blue screen BCCode d1

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

blue screen BCCode d1

Post02 lut 2013, 17:22

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms

rdpclip


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

cAudioFilterAgent
IgfxTray
Persistence


HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run

Adobe ARM
Dolby Advanced Audio v2
IAStorIcon
Lenovo Registration
USB3MON


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Microsoft Windows


HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components

Wszystko.


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

AdobeARMservice
cphs
fsssvc
Futuremark SystemInfo Service
gupdate
gupdatem
IAStorDataMgrSvc
Intel(R) Capability Licensing Service Interface
LMS
Microsoft Office Groove Audit Service
odserv
ose
SkypeUpdate
UNS
WinDefend
wlidsvc
WMPNetworkSvc


HKLM\System\CurrentControlSet\Services

Wszystko z frazą -> File Not found.


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

igfxcui


Logi.


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

yawaw

Użytkownik
Posty: 35
Rejestracja: 08 sty 2013, 18:13

blue screen BCCode d1

Post03 lut 2013, 17:44

Następnie podajesz nowe logi z OTL.


Nowe logi z OTL - Dostępne tylko dla zarejestrowanych użytkowników

Przepraszam, że tak pytam. Wykonuję wszystko co jest napisane ale tak naprawdę nie mam pojęcia co robię ;) Da się jakoś pokrótce wytłumaczyć co robimy? :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

blue screen BCCode d1

Post03 lut 2013, 18:41

Przepraszam, że tak pytam. Wykonuję wszystko co jest napisane ale tak naprawdę nie mam pojęcia co robię ;) Da się jakoś pokrótce wytłumaczyć co robimy? :)


Może nawet dość szczegółowo ;) . Po kolei. Najpierw analizowaliśmy wpis minidump`u, aby sprawdzić, co powoduje BSOD. Potem czyściliśmy resztki po antywirusie, oraz czyściliśmy komputer ze śmieci. Dalej przeprowadziliśmy czynności optymalizacyjne, a teraz będziemy przeprowadzać kroki finalizujące, ale o tym za chwilę, bo wpisy w HKLM\System\CurrentControlSet\Services da się jeszcze usunąć. Wejdź w tryb awaryjny i spróbuj ponownie jeszcze usuwać wpisy odznaczone. następnie poczęstuj mnie logami (obydwoma) z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

yawaw

Użytkownik
Posty: 35
Rejestracja: 08 sty 2013, 18:13

blue screen BCCode d1

Post03 lut 2013, 22:43

HKLM\System\CurrentControlSet\Services

Wszystko z frazą -> File Not found.


Próbowałem usuwać jeszcze raz, ale problem polega na tym, że nie mam już tam żadnych 'plików' z frazą 'File not found'.

HKLM\System\CurrentControlSet\Services

AdobeARMservice
cphs
fsssvc
Futuremark SystemInfo Service
gupdate
gupdatem
IAStorDataMgrSvc
Intel(R) Capability Licensing Service Interface
LMS
Microsoft Office Groove Audit Service
odserv
ose
SkypeUpdate
UNS
WinDefend
wlidsvc
WMPNetworkSvc


Z kolei w tej części wygląda na to, że wszystkie pozostałe zostały już usuniętę.

Co do innych odznaczonych elementów - próbowałem je usunąć, ale nadal pokazuje się komunikat odmawiający usunięcia.

Podaję logi:
1. LOG - Dostępne tylko dla zarejestrowanych użytkowników
2. Extras - Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

blue screen BCCode d1

Post04 lut 2013, 19:06

Z kolei w tej części wygląda na to, że wszystkie pozostałe zostały już usuniętę.

Co do innych odznaczonych elementów - próbowałem je usunąć, ale nadal pokazuje się komunikat odmawiający usunięcia.


Teraz log wskazuje, że wszystko jest OK pod tym względem :) .

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O2:64bit: - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O20:64bit: - Winlogon\Notify\AutorunsDisabled: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL -> Sprzątanie.

Kroki Finalizujące.


Przeczyść dysk i rejestr CCleaner`em -> Dostępne tylko dla zarejestrowanych użytkowników.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową) -> Dostępne tylko dla zarejestrowanych użytkowników, jeśli coś znajdzie usuń i daj raport.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

yawaw

Użytkownik
Posty: 35
Rejestracja: 08 sty 2013, 18:13

blue screen BCCode d1

Post04 lut 2013, 22:29

1. Log z usuwania - Dostępne tylko dla zarejestrowanych użytkowników

2. CCleaner wykonany

3. Skanowanie przy użyciu Malwarebytes nie wykryło żadanych problemów więc nie trzeba było nic usuwać.
Log z Malwarebytes - Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

blue screen BCCode d1

Post05 lut 2013, 18:13

yawaw pisze:1. Log z usuwania - Dostępne tylko dla zarejestrowanych użytkowników

2. CCleaner wykonany

3. Skanowanie przy użyciu Malwarebytes nie wykryło żadanych problemów więc nie trzeba było nic usuwać.
Log z Malwarebytes - Dostępne tylko dla zarejestrowanych użytkowników


Czy problem nadal występuję? :)
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

yawaw

Użytkownik
Posty: 35
Rejestracja: 08 sty 2013, 18:13

blue screen BCCode d1

Post05 lut 2013, 22:35

Czy problem nadal występuję?

Jak do tej pory (jeszcze) nie i mam nadzieję, że tak już zostanie, ale jeśli to możliwe to prosiłbym aby jeszcze nie zamykać tematu. Ostatnim razem blue screen wyskakiwał w odstępie kilku tygodniu, dlatego chciałbym jeszcze chwilę odczekać. Dziękuję za pomoc, ale przede wszystkim za cierpliwość i konsekwencję ;)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

blue screen BCCode d1

Post06 lut 2013, 18:49

Jak do tej pory (jeszcze) nie i mam nadzieję, że tak już zostanie, ale jeśli to możliwe to prosiłbym aby jeszcze nie zamykać tematu. Ostatnim razem blue screen wyskakiwał w odstępie kilku tygodniu, dlatego chciałbym jeszcze chwilę odczekać. Dziękuję za pomoc, ale przede wszystkim za cierpliwość i konsekwencję ;)


OK :) . Temat zostawiamy ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości