Brak ikon na pulpicie , kilkakrotnie .

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
turbosemp

Użytkownik
Posty: 8
Rejestracja: 01 maja 2012, 18:20

Brak ikon na pulpicie , kilkakrotnie .

Post01 maja 2012, 18:32

Witam , przejdę do sedna . Otóż jakiś czas temu kiedy chciałem włączyć komputer , normalnie go odpaliłem i wszystko ładnie pięknie . Loguję się do systemu i czekam aż się pulpit załaduje , (zawsze czekałem z 3 min aż się wszystko doczyta) ok tapeta jest , pasek u dołu jest ale nie ma IKON ! . U siostry na lapie przeczytałem żeby wpisać explorer.exe w nowym zadaniu i HURA odpaliło . Robie reset znowu to samo , tym razem wyskoczyło mi że system zostanie zamknięty w ciągu 1 min. i odliczanie . Ok no to znowu reset i przywracanie systemu , i wreszcie wolność . Wszystko działało do czasu , za jakiś tydzień sytuacja się powtórzyła i znowu ikon nie miałem , no to przywracanie . I dzisiaj znów to samo , no ja nie wyrobie , naprawdę proszę o pomoc i czytałem że musze podać logi z jakichś programów ale w DDS , Comodo firewall wykrywa mi wira i boję się że cos mi się z kompem stanie , proszę o pomoc . !

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Brak ikon na pulpicie , kilkakrotnie .

Post01 maja 2012, 20:21

Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Brak ikon na pulpicie , kilkakrotnie .

Post01 maja 2012, 21:18

"Akamai" = Akamai NetSession Interface Service
"SystemRequirementsLab" = System Requirements Lab
"Akamai" = Akamai NetSession Interface
"UnityWebPlayer" = Unity Web Player
DRV - [2005-08-10 14:44:04 | 000,050,688 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfdrv01.sys -- (sfdrv01) StarForce Protection Environment Driver (version 1.x)
DRV - [2005-05-16 15:20:39 | 000,006,656 | ---- | M] (Protection Technology) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sfhlp02.sys -- (sfhlp02) StarForce Protection Helper Driver (version 2.x)
"AVG" = AVG 2012


To zbędne oprogramowanie. Akamai do niczego niepotrzebne. Kolejny program to nowinki o grach. To ostatnie to wtyczka ala vShare. A już wzmianka z DRV to sterowniki starych zapór StarForce. Należy je odinstalować. W tym celu pobierz to -> Dostępne tylko dla zarejestrowanych użytkowników -> wypakuj -> i uruchom plik sfdrvrem.exe. AVG również jest do wywalki, bo masz Comodo. Odinstaluj to wszystko.

SRV - [2012-03-01 01:58:00 | 002,348,352 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe -- (nvUpdatusService)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe (AMD)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\nvmctray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [TkBellExe] C:\program files\real\realplayer\update\realsched.exe (RealNetworks, Inc.)
O4 - HKU\S-1-5-21-1292428093-1767777339-1801674531-1003..\Run: [DAEMON Tools Lite] D:\Programy\deamon toll\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd)
O4 - HKU\S-1-5-21-1292428093-1767777339-1801674531-1003..\Run: [MSMSGS] C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)


To zbędne wpisy w autostarcie. Wejdź w START -> URUCHOM -> Msconfig -> Usługi -> odznacz usługę -> NVIDIA Update i NVIDIA Display Driver Service. Resztę usunę skryptem.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\xhunter1.sys -- (xhunter1)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\vtany.sys -- (vtany)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\EagleXNt.sys -- (EagleXNt)
DRV - File not found [Kernel | On_Demand | Unknown] -- -- (amrv8512)
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\.DEFAULT\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKU\S-1-5-18\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKU\S-1-5-21-1292428093-1767777339-1801674531-1003\..\URLSearchHook: {A3BC75A2-1F87-4686-AA43-5347D756017C} - No CLSID value found
IE - HKU\S-1-5-21-1292428093-1767777339-1801674531-1003\..\SearchScopes,DefaultScope = {95B7759C-8C7F-4BF1-B163-73684A933233}
IE - HKU\S-1-5-21-1292428093-1767777339-1801674531-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-1292428093-1767777339-1801674531-1003\..\SearchScopes\{92C33B53-8AA3-4A09-B7BD-09A2D753B323}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-1292428093-1767777339-1801674531-1003\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{182A20F9-F0EC-4C9E-AE32-4D7EBDDE36B5}&mid=4509cec8231847d18c9fd157ca4ef955-0548950c615b806112c92c3aef7a7fd1b720ddb9&lang=pl&ds=AVG&pr=fr&d=2011-10-30 11:04:40&v=9.0.0.18&sap=dsp&q={searchTerms}
IE - HKU\S-1-5-21-1292428093-1767777339-1801674531-1003\..\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{C92C108C-ED58-454C-8667-6E5F81B5A0AE}?q={searchTerms}
IE - HKU\S-1-5-21-1292428093-1767777339-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 127.0.0.1:9421;<local>
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Documents and Settings\XP\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Documents and Settings\XP\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Documents and Settings\XP\Ustawienia lokalne\Dane aplikacji\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{1E73965B-8B48-48be-9C8D-68B920ABC1C4}: C:\Program Files\AVG\AVG2012\Firefox4\ [2012-02-01 10:05:54 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\avg@igeared: C:\Program Files\AVG\AVG10\Toolbar\Firefox\avg@igeared [2011-10-07 14:54:04 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\avg@toolbar: C:\Documents and Settings\All Users\Dane aplikacji\AVG Secure Search\10.2.0.3\ [2012-03-12 17:29:38 | 000,000,000 | ---D | M]
CHR - Extension: AVG Safe Search = C:\Documents and Settings\XP\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla\12.0.0.1901_0\
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKU\S-1-5-21-1292428093-1767777339-1801674531-1003\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKU\S-1-5-21-1292428093-1767777339-1801674531-1003\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.

:Files
C:\Program Files\Google\Update
C:\Documents and Settings\XP\Ustawienia lokalne\Dane aplikacji\Google\Update
C:\Documents and Settings\XP\Ustawienia lokalne\Dane aplikacji\Unity
C:\Program Files\AVG
C:\Documents and Settings\XP\Dane aplikacji\SecuROM
C:\WINDOWS\tasks\*.job
C:\WINDOWS\rzrunins.exe
C:\Documents and Settings\Administrator\Dane aplikacji\AVG2012
C:\Documents and Settings\All Users\Dane aplikacji\AVAST Software
C:\Documents and Settings\All Users\Dane aplikacji\AVG Secure Search
C:\Documents and Settings\All Users\Dane aplikacji\AVG Security Toolbar
C:\Documents and Settings\All Users\Dane aplikacji\AVG2012
C:\Documents and Settings\XP\Dane aplikacji\AVG Secure Search
C:\Documents and Settings\XP\Dane aplikacji\AVG2012

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Alcmtr"=-
"amd_dc_opt"=-
"NvCplDaemon"=-
"NvMediaCenter"=-
"TkBellExe"=-
[HKEY_USERS\S-1-5-21-1292428093-1767777339-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=-
"MSMSGS"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[resethosts]
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

turbosemp

Użytkownik
Posty: 8
Rejestracja: 01 maja 2012, 18:20

Brak ikon na pulpicie , kilkakrotnie .

Post01 maja 2012, 22:02

Konieczne jest usuwanie AVG ??
ps. sorry ale nie wiem skąd wziąć log z usuwania :crazy:
OTL - Dostępne tylko dla zarejestrowanych użytkowników
Extras - Dostępne tylko dla zarejestrowanych użytkowników <--- tego mi nowego nie dało , to jest chyba stary
akamai odinstalowałem i starforce też , avg zostawiłem ( napisz co z tym zrobić bo się boje że ochrony nie będę miał ) , wtyczka nie wiem czy odinstalowana , sam nic związanego z nią nie ruszałem :))

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Brak ikon na pulpicie , kilkakrotnie .

Post01 maja 2012, 22:35

Konieczne jest usuwanie AVG ??


Masz zainstalowaną ochronę Comodo, więc AVG jest zbędne. Zresztą teraz to już nic nie poradzisz, gdyż musisz to zrobić, gdyż skrypt zakładał wykonanie instrukcji i uszkodził AVG. Tak więc odinstaluj AVG (całe), oraz wtyczkę i ewentualnie to, co Ci zbędne za pomocą Revo Uninstaller`a w trybie zaawansowanym -> Dostępne tylko dla zarejestrowanych użytkowników.

ps. sorry ale nie wiem skąd wziąć log z usuwania :crazy:


Wyświetla się po wykonaniu skryptu.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

SRV - File not found [On_Demand | Stopped] -- C:\Program Files\Google\Update\GoogleUpdate.exe /medsvc -- (gupdatem) Usługa Google Update (gupdatem)
SRV - File not found [Auto | Stopped] -- C:\Program Files\Google\Update\GoogleUpdate.exe /svc -- (gupdate) Usługa Google Update (gupdate)
SRV - File not found [Auto | Stopped] -- C:\Program Files\AVG\AVG2012\avgwdsvc.exe -- (avgwd)
SRV - File not found [Auto | Stopped] -- C:\Program Files\AVG\AVG2012\AVGIDSAgent.exe -- (AVGIDSAgent)
SRV - File not found [On_Demand | Stopped] -- C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe -- (AVG Security Toolbar Service)
DRV - File not found [Kernel | On_Demand | Unknown] -- -- (a81ryu7t)
IE - HKU\S-1-5-21-1292428093-1767777339-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{1E73965B-8B48-48be-9C8D-68B920ABC1C4}: C:\Program Files\AVG\AVG2012\Firefox4\
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\avg@igeared: C:\Program Files\AVG\AVG10\Toolbar\Firefox\avg@igeared
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\avg@toolbar: C:\Documents and Settings\All Users\Dane aplikacji\AVG Secure Search\10.2.0.3\
O2 - BHO: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - No CLSID value found.
O4 - HKLM..\Run: [AVG_TRAY] "C:\Program Files\AVG\AVG2012\avgtray.exe" File not found
O4 - HKU\S-1-5-21-1292428093-1767777339-1801674531-1003..\Run: [Akamai NetSession Interface] C:\Documents and Settings\XP\Ustawienia lokalne\Dane aplikacji\Akamai\netsession_win.exe (Akamai Technologies, Inc)
O4 - HKU\S-1-5-21-1292428093-1767777339-1801674531-1003..\Run: [Google Update] "C:\Documents and Settings\XP\Ustawienia lokalne\Dane aplikacji\Google\Update\GoogleUpdate.exe" /c File not found

:Files
C:\Program Files\AVG Secure Search
C:\Documents and Settings\XP\Ustawienia lokalne\Dane aplikacji\Akamai
C:\Program Files\Common Files\AVG Secure Search
C:\Documents and Settings\All Users\Dane aplikacji\AVG Secure Search
C:\TDSSKiller_Quarantine
C:\Documents and Settings\All Users\Dane aplikacji\AVG2012

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie (po wykonaniu wszystkich poprzednich instrukcji) podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

turbosemp

Użytkownik
Posty: 8
Rejestracja: 01 maja 2012, 18:20

Brak ikon na pulpicie , kilkakrotnie .

Post02 maja 2012, 10:24

Usuwanie : Dostępne tylko dla zarejestrowanych użytkowników
OTL - Dostępne tylko dla zarejestrowanych użytkowników
Extras - taki sam jak wcześniej . :))
ps. w jaki sposób mam teraz skanować komputer ?
ps.2 wiesz może co było przyczyną braku ikon na pulpicie ?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Brak ikon na pulpicie , kilkakrotnie .

Post02 maja 2012, 10:45

Extras - taki sam jak wcześniej . :))


No właśnie nie jest taki sam. Przy podawaniu następnych logów podaj oba.

ps. w jaki sposób mam teraz skanować komputer ?


Pełne skany będziesz wykonywał pewnym programem, który podam później, a ogólnie to używaj Comodo.

ps.2 wiesz może co było przyczyną braku ikon na pulpicie ?


Prawdopodobnie pewne zawirowania w plikach tymczasowych.

AVG.


Nadal widzę trochę śladów po Nim. W takim przypadku użyj AVG Remover`a -> Dostępne tylko dla zarejestrowanych użytkowników, a resztę usunę skryptem.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

SRV - File not found [Auto | Stopped] -- C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\10.2.0\ToolbarUpdater.exe -- (vToolbarUpdater10.2.0)
DRV - File not found [Kernel | On_Demand | Unknown] -- -- (au09yjw9)
DRV - [2011-10-07 07:23:48 | 000,230,608 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgldx86.sys -- (Avgldx86)
DRV - [2011-10-04 07:21:42 | 000,016,720 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\AVGIDSShim.sys -- (AVGIDSShim)
DRV - [2011-09-13 07:30:10 | 000,032,592 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | Boot | Running] -- C:\WINDOWS\system32\drivers\avgrkx86.sys -- (Avgrkx86)
DRV - [2011-08-08 07:08:58 | 000,040,016 | ---- | M] (AVG Technologies CZ, s.r.o.) [File_System | System | Running] -- C:\WINDOWS\system32\drivers\avgmfx86.sys -- (Avgmfx86)
DRV - [2011-07-11 02:14:38 | 000,295,248 | ---- | M] (AVG Technologies CZ, s.r.o.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avgtdix.sys -- (Avgtdix)
DRV - [2011-07-11 02:14:28 | 000,024,272 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\AVGIDSFilter.sys -- (AVGIDSFilter)
DRV - [2011-07-11 02:14:28 | 000,023,120 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\AVGIDSEH.sys -- (AVGIDSEH)
DRV - [2011-07-11 02:14:26 | 000,134,608 | ---- | M] (AVG Technologies CZ, s.r.o. ) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\AVGIDSDriver.sys -- (AVGIDSDriver)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{1E73965B-8B48-48be-9C8D-68B920ABC1C4}: C:\Program Files\AVG\AVG2012\Firefox4\
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\avg@igeared: C:\Program Files\AVG\AVG10\Toolbar\Firefox\avg@igeared
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\avg@toolbar: C:\Documents and Settings\All Users\Dane aplikacji\AVG Secure Search\10.2.0.3\
CHR - plugin: AVG Internet Security (Enabled) = C:\Documents and Settings\XP\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\jmfkcklnlgedgbglfkkgedjfmejoahla\12.0.0.1901_0\plugins/avgnpss.dll
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG2012\avgssie.dll File not found
O4 - HKLM..\Run: [ROC_roc_dec12] "C:\Program Files\AVG Secure Search\ROC_roc_dec12.exe" /PROMPT /CMPID=roc_dec12 File not found
O4 - HKLM..\Run: [vProt] "C:\Program Files\AVG Secure Search\vprot.exe" File not found
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG2012\avgpp.dll File not found
O18 - Protocol\Handler\viprotocol {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Program Files\Common Files\AVG Secure Search\ViProtocolInstaller\10.2.0\ViProtocol.dll File not found

:Services
gupdate
gupdatem

:Files
C:\WINDOWS\System32\drivers\AVG
C:\Documents and Settings\All Users\Dane aplikacji\AVG Secure Search
C:\Program Files\AVG
C:\Program Files\AVG Secure Search

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL (oba).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

turbosemp

Użytkownik
Posty: 8
Rejestracja: 01 maja 2012, 18:20

Brak ikon na pulpicie , kilkakrotnie .

Post02 maja 2012, 12:35

mówie Ci że wtedy nie wyskoczył extras tylko plik otl ( w notatniku ) :) za 1 razem wyskoczyły oba a za 2 i 3 razem tylko otl ale ok .
OTL - Dostępne tylko dla zarejestrowanych użytkowników
Extras - nie wyskoczył mi nigdzie go nie ma , wcześniej brałem z folderu pobierane teraz nigdzie go nie ma chyba że gdzieś się zapisał
Usuwanie - Dostępne tylko dla zarejestrowanych użytkowników
AVG remover - Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Brak ikon na pulpicie , kilkakrotnie .

Post02 maja 2012, 13:30

mówie Ci że wtedy nie wyskoczył extras tylko plik otl ( w notatniku ) :) za 1 razem wyskoczyły oba a za 2 i 3 razem tylko otl ale ok .


Zwracaj uwagę na ustawienia OTL (zauważ, ze w części Rejestr - Skan dodatkowy ma być -> Użyj Filtrowania).

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

SRV - File not found [Auto | Stopped] -- D:\Gry\Java\jre6\bin\jqs.exe -- (JavaQuickStarterService)
DRV - File not found [Kernel | On_Demand | Unknown] -- -- (ap78j61q)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{1E73965B-8B48-48be-9C8D-68B920ABC1C4}: C:\Program Files\AVG\AVG2012\Firefox4\
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\avg@igeared: C:\Program Files\AVG\AVG10\Toolbar\Firefox\avg@igeared
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\avg@toolbar: C:\Documents and Settings\All Users\Dane aplikacji\AVG Secure Search\10.2.0.3\
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Gry\Java\jre6\bin\ssv.dll File not found
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Gry\Java\jre6\bin\jp2ssv.dll File not found
O2 - BHO: (JQSIEStartDetectorImpl Class) - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Gry\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll File not found
O4 - HKLM..\RunOnce: [AvgRemover] C:\Documents and Settings\XP\Moje dokumenty\Pobieranie\avg_remover_stf_x86_2012_1796.exe (AVG Technologies CZ, s.r.o.)

:Reg
[-HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{1E73965B-8B48-48be-9C8D-68B920ABC1C4}]
[-HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\avg@igeared]
[-HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\avg@toolbar]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL (oba).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

turbosemp

Użytkownik
Posty: 8
Rejestracja: 01 maja 2012, 18:20

Brak ikon na pulpicie , kilkakrotnie .

Post02 maja 2012, 16:53

nie wiem co ty zrobiłeś ale jak włączam komputer to mi wyskakuje brak pliku ntldr pisze z laptpa siostry !!!!!

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Brak ikon na pulpicie , kilkakrotnie .

Post02 maja 2012, 17:00

Jeżeli masz płytkę z Windowsem XP to startujesz do Konsoli Odzyskiwania XP i wklepujesz tam te komendy:
fixmbr >>> ENTER
fixboot >>> ENTER
exit >>> ENTER
Potem już normalnie logujesz się do systemu, problem z brakiem powinnien ustąpić.

turbosemp

Użytkownik
Posty: 8
Rejestracja: 01 maja 2012, 18:20

Brak ikon na pulpicie , kilkakrotnie .

Post02 maja 2012, 17:12

ta bądź mądry i znajdź płytke teraz ....
jak znajde to włączam komputer ,wkładam ją i samo wyskoczy jakieś menu ?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Brak ikon na pulpicie , kilkakrotnie .

Post02 maja 2012, 17:18

turbosemp pisze:nie wiem co ty zrobiłeś ale jak włączam komputer to mi wyskakuje brak pliku ntldr pisze z laptpa siostry !!!!!


Co ciekawe żaden ze skryptów nie odnosił się do tego wiec to na pewno nie jest wina ani skryptów, ani naszych działań. Wykonaj instrukcje moderatora. Pamiętaj o podaniu nowych logów po wykonaniu instrukcji, abyśmy mogli zakończyć temat.

brak pliku ntldr


Ciekawszą sprawą jest przyczyna tegoż błędu, gdyż może on wyskoczyć wtedy, gdy brakuje pliku Ntldr, Ntdetect.com lub Boot.ini . Jak sama możesz spojrzeć żadnego z tych plików nie usuwaliśmy (co jest dowodem samym w sobie, że to nie wina naszych działań). Microsoft o tym błędzie mówi również, że jest też możliwość wyskoczenia tego błędu poprzez zestarzenie się BIOS`u. Osobiście odkryłem, że ten błąd pojawia się również podczas overclockingu. Teraz pytanie, czy komputer przeszedł ten zabieg? Jeśli nie to wina leży w BIOS, który zapewne spowodował problem, ale nie ze względu na starość, lecz na ilość zmian w sterownikach komunikacyjnych miedzy urządzeniami zapisanych w pamięci buforowej.

jak znajde to włączam komputer ,wkładam ją i samo wyskoczy jakieś menu ?


Najpierw musisz ustawić kolejność bootowania na płytkę -> Dostępne tylko dla zarejestrowanych użytkowników.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

turbosemp

Użytkownik
Posty: 8
Rejestracja: 01 maja 2012, 18:20

Brak ikon na pulpicie , kilkakrotnie .

Post02 maja 2012, 18:04

nie podKRĘCAŁEM nic , zero overlockingu zrobiłem tak jak mi kazałeś utworzyłem nowy skrypt i przy restartowaniu kompa wyskoczyło to .

-- 02 maja 2012, 16:47 --

djarta zrobiłem co powiedziałeś i jest to samo tylko po angielsku ;/

-- 02 maja 2012, 17:04 --

wpisanie fixmbr i fixboot nie działa , copy c:\i386\ntldr d:\ też nie , sam nie wiem co robić chyba oddam go do informatyka ;/ mozecie jeszcze cos poradzić ?



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości