Error while creating a temporary file... jestem bezradny.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
tommek7

Użytkownik
Posty: 8
Rejestracja: 10 wrz 2012, 14:32

Error while creating a temporary file... jestem bezradny.

Post10 wrz 2012, 14:47

Witam.
Może tu ktoś będzie w stanie mi pomóc.

Problem jest następujący (Windows 7 64bit Oryginalny, zarejestrowany):
Mam już przez dość długi duży problem, ponieważ nie mogę zainstalować niektórych programów. Jakieś małe typowe typu Winrar czy Mozilla instalują się bez żadnych problemów. Ale już np niektóre gry, programy typu AutoCad, (którego bardzo teraz potrzebuję zainstalować), Photoshop, menadżer ściągania instalatora Windows, oraz inne... Próbowałem zamykać pewne procesy w menadżerze, ale to nic nie daje (jest tam trochę svhostów...) Komunikaty błędów są następujące:
1. Nie można utworzyć plików tymczasowych instalatora
2. Błąd podczas zapisu na dysk (mało miejsca lub plików tymczasowych)
Używam programu antywirusowego Kaspersky IS 2010. System działa w sumie bez żadnych problemów jedynie problem tkwi w tej instalacji...
Proszę o pomoc, oto logi z OTL (pliki do 30dni)
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Szczerze mówiąc nie wiem czy to wirus czy jakis błąd systemu... wiem jedno, jestem bezradny. Wywala mi błąd tworzenia plików tymczasowych nawet przy próbach odinstalowania niektórych programów... Nie ma znaczenia czy program na 3 czy 500mmb... Ni ema również różnicy ile miejsca zwolnie na dysku, jeśli wywala ten błąd to nie jest ważne ile zwolnie miejsca...

Proszę o jakąś pomoc.

Pozdrawiam serdecznie

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Error while creating a temporary file... jestem bezradny.

Post10 wrz 2012, 18:43

"DAEMON Tools Toolbar" = DAEMON Tools Toolbar
"Mozilla Firefox 4.0b12 (x86 pl)" = Mozilla Firefox 4.0b12 (x86 pl)
"Vuze_Remote Toolbar" = Vuze Remote Toolbar


Odinstaluj to oprogramowanie, oraz ewentualnie inne zbędne Ci.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files (x86)\Vuze_Remote\prxtbVuz0.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKCU\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files (x86)\Vuze_Remote\prxtbVuz0.dll (Conduit Ltd.)
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
FF - prefs.js..extensions.enabledAddons: IplextoALL@ALLPlayer.org:0.7.0
FF - prefs.js..extensions.enabledAddons: testpilot@labs.mozilla.com:1.2.1
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_3_300_271.dll File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
[2011-06-25 02:45:29 | 000,010,043 | ---- | M] () (No name found) -- C:\Users\Tomek\AppData\Roaming\mozilla\firefox\profiles\c51dlyd2.default\extensions\IplextoALL@ALLPlayer.org.xpi
[2012-03-24 00:35:06 | 001,184,804 | ---- | M] () (No name found) -- C:\Users\Tomek\AppData\Roaming\mozilla\firefox\profiles\c51dlyd2.default\extensions\testpilot@labs.mozilla.com.xpi
O4 - HKLM..\Run: [nuxgrsmfcemppdk] C:\ProgramData\nuxgrsmf.exe File not found
O4 - HKCU..\Run: [ISUSPM Startup] C:\PROGRA~2\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup File not found
O4 - HKCU..\Run: [nuxgrsmfcemppdk] C:\ProgramData\nuxgrsmf.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O8:64bit: - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8:64bit: - Extra context menu item: Wyślij obraz do urządzenia &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8:64bit: - Extra context menu item: Wyślij stronę do urządzenia &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O8:64bit: - Extra context menu item: 使用快车3下载 - C:\Users\Tomek\AppData\Roaming\FlashGetBHO\GetUrl.htm ()
O8:64bit: - Extra context menu item: 使用快车3下载全部链接 - C:\Users\Tomek\AppData\Roaming\FlashGetBHO\GetAllUrl.htm ()
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: Wyślij obraz do urządzenia &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Wyślij stronę do urządzenia &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O8 - Extra context menu item: 使用快车3下载 - C:\Users\Tomek\AppData\Roaming\FlashGetBHO\GetUrl.htm ()
O8 - Extra context menu item: 使用快车3下载全部链接 - C:\Users\Tomek\AppData\Roaming\FlashGetBHO\GetAllUrl.htm ()
@Alternate Data Stream - 114 bytes -> C:\ProgramData\TEMP:7717F034

:Files
C:\ProgramData\TEMP
C:\Windows\tasks\*.*
C:\Users\Tomek\Documents\Default.rdp
C:\ProgramData\lzjfskwsyqkpvan
C:\Documents and Settings\Tomek\Local Settings\Temp

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner (z opcji Delete) -> Dostępne tylko dla zarejestrowanych użytkowników + log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + nowe logi z OTL + log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.

Pytanie Dodatkowe.


Czy masz płytę z systemem (nie będziemy robić formatu nie bój się ;) ) ?
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

tommek7

Użytkownik
Posty: 8
Rejestracja: 10 wrz 2012, 14:32

Error while creating a temporary file... jestem bezradny.

Post10 wrz 2012, 19:37

kominekl pisze:(nie będziemy robić formatu nie bój się ;) ) ?

Mam taka nadzieję ;)

Przed tym zacząłem usuwać zbędne oprogramowanie, ale przy pierwszym lepszym odinstalowywaniu wywaliło mi błąd z zapisem pliku tymczasowego...

Oto log z usuwania:
Dostępne tylko dla zarejestrowanych użytkowników

Logi z ADW (z opcji delete):
Dostępne tylko dla zarejestrowanych użytkowników

Raport z TDSS, tutaj coś znalazło, ale dałem "Skip" i wklejam raport:
Dostępne tylko dla zarejestrowanych użytkowników

Teraz log z OTLa:
Dostępne tylko dla zarejestrowanych użytkowników

Tu plik .arn z autoruna:

Kod: Zaznacz cały

http://speedy.sh/QVYz5/AutoRuns.arn



Uff skończyłem :)
Czekam na kolejne kroki co mam uczynić.
Płytkę mam, ale nie przy sobie. Pracuję na laptopie, a do płytki będę miał dostęp jutro wieczorem ponieważ została w domu:)

Wielkie dzięki i czekam na dalsze instrukcje:)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Error while creating a temporary file... jestem bezradny.

Post10 wrz 2012, 20:07

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run

Adobe ARM
GrooveMonitor
StartCCC
SunJavaUpdateSched
TkBellExe


C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup

Wszystko.


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components

Wszystko.


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

ALLUpdate
DAEMON Tools Lite
IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}


HKLM\Software\Wow6432Node\Classes\*\ShellEx\ContextMenuHandlers

Cover Designer
NBShellHook Class


HKLM\Software\Wow6432Node\Classes\Folder\ShellEx\ContextMenuHandlers

NBShellHook Class


HKLM\Software\Wow6432Node\Classes\Folder\ShellEx\DragDropHandlers

NBShellHook Class


HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Extensions

Wszystko.


HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Extensions

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

AdobeARMservice
AMD External Events Utility
EvtEng
LMS
Microsoft Office Groove Audit Service
MozillaMaintenance
Nero BackItUp Scheduler 3
NMIndexingService
odserv
ose
RegSrvc
UNS
WinDefend
wltrysvc
WMPNetworkSvc


HKLM\System\CurrentControlSet\Services

Wszystkie File Not Found.


HKLM\Software\Wow6432Node\Classes\CLSID\{083863F1-70DE-11d0-BD40-00A0C911CE86}\Instance

Wszystkie File Not Found.


Płytkę mam, ale nie przy sobie. Pracuję na laptopie, a do płytki będę miał dostęp jutro wieczorem ponieważ została w domu:)


A więc tu poczekamy na płytkę. Kiedy już będziesz w domu to uruchom Konsolę Odzyskiwania (wiersz polecenia) -> Dostępne tylko dla zarejestrowanych użytkowników i wpisz dwa polecenia -> CHKDSK /R, a następnie -> SFC /SCANNOW.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - No CLSID value found.
O9:64bit: - Extra Button: @C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm File not found
O9:64bit: - Extra 'Tools' menuitem : @C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm File not found
O9 - Extra Button: Wyślij do interfejsu Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm File not found
O9 - Extra 'Tools' menuitem : Wyślij do urządzenia &Bluetooth... - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm File not found

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości