Problem z dźwiękiem w laptopie Fujitsu Siemens Amilo PI2530

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Conraaaaado

Użytkownik
Posty: 27
Rejestracja: 09 gru 2009, 17:45

Problem z dźwiękiem w laptopie Fujitsu Siemens Amilo PI2530

Post11 gru 2009, 16:38

problem jak w temacie, dźwięk posypał się po roku użytkowania laptopa na XP, wcześniej była na nim Vista. Próbowałem już wszystkiego, dosłownie WSZYSTKIEGO co się da, instalowałem tony sterowników do PCI, karty dźwiękowej, poprawki, aktualizacje do Windowsa (mam SP2).

viewtopic.php?f=23&t=27&start=300

tutaj od strony 21, drugi post rozpoczyna się moja historia na forum i próby naprawy kompa, jakie podejmowałem zgodnie z poradami speców z forum. Na koniec doradzili mi, żebym napisał temat tutaj. A więc opisałem problem, teraz logi:
DDS: Dostępne tylko dla zarejestrowanych użytkowników
OTL: Dostępne tylko dla zarejestrowanych użytkowników
OTL Extras: Dostępne tylko dla zarejestrowanych użytkowników

Attach pisał, że dodawać go tylko w razie jak będzie potrzebny... Trzeba?

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Re: Problem z dźwiękiem w laptopie Fujitsu Siemens Amilo PI2530

Post11 gru 2009, 17:10

Czekaj za odpowiedzią specjalisty.
W międzyczasie przeskanuj jeszcze komputer dokładnie programem Malwarebytes' Anti-Malware
Obsługa programu Malwarebytes' Anti-Malware
Zapisz i podaj dodatkowo log.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Conraaaaado

Użytkownik
Posty: 27
Rejestracja: 09 gru 2009, 17:45

Problem z dźwiękiem w laptopie Fujitsu Siemens Amilo PI2530

Post11 gru 2009, 20:46

Dostępne tylko dla zarejestrowanych użytkowników

log z antimalware... usunąłem 4 pliki.

Awatar użytkownika
ajan

Użytkownik
Posty: 50
Rejestracja: 23 lis 2008, 01:59
Lokalizacja: 49°37'30.12"N, 20°41'44.13"E

Problem z dźwiękiem w laptopie Fujitsu Siemens Amilo PI2530

Post11 gru 2009, 22:34

Conraaaaado, po pierwsze:
w logu z Malware:
No action taken.

Dlaczego? Przeskanuj jeszcze raz i usuń zaznaczone :!: Następnie daj loga

Pobierz
Dostępne tylko dla zarejestrowanych użytkowników
lub
Dostępne tylko dla zarejestrowanych użytkowników
lub
Dostępne tylko dla zarejestrowanych użytkowników
i przeskanuj system
Instrukcja obsługi
Na czas pobierania i skanowania proszę wyłączyć wszelkie zapory i antyvirusy
Loga wklejasz na Dostępne tylko dla zarejestrowanych użytkowników lub Dostępne tylko dla zarejestrowanych użytkowników a w poście daj linka

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Re: Problem z dźwiękiem w laptopie Fujitsu Siemens Amilo PI2530

Post12 gru 2009, 07:13

ajan pisze:Conraaaaado, po pierwsze:
w logu z Malware:
No action taken.

Dlaczego? Przeskanuj jeszcze raz i usuń zaznaczone :!: Następnie daj loga

Pobierz
Dostępne tylko dla zarejestrowanych użytkowników
lub
Dostępne tylko dla zarejestrowanych użytkowników
lub
Dostępne tylko dla zarejestrowanych użytkowników
i przeskanuj system
Instrukcja obsługi
Na czas pobierania i skanowania proszę wyłączyć wszelkie zapory i antyvirusy
Loga wklejasz na Dostępne tylko dla zarejestrowanych użytkowników lub Dostępne tylko dla zarejestrowanych użytkowników a w poście daj linka

1. Autor napisał, że usunął:
log z antimalware... usunąłem 4 pliki.

Więc na 100% usunął.

2. Po co dawać log z ComboFixa, jeżeli w logach widać tylko klucze MountPoints2?

********************************************************************************************************************************************************************

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kod: Zaznacz cały

:OTL
O33 - MountPoints2\{0898a96a-99f0-11dd-b342-00030d6e7ab1}\Shell\AutoRun\command - "" = I:\
O33 - MountPoints2\{0898a96a-99f0-11dd-b342-00030d6e7ab1}\Shell\open\Command - "" = rundll32.exe .\desktop.dll,InstallM
O33 - MountPoints2\{0d91644b-d446-11de-b680-00030d6e7ab1}\Shell\AutoRun\command - "" = K:\DOBRERIBE\ziza.exe -- File not found
O33 - MountPoints2\{0d91644b-d446-11de-b680-00030d6e7ab1}\Shell\explore\command - "" = K:\DOBRERIBE\ziza.exe -- File not found
O33 - MountPoints2\{0d91644b-d446-11de-b680-00030d6e7ab1}\Shell\open\command - "" = K:\DOBRERIBE\ziza.exe -- File not found
O33 - MountPoints2\{140f1519-025f-11de-b42e-00030d6e7ab1}\Shell - "" = AutoRun
O33 - MountPoints2\{140f1519-025f-11de-b42e-00030d6e7ab1}\Shell\Auto\command - "" = K:\svrhost.exe -- File not found
O33 - MountPoints2\{31ca74d6-2429-11dd-b226-00030d6e7ab1}\Shell\AutoRun\command - "" = G:\t.com -- File not found
O33 - MountPoints2\{31ca74d6-2429-11dd-b226-00030d6e7ab1}\Shell\explore\Command - "" = G:\t.com -- File not found
O33 - MountPoints2\{31ca74d6-2429-11dd-b226-00030d6e7ab1}\Shell\open\Command - "" = G:\t.com -- File not found
O33 - MountPoints2\{3f753c14-99d2-11dd-b341-00030d6e7ab1}\Shell\AutoRun\command - "" = f.bat
O33 - MountPoints2\{3f753c14-99d2-11dd-b341-00030d6e7ab1}\Shell\explore\Command - "" = f.bat
O33 - MountPoints2\{3f753c14-99d2-11dd-b341-00030d6e7ab1}\Shell\open\Command - "" = f.bat
O33 - MountPoints2\{752dbf40-e02f-11dd-b3cf-00030d6e7ab1}\Shell\AutoRun\command - "" = K:\q9.cmd -- File not found
O33 - MountPoints2\{752dbf40-e02f-11dd-b3cf-00030d6e7ab1}\Shell\open\Command - "" = K:\q9.cmd -- File not found
O33 - MountPoints2\{86ff16f2-e3b2-11dd-b3da-00030d6e7ab1}\Shell\AutoRun\command - "" = K:\rx.exe -- File not found
O33 - MountPoints2\{86ff16f2-e3b2-11dd-b3da-00030d6e7ab1}\Shell\open\Command - "" = K:\rx.exe -- File not found
O33 - MountPoints2\{86ff16f3-e3b2-11dd-b3da-00030d6e7ab1}\Shell\AutoRun\command - "" = L:\rx.exe -- File not found
O33 - MountPoints2\{86ff16f3-e3b2-11dd-b3da-00030d6e7ab1}\Shell\open\Command - "" = L:\rx.exe -- File not found
O33 - MountPoints2\{99b249b4-7da0-11de-b58c-00030d6e7ab1}\Shell\AutoRun\command - "" = L:\USBNB.exe -- File not found
O33 - MountPoints2\{c509384a-cf91-11dd-b3aa-00030d6e7ab1}\Shell\Auto\command - "" = tel.xls.exe
O33 - MountPoints2\{cbd5e144-c6df-11dd-b396-00030d6e7ab1}\Shell\AutoRun\command - "" = L:\USBNB.exe -- File not found
O33 - MountPoints2\{cede224a-2429-11dd-b227-00030d6e7ab1}\Shell\AutoRun\command - "" = H:\t.com -- File not found
O33 - MountPoints2\{cede224a-2429-11dd-b227-00030d6e7ab1}\Shell\explore\Command - "" = H:\t.com -- File not found
O33 - MountPoints2\{cede224a-2429-11dd-b227-00030d6e7ab1}\Shell\open\Command - "" = H:\t.com -- File not found
O33 - MountPoints2\{cede224b-2429-11dd-b227-00030d6e7ab1}\Shell\AutoRun\command - "" = I:\t.com -- File not found
O33 - MountPoints2\{cede224b-2429-11dd-b227-00030d6e7ab1}\Shell\explore\Command - "" = I:\t.com -- File not found
O33 - MountPoints2\{cede224b-2429-11dd-b227-00030d6e7ab1}\Shell\open\Command - "" = I:\t.com -- File not found
O33 - MountPoints2\{cede224c-2429-11dd-b227-00030d6e7ab1}\Shell\AutoRun\command - "" = J:\t.com -- File not found
O33 - MountPoints2\{cede224c-2429-11dd-b227-00030d6e7ab1}\Shell\explore\Command - "" = J:\t.com -- File not found
O33 - MountPoints2\{cede224c-2429-11dd-b227-00030d6e7ab1}\Shell\open\Command - "" = J:\t.com -- File not found
O33 - MountPoints2\{cede224d-2429-11dd-b227-00030d6e7ab1}\Shell\AutoRun\command - "" = K:\t.com -- File not found
O33 - MountPoints2\{cede224d-2429-11dd-b227-00030d6e7ab1}\Shell\explore\Command - "" = K:\t.com -- File not found
O33 - MountPoints2\{cede224d-2429-11dd-b227-00030d6e7ab1}\Shell\open\Command - "" = K:\t.com -- File not found
O4 - HKU\S-1-5-21-789336058-1965331169-839522115-1003..\Run: [Twoje TVN24]  File not found
O4 - HKU\.DEFAULT..\RunOnce: [nltide_2]  File not found
O4 - HKU\S-1-5-18..\RunOnce: [nltide_2]  File not found
O4 - HKU\S-1-5-19..\RunOnce: [nltide_2]  File not found
O4 - HKU\S-1-5-20..\RunOnce: [nltide_2]  File not found
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found.

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""

:Commands
[emptytemp]
[start explorer]
[Reboot]

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.
Pokaż nowy log OTL.txt oraz log z czyszczenia.

Conraaaaado

Użytkownik
Posty: 27
Rejestracja: 09 gru 2009, 17:45

Problem z dźwiękiem w laptopie Fujitsu Siemens Amilo PI2530

Post12 gru 2009, 11:22


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z dźwiękiem w laptopie Fujitsu Siemens Amilo PI2530

Post12 gru 2009, 12:05

Czysto.

Odpal OTL i wywołaj go z opcji CleanUp.

To na tyle.

Conraaaaado

Użytkownik
Posty: 27
Rejestracja: 09 gru 2009, 17:45

Problem z dźwiękiem w laptopie Fujitsu Siemens Amilo PI2530

Post12 gru 2009, 12:28

zrobione, wyczyszczone, sterowniki zainstalowane od nowa... dźwięku nie ma:/

co jest z tym kompem?!

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Problem z dźwiękiem w laptopie Fujitsu Siemens Amilo PI2530

Post12 gru 2009, 13:47

Uruchom Everesta Ultimate. Z sekcji Komputer->Podsumowanie, spisz:
- Nazwa płyty głównej
- Mikroukład płyty głównej
- Multimedia
Hotfix
Pozdrawiam, cosik_ktosik :)

Conraaaaado

Użytkownik
Posty: 27
Rejestracja: 09 gru 2009, 17:45

Problem z dźwiękiem w laptopie Fujitsu Siemens Amilo PI2530

Post12 gru 2009, 17:07

Nazwa płyty głównej Fujitsu Siemens Amilo Pi 2530
Mikroukład płyty głównej Intel Crestline-PM PM965
Karta dźwiękowa Realtek ALC883 @ Intel 82801HBM ICH8M

temat kontynuowany w temacie
viewtopic.php?f=23&t=27&start=315

jeżeli w kwestii bezpieczeństwa to wszystko, to pozostaje mi podziękować za pomoc w wyczyszczeniu kompa i przenieść dalsze analizy do w/w działu

dzięki DJARTA!!!!!!!!!!!!!!!!



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości