OTL:
:OTL
SRV - File not found [On_Demand | Stopped] -- C:\Users\Daniel\AppData\Local\Temp\WTLLY.exe -- (WTLLY)
SRV - File not found [On_Demand | Stopped] -- C:\Users\Daniel\AppData\Local\Temp\S.exe -- (S)
[2013-02-06 00:38:44 | 000,000,000 | ---D | M] -- C:\Users\Daniel\AppData\Roaming\CRDeltaTB
[2013-10-12 00:41:13 | 000,012,393 | ---- | C] () -- C:\Users\Daniel\AppData\Local\Bron.tok.A4.em.bin
:Commands
[reboot]
Klikasz
Wykonaj skrypt. Podajesz log z usuwania + nowe logi z OTL.
02 Kwi 2014, 16:37
Tu mam jeszcze kilka informacji na temat błędu. Może w czymś pomogą.
http://www.wklej.eu/index.php?id=551670da3e
02 Kwi 2014, 21:30
A więc to wina dysku, SMART nie wygląda dobrze. Są uszkodzone sektory. Laptop podejrzewam, że nie jest na gwarancji. Spróbuj naprawy za pomocą MHDD
http://www.instalki.pl/demonstracje/sys ... rdego.htmlOczywiście wiąże się to z usunięciem wszystkich danych z dysku
03 Kwi 2014, 17:35
Czyli rozumiem przez to, że od nowa trzeba będzie zainstalować Windows i wszystkie sterowniki. A mam pytanie. Bo CD Key jest na laptopie tylko szwagier płytki nie ma z Windowsem (Windows Vista Home Basic OEM). Mam płytkę Windows Vista Home Premium i nie wiem czy jego CD Key "podejdzie" pod nią? Czy może zrobić jakąś kopie zapasową Windowsa i sterowników tych co ma zainstalowane? W Windows Vista istnieje jeszcze funkcja sprawdzania dysku i naprawy błędów, może to coś pomoże? Tylko nie wiem czy to też wiąże się z utratą danych czy nie? Proszę o rade i ewentualne wskazówki.
03 Kwi 2014, 17:57
Aha i z tego co się orientuje to chyba na laptopie jest tzw. CDRecovery bo po naciśnięciu F9 pojawiło się okno kreatora Recovery z informacją że jest on tylko dla serii ASUS, że jest zgodne i użycie tego kreatora wiąże się z utratą danych. Tylko nie wiem jak tego użyć i co warto zrobić przed użyciem tego narzędzia.
03 Kwi 2014, 19:14
Zapewne masz instalkę systemu "Recovery" na ukrytej partycji, w większości laptopów tak jest. Tylko, że zerowanie dysku przez MHDD usunie także tą partycję Recovery.
A mam pytanie. Bo CD Key jest na laptopie tylko szwagier płytki nie ma z Windowsem (Windows Vista Home Basic OEM). Mam płytkę Windows Vista Home Premium i nie wiem czy jego CD Key "podejdzie" pod nią?
Nie podejdzie. Musiałbyś mieć taką samą wersję na płycie, czyli Home Basic, choć i w takim przypadku nie daję gwarancji, że aktywacja systemu przebiegnie pomyślnie.
04 Kwi 2014, 13:48
Sprawa wygląda tak. Po rozmowie ze szwagrem okazało się, że laptop jakiś czas temu był w serwisie.
Powód: blue screen.
Opcje: nowy dysk lub użytkowanie tego bez gwarancji jak długo pociągnie.
Wybrał opcje: użytkowanie tego dysku. Dysk został podzielony na dwie partycje. Pierwsza w pełni sprawna, bez błędów. Druga "nie do końca".
Co do niebieskiego ekranu: po tej rozmowie i z tego co sam zauważyłem wyskakuje w momencie uruchamiania plików z drugiej partycji.
Przy próbie zgrania Recovery na DVD wystąpił problem.
Po włożeniu czystego DVD-R za każdym razem komunikat: Włóż czyste DVD.
Po włożeniu czystego DVD+R rozpoczęcie nagrywania a po chwili błąd nagrywania.
Próbowałem na kilku płytach różnych producentów.
Po rozmowie wynikła następująca rzecz: "a czasem nagrywało a czasem nie, ta nagrywarka coś zawsze szwankowała"
Moje zalecenia:
1. Kupić nową nagrywarkę i zrobić kopię Recovery.
2. Starać się korzystać tylko z pierwszej partycji dysku.
3. Liczyć się z kupnem nowego HDD.
Co do zerowania dysku to teraz się wstrzymam. Jak sobie kupi nową nagrywarkę i będę miał kopie Recowery to mogę to zrobić. Czy coś to da? nie wiem.
Jeśli są jakieś sugestie, uwagi itp. to bardzo proszę, gdyż jestem tylko człowiekiem i mogę się mylić. I jeśli mam jeszcze coś wykonać odnośnie infekcji wirusowej to proszę podać. Tak żeby chociaż to nie przeszkadzało w "wegetowaniu" tego laptopa.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.