HP Probook 4740s- reinstalacja- iso windows8

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
newcameuser

Użytkownik
Posty: 24
Rejestracja: 16 lut 2013, 19:19

HP Probook 4740s- reinstalacja- iso windows8

Post08 lip 2013, 10:52

Zakupiłem hp probook4740s- sprzęt jest nowy, ale jest na nim sporo śmieci od producenta. Chciałbym sformatowć cały dysk i zainstalować czystego win8, ale skąd wziąć czysty obraz. Wszystkie które znalazłem to "shackowane" wersje, z aktywatorami itp. a ja przecież mam legalnego wina, tylko bez płyty i widocznego kodu. Jakby ktoś mógł podrzucić link do torrenta/darmowego warezu czystej werji win8 pro 64bity byłbym wdzięczny. Poza tym jak się zabezpieczyć gdyby w razie instalacji systemu coś poszło nie tak? Wystarczy iso partycji recovery?

Awatar użytkownika
Lena

Globalny Moderator
Posty: 4554
Rejestracja: 10 lut 2009, 19:42
Lokalizacja: Sz-n

HP Probook 4740s- reinstalacja- iso windows8

Post08 lip 2013, 11:24

Można pobrać Windowsa 8.1 Preview Dostępne tylko dla zarejestrowanych użytkowników podając swój kod od Windows 8 powinno zadziałać.

Ważne by zainstalować odpowiednią wersję 32 lub 64 bitową w zależności od tego jaką masz obecnie na laptopie.

Kod licencji powinien znajdować się na naklejce od spodu laptopa. Można go również wyciągnąć przy pomocy aplikacji, poradnik Odzyskiwanie kluczy produktów (Windows XP/Vista/7).

newcameuser

Użytkownik
Posty: 24
Rejestracja: 16 lut 2013, 19:19

HP Probook 4740s- reinstalacja- iso windows8

Post08 lip 2013, 15:15

Szczerze to wolałbym zostać przy stabilnym wydaniu, poza tym nie wiem czy próba instalacji win 8.1 dobrze się skończy- z tego co wyczytałem to klucz licencyjny zaszyty w BIOS-ie może się nie wczytać i mam problem, aplikacja którą wskazałeś działa, ale nie wiem czy dobrze.

Awatar użytkownika
bajbus

Ekspert
Posty: 632
Rejestracja: 22 kwie 2012, 12:10
Lokalizacja: Działdowo

HP Probook 4740s- reinstalacja- iso windows8

Post09 lip 2013, 06:19

A ja mam dla ciebie inne rozwiazanie skoro twierdzisz że masz śmieci wrzuć logi OTL http://www.hotfix.pl/obsluga-programu-otl-a143.htm Logi wrzucasz na Dostępne tylko dla zarejestrowanych użytkowników a na forum podajesz tylko linki do nich
Ps. Wcześniejszych porad udzieliła ci kobieta a nie facet :)
Hotfix
Pozdrawiam,
Obrazek :)

newcameuser

Użytkownik
Posty: 24
Rejestracja: 16 lut 2013, 19:19

HP Probook 4740s- reinstalacja- iso windows8

Post14 lip 2013, 21:35

Ok, linki: Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników Sytuacja jest gorsza, komp wolniej się uruchamia, a pamięć ram jest wykorzystywana praktycznie non stop na +/-40%, kiedy używam tylko przeglądarki. Trochę to trwało, ale zajęty byłem.
W międzyczasie "udało" mi się doprowadzić do takiej sytuacji, że w prawym dolnym rogu, wyświetla się przezroczysty napis "aktywuj system Windows przejdź do ustawień komputera by aktywować system", który jest aktywowany wg ustawień. Doprowadziłem do tego instalując jakiś aktywator pirackich wersji win8 bo chciałem za ich pomocą sprawdzić klucz licencyjny.

-- 14 lip 2013, 21:35 --

Zlituje się ktoś? Ten napis niesamowicie mnie wnerwia, a sprzęt z takimi parametrami, za tą kasę chodzi niewiele lepiej od 5 letniego pc z 1GB ram

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

HP Probook 4740s- reinstalacja- iso windows8

Post14 lip 2013, 23:12

Witam, temat przeniosłem do odpowiedniego działu, bo skoro to prawdopodobieństwo wirusa, to tutaj jest jego miejsce. Z resztą przedstawiłeś logi do analizy. Musisz jednak teraz poczekać na eksperta od logów.

Co do klucza Windows, znajdzie go nawet darmowy do testów program AIDA64.

Teraz dalej, co do reinstalacji i obrazu, podejrzewam, że laptop ma ukrytą partycję recovery z obrazem systemu. Zapewne w instrukcji jest powiedziane jak ją uruchomić.
Hotfix
Pozdrawiam, cosik_ktosik :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

HP Probook 4740s- reinstalacja- iso windows8

Post15 lip 2013, 12:29

Trochę to trwało, ale zajęty byłem.
W międzyczasie "udało" mi się doprowadzić do takiej sytuacji, że w prawym dolnym rogu, wyświetla się przezroczysty napis "aktywuj system Windows przejdź do ustawień komputera by aktywować system", który jest aktywowany wg ustawień. Doprowadziłem do tego instalując jakiś aktywator pirackich wersji win8 bo chciałem za ich pomocą sprawdzić klucz licencyjny.


Użyj Dostępne tylko dla zarejestrowanych użytkowników (hasło to: winclub.pl).

"MozillaMaintenanceService" = Mozilla Maintenance Service
"ESET Online Scanner" = ESET Online Scanner v3
"{FF27F674-821E-4BA2-985B-DDF539C2CD03}" = HP Support Assistant
"HPProtectTools" = HP ProtectTools Security Manager
"Face Recognition for HP ProtectTools" = Face Recognition for HP ProtectTools
"{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}" = Bonjour


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=IE10TR&src=IE10TR&pc=CMNTDFJS
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=IE10TR&src=IE10TR&pc=CMNTDFJS
IE - HKU\S-1-5-21-2452160302-1609034458-3083825261-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-2452160302-1609034458-3083825261-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-2452160302-1609034458-3083825261-1002\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-2452160302-1609034458-3083825261-1002\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=IE10TR&src=IE10TR&pc=CMNTDFJS
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\digitalpersona.com/ChromeDPAgent: c:\Program Files (x86)\Hewlett-Packard\HP ProtectTools Security Manager\Bin\ChromeExt\components\npChromeDPAgent.dll (DigitalPersona, Inc.)
[2013-07-05 22:33:34 | 000,000,000 | ---D | M] (FEBE) -- C:\Users\Szymon\AppData\Roaming\mozilla\Firefox\Profiles\nerahn72.default\extensions\{4BBDD651-70CF-4821-84F8-2B918CF89CA3}
[2013-07-07 15:06:42 | 000,000,000 | ---D | M] (FEBE) -- C:\Users\Szymon\AppData\Roaming\mozilla\Firefox\Profiles\te9utus2.Szymon\extensions\{4BBDD651-70CF-4821-84F8-2B918CF89CA3}
[2013-07-07 15:06:42 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Users\Szymon\AppData\Roaming\mozilla\Firefox\Profiles\te9utus2.Szymon\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2012-08-26 20:13:56 | 000,165,007 | ---- | M] () (No name found) -- C:\Users\Szymon\AppData\Roaming\mozilla\firefox\profiles\te9utus2.Szymon\extensions\globefish@projects.6831.courses.csail.mit.edu.xpi
[2013-07-02 21:41:52 | 000,565,248 | ---- | M] () (No name found) -- C:\Users\Szymon\AppData\Roaming\mozilla\firefox\profiles\te9utus2.Szymon\extensions\jid0-GXjLLfbCoAx0LcltEdFrEkQdQPI@jetpack.xpi
[2013-06-20 16:53:54 | 002,494,702 | ---- | M] () (No name found) -- C:\Users\Szymon\AppData\Roaming\mozilla\firefox\profiles\te9utus2.Szymon\extensions\nasanightlaunch@example.com.xpi
[2013-06-03 18:13:38 | 000,054,689 | ---- | M] () (No name found) -- C:\Users\Szymon\AppData\Roaming\mozilla\firefox\profiles\te9utus2.Szymon\extensions\{a95d8332-e4b4-6e7f-98ac-20b733364387}.xpi
[2013-05-23 18:09:46 | 000,870,680 | ---- | M] () (No name found) -- C:\Users\Szymon\AppData\Roaming\mozilla\firefox\profiles\te9utus2.Szymon\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
CHR - Extension: DigitalPersona Extension = C:\Users\Szymon\AppData\Local\Google\Chrome\User Data\Default\Extensions\ncffjdbbodifgldkcbhmiiljfcnbgjab\1.0.0.5193_0\
O4 - HKLM..\Run: [] File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
[2013-07-11 22:40:19 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ESET
[2013-07-07 15:48:46 | 000,000,000 | ---D | C] -- C:\Users\Szymon\Desktop\etr@
[2013-07-08 22:20:52 | 000,000,000 | ---D | C] -- C:\Users\Szymon\AppData\Local\SlimWare Utilities Inc
[2013-07-08 22:19:05 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SlimComputer
[2013-07-05 20:08:06 | 000,000,000 | ---D | M] -- C:\Users\Szymon\AppData\Roaming\DigitalPersona

:Services
gupdate
gupdatem

:Files
C:\Program Files (x86)\Google\Update
C:\Windows\tasks\*.*
C:\Users\Szymon\Documents\*.reg

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z TDSSKiller + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

newcameuser

Użytkownik
Posty: 24
Rejestracja: 16 lut 2013, 19:19

HP Probook 4740s- reinstalacja- iso windows8

Post15 lip 2013, 18:35

Pierwszego narzędzia nie mogę uruchomić-"ta aplikacja nie będzie działać na twoim komputerze"
Wykonanie skryptu- komputer sam się uruchomił ponownie nie wiem czy i gdzie zapisane są logi. Efekty- firefox stracił część dodatków, w tym motywy, brak też jednego folderu z filmami- tyle zauważyłem.
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników TDSSkiller

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

HP Probook 4740s- reinstalacja- iso windows8

Post16 lip 2013, 17:39

Pierwszego narzędzia nie mogę uruchomić-"ta aplikacja nie będzie działać na twoim komputerze"
Wykonanie skryptu- komputer sam się uruchomił ponownie nie wiem czy i gdzie zapisane są logi. Efekty- firefox stracił część dodatków, w tym motywy, brak też jednego folderu z filmami- tyle zauważyłem.


Zastosuj przywracanie systemu, po czym dorzuć nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

newcameuser

Użytkownik
Posty: 24
Rejestracja: 16 lut 2013, 19:19

HP Probook 4740s- reinstalacja- iso windows8

Post22 lip 2013, 09:12

Dostępne tylko dla zarejestrowanych użytkowników logi z otl, ale nie robiłem przywracania systemu bo z tego co zrozumiałem to straciłbym swoje programy itp. mozillę miałem backup, a folder przeniosłem z innego komputera. Za to zauważyłem inna anomalię- tylko w firefoxie- oprócz strony startowej albo ostatniej sesji wyświetla się też strona szymon.com- szymon to moje imię- oferująca kupno domeny.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

HP Probook 4740s- reinstalacja- iso windows8

Post22 lip 2013, 10:05

newcameuser pisze:http://wklej.org/id/1091867/ logi z otl, ale nie robiłem przywracania systemu bo z tego co zrozumiałem to straciłbym swoje programy itp. mozillę miałem backup, a folder przeniosłem z innego komputera. Za to zauważyłem inna anomalię- tylko w firefoxie- oprócz strony startowej albo ostatniej sesji wyświetla się też strona szymon.com- szymon to moje imię- oferująca kupno domeny.


Nie. Nie straciłbyś swoich programów. W razie czego możesz cofnąć przywracanie. Wykonaj.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

newcameuser

Użytkownik
Posty: 24
Rejestracja: 16 lut 2013, 19:19

HP Probook 4740s- reinstalacja- iso windows8

Post22 lip 2013, 11:58

stracę, np. wg Dostępne tylko dla zarejestrowanych użytkowników
Jak mogę je cofnąć?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

HP Probook 4740s- reinstalacja- iso windows8

Post22 lip 2013, 16:52

Jak mogę je cofnąć?


W tym samym miejscu będzie to możliwe, co wybieranie punktu przywracania. Wykonaj.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

newcameuser

Użytkownik
Posty: 24
Rejestracja: 16 lut 2013, 19:19

HP Probook 4740s- reinstalacja- iso windows8

Post29 lip 2013, 08:52

zrobiłem coś co w eng wersji win8 nazywa się remove everything and reinstall os i jest zbliżone do formatu , Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

HP Probook 4740s- reinstalacja- iso windows8

Post29 lip 2013, 18:45

zrobiłem coś co w eng wersji win8 nazywa się remove everything and reinstall os i jest zbliżone do formatu ,


Zbędne, aczkolwiek może być.

Rozszerzenia Firefox`a.


Upewnij się, czy wszystkich obecnie zainstalowanych potrzebujesz.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=IE10TR&src=IE10TR&pc=CMNTDFJS
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=IE10TR&src=IE10TR&pc=CMNTDFJS
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
IE - HKU\S-1-5-21-2452160302-1609034458-3083825261-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-2452160302-1609034458-3083825261-1002\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-2452160302-1609034458-3083825261-1002\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-2452160302-1609034458-3083825261-1002\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=IE10TR&src=IE10TR&pc=CMNTDFJS
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll File not found
FF - HKLM\Software\MozillaPlugins\digitalpersona.com/ChromeDPAgent: c:\Program Files (x86)\Hewlett-Packard\HP ProtectTools Security Manager\Bin\ChromeExt\components\npChromeDPAgent.dll (DigitalPersona, Inc.)
O4 - HKLM..\Run: [] File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
[2013/07/28 17:00:48 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2013/07/28 12:43:46 | 000,000,000 | RH-D | C] -- C:\MSOCache

:Files
C:\Windows\tasks\*.*

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL (oba!).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości