Ogólne problemy z komputerem

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
bedzas

Użytkownik
Posty: 30
Rejestracja: 19 lut 2013, 10:24

Ogólne problemy z komputerem

Post29 kwie 2013, 17:54

Witam, nie jestem pewna czy wybrałam odpowiedni dział w przeciwnym razie proszę o przeniesiecie. Otóż, jak włączam komputer ( po przednim wyłączeniu z prądu) pojawia mi się komunikator " system Windows brak dysku" następnym problemem jest taka sytuacja która też często się powtarza, że nie mogę otworzyć żadnej strony internetowej, no i jeszcze jeden że nie mam czasem adresu IP. //oraz logi do analizy ( nie jestem pewna czy o to chodzi)
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Ogólne problemy z komputerem

Post29 kwie 2013, 21:40

komunikator " system Windows brak dysku"


Pokaż screen.

Oprogramowanie Zabezpieczające.


Widzę tu resztki po Avast i BitDeffender. Użyj Dostępne tylko dla zarejestrowanych użytkowników i Dostępne tylko dla zarejestrowanych użytkowników.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbmdm.sys -- (hwdatacard)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_jubusenum.sys -- (huawei_enumerator)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbnet.sys -- (ewusbnet)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_hwusbdev.sys -- (ew_hwusbdev)
IE - HKU\S-1-5-21-790525478-1844823847-1177238915-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-790525478-1844823847-1177238915-1004\..\URLSearchHook: {96f454ea-9d38-474f-b504-56193e00c1a5} - D:\Program Files\uTorrentControl_v6\prxtbuTor.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-790525478-1844823847-1177238915-1004\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT3289075&CUI=UN42729414257253273&UM=1
IE - HKU\S-1-5-21-790525478-1844823847-1177238915-1004\..\SearchScopes\{D8FE70EC-CE79-4190-9536-883FEFD0487C}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.defaultthis.engineName: "uTorrentControl_v6 Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT3289075&CUI=UN36439933652814321&UM=1&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..browser.search.useDBForOrder: false
FF - prefs.js..browser.startup.homepage: "http://www.windowsxlive.net"
FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT3289075&SearchSource=2&CUI=UN36439933652814321&UM=&q="
[2013-03-25 20:57:50 | 000,000,000 | ---D | M] (Complitly - Speed up your search with your personal search suggestions tool) -- D:\Documents and Settings\Beata\Dane aplikacji\Mozilla\Firefox\Profiles\o3ob9a94.default\extensions\{33e0daa6-3af3-d8b5-6752-10e949c61516}
[2013-03-26 20:38:25 | 000,000,000 | ---D | M] (uTorrentControl_v6) -- D:\Documents and Settings\Beata\Dane aplikacji\Mozilla\Firefox\Profiles\o3ob9a94.default\extensions\{96f454ea-9d38-474f-b504-56193e00c1a5}
[2013-03-25 21:00:39 | 000,001,013 | ---- | M] () -- D:\Documents and Settings\Beata\Dane aplikacji\Mozilla\Firefox\Profiles\o3ob9a94.default\searchplugins\conduit.xml
[2013-03-31 15:42:55 | 000,003,269 | ---- | M] () -- D:\Documents and Settings\Beata\Dane aplikacji\Mozilla\Firefox\Profiles\o3ob9a94.default\searchplugins\Web Search.xml
[2013-03-31 15:42:55 | 000,003,269 | ---- | M] () -- D:\Program Files\mozilla firefox\searchplugins\Web Search.xml
[2013-03-31 15:42:59 | 000,000,000 | ---D | C] -- D:\Program Files\Protected Search
[2013-03-31 15:42:40 | 000,000,000 | ---D | C] -- D:\Program Files\Browser Updater
[2013-03-24 19:14:50 | 000,228,600 | ---- | C] (AVAST Software) -- D:\WINDOWS\System32\aswBoot.exe
[2013-03-02 20:30:11 | 000,070,144 | ---- | C] (Microsoft Corporation) -- D:\Documents and Settings\Beata\Pulpit\notepad.exe
[2012-12-22 15:20:38 | 000,000,000 | -H-D | C] -- D:\Config.Msi

:Files
D:\Documents and Settings\Beata\Moje dokumenty\*.reg
D:\WINDOWS\tasks\*.job
D:\WINDOWS\Launcher.exe
D:\Documents and Settings\All Users\Dane aplikacji\1361989091.bdinstall.bin

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + log z TDSSKiller + nowe logi z OTL (oba - wykonane dokładnie w ten sposób).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

bedzas

Użytkownik
Posty: 30
Rejestracja: 19 lut 2013, 10:24

Ogólne problemy z komputerem

Post01 maja 2013, 11:33

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Widzę tu resztki po Avast i BitDeffender. Użyj tego i tego.
__a co do tego polecenia to go nie wykonałam gdyż instrukcja jest po angielsku i nie bardzo rozumiem co mam zrobić

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Ogólne problemy z komputerem

Post01 maja 2013, 14:17

__a co do tego polecenia to go nie wykonałam gdyż instrukcja jest po angielsku i nie bardzo rozumiem co mam zrobić


Wystarczy wejść na Dostępne tylko dla zarejestrowanych użytkowników.

http://img4.imageshack.us/img4/4895/capturedzh.jpg


Hmmm. Nie widzę tu tego komunikatu, o którym mówisz.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

bedzas

Użytkownik
Posty: 30
Rejestracja: 19 lut 2013, 10:24

Ogólne problemy z komputerem

Post02 maja 2013, 11:49

Zapomniałam do dać, że jak parę razy kliknę anuluj to się wyłącza.

-- 02 maja 2013, 11:49 --

Dostępne tylko dla zarejestrowanych użytkowników
A z tego drugiego programu nie ma opcji kopiuj

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Ogólne problemy z komputerem

Post02 maja 2013, 12:57

bedzas pisze:Zapomniałam do dać, że jak parę razy kliknę anuluj to się wyłącza.


OK, ale zanim się wyłącza to Go widać, więc chciałbym zobaczyć Go.

A z tego drugiego programu nie ma opcji kopiuj


A znalazł coś?

ADWCleaner.


Miałeś Go użyć z opcji Delete (Usuń), a ty go użyłeś z opcji Serach (Szukaj). Popraw.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

bedzas

Użytkownik
Posty: 30
Rejestracja: 19 lut 2013, 10:24

Ogólne problemy z komputerem

Post02 maja 2013, 16:16


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Ogólne problemy z komputerem

Post02 maja 2013, 18:14

bedzas pisze:http://www.wklej.eu/index.php?id=d22dca6998


OK. Teraz czekamy na te nowe logi z OTL (oba! - podałem sposób).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Ogólne problemy z komputerem

Post08 maja 2013, 18:21

http://www.wrzucajfotki.pl/di-IYWCOJ2L.jpg


A widzisz? To zmienia postać rzeczy ;) . Wprowadź system w stan czystego rozruchu według kroków z Dostępne tylko dla zarejestrowanych użytkowników i podaj rezultaty, czy błąd nadal jest.

"Browser Updater_is1" = Browser Updater 1.1


Odinstaluj. Poza tym, czy podłączasz wciąż ZTE do komputera (to właśnie to może powodować problem)?

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKU\S-1-5-21-790525478-1844823847-1177238915-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-790525478-1844823847-1177238915-1004\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-790525478-1844823847-1177238915-1004\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
O4 - HKLM..\Run: [DrvIcon] D:\PROGRA~3\UXPACK~1\VISTAD~1\DrvIcon.exe File not found
[2013-05-04 18:50:28 | 000,000,000 | -HSD | C] -- D:\DrWeb Quarantine
[2013-02-13 00:05:14 | 000,000,000 | ---D | M] -- D:\Documents and Settings\All Users\Dane aplikacji\101AA835540EA0080000101A981EA3F0
[2013-04-22 22:55:31 | 000,000,000 | ---D | M] -- D:\Documents and Settings\All Users\Dane aplikacji\AVAST Software
[2012-10-18 19:07:21 | 000,000,000 | ---D | M] -- D:\Documents and Settings\All Users\Dane aplikacji\OpenFM
[2012-12-07 22:33:08 | 000,000,000 | ---D | M] -- D:\Documents and Settings\All Users\Dane aplikacji\OrbNetworks
[2012-10-14 19:54:26 | 000,000,000 | ---D | M] -- D:\Documents and Settings\Beata\Dane aplikacji\OpenFM
[2012-11-28 20:20:11 | 000,000,000 | ---D | M] -- D:\Documents and Settings\Beata\Dane aplikacji\OpenOffice.org
[2013-02-27 20:21:25 | 000,000,000 | ---D | M] -- D:\Documents and Settings\Beata\Dane aplikacji\QuickScan

:Files
D:\WINDOWS\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

bedzas

Użytkownik
Posty: 30
Rejestracja: 19 lut 2013, 10:24

Ogólne problemy z komputerem

Post08 maja 2013, 21:08

"Browser Updater_is1" = Browser Updater 1.1

W jaki sposób mam to odinstalować ?
Poza tym, czy podłączasz wciąż ZTE do komputera (to właśnie to może powodować problem)?


Jeśli chodzi o modem Iplusa to jest z nim tak, że jeżeli po uruchomieniu komputera (po wcześniejszym odłączeniu z prądu )
wyświetla się program, zacina się i jedynym wyjściem jest resert, a później jest ok.

Dostępne tylko dla zarejestrowanych użytkowników

-- 08 maja 2013, 21:08 --

Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Ogólne problemy z komputerem

Post09 maja 2013, 21:11

W jaki sposób mam to odinstalować ?


Za pomocą Dostępne tylko dla zarejestrowanych użytkowników w trybie zaawansowanym, po wcześniejszym zaznaczeniu w Nim opcji Pokazuj Elementy Systemowe i Pokazuj Aktualizację. Usuń resztki, jakie program znajdzie..

Jeśli chodzi o modem Iplusa to jest z nim tak, że jeżeli po uruchomieniu komputera (po wcześniejszym odłączeniu z prądu )


Reinstaluj jego sterowniki.

Autoruns.


W trybie awaryjnym, w Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\Software\Microsoft\Internet Explorer\Extensions

Wszystko.


HKLM\Software\Microsoft\Windows NT\CurrentVersion\Drivers32

msacm.vorbis


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

bedzas

Użytkownik
Posty: 30
Rejestracja: 19 lut 2013, 10:24

Ogólne problemy z komputerem

Post10 maja 2013, 14:16

Nadal nie mogę odnaleźć tego programu.
A co do sterowników to też, nie wiem w jaki sposób miałbym je reinstalować.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Ogólne problemy z komputerem

Post10 maja 2013, 22:14

A co do sterowników to też, nie wiem w jaki sposób miałbym je reinstalować.


Poprzez Menadżer Urządzeń?
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości