Chochlik zmienia mi godzinę zegara systemowego!

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
Sledzislaw

Użytkownik
Posty: 66
Rejestracja: 12 mar 2011, 08:35
Lokalizacja: Kraków

Chochlik zmienia mi godzinę zegara systemowego!

Post22 sty 2012, 08:26

Witam,

Tak jak w temacie - od około 1.5 miesiąca zauważyłem, że godzina w zegarze systemowym o różnych porach dnia i nocy potrafi się sama przestawić. Nie byłoby to aż tak kłopotliwe, gdyby nie fakt, że czasami korzystam z budzika, który opiera się na zegarze, no i oczywiście świadomość, że coś mi śmiga po komputerze jest przytłaczająca na swój sposób...

Do niedawna był też problem z dostępem do serwisu chomikuj.pl z Opery... Zainstalowany doraźnie Chrome nie robił problemów. Przy próbie połączenia wyskakiwał błąd. Problem jednak zniknął po skanie interwencji Aviry...

Zainstalowałem Avirę, zaktualizowałem, przeskanowałem. Wyrzuciła kilka świństw i keygenów ale problem zegara został...

Postanowiłem więc podjąc cięższe działania i odezwać się na forum :)

Jeśli coś innego rzuci się kolegom w oczy to bardzo proszę też o komentarz i sugestie...

Po kolei logi:


OTL:

extras.Txt ------> Dostępne tylko dla zarejestrowanych użytkowników
OTL.Txt---------->Dostępne tylko dla zarejestrowanych użytkowników

GMER:

log.1.txt---------->Dostępne tylko dla zarejestrowanych użytkowników
uslugi.txt--------->Dostępne tylko dla zarejestrowanych użytkowników


DDS

DDS.txt----------->Dostępne tylko dla zarejestrowanych użytkowników
Attach.txt-------->Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 22 sty 2012, 16:43 przez Sledzislaw, łącznie zmieniany 1 raz.
"...niewiedza to błogosławieństwo..."

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Chochlik zmiania mi godzinę zegara systemowego!

Post22 sty 2012, 11:46

Zresetuj BIOS -> http://www.hotfix.pl/resetowanie-bios-u ... ra-a21.htm.

Następnie wejdź w START -> URUCHOM -> Msconfig -> Usługi -> odznacz usługę -> NVIDIA Display Driver Service.

Następnie odinstaluj -> Panda USB Vaccine i Trojan Remover (masz Malwarabytes`a).

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Documents and Settings\Sledzislaw\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Documents and Settings\Sledzislaw\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
O8 - Extra context menu item: Download all by FlashGet3 - C:\Documents and Settings\Sledzislaw\Dane aplikacji\FlashGetBHO\GetAllUrl.htm ()
O8 - Extra context menu item: Download by FlashGet3 - C:\Documents and Settings\Sledzislaw\Dane aplikacji\FlashGetBHO\GetUrl.htm ()
O8 - Extra context menu item: Pobierz FlashGetem3 - C:\Documents and Settings\Sledzislaw\Dane aplikacji\FlashGetBHO\GetUrl.htm ()
O8 - Extra context menu item: Pobierz wszystko FlashGetem3 - C:\Documents and Settings\Sledzislaw\Dane aplikacji\FlashGetBHO\GetAllUrl.htm ()
O8 - Extra context menu item: 使用快车3下载 - C:\Documents and Settings\Sledzislaw\Dane aplikacji\FlashGetBHO\GetUrl.htm ()
O8 - Extra context menu item: 使用快车3下载全部链接 - C:\Documents and Settings\Sledzislaw\Dane aplikacji\FlashGetBHO\GetAllUrl.htm ()
@Alternate Data Stream - 144 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:CB0AACC9

:Files
C:\Documents and Settings\Sledzislaw\Ustawienia lokalne\Dane aplikacji\Google\Update
C:\WINDOWS\tasks\*.job
C:\WINDOWS\tasks\SA.DAT
C:\Documents and Settings\All Users\Dane aplikacji\Panda Security
C:\Documents and Settings\All Users\Dane aplikacji\TEMP
C:\Documents and Settings\Sledzislaw\Dane aplikacji\Simply Super Software
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Ralink Wireless Utility.lnk

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=-
"NvMediaCenter"=-
"nwiz"=-
"TC UP"=-
"SunJavaUpdateSched"=-
"MSConfig"=-
[HKEY_USERS\S-1-5-21-1202660629-1343024091-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
leon1956

Ekspert
Posty: 775
Rejestracja: 08 gru 2009, 13:47
Lokalizacja: Stamtąd

Chochlik zmiania mi godzinę zegara systemowego!

Post22 sty 2012, 12:26

Witam
Przepraszam , że tak trochę z boku tematu .
Kominek radzisz już któryś raz (uniwersalna porada na wszelkie kłopoty ):
Następnie wejdź w START -> URUCHOM -> Msconfig -> Usługi -> odznacz usługę -> NVIDIA Display Driver Service.


Ciekawy jestem jaki ma wpływ wyłączenie tej usługi na zegar systemowy po za wyłączeniem panelu sterowania Nvidii :D
Złośliwość jest podstawą wszelkiej znajomości i przyjaźni z osobnikami rodzaju ludzkiego . Dowodzi inteligencji i zainteresowania drugą osobą .

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Chochlik zmiania mi godzinę zegara systemowego!

Post22 sty 2012, 16:13

leon1956 pisze:Witam
Przepraszam , że tak trochę z boku tematu .
Kominek radzisz już któryś raz (uniwersalna porada na wszelkie kłopoty ):
Następnie wejdź w START -> URUCHOM -> Msconfig -> Usługi -> odznacz usługę -> NVIDIA Display Driver Service.


Ciekawy jestem jaki ma wpływ wyłączenie tej usługi na zegar systemowy po za wyłączeniem panelu sterowania Nvidii :D


Na zegar systemowy nie ma żadnego wpływu. Jednak sprawdzając logi nie można myśleć tak sztywno. Trzeba robić wszystko, co się da w celu poprawienia wydajności komputera. Co do samej usługi. Usługa ta ma odpowiedniki w autostarcie w postaci wpisów:

O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)


, których usunięcie bez uprzedniego wyłączenia usługi NVIDIA Display Driver Service nie ma sensu, gdyż wrócą. Natomiast należy to usunąć, gdyż to zbędniki w autostarcie. Co do uniwersalności tej porady to jest to bzdura wysokiego stylu ;) . Wszędzie, gdzie widać te wpisy nakazuje wyłączyć tę usługę, gdyż tak należy. nie jest to moje "widzi mi się".
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Chochlik zmiania mi godzinę zegara systemowego!

Post22 sty 2012, 16:39

Nic nie pomoże to kup i wymień bateryjkę.
Pokazana na pierwszym screenie w tym poradniku:
http://www.hotfix.pl/resetowanie-bios-u ... ra-a21.htm
Musi być taka sama, kupisz nawet u zegarmistrza za 7 zł.
Możesz jeszcze sprawdzić Dostępne tylko dla zarejestrowanych użytkowników
Program umożliwiający synchronizowanie zegara systemowego z wzorcem atomowym w USA.

Nie wiem czy obecnie jest w wersji PL, kiedyś był ;)
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
Sledzislaw

Użytkownik
Posty: 66
Rejestracja: 12 mar 2011, 08:35
Lokalizacja: Kraków

Chochlik zmienia mi godzinę zegara systemowego!

Post22 sty 2012, 17:02

XMan pisze:Nic nie pomoże to kup i wymień bateryjkę.


zapomniałem dodać na prz pisaniu tematu - raczej wykluczony problem baterii, bo zegar nie przestawia się w przy restarcie (co najwyżej restartuje - nie wylączam na dłużej nigdy prawie) systemu tylko w trakcie jego pracy...
"...niewiedza to błogosławieństwo..."

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Chochlik zmienia mi godzinę zegara systemowego!

Post22 sty 2012, 17:04

Wykonuj zalecenia specjalistów z tego działu.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
Sledzislaw

Użytkownik
Posty: 66
Rejestracja: 12 mar 2011, 08:35
Lokalizacja: Kraków

Chochlik zmienia mi godzinę zegara systemowego!

Post22 sty 2012, 17:57

log z OTL po wykonaniu skryptu:
Dostępne tylko dla zarejestrowanych użytkowników

Skanowanie po wykonaniu skryptu:

OTL.TxtDostępne tylko dla zarejestrowanych użytkowników
Extras.TxtDostępne tylko dla zarejestrowanych użytkowników


XMan pisze:Wykonuj zalecenia specjalistów z tego działu.

VS
kominekl pisze:Jednak sprawdzając logi nie można myśleć tak sztywno.


Logi czy stosowanie się do porad/zaleceń specjalistów - sztywne myślenie nie jest zdrowe...
Poszedłem kiedyś do specjalisty od telefonów i usłyszałem 120zł za nową część + koszty serwisu... Następnego dnia znalazłem część na allegro za 3.49zł i za 20zł wymienili mi w innym serwisie...

- pewnie zajrzę na clock sync, tylko co do bateryjki to proszę wytłumacz mi jak się ma do zmiany czasu zegara w trakcie pracy systemu... Bo jeśli dobrze pamiętam to przy padającej baterii zegar powinien się resetować do ustawień fabrycznych BIOS'u a nie przeskakiwać np 2h do przodu...

Acha, kominekl - chyba skrypt wyłączył mi autouruchamianie RaLink Wireless Utility, wrzucę sobie w autostart, bo jest mi to potrzebne z racji tego, ze mam na karcie utworzonego AP do którego łączy się drukarka i inny komputer a bez Utility nie wstaje AP... ;)
"...niewiedza to błogosławieństwo..."

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Chochlik zmienia mi godzinę zegara systemowego!

Post23 sty 2012, 12:13

Oczywiście ;) .

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O8 - Extra context menu item: Pobierz FlashGetem3 - C:\Documents and Settings\Sledzislaw\Dane aplikacji\FlashGetBHO\GetUrl.htm File not found

:Files
C:\WINDOWS\tasks\SA.DAT

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL -> Sprzątanie.

Odinstaluj starą wersję Java`y -> Java(TM) 6 Update 29 i zainstaluj najnowszą -> Dostępne tylko dla zarejestrowanych użytkowników.
Odinstaluj starą wersję programu do odczytu .PDF -> Adobe Reader X (10.1.1) - Polish i zainstaluj najnowszą -> Dostępne tylko dla zarejestrowanych użytkowników.
Przeczyść dysk i rejestr CCleaner`em -> Dostępne tylko dla zarejestrowanych użytkowników.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową) -> Dostępne tylko dla zarejestrowanych użytkowników, jeśli coś znajdzie usuń i daj raport.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Sledzislaw

Użytkownik
Posty: 66
Rejestracja: 12 mar 2011, 08:35
Lokalizacja: Kraków

Chochlik zmienia mi godzinę zegara systemowego!

Post25 sty 2012, 04:00

ot ciekawostka! chyba znalazłem przyczynę, a przynajmniej pośrednika moich "jaj" z zegarem :)

otóż w "Kalendarz XP miałem ustawioną automatyczną synchronizację, raz dziennie czy raz w tygodniu - mniej ważne...

I kiedyś już przy próbie synchronizacji stwierdziłem, że jest coś nie tak bo ustawia mi niewłaściwy czas i zapomniałem wyłączyć...

Pobrałem i uruchomiłem Atomic Clock Sync i to samo!!! No to myślę sobie - "JUŻ WIEM"
zegar systemowy ---> strefy czasowe ---> zmień z Kabul GMT +4:30 na Warszawa Zagrzeb SkopjeGMT +1:00

Tylko nie mam pojęcia skąd mi się taka ciekawa strefa czasowa wzięła...
"...niewiedza to błogosławieństwo..."



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość