Odmowa dostępu do napędu DVD

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
zectx001

Użytkownik
Posty: 8
Rejestracja: 24 cze 2013, 23:55

Odmowa dostępu do napędu DVD

Post25 cze 2013, 01:06

Witam.
Jestem tutaj po raz pierwszy dlatego na samym początku pragnę z wszystkimi się serdecznie przywitać.
Podejrzewam infekcje w komputerze.Objawy są takie,że nie mam dostępu do napędu DVD.Wyskakuje komunikat,że dysk E nie jest dostępny.Odmowa dostępu.
Komputer z systemem Windows 7 Professional 32bit.
Skanowanie za pomocą narzędzia Kaspersky Rescue Disk 10, Malwarebytes' Anti-Malware, DrWebCureit, TdssKiller niczego nie wykazały.
Combo Fix przywraca dostęp do napędu ale tylko do momentu restartu komputera.
Bardzo proszę o pomoc gdyż już nie mam pomysłu co z tym fantem zrobić.
Podaje logi z OTl i ComboFix'a :

Dostępne tylko dla zarejestrowanych użytkowników (OTL.txt)
Dostępne tylko dla zarejestrowanych użytkowników (Extras.txt)
Dostępne tylko dla zarejestrowanych użytkowników (ComboFix.txt)

pozdrawiam
Tomek

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Odmowa dostępu do napędu DVD

Post25 cze 2013, 09:56

Combo Fix przywraca dostęp do napędu ale tylko do momentu restartu komputera.


ComboFix nie służy do tego. Mało tego jest to silnie ingerujące w system narzędzie, które może prowadzić (czego dowodzą liczne przypadki z forum) nawet do nieodwracalnego uszkodzenia systemu. Proszę Go nie używać bez pozwolenia. Wejdź w START -> URUCHOM -> i wklej tam:

"E:\ComboFix.exe" /uninstall


To spowoduje odinstalowanie Combofix`a.

Odmowa dostępu do napędu DVD


Wejdź w START -> URUCHOM -> i wklej tam:

devmgmt.msc


Następnie przejdź do Stacje Dysków CD-ROM/DVD -> na każdym wpisie napędu jaki tam znajdziesz (czyli wszystko z tej "zakładki") naciśnij prawym przyciskiem myszy i naciśnij przycisk Odinstaluj. Po zniknięciu z tej "zakładki" wszystkich wpisów napędów zrestartuj komputer.

"Winamp Toolbar" = Winamp Toolbar
"MozillaMaintenanceService" = Mozilla Maintenance Service
"jv16 PowerTools 2013" = jv16 PowerTools 2013
"HijackThis" = HijackThis 2.0.2
"eMusic Promotion" = 50 FREE MP3s +1 Free Audiobook!


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Unknown] -- C:\Users\kizia\AppData\Local\Temp\ugldypod.sys -- (ugldypod)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\netr61.sys -- (rt61x86)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\kizia\AppData\Local\Temp\catchme.sys -- (catchme)
IE - HKLM\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
IE - HKLM\..\SearchScopes,DefaultScope = {EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&invocationType=tb50winampie7
IE - HKU\S-1-5-21-2902503116-1672363438-3484660338-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-2902503116-1672363438-3484660338-1000\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
IE - HKU\S-1-5-21-2902503116-1672363438-3484660338-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-2902503116-1672363438-3484660338-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-2902503116-1672363438-3484660338-1000\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}
IE - HKU\S-1-5-21-2902503116-1672363438-3484660338-1000\..\SearchScopes\{EEE7E0A3-AE64-4dc8-84D1-F5D7BAF2DB0C}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&invocationType=tb50winampie7
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll (Google Inc.)
[2013-04-03 18:36:35 | 000,000,000 | ---D | M] ("Winamp Toolbar") -- C:\Users\kizia\AppData\Roaming\mozilla\Firefox\Profiles\x115bqpb.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
[2013-03-05 18:26:11 | 000,000,000 | ---D | M] (IncrediMail MediaBar 2 Community Toolbar) -- C:\Users\kizia\AppData\Roaming\mozilla\Firefox\Profiles\x115bqpb.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
[2013-05-09 21:01:55 | 000,870,680 | ---- | M] () (No name found) -- C:\Users\kizia\AppData\Roaming\mozilla\firefox\profiles\x115bqpb.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2013-04-03 18:36:40 | 000,002,554 | ---- | M] () -- C:\Users\kizia\AppData\Roaming\mozilla\firefox\profiles\x115bqpb.default\searchplugins\aol-search.xml
[2011-08-28 22:37:36 | 000,002,207 | ---- | M] () -- C:\Users\kizia\AppData\Roaming\mozilla\firefox\profiles\x115bqpb.default\searchplugins\MyStart Search.xml
[2010-11-11 19:53:09 | 000,001,196 | ---- | M] () -- C:\Users\kizia\AppData\Roaming\mozilla\firefox\profiles\x115bqpb.default\searchplugins\winamp-search.xml
O8 - Extra context menu item: &Winamp Search - C:\ProgramData\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html ()
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\Windows\System32\GPhotos.scr (Google Inc.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.4.1)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.4.1)
[2013-06-24 23:32:05 | 000,000,000 | ---D | C] -- C:\Users\kizia\Doctor Web
[2013-06-24 20:04:32 | 000,000,000 | ---D | C] -- C:\Users\kizia\Desktop\logi
[2013-06-24 18:25:33 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
[2013-06-24 18:25:31 | 000,000,000 | ---D | C] -- C:\ProgramData\Spybot - Search & Destroy
[2013-06-24 18:25:31 | 000,000,000 | ---D | C] -- C:\Program Files\Spybot - Search & Destroy
[2013-06-22 19:21:37 | 000,000,000 | ---D | C] -- C:\Windows\temp
[2013-06-22 19:21:37 | 000,000,000 | ---D | C] -- C:\Users\kizia\AppData\Local\temp
[2013-06-22 19:15:34 | 000,000,000 | --SD | C] -- C:\ComboFix
[2013-06-22 19:00:15 | 000,000,000 | ---D | C] -- C:\Users\kizia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\jv16 PowerTools 2013
[2013-06-22 18:59:45 | 000,000,000 | ---D | C] -- C:\Program Files\jv16 PowerTools 2013
[2013-06-21 17:33:46 | 000,000,000 | ---D | C] -- C:\Kaspersky Rescue Disk 10.0
[2013-06-21 14:57:50 | 000,000,000 | ---D | C] -- C:\Program Files\Trend Micro
[2013-06-21 14:57:50 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis
[2013-06-21 14:01:12 | 000,000,000 | ---D | C] -- C:\Windows\erdnt
[2013-06-22 19:00:18 | 000,000,024 | -HS- | M] () -- C:\Users\kizia\AppData\Roaming\Win4665 Config DB.dlx
[2013-06-22 19:00:18 | 000,000,024 | -HS- | M] () -- C:\Users\kizia\AppData\Roaming\System3192SettingsDB.dat
[2011-08-20 11:34:57 | 000,000,000 | ---- | C] () -- C:\Users\kizia\AppData\Local\{24388461-520B-4A58-9052-BD97245EBF34}
[2011-08-13 23:06:54 | 000,011,776 | ---- | C] () -- C:\Users\kizia\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012-12-27 20:24:37 | 000,000,000 | ---D | M] -- C:\Users\kizia\AppData\Roaming\Audacity
[2011-04-08 20:15:23 | 000,000,000 | ---D | M] -- C:\Users\kizia\AppData\Roaming\EurekaLog
[2010-12-07 23:53:26 | 000,000,000 | ---D | M] -- C:\Users\kizia\AppData\Roaming\gtk-2.0
[2011-12-17 21:36:48 | 000,000,000 | ---D | M] -- C:\Users\kizia\AppData\Roaming\Nikon
[2011-06-06 19:05:59 | 000,000,000 | ---D | M] -- C:\Users\kizia\AppData\Roaming\OpenOffice.org
[2011-03-30 00:52:22 | 000,000,000 | ---D | M] -- C:\Users\kizia\AppData\Roaming\RDRM

:Services
gupdate
gupdatem

:Files
C:\Users\kizia\Desktop\logi\gmer.exe
c:\users\kizia\AppData\Local\temp
c:\users\Default\AppData\Local\temp
c:\program files\jv16 PowerTools 2013
C:\Kaspersky Rescue Disk 10.0
c:\program files\Trend Micro
C:\Users\kizia\AppData\Local\Temp*.html
$RECYCLE.BIN /alldrives
C:\Windows\tasks\*.*
C:\found.*
C:\Program Files\Google\Update

:Reg
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ArcSoft Connection Service]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IPLA!]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\jusched.exe]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Nikon Message Center 2]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + log z TDSSKiller + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

zectx001

Użytkownik
Posty: 8
Rejestracja: 24 cze 2013, 23:55

Odmowa dostępu do napędu DVD

Post25 cze 2013, 14:33

Wszystko wykonane wg zaleceń.Jednakże wciąż brak dostępu do napędu.
Oto wszystkie logi:

Dostępne tylko dla zarejestrowanych użytkowników -usuwanie OTL

Dostępne tylko dla zarejestrowanych użytkowników -usuwanie AwdCleaner

Dostępne tylko dla zarejestrowanych użytkowników - TDSSKiller

Dostępne tylko dla zarejestrowanych użytkowników - OTL

Dostępne tylko dla zarejestrowanych użytkowników -Extras

Z góry dziękuje za pomoc!

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Odmowa dostępu do napędu DVD

Post25 cze 2013, 15:16

ADWCleaner.


Naciśnij w nim przycisk Odinstaluj.

Wszystko wykonane wg zaleceń.Jednakże wciąż brak dostępu do napędu.


Nie do końca. ;) . Wykonując skrypt w OTL pominąłeś jego początek :OTL. Jest to dyrektywa - część skryptu, odpowiedzialna za pewne działania. Nie można jej pominąć. Tak więc skrypt niekompletnie się wykonał. Popraw, podaj log z usuwania (tego wraz z początkiem skryptu), po czym podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

zectx001

Użytkownik
Posty: 8
Rejestracja: 24 cze 2013, 23:55

Odmowa dostępu do napędu DVD

Post25 cze 2013, 15:43


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Odmowa dostępu do napędu DVD

Post25 cze 2013, 15:52

"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

[2013-06-25 15:27:55 | 000,000,000 | ---D | C] -- C:\Users\kizia\AppData\Local\Temp
[2013-06-25 15:27:52 | 000,000,000 | ---D | C] -- C:\Windows\temp
[2013-06-25 14:05:12 | 002,066,480 | ---- | C] (Kaspersky Lab ZAO) -- C:\Users\kizia\Desktop\TDSSKiller.exe
[2013-06-24 18:25:34 | 000,001,226 | ---- | M] () -- C:\Users\kizia\Desktop\Spybot - Search & Destroy.lnk
[2013-06-20 13:02:21 | 000,002,562 | ---- | M] () -- C:\Windows\diagwrn.xml
[2013-06-20 13:02:21 | 000,001,908 | ---- | M] () -- C:\Windows\diagerr.xml
[2013-06-20 12:58:35 | 000,000,842 | ---- | M] () -- C:\Windows\VPlayer.INI
[2013-06-20 12:58:35 | 000,000,135 | ---- | M] () -- C:\Windows\VplayerINI.vpl
[2011-11-02 18:37:51 | 000,004,096 | -H-- | C] () -- C:\Users\kizia\AppData\Local\keyfile3.drm
[2011-06-06 18:20:49 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat
[2011-05-15 21:02:29 | 000,000,268 | RH-- | C] () -- C:\ProgramData\Displays
[2011-05-15 21:02:29 | 000,000,268 | RH-- | C] () -- C:\Users\kizia\AppData\Roaming\Digital Basic
[2011-05-15 21:02:29 | 000,000,020 | -H-- | C] () -- C:\ProgramData\PKP_DLev.DAT
[2011-05-15 21:02:29 | 000,000,012 | RH-- | C] () -- C:\ProgramData\Examples
[2011-05-15 21:02:28 | 000,000,268 | RH-- | C] () -- C:\ProgramData\DirectoryService
[2011-05-15 21:02:28 | 000,000,268 | RH-- | C] () -- C:\ProgramData\Digital Mono
[2011-05-15 21:02:28 | 000,000,268 | RH-- | C] () -- C:\Users\kizia\AppData\Roaming\Dictionaries
[2011-05-15 21:02:28 | 000,000,268 | RH-- | C] () -- C:\Users\kizia\AppData\Roaming\Dialogs
[2011-05-15 21:02:28 | 000,000,020 | -H-- | C] () -- C:\ProgramData\PKP_DLet.DAT
[2011-05-15 21:02:28 | 000,000,020 | -H-- | C] () -- C:\ProgramData\PKP_DLes.DAT
[2011-05-15 21:02:28 | 000,000,012 | RH-- | C] () -- C:\ProgramData\Equalizer
[2011-05-15 21:02:28 | 000,000,012 | RH-- | C] () -- C:\ProgramData\Enhance Timing

:Files
$RECYCLE.BIN /alldrives

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

zectx001

Użytkownik
Posty: 8
Rejestracja: 24 cze 2013, 23:55

Odmowa dostępu do napędu DVD

Post25 cze 2013, 16:41


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Odmowa dostępu do napędu DVD

Post25 cze 2013, 20:32

Autoruns.


W trybie awaryjnym, w Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Extensions

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

ACDaemon
AdobeFlashPlayerUpdateSvc
AMD External Events Utility
avast! Mail Scanner
avast! Web Scanner
gusvc
IDriverT
MBAMService
Microsoft Office Groove Audit Service
odserv
ose
WinDefend
WMPNetworkSvc


HKLM\Software\Microsoft\Windows NT\CurrentVersion\Drivers32

msacm.vorbis


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

zectx001

Użytkownik
Posty: 8
Rejestracja: 24 cze 2013, 23:55

Odmowa dostępu do napędu DVD

Post26 cze 2013, 16:18

Zrobione.
Nowe logi :

Dostępne tylko dla zarejestrowanych użytkowników - Extras.txt

Dostępne tylko dla zarejestrowanych użytkowników -OTL. txt

P.S
Zapomniałem wcześniej napisać,że w trybie awaryjnym dostęp do napędu jest.
Nie wiem czy to w czymś pomoże czy nie ale tak na wszelki wypadek piszę.

-- 26 cze 2013, 16:18 --

Ponadto przed chwileczką odkryłem,że wyłączenie funkcji UAC w systemie powoduje,że dostęp do napędu zostaje przywrócony.O co w tym wszystkim chodzi :doh:

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Odmowa dostępu do napędu DVD

Post27 cze 2013, 11:30

Ponadto przed chwileczką odkryłem,że wyłączenie funkcji UAC w systemie powoduje,że dostęp do napędu zostaje przywrócony.O co w tym wszystkim chodzi :doh:


Wiem o tym ;) . Ale o tym Ci opowiem na końcu ;) . Dopiero po skończeniu tematu z logami się tym do końca zajmiemy. W międzyczasie, wykonaj Dostępne tylko dla zarejestrowanych użytkowników.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
[2013-06-25 16:11:02 | 000,000,000 | ---D | C] -- C:\Users\kizia\AppData\Local\Temp
[2013-06-25 16:10:57 | 000,000,000 | ---D | C] -- C:\Windows\temp
[2013-06-25 15:56:47 | 000,000,000 | ---D | C] -- C:\ProgramData\Spybot - Search & Destroy

:Files
$RECYCLE.BIN /alldrives
C:\Windows\tasks\*.*

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL naciśnij przycisk Sprzątanie.

Ultimate Edition (Version = 6.1.7600) - Type = NTWorkstation


Zainstaluj Dostępne tylko dla zarejestrowanych użytkowników.

Internet Explorer (Version = 8.0.7600.16385)


Zaktualizuj IE do Dostępne tylko dla zarejestrowanych użytkowników (nawet, jeśli Go nie używasz).

"{1111706F-666A-4037-7777-210328764D10}" = JavaFX 2.1.0
"{26A24AE4-039D-4CA4-87B4-2F83216021FF}" = Java(TM) 6 Update 21
"{26A24AE4-039D-4CA4-87B4-2F83217004FF}" = Java(TM) 7 Update 4


Odinstaluj i zainstaluj Dostępne tylko dla zarejestrowanych użytkowników wersję.

"{AC76BA86-7AD7-1045-7B44-A94000000001}" = Adobe Reader 9.4.0 - Polish


Odinstaluj i zainstaluj Dostępne tylko dla zarejestrowanych użytkowników wersję.

"KLiteCodecPack_is1" = K-Lite Codec Pack 6.3.0 (Full)


Kroki Finalizujące.


Wykonaj pełne skanowanie Dostępne tylko dla zarejestrowanych użytkowników (nie gódź się na wersję testową), jeśli coś znajdzie usuń i daj raport.
Przeczyść dysk i rejestr Dostępne tylko dla zarejestrowanych użytkowników.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

zectx001

Użytkownik
Posty: 8
Rejestracja: 24 cze 2013, 23:55

Odmowa dostępu do napędu DVD

Post27 cze 2013, 14:31

System i oprogramowanie zostało zaktualizowane,przeskanowane.
Oto logi z usuwania :

OTL - Dostępne tylko dla zarejestrowanych użytkowników

Malwarebytes - Dostępne tylko dla zarejestrowanych użytkowników

Czekam na dalsze instrukcje ;)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Odmowa dostępu do napędu DVD

Post29 cze 2013, 23:14

zectx001 pisze:System i oprogramowanie zostało zaktualizowane,przeskanowane.
Oto logi z usuwania :

OTL - Dostępne tylko dla zarejestrowanych użytkowników

Malwarebytes - Dostępne tylko dla zarejestrowanych użytkowników

Czekam na dalsze instrukcje ;)


Opróżnij kwarantannę Malwarebytes`a (przycisk Usuń Wszystko). Teraz opisz, jak wygląda sytuacja po wyłączeniu zupełnym UAC.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

zectx001

Użytkownik
Posty: 8
Rejestracja: 24 cze 2013, 23:55

Odmowa dostępu do napędu DVD

Post30 cze 2013, 16:59

Przy zupełnym wyłączeniu UAC dostęp do napędu jest.
Jak aktywuje UAC dostęp jest zablokowany.
Dziwi mnie też fakt,że ikonka napędu widnieje jako dysk twardy i w tej że lokalizacji się znajduje.
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Odmowa dostępu do napędu DVD

Post30 cze 2013, 23:24

Przy zupełnym wyłączeniu UAC dostęp do napędu jest.


Wyłącz UAC - to częste powikłanie. Poza tym, funkcja ta i tak jest zbędna, więc należy ją wyłączyć ;) . Tutaj jest problem natury błędu sum MD5 sterowników dysku twardego, oczekujących dostępu do uprawnień zaawansowanych, które powinny być przypisane fabrycznie, a nie są. Po prostu możesz wyłączyć UAC - to bezpieczne.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

zectx001

Użytkownik
Posty: 8
Rejestracja: 24 cze 2013, 23:55

Odmowa dostępu do napędu DVD

Post01 lip 2013, 12:07

Tak więc wyłączam UAC w systemie na stałe i rozumiem,że temat można uznać za zakończony.
Pragnę serdecznie podziękować Tobie kominekl za fachową pomoc!poziom wiedzy jaką dysponujesz jest niesamowity .Ciesze się,że trafiłem akurat tutaj.
pozdrawiam
Tomek



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości