O braku ikonek raz jeszcze

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
@ndrzej

Użytkownik
Posty: 8
Rejestracja: 03 sty 2013, 12:41

O braku ikonek raz jeszcze

Post10 sty 2013, 13:15

Poszczególne logi staraj się podawać osobno (w osobnym linku) - będę zobowiązany .


Postaram się zapamiętać i mam nadzieję, że teraz będzie OK :)


1) Wynik OTL - "wykonaj skrypt"

Dostępne tylko dla zarejestrowanych użytkowników


2) AdwCleaner

Dostępne tylko dla zarejestrowanych użytkowników


3) OTL.txt

Dostępne tylko dla zarejestrowanych użytkowników


4) OTL.Extras

Upsss! Do tej chwili nie wyświetliło wyników :?


A teraz raport z pola bitwy - widać światełko w tunelu, ale po kolei.

Poza tym wejdź w START -> URUCHOM -> CMD -> Vista: -> CHKDSK /R .


Okienko z odczytem CHKDSK\R niemal natychmiast znikało i jedyne co potrafiłem to wykazać się refleksem łapiąc obraz z ekranu nim zniknie. Komunikaty były mało przyjemne i nie było ich chyba zbyt wiele. Głównie to seria komunikatów:
"Rekord atrybutów <128, ````> z segmentu rekordów pliku ....... jest uszkodzony."

Jest też:

"Usunięto uszkodzony wpis na liście atrybutów o kodzie typu 128 w pliku 182504."

... i znowu:

" Rekord atrybutów <128,````> z segmentu rekordów pliku 182506 jest uszkodzony.
Przetworzone rekordy plików: 197184.
Ukończono sprawdzanie plików
Wykonano 10% <rekordy dużych plików: 1 z 977>
Segment rekordów pliku 182506 jest oddzielony.
Przetworzone rekordy dużych plików: 977.

Znaleziono błędy. CHKDSK nie może kontynuować w trybie tylko do odczytu"


Odinstaluj to oprogramowanie.


"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"InstallShield_{491DD193-1B57-4D1C-8B14-18B96992A89F}" = TOSHIBA Supervisor Password
"InstallShield_{773970F1-5EBA-4474-ADEE-1EA3B0A59492}" = TRDCReminder
"InstallShield_{C730E42C-935A-45BB-A0C5-37E5234D111B}" = TOSHIBA Face Recognition
"MSC" = McAfee SecurityCenter
"TuneUp Utilities 2013" = TuneUp Utilities 2013

Czy to jest konieczne? Głównie myślę o odinstalowaniu MSC McAfee SecurityCenter. Może moje odczucia są nieco subiektywne ale odnoszę wrażnie, że w niektórych sytuacjach ten program pomagał mi odzyskać sprawne łączenie się z siecią przez Wifi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:


Tak zrobiłem. Wkleiłem wszystko co wskazałeś na ":OTL" zaczynając i kończąc na ":Commands
[clearallrestorepoints], [emptytemp][/quote]"

Wcisnąłem "wykonaj skrypt" i znów został pusty pulpit z wyjątkiem okna OTL. Podobno zrobiłem się strasznie blady w co wierzę biorąc pod uwagę stopień mojego przerażenia :o

Kilka razy wywaliło komunikat:

"OTL: OTL.exe - Uszkodzony plik
Plik lub katalog C:\Users\u100-112\AppData\Lokal\Temp jest uszkodzony i nie nadaje się do odczytu. Uruchom program CHKDSK"

Zabieg trwał kilka godzin, ale po wszystkim był komunikat w notatniku - zamieszczam go na początku.

Komputer przeszedł restart i uruchomił się prawie prawidłowo :D :D :D wszystkie ikonki i okna były na swoim miejscu, menadżer zadań chodzi jak trzeba, włączałem go i wyłączałem kilka razy i ogólnie szafa gra!!! Chociaż pojawia się przy starcie komunikat:

"RunDLL
Wystąpił błąd podczas ładowania
C:\Users\u400-112\AppData\Local\Temp\wlsidten.dll
Nie można odnaleźć określonego modułu"

- dosyć irytujący choć nie tak jak problem z którym do Was przyszedłem.


AdwCleaner. Ściągnąłem i mam nadzieję, że to to - AdwCleaner -v2.105 -Xplode General Changelog Team -. Wyniki podane wyżej.



Podczas ponownego skanowania OTL wyskoczyły trzy komunikaty o uszkodzonych plikach nie nadających się do odczytu:

- C:\$Mft jest uszkodzony

- C:\Windows\winsxs\x86_microsoft-windows-
d..olorspaceconverters_31bf3856ad364e35_6.0.6000.16986_none_634e56bab10f0b49

- C:\ProgramData\Microsoft\Search\Data|Applications\Windows\GatherLogs\SystemIndex

W sumie nie bardzo wiem co robię ale nie wnikam :)
Ogólnie ikonki wróciły i to mi się podoba.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

O braku ikonek raz jeszcze

Post10 sty 2013, 20:21

ADWCleaner.


Uninstall .

Upsss! Do tej chwili nie wyświetliło wyników :?


Nie zaznaczyłeś w OTL w sekcji Rejestr - Skan Dodatkowy opcji -> Użyj Filtrowania. Nie szkodzi, na razie nie jest mi potrzebny.

Czy to jest konieczne? Głównie myślę o odinstalowaniu MSC McAfee SecurityCenter. Może moje odczucia są nieco subiektywne ale odnoszę wrażnie, że w niektórych sytuacjach ten program pomagał mi odzyskać sprawne łączenie się z siecią przez Wifi.


Odinstaluj, gdyż dwa antywirusy nie mogą być w systemie, a lepiej tego się pozbyć. To złudne wrażenie ;) .

Znaleziono błędy. CHKDSK nie może kontynuować w trybie tylko do odczytu"


Przeszkadza mu wiele rzeczy - przecież on się wykonuje w stanie, gdy struktura plików jest w użyciu i może być płynna. Dysk nie jest ekskluzywnie zablokowany, a to może fałszować stan. Wyników chkdsk w trybie read-only spod działającego systemu nie można brać całkowicie serio. Uruchom Konsolę Odzyskiwania -> http://www.hotfix.pl/winpe-konsola-odzy ... ta-a13.htm i wprowadź w tamtejszym CMD polecenie -> CHKDSK /R . Działanie to powtórz dla każdej partycji.

Wcisnąłem "wykonaj skrypt" i znów został pusty pulpit z wyjątkiem okna OTL. Podobno zrobiłem się strasznie blady w co wierzę biorąc pod uwagę stopień mojego przerażenia :o


Nie ma się czego obawiać.

Chociaż pojawia się przy starcie komunikat


Do czasu ;) .

Komputer przeszedł restart i uruchomił się prawie prawidłowo :D :D :D wszystkie ikonki i okna były na swoim miejscu, menadżer zadań chodzi jak trzeba, włączałem go i wyłączałem kilka razy i ogólnie szafa gra!!!


I tak ma być, ale to jeszcze nie koniec mojej roboty. Śmiem nawet twierdzić, że to dopiero początek ;) .

W sumie nie bardzo wiem co robię ale nie wnikam :)


W razie czego pytaj, chętnie wyjaśnię ;) .

Ogólnie ikonki wróciły i to mi się podoba.


Mi też :D .

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [binary data]
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-235191407-1808367077-2055209641-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-235191407-1808367077-2055209641-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
O4 - HKU\S-1-5-21-235191407-1808367077-2055209641-1000..\Run: [Google Update] "C:\Users\u400-112\AppData\Local\Google\Update\GoogleUpdate.exe" /c File not found
O4 - HKU\S-1-5-21-235191407-1808367077-2055209641-1000..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (Google Inc.)

:Services
gupdate
gupdatem

:Files
C:\Program Files\Google\GoogleToolbar
C:\Users\u400-112\AppData\Local\Google\Update
C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
C:\Users\u400-112\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\runctf.lnk

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL (wykonaj najpierw wszystko powyżej, dopiero logi ;) ) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

@ndrzej

Użytkownik
Posty: 8
Rejestracja: 03 sty 2013, 12:41

O braku ikonek raz jeszcze

Post11 sty 2013, 13:35

ADWCleaner - odUninstallowany :)

... i programy o których pisałeś wcześniej też.

W sumie, jak teraz patrzę to po naszych zabiegach nie tylko pojawiło się sporo miejsca na dysku ale i wszystko szybciej chodzi.


Ale jest komplikacja:

Uruchom Konsolę Odzyskiwania -> http://www.hotfix.pl/winpe-konsola-odzy ... ta-a13.htm i wprowadź w tamtejszym CMD polecenie -> CHKDSK /R . Działanie to powtórz dla każdej partycji.


I z tym mam problem. Czytając treść podanej przez Ciebie strony widzę, że wymagana jest płyta instalacyjna. Komputer kupiony był w nieistniejącym już salonie K_n -N_k w 2008r bez takiej płyty. Sprzedawca powiedział, że trzeba ją wypalić samemu na bazie tego co w komputerze. Poprosiłem, żeby wypalił na miejscu i po dwóch godzinach odebrałem komputer z płytką na której jest 3,88GB.
Wrzucam ją do napędu i komputer nie wykazuje chęci uruchomienia z niej systemu. Nie pokazują się okna pokazane w linku. Na wszelki wypadek wstawiam jej zawartość:


1. Boot (folder plików):
a) fonts - chs_boot, cht_boot, jpn_boot, kor_boot, wgl4_boot
b) bcd (plik)
c) boot.sdi
d) eftsboot

2. HDDPREP (folder plików):
a) boot (folder plików) - tu zawartość wcześniejszego folderu boot
b) sources (folder plików) - boot.wim
c) bootmgr (plik)

3. Sources (folder plików) - boot.wim

4. EFI (folder)
a) microsoft (folder plików): boot (folder plików) a w nim fonts(folder) bcd(plik)

5. HTMPREP (folder)
a) ReadMe (html)
b) Tosh_a (jpeg)

6. Tools (folder):
a) crtdll.dll
b) imagex (aplikacja)
c) version (dokument)
d) vRecoFastCRC (aplikacja)
e) XcludeCRC
d) zlibwapi.dll

Reszta to pliki:

06362XR1.CRC
06362XSP.swm
06362XSP2.swm
06362XSP3.swm
06362XSP4.swm
06362XV1.CRC
bootmgr
Setenv

W sumie czy to nie zbyt mało jak na vistę?

I teraz co dalej? Czy zatrzymujemy się na tym punkcie, czy przejść dalej do OTL - skanowanie/skrypt?
:think:

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

O braku ikonek raz jeszcze

Post11 sty 2013, 18:57

ADWCleaner - odUninstallowany :)


OK.

... i programy o których pisałeś wcześniej też.

W sumie, jak teraz patrzę to po naszych zabiegach nie tylko pojawiło się sporo miejsca na dysku ale i wszystko szybciej chodzi.


OK. Mam taką nadzieję te zabiegi temu między innymi służyły, bo po prostu są te programy niepotrzebne w tym układzie.

Sprzedawca powiedział, że trzeba ją wypalić samemu na bazie tego co w komputerze. Poprosiłem, żeby wypalił na miejscu i po dwóch godzinach odebrałem komputer z płytką na której jest 3,88GB.


Można tak to robić, ale to nie ma głębszego sensu.

W sumie czy to nie zbyt mało jak na vistę?


Zależy od wersji, ale może być OK - okrojona ;) .

Czytając treść podanej przez Ciebie strony widzę, że wymagana jest płyta instalacyjna.


Potrzebna nam jest płyta instalacyjna systemu Windows Vista Home Premium Edition 32-bit . Pożycz ją od kogoś, kto ją ma w okolicy, a jeśli nie uda się to, to po prostu będziemy musieli system ściągnąć i wypalić. Jako, że system masz oryginalny tak więc mogę śmiało odesłać Cię do serwisu umożliwiającego pobranie systemu, zgodnie ze standardami Microsoft -> Dostępne tylko dla zarejestrowanych użytkowników . W opisie autor wstawki dorzucił:

Zalecam wypalenie obrazu programem ImgBurn przy minimalnej prędkości, co będzie skutkowało mniejszym ryzykiem wystąpienia błędów.


Również mogę się podpisać pod tym pomysłem. Masz już gotowy plik .ISO od razu, więc wystarczy tylko wypalić, a płyta natychmiast staje się bootowalna ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości