Brak dostępu do internetu

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
help3r

Użytkownik
Posty: 239
Rejestracja: 30 kwie 2011, 09:23

Brak dostępu do internetu

Post12 mar 2013, 20:20

Witam,
Dziś zrestartowałem komputer ale po restarcie nie miałęm już internetu z WifI. Próbowałem resetować ruter , komputer ale to nic nie daje:/

Specyfikacja komputera:
HP Compaq 6720s

Proszę o sprawdzenie lgoów z OTL:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Pozdrawiam,
Dominik

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Brak dostępu do internetu

Post13 mar 2013, 19:56

"{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster
"Advanced SystemCare 6_is1" = Advanced SystemCare 6
"IObit Unlocker_is1" = IObit Unlocker


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\pccsmcfd.sys -- (pccsmcfd)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\Motousbnet.sys -- (Motousbnet)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\motswch.sys -- (MotoSwitchService)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\motmodem.sys -- (motmodem)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\motodrv.sys -- (MotDev)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\motccgpfl.sys -- (motccgpfl)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\motccgp.sys -- (motccgp)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\motfilt.sys -- (BTCFilterService)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\ADIHdAud.sys -- (ADIHdAudAddService)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników
FF - HKLM\Software\MozillaPlugins\@nokia.com/EnablerPlugin: File not found
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - No CLSID value found.
O2 - BHO: (no name) - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - No CLSID value found.
O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
[2013-03-02 11:29:52 | 000,453,048 | ---- | C] (Akeo Consulting (Dostępne tylko dla zarejestrowanych użytkowników)) -- C:\Users\justyna\Desktop\rufus_v1.3.2.exe
[2013-03-02 00:49:09 | 000,000,000 | ---D | C] -- C:\ProgramData\{CED89F1A-945F-46EC-B23C-5EAF6D2DB12A}
[2013-03-01 19:44:29 | 000,000,000 | ---D | C] -- C:\ProgramData\IObit
[2013-03-01 06:59:27 | 000,000,000 | ---D | C] -- C:\ProgramData\PMB Files
[2013-02-14 10:16:32 | 000,000,000 | ---D | C] -- C:\Program Files\Secunia
[2012-11-27 09:16:29 | 000,000,000 | ---D | M] -- C:\Users\justyna\AppData\Roaming\TuneUp Software

:Files
C:\Program Files\Google\Update

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z TDSSKiller + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

help3r

Użytkownik
Posty: 239
Rejestracja: 30 kwie 2011, 09:23

Brak dostępu do internetu

Post14 mar 2013, 15:07

A więc mam chwilę czasu więc opisze co się stało.
Wczoraj , wieczorem wyskoczył mi komunikat że harmonogram zadań , dokonał zmian i wymagany jest restart komputera. Ja głupi w to uwierzyłem i zrestartowałem ;/
No i tu się zaczoł mój problem. Najpierw przestał mi działać internet tzn łączyć się z siecią łączy , ale nie ma połączenia z interntem (ruter działa bezproblemowo).
Dziś do tego dołączyły BSOD-y, po czyszczeniu za pomocą OTL dalej to samo :/
A więc daje tu wszystko o co prosiłeś + logi z minidump.

OTL po czyszczeniu:
Dostępne tylko dla zarejestrowanych użytkowników

Nowe logi OTL:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Oraz MiniDump-y:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Proszę o pilną pomoc i z góry dziękuje :)

-- 13 mar 2013, 23:21 --

A jeszcze bym zapomniał :P Logi z TDSKillera :
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Brak dostępu do internetu

Post14 mar 2013, 18:51

Probably caused by : raspptp.sys ( raspptp+cc84 )


START -> URUCHOM -> CMD -> SFC /SCANNOW .

O4 - Startup: C:\Users\All Users\Adobe [2013-03-13 19:55:08 | 000,000,000 | ---D | M]
O4 - Startup: C:\Users\All Users\AVG2013 [1980-01-04 17:49:56 | 000,000,000 | ---D | M]
O4 - Startup: C:\Users\All Users\Brother [2012-05-24 17:12:31 | 000,000,000 | ---D | M]
O4 - Startup: C:\Users\All Users\Common Files [2012-11-27 00:30:33 | 000,000,000 | -H-D | M]
O4 - Startup: C:\Users\All Users\InsERT [2012-05-29 21:27:33 | 000,000,000 | ---D | M]
O4 - Startup: C:\Users\All Users\MFAData [1980-01-04 17:50:33 | 000,000,000 | ---D | M]
O4 - Startup: C:\Users\All Users\Microsoft [2013-01-04 19:07:46 | 000,000,000 | --SD | M]
O4 - Startup: C:\Users\All Users\ntuser.dat ()
O4 - Startup: C:\Users\All Users\ntuser.dat.LOG1 ()
O4 - Startup: C:\Users\All Users\ntuser.dat.LOG2 ()
O4 - Startup: C:\Users\All Users\ntuser.dat{4c23311f-4510-11e2-b0d9-001e3779ab11}.TM.blf ()
O4 - Startup: C:\Users\All Users\ntuser.dat{4c23311f-4510-11e2-b0d9-001e3779ab11}.TMContainer00000000000000000001.regtrans-ms ()
O4 - Startup: C:\Users\All Users\ntuser.dat{4c23311f-4510-11e2-b0d9-001e3779ab11}.TMContainer00000000000000000002.regtrans-ms ()
O4 - Startup: C:\Users\All Users\ntuser.dat{4c23312d-4510-11e2-b0d9-001e3779ab11}.TM.blf ()
O4 - Startup: C:\Users\All Users\ntuser.dat{4c23312d-4510-11e2-b0d9-001e3779ab11}.TMContainer00000000000000000001.regtrans-ms ()
O4 - Startup: C:\Users\All Users\ntuser.dat{4c23312d-4510-11e2-b0d9-001e3779ab11}.TMContainer00000000000000000002.regtrans-ms ()
O4 - Startup: C:\Users\All Users\ntuser.pol ()
O4 - Startup: C:\Users\All Users\Samsung [1980-01-04 16:17:00 | 000,000,000 | ---D | M]
O4 - Startup: C:\Users\All Users\Skype [1980-01-04 16:17:07 | 000,000,000 | ---D | M]
O4 - Startup: C:\Users\Default\AppData [2006-11-02 12:18:34 | 000,000,000 | -H-D | M]
O4 - Startup: C:\Users\Default\Application Data [2006-11-02 13:59:44 | 000,000,000 | -HSD | M]
O4 - Startup: C:\Users\Default\Cookies [2006-11-02 13:59:44 | 000,000,000 | -HSD | M]
O4 - Startup: C:\Users\Default\Dane aplikacji [2012-05-28 22:59:28 | 000,000,000 | -HSD | M]
O4 - Startup: C:\Users\Default\Desktop [2006-11-02 11:23:35 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\Default\Documents [2012-05-28 22:59:28 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\Default\Downloads [2006-11-02 11:23:35 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\Default\Favorites [2006-11-02 11:23:35 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\Default\Links [2013-01-04 19:17:08 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\Default\Local Settings [2006-11-02 13:59:44 | 000,000,000 | -HSD | M]
O4 - Startup: C:\Users\Default\Menu Start [2012-05-28 22:59:28 | 000,000,000 | -HSD | M]
O4 - Startup: C:\Users\Default\Moje dokumenty [2012-05-28 22:59:28 | 000,000,000 | -HSD | M]
O4 - Startup: C:\Users\Default\Music [2006-11-02 11:23:35 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\Default\My Documents [2006-11-02 13:59:44 | 000,000,000 | -HSD | M]
O4 - Startup: C:\Users\Default\NetHood [2006-11-02 13:59:44 | 000,000,000 | -HSD | M]
O4 - Startup: C:\Users\Default\NTUSER.DAT ()
O4 - Startup: C:\Users\Default\NTUSER.DAT.LOG ()
O4 - Startup: C:\Users\Default\ntuser.dat.LOG1 ()
O4 - Startup: C:\Users\Default\ntuser.dat.LOG2 ()
O4 - Startup: C:\Users\Default\NTUSER.DAT{d8932e6d-6a6f-11db-b6ab-a038f15a5785}.TM.blf ()
O4 - Startup: C:\Users\Default\Pictures [2006-11-02 11:23:35 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\Default\PrintHood [2006-11-02 13:59:44 | 000,000,000 | -HSD | M]
O4 - Startup: C:\Users\Default\Recent [2006-11-02 13:59:44 | 000,000,000 | -HSD | M]
O4 - Startup: C:\Users\Default\Saved Games [2006-11-02 11:23:35 | 000,000,000 | ---D | M]
O4 - Startup: C:\Users\Default\SendTo [2006-11-02 13:59:44 | 000,000,000 | -HSD | M]
O4 - Startup: C:\Users\Default\Start Menu [2006-11-02 13:59:44 | 000,000,000 | -HSD | M]
O4 - Startup: C:\Users\Default\Szablony [2012-05-28 22:59:28 | 000,000,000 | -HSD | M]
O4 - Startup: C:\Users\Default\Templates [2006-11-02 13:59:44 | 000,000,000 | -HSD | M]
O4 - Startup: C:\Users\Default\Ustawienia lokalne [2012-05-28 22:59:28 | 000,000,000 | -HSD | M]
O4 - Startup: C:\Users\Default\Videos [2006-11-02 11:23:35 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\justyna\.gstreamer-0.10 [1980-01-04 16:52:47 | 000,000,000 | ---D | M]
O4 - Startup: C:\Users\justyna\.objectdb [2013-03-10 23:03:54 | 000,000,000 | ---D | M]
O4 - Startup: C:\Users\justyna\.screenshooter [2013-02-15 17:55:44 | 000,000,000 | ---D | M]
O4 - Startup: C:\Users\justyna\.swt [2013-02-26 20:51:27 | 000,000,000 | ---D | M]
O4 - Startup: C:\Users\justyna\AppData [2012-05-28 23:01:23 | 000,000,000 | -H-D | M]
O4 - Startup: C:\Users\justyna\Bluetooth Software [2013-02-28 21:25:42 | 000,000,000 | ---D | M]
O4 - Startup: C:\Users\justyna\Contacts [2012-11-16 01:49:25 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\justyna\Desktop [1980-01-04 17:56:54 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\justyna\Documents [1980-01-04 17:13:34 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\justyna\Dokumenty — skrót.lnk = C:\Users\justyna\Documents [1980-01-04 17:13:34 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\justyna\Downloads [1980-01-04 16:38:58 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\justyna\dsj.xml ()
O4 - Startup: C:\Users\justyna\Favorites [2013-02-15 12:57:52 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\justyna\GG dysk [2012-12-12 21:52:44 | 000,000,000 | --SD | M]
O4 - Startup: C:\Users\justyna\Links [2013-02-16 08:14:54 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\justyna\Menu Start [2012-05-28 23:01:08 | 000,000,000 | -HSD | M]
O4 - Startup: C:\Users\justyna\Moje dokumenty [2012-05-28 23:01:08 | 000,000,000 | -HSD | M]
O4 - Startup: C:\Users\justyna\Music [2013-02-15 13:19:06 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\justyna\NTUSER.DAT ()
O4 - Startup: C:\Users\justyna\NTUSER.DAT.iobit ()
O4 - Startup: C:\Users\justyna\ntuser.dat.LOG1 ()
O4 - Startup: C:\Users\justyna\ntuser.dat.LOG2 ()
O4 - Startup: C:\Users\justyna\NTUSER.DAT{4340f151-55ef-11bd-91c9-fe1792aebf7f}.TM.blf ()
O4 - Startup: C:\Users\justyna\NTUSER.DAT{4340f151-55ef-11bd-91c9-fe1792aebf7f}.TMContainer00000000000000000001.regtrans-ms ()
O4 - Startup: C:\Users\justyna\NTUSER.DAT{4340f151-55ef-11bd-91c9-fe1792aebf7f}.TMContainer00000000000000000002.regtrans-ms ()
O4 - Startup: C:\Users\justyna\NTUSER.DAT{4b4d261f-55e6-11bd-90c9-a6ed657ab005}.TM.blf ()
O4 - Startup: C:\Users\justyna\NTUSER.DAT{4b4d261f-55e6-11bd-90c9-a6ed657ab005}.TMContainer00000000000000000001.regtrans-ms ()
O4 - Startup: C:\Users\justyna\NTUSER.DAT{4b4d261f-55e6-11bd-90c9-a6ed657ab005}.TMContainer00000000000000000002.regtrans-ms ()
O4 - Startup: C:\Users\justyna\NTUSER.DAT{b63de20c-55ee-11bd-847d-001a73ee40f6}.TM.blf ()
O4 - Startup: C:\Users\justyna\NTUSER.DAT{b63de20c-55ee-11bd-847d-001a73ee40f6}.TMContainer00000000000000000001.regtrans-ms ()
O4 - Startup: C:\Users\justyna\NTUSER.DAT{b63de20c-55ee-11bd-847d-001a73ee40f6}.TMContainer00000000000000000002.regtrans-ms ()
O4 - Startup: C:\Users\justyna\NTUSER.DAT{d8932e6d-6a6f-11db-b6ab-a038f15a5785}.TM.blf ()
O4 - Startup: C:\Users\justyna\NTUSER.DAT{d8932e6d-6a6f-11db-b6ab-a038f15a5785}.TMContainer00000000000000000001.regtrans-ms ()
O4 - Startup: C:\Users\justyna\NTUSER.DAT{d8932e6d-6a6f-11db-b6ab-a038f15a5785}.TMContainer00000000000000000002.regtrans-ms ()
O4 - Startup: C:\Users\justyna\ntuser.ini ()
O4 - Startup: C:\Users\justyna\Publiczny — skrót.lnk = C:\Users\Public [2013-02-26 21:44:26 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\justyna\Saved Games [2012-08-07 23:13:34 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\justyna\Searches [1980-01-04 17:13:09 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\justyna\server.properties ()
O4 - Startup: C:\Users\justyna\Stacja dysków CD — skrót.lnk = File not found
O4 - Startup: C:\Users\justyna\Videos [2013-02-05 08:37:50 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\justyna\{71aede22-494a-42e6-9856-891aa954ed2d} [2012-05-24 16:45:46 | 000,000,000 | ---D | M]
O4 - Startup: C:\Users\justyna\{eed3b8e7-7320-42b5-a47d-d3e403fe3914} [2012-05-24 14:26:33 | 000,000,000 | ---D | M]
O4 - Startup: C:\Users\justyna\{fbf9df60-3360-4082-8ca5-ec16180a516a} [2012-05-24 14:26:28 | 000,000,000 | ---D | M]
O4 - Startup: C:\Users\Public\Desktop [1980-01-04 17:49:58 | 000,000,000 | RH-D | M]
O4 - Startup: C:\Users\Public\Documents [2013-03-05 18:11:19 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\Public\Music [2013-02-17 22:47:45 | 000,000,000 | R--D | M]
O4 - Startup: C:\Users\Public\ntuser.dat ()
O4 - Startup: C:\Users\Public\ntuser.dat.LOG1 ()
O4 - Startup: C:\Users\Public\ntuser.dat.LOG2 ()
O4 - Startup: C:\Users\Public\ntuser.dat{4c233126-4510-11e2-b0d9-001e3779ab11}.TM.blf ()
O4 - Startup: C:\Users\Public\ntuser.dat{4c233126-4510-11e2-b0d9-001e3779ab11}.TMContainer00000000000000000001.regtrans-ms ()
O4 - Startup: C:\Users\Public\ntuser.dat{4c233126-4510-11e2-b0d9-001e3779ab11}.TMContainer00000000000000000002.regtrans-ms ()
O4 - Startup: C:\Users\Public\ntuser.dat{4c233134-4510-11e2-b0d9-001e3779ab11}.TM.blf ()
O4 - Startup: C:\Users\Public\ntuser.dat{4c233134-4510-11e2-b0d9-001e3779ab11}.TMContainer00000000000000000001.regtrans-ms ()
O4 - Startup: C:\Users\Public\ntuser.dat{4c233134-4510-11e2-b0d9-001e3779ab11}.TMContainer00000000000000000002.regtrans-ms ()
O4 - Startup: C:\Users\Public\Videos [2013-02-17 22:50:41 | 000,000,000 | R--D | M]


Root kont w autostarcie. "Jaja, jak berety". :D Zrób skan dostosowany przedstawiający konfigurację folderów powłoki. Uruchom OTL, wszystkie sekcje ustaw na Brak + Żadne (nadal zaznaczasz - wszyscy użytkownicy), zaś w sekcji Własne opcje skanowania / skrypt wklej:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders


Naciskasz -> Skanuj. Następnie podajesz Nam raport.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

help3r

Użytkownik
Posty: 239
Rejestracja: 30 kwie 2011, 09:23

Brak dostępu do internetu

Post14 mar 2013, 20:40

Proszę :)
Dostępne tylko dla zarejestrowanych użytkowników

scannow coś naprawił , BS wyskakuje tylko wtedy jak włącze AVG :/ oczywiście tyczy się cały czas tego samego. Już usuwam wszystkie aktualizacje z Visty , i chyba zrobię nakładke. Chyba że drogi ekspercie masz pomysł jak temu zaradzić :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Brak dostępu do internetu

Post14 mar 2013, 21:14

scannow coś naprawił , BS wyskakuje tylko wtedy jak włącze AVG :/ oczywiście tyczy się cały czas tego samego. Już usuwam wszystkie aktualizacje z Visty , i chyba zrobię nakładke. Chyba że drogi ekspercie masz pomysł jak temu zaradzić :)


Chciałbym zobaczyć minidump z tej sytuacji. Logi wstrzymuje, gdyż nakładka może to naprawić.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

help3r

Użytkownik
Posty: 239
Rejestracja: 30 kwie 2011, 09:23

Brak dostępu do internetu

Post15 mar 2013, 14:11

Proszę:
Dostępne tylko dla zarejestrowanych użytkowników

Co do nakładki , zostało mi jeszcze jakie 70 aktualizcji do wywalenia :/

-- 15 mar 2013, 06:59 --

Nakładka zrobiona , znalazłem windowsa z sp2 zintergrowanym. Komputera zasuwa jak trza :) BS już nie ma :P No i Wi-Fi działa ! :) Jak można by poprosić tylko jeszcze o optymalizacje , to byłbym w raju :)

Logi:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

-- 15 mar 2013, 07:07 --

A i zapomniał bym znowu :/ Antywirusa zainstalowałem sobie Avast-a.

-- 15 mar 2013, 07:25 --

No i teraz jak zainstalowałem wszystkie potrzebne mi programy to zobaczyłem że a ni w chrome a ni w FF nie ma moich haseł do kont :/

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Brak dostępu do internetu

Post15 mar 2013, 19:57

Nakładka zrobiona , znalazłem windowsa z sp2 zintergrowanym. Komputera zasuwa jak trza :) BS już nie ma :P No i Wi-Fi działa ! :) Jak można by poprosić tylko jeszcze o optymalizacje , to byłbym w raju :)


Tak, jak mówiłem. Uszkodzenie systemu zrobiło swoje, a tutaj naprawa także dała radę ;) .

A i zapomniał bym znowu :/ Antywirusa zainstalowałem sobie Avast-a.


Avast jest OK.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

SRV - File not found [Disabled | Stopped] -- C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe -- (hpqwmiex)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\AGRSM.sys -- (AgereSoftModem)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = Dostępne tylko dla zarejestrowanych użytkowników{SUB_RFC1766}/srchasst/srchcust.htm
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-709587900-2880546135-179499377-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
O4 - HKLM..\Run: [CIS_{81EFDD93-DBBE-415B-BE6E-49B9664E3E82}] "C:\Users\justyna\AppData\Local\Temp\cis6EA3.exe" --PostUninstall {81EFDD93-DBBE-415B-BE6E-49B9664E3E82} File not found
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} Dostępne tylko dla zarejestrowanych użytkowników (Windows Genuine Advantage Validation Tool)
[2013-03-15 05:49:54 | 000,000,000 | ---D | C] -- C:\Program Files\COMODO
[2013-03-15 05:45:41 | 000,000,000 | ---D | C] -- C:\Users\justyna\AppData\Local\Avg2013
[2013-03-15 05:42:53 | 000,000,000 | ---D | C] -- C:\Users\justyna\AppData\Roaming\TuneUp Software
[2013-03-15 05:42:41 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2013-03-15 05:42:30 | 000,000,000 | ---D | C] -- C:\ProgramData\Comodo
[2013-03-15 05:42:26 | 000,000,000 | ---D | C] -- C:\ProgramData\Comodo Downloader
[2013-03-15 13:09:37 | 000,000,000 | ---D | M] -- C:\Users\justyna\AppData\Roaming\Uninstaller Tool(Comodo Forums)

:Files
C:\Users\justyna\Documents\*.reg
C:\Windows\tasks\*.*

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

help3r

Użytkownik
Posty: 239
Rejestracja: 30 kwie 2011, 09:23

Brak dostępu do internetu

Post15 mar 2013, 20:13

kominekl pisze:Root kont w autostarcie. "Jaja, jak berety".


Jaja jak berety to są dopiero teraz :P Jak dałem wykonaj skrypt to wywaliło mi BlueScreen. a w windows/minidump nie wejdę bo dostaję komunikat "aby uzyskać dostęp do tego folderu musisz użyć karty zabezpieczeń" co teraz zrobić ? może jakąś usługę za dużo wyłączyłem ?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Brak dostępu do internetu

Post15 mar 2013, 20:14

help3r pisze:
kominekl pisze:Root kont w autostarcie. "Jaja, jak berety".


Jaja jak berety to są dopiero teraz :P Jak dałem wykonaj skrypt to wywaliło mi BlueScreen. a w windows/minidump nie wejdę bo dostaję komunikat "aby uzyskać dostęp do tego folderu musisz użyć karty zabezpieczeń" co teraz zrobić ? może jakąś usługę za dużo wyłączyłem ?


Niemożliwe. Ponów w trybie awaryjnym.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

help3r

Użytkownik
Posty: 239
Rejestracja: 30 kwie 2011, 09:23

Brak dostępu do internetu

Post15 mar 2013, 20:15

OK już przełączam i spróbuje , jak będzie to samo to napisze.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Brak dostępu do internetu

Post15 mar 2013, 20:17

help3r pisze:OK już przełączam i spróbuje , jak będzie to samo to napisze.


OK.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

help3r

Użytkownik
Posty: 239
Rejestracja: 30 kwie 2011, 09:23

Brak dostępu do internetu

Post15 mar 2013, 20:34


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Brak dostępu do internetu

Post15 mar 2013, 20:58

help3r pisze:http://wklej.org/id/982886/ Usuwanie

-- 15 mar 2013, 21:34 --

Dostępne tylko dla zarejestrowanych użytkowników autorun


W Autoruns w trybie awaryjnym odznacz:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

IgfxTray
Persistence


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Microsoft Windows Mail 7


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

MSSQL$INSERTGT
SQLBrowser
SQLWriter


HKLM\System\CurrentControlSet\Services

IpInIp
NwlnkFlt
NwlnkFwd


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

igfx


Logi.


Następnie dokonaj restartu. Jeśli wszystko OK to w trybie awaryjnym usuń odznaczone wpisy w Autoruns. Następnie podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.




  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości