Brak internetu itp. - pomocy!

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
neah3

Użytkownik
Posty: 4
Rejestracja: 29 maja 2012, 17:21

Brak internetu itp. - pomocy!

Post29 maja 2012, 18:23

Hej, mam prośbę o pomoc.
Gdy włączyłem wczoraj swojego laptopa (Hp pavilion dv7-1040ew, intel core 2duo, windows vista home edition.), to w folderze "Sieci" nie wyświetlił mi się taki żółty pasek, w który się klika i wybiera połączenie internetowe i łączy z netem. (Nawet resetowanie nie pomaga)
Ponadto wyskakiwał co chwilę "allplayer update" czy "windows-update" (przez program xillsoft video converter/xvid video codec). Po usilnych próbach udało się oba usunąć.

Po włączeniu laptopa, przed wejściem na pulpit mam czarny ekran, który się ładuje przez kilka minut (nigdy tak nie było).
Potem raz mi wyskoczył po prawo jakoś błąd z raportowaniem windows, a na pasku zadań "DMW notification windows", ale nic nie pokazuje.

Nie mogę się także połączyć z internetem mobilnym, a "pomoc" nie działa.
Gdy wchodzę w "centrum sieci i udostępniania" to jest napis "Nieznane. Uruchomienie usługi zależności lub grupy nie powiodło się", gdy klikam po lewo na "połącz z siecią" to jest napis, że system windows nie może znaleźć żadnej sieci.

Wklejam logi po skanach antywirusów:

Dostępne tylko dla zarejestrowanych użytkowników pierwszy skan Malware
Dostępne tylko dla zarejestrowanych użytkowników log Kaspersky
Dostępne tylko dla zarejestrowanych użytkowników drugi skan Malware (po nim usunąłem wszystkie podejrzane pliki)
Dostępne tylko dla zarejestrowanych użytkowników drugi log Malware
Dostępne tylko dla zarejestrowanych użytkowników - log po odinstalowaniu AVG> niestety cały się nie mieści (wklej.org dostaje erroru, bo jest ponad 18tys. linijek - wszystkie prawie identyczne, więc wklejam kilka)
Dostępne tylko dla zarejestrowanych użytkowników - AwdCleaner

Kaspersky niczego nie wykrył (dwa pliki które mają password).
Dr Web znalazł 10 plików, lecz nie wiedziałem jak zrobić loga. Trzy z nich to html, jeden to plik .bin z gry Settlers, jeden to mIRC, trzy to jakieś pliki w appdata/java/cache, a dwa mozilla/cache. Usunąłem je.

Niestety nie mogę zrobić logów OLT ani RSIT. OTL nie działa w żadnej wersji (ani com, ani exe, ani scr), wyświetla się taki sam napis, że przestaje działać. Proszę o pomoc - jak mogę zrobić te logi?

W trybie awaryjnym też próbowałem i jest taki sam napis, dodatkowo wyskakuje takie error:
"Exception EOleSysError in module OTL.com at 000584A5. Nie można odnaleźć określonego modułu."

Przy RSIT Malware mi pokazuje, że tym pliku jest TROJANT.AGENT.
Po wyłączeniu Malware też nie mogę zrobić loga, bo tak jak przy OLT, wyskakuje napis ""Program RSIT przestał działać"

Ponadto znów wyskoczył po prawej stronie error w dymku "Nie można nawiązać połączenia z usługą systemu Windows.
System Windows nie może połączyć się z usługa Usluga powiadamiania o zdarzeniach systemowych. Uniemożliwia to logowanie się do systemu użytkownikom z ograniczonymi uprawnieniami. Jako użytkownik administracyjny możesz przejrzeć szczegóły dotyczące braku odpow"

Próbowałem zrobić skan DrWEB LiveCD z płytki. Pojawił się zielony obraz z napisem Preparing the LiveCD environment ładował się kilka minut, a potem ekran stał się czarny. Czy tak ma być, czy coś się zwiesiło?

Gdy podczas odpalania DrWeb LiveCD klikam na ALT+F1 pojawia się biały napis na czarnym tle, taki sam, jak podczas wybrania opcji Advanced (zamiast default) -

moun: mounting /dev/loop2 on /mnt/module/tmp failed: Inavlid argument
cat: can't open '/mnt/module/tmp/base_module' : No such file or directory
Cannot find base module

BusyBox v1.15.3 (2010-06-04 10:53:49) build-in-shell (ash)
Enter 'help' for a list of built-in commands
/bin/sh: can't access tty; job control turned off
#

PS: Zrobiłem logi RSIT (zadziałało dopiero w trybie awaryjnym na pendrivie)

Dostępne tylko dla zarejestrowanych użytkowników log RSIT
Dostępne tylko dla zarejestrowanych użytkowników info RSIT


Niestety nadal nie mogę zrobić OTL. Wyskakują dwa napisy, zamiennie "Aplikacja nie została właściwie zainicjowana (0xc0000005). Kliknij przycisk OK, aby zakończyć aplikację."
albo
"Exception EOleSysError in module OTL.com at 000584A5. Nie można odnaleźć określonego modułu."

Nie mogę użyć przywracania systemu, bo najwcześniejszy punkt jest z wczoraj z wieczora, a problemy już rano się pojawiły.
Ostatnio zmieniony 29 maja 2012, 18:23 przez XMan, łącznie zmieniany 1 raz.
Powód: przeniosłem temat z działu Problemy --> Bezpieczeństwo

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Brak internetu itp. - pomocy!

Post29 maja 2012, 19:06

Reasumacja.


Wykonaj instalację nakładkową -> Dostępne tylko dla zarejestrowanych użytkowników. Następnie podaj nowe logi z OTL -> http://hotfix.pl/articles.php?article_id=143 i log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

neah3

Użytkownik
Posty: 4
Rejestracja: 29 maja 2012, 17:21

Brak internetu itp. - pomocy!

Post30 maja 2012, 15:08

Nie mam płyty z systemem. Mogę tylko naprawić system z poziomu dysku twardego (przez F11) albo za pomocą własnego zestawu dysków Recovery Manager, ale nie wiem czy kidykolwiek go tworzyłem (ale chyba mam, skoro mam partycję Recovery)

Tylko czy to nie usunie mi wszystkich danych, programów itp??

Edit: zrobiłem loga TDSSKiller Dostępne tylko dla zarejestrowanych użytkowników

-- 30 maja 2012, 15:08 --

Dostępne tylko dla zarejestrowanych użytkowników RootRepair
Dostępne tylko dla zarejestrowanych użytkowników Gmer Preskan

OTL nie działa. DDS, OTS też nie działają. OTH zadziałało, włączyłem Kill All Process, potem Start OTL. Dałem na "uruchom", lecz pojawił się taki sam komunikat, jak normalnie - "Program OTL przestał działać"

Gmer przy pełnym skanowaniu dwa razy "przestał działać" - dwa razy podczas skanowania pliku \Device\Harddisk\VolumeShadowCopy2 (W safe mode przestał działać przy \Device\Harddisk\VolumeShadowCopy1)

RepairTool długo skanował przy , a potem wyświetliłsię error "Attempt to write to address: 0x00000004" a potem "Could not read our index block!"

Zawsze przy otwieraniu powyższych plików jest napis "ten plik nie ma prawidłowego podpisu cyfrowego weryfikującego jego wydawcę. należy wyłącznie uruchamiać oprogramowanie pochodzące od zaufanych wydawców. (link) jak zdecydować, czy oprogramowanie można uruchomić?"

Kaspersky i Malware przeskanowały mi laptop i jeśli coś było to skasowało. Potem skanowałem ponownie i nic nie znalazło, ale dobrze, przeskanuję raz jeszcze.


O ile dobrze pamiętam już kiedyś miałem identyczny przypadek, tylko, że wtedy mi chyba OTL działało. Ktoś mi polecił wyczyścić niektóre rzeczy i wpisać pewien skrypt (albo w OTL albo w wiersz poleceń, nie pamiętam) i wszystko chyba było ok.

Security Check

Results of screen317's Security Check version 0.99.41
Windows Vista Service Pack 2 x86 (UAC is disabled!)
Internet Explorer 8 Out of date!
``````````````Antivirus/Firewall Check:``````````````
Doctor Web Anti-Virus
WMI entry may not exist for antivirus; attempting automatic update.
`````````Anti-malware/Other Utilities Check:`````````
Spybot - Search & Destroy
CCleaner
Java(TM) 6 Update 31
Java(TM) 6 Update 5
Java version out of date!
Adobe Flash Player 10 Flash Player out of date!
Adobe Flash Player 11.2.202.235
Adobe Reader 9 Adobe Reader out of date!
Mozilla Firefox (12.0)
````````Process Check: objlist.exe by Laurent````````
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: %
````````````````````End of Log``````````````````````


Zmień zastrzeżone kolory czerwone na inne,
XMan.
Ostatnio zmieniony 30 maja 2012, 18:36 przez neah3, łącznie zmieniany 3 razy.

neah3

Użytkownik
Posty: 4
Rejestracja: 29 maja 2012, 17:21

Brak internetu itp. - pomocy!

Post30 maja 2012, 16:18

Mam dużo, bo ściągnałem kilka i skanuję na zmianę. Normalnie używałem AVG i S&D.

Nie mogę odinstalować DR.Web, jest napis - "Kreator instalacji nie mógł wyłączyć samoochrony Dr.Web" - nawet Revo Uinstaller nie pomaga. Co robić?

Ta Java, którą podałeś, też zadziała na Viscie?

Logi jakich programów mam wrzucić?

EDIT:

Nie mogę wejść ani w documents and settings ani w dane aplikacji, jest "odmowa dostępu"
Sun był w appdata/locallow - usunąłem

Nie mogę utworzyć punktu przywracania, wyskakuje informacja "Ochrona systemu. Nie można utworzyć zaplanowanego zadania z następującej przyczyny: Żądanie nie jest obsługiwane. (0x80070032)"
Ostatnio zmieniony 30 maja 2012, 16:27 przez neah3, łącznie zmieniany 2 razy.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Brak internetu itp. - pomocy!

Post30 maja 2012, 18:03

Reasumacja.


Dopóki nie wykonasz instalacji nakładkowej nie mamy o czym gadać. Zapożycz od kogoś płytkę jeśli musisz, bądź pobierz system i wypal Go na płytę.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 23 gości