Problem z pulpitem

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Maxelek

Użytkownik
Posty: 35
Rejestracja: 21 wrz 2011, 18:03

Problem z pulpitem

Post11 sie 2012, 18:28

Witam, nie wiem dokładnie jak to wszystko opisać. No nic, chodzi o to, że po jakimś czasie użytkowania laptopa (nowy, używam raptem od dwóch tygodni, zdążyłem zapełnić już 500 GB miejsca) na pewnych obszarach pulpitu nie mogę kliknąć na ikony, ani prawy, ani lewym przyciskiem myszy, ani ich przenieść, jak klikam czasami na pustej powierzchni pulpitu, dwa raz lewoklikiem, to otwiera się jakaś biblioteka, jak prawym to sterowniki od myszki. Problem jest, nie mogę się dostać do niektórych ikon :( ten obszar cały czas się zmienia, raz jest to sam środek, raz tylko prawy dolny róg, raz cały ekran, cóż to jest, czy to wirus ?

Dziękuję z góry za pomoc. Właśnie skanuję avastem. Przez te 3 tygodnie nie miałem żadnego anty-wirusa.

@edit
Gogglowałem i googlowałem, nikt nie miał podobnego problemu.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Problem z pulpitem

Post11 sie 2012, 18:39

Reasumacja.


Proszę przeczytać regulamin -> bezpieczenstwo/regulamin-bezpiecze-stwa-t19001.html.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Maxelek

Użytkownik
Posty: 35
Rejestracja: 21 wrz 2011, 18:03

Problem z pulpitem

Post12 sie 2012, 06:32

Proszę bardzo, dodaję logi :

OTL.txt
Dostępne tylko dla zarejestrowanych użytkowników

Extras.txt
Dostępne tylko dla zarejestrowanych użytkowników

TDSS nic nie wykrył.

Dodam jeszcze, że troszkę mi ten laptop ''muli'' chociaż nie powinien :(

@edit
Skan avastem wykonany 1:46 h (463 gb plików) pliki zarażone : 0

@edit2
No dobra, żeby nie było, dodam jeszczę, że system bardzo długo się uruchamia, jakieś hmm 2 minuty ? po zalogowaniu pokazuje się czarny ekran na jakieś xx sekund, potem pojawia się pasek narzędzi i dopiero potem pulpit i ikonki.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Problem z pulpitem

Post12 sie 2012, 12:01

Dodam jeszcze, że troszkę mi ten laptop ''muli'' chociaż nie powinien :(


Postaram się to naprawić.

Skan avastem wykonany 1:46 h (463 gb plików) pliki zarażone : 0


To jeszcze nic nie znaczy ;) .

TDSS nic nie wykrył.


Ufam ci na słowo ;) .

"{46F4D124-20E5-4D12-BE52-EC177A7A4B42}" = Lenovo OneKey Recovery
"{D4B060B9-AD4A-4152-9D99-28B93C615AFE}" = Onekey Theater


Odinstaluj to oprogramowanie.

Error - 2012-08-09 00:37:45 | Computer Name = OlekComp | Source = volsnap | ID = 393252
Description = Wykonywanie kopii w tle woluminu C: zostało przerwane, ponieważ nie
można powiększyć magazynu kopii w tle z powodu limitu wprowadzonego przez użytkownika.


Wejdź w START -> URUCHOM -> CMD -> CHKDSK /R.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-2928990846-736517806-900373320-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-2928990846-736517806-900373320-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_3_300_270.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\Olek\AppData\Local\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\Olek\AppData\Local\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [VeriFaceManager] C:\Program Files (x86)\Lenovo\VeriFace\PManage.exe File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-2928990846-736517806-900373320-1003..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
O16 - DPF: {D4B68B83-8710-488B-A692-D74B50BA558E} Dostępne tylko dla zarejestrowanych użytkowników (Creative Software AutoUpdate Support Package 2)
O16 - DPF: {E705A591-DA3C-4228-B0D5-A356DBA42FBF} Dostępne tylko dla zarejestrowanych użytkowników (Creative Software AutoUpdate 2)
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} Dostępne tylko dla zarejestrowanych użytkowników (Creative Software AutoUpdate Support Package)

:Files
C:\Users\Olek\AppData\Local\Google\Update
C:\Users\Olek\AppData\Local\Temp
C:\Windows\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Maxelek

Użytkownik
Posty: 35
Rejestracja: 21 wrz 2011, 18:03

Problem z pulpitem

Post12 sie 2012, 20:26

Więc tak, najpierw się wziąłem za CHKDSK /R :
Obrazek
Trwało to około 2 h.

Tutaj daję log z usuwania : Dostępne tylko dla zarejestrowanych użytkowników

Niestety usunęło mi Flasha z przeglądarki, z windowsa nie... więc odinstalowałem i zainstalowałem ponownie.
Log z OTL2 : Dostępne tylko dla zarejestrowanych użytkowników
Log z Extras2 : Dostępne tylko dla zarejestrowanych użytkowników
Log z Autoruns : Dostępne tylko dla zarejestrowanych użytkowników <-- wersja .txt
Dostępne tylko dla zarejestrowanych użytkowników <-- wersja .arn

Ponadto usunąłem OneKey Recovery, jednak co do usunięcia OneKey Theater ... nie mogłem się zmusić, bardzo przydatny program przy oglądaniu filmów co robię bardzo często.

@edit
Chciałbym dodać, ze używam Waterfoxa - alternatywa Firefoxa dla 64-bitów :) No i oczywiście, dzięki za pomoc.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Problem z pulpitem

Post13 sie 2012, 17:30

Trwało to około 2 h.


Yhym.

Ponadto usunąłem OneKey Recovery, jednak co do usunięcia OneKey Theater ... nie mogłem się zmusić, bardzo przydatny program przy oglądaniu filmów co robię bardzo często.


Skoro używasz to zostaw ;) .

Chciałbym dodać, ze używam Waterfoxa - alternatywa Firefoxa dla 64-bitów :) No i oczywiście, dzięki za pomoc.


Zauważyłem ;) .

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms

rdpclip


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

EnergyUtility
IgfxTray
OnekeyStudio
Persistence
RtHDVBg_Dolby
RtHDVCpl
SynLenovoGestureMgr
UpdatePRCShortCut


HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run

IAStorIcon
Razer Synapse
SunJavaUpdateSched
USB3MON


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Microsoft Windows


HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components

Microsoft Windows


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Google Update


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

BTHSSecurityMgr
cphs
Creative ALchemy AL6 Licensing Service
Creative Audio Engine Licensing Service
EvtEng
Futuremark SystemInfo Service
IAStorDataMgrSvc
Intel(R) Capability Licensing Service Interface
jhi_service
LMS
npggsvc
nvsvc
nvUpdatusService
PnkBstrA
RegSrvc
UNS
WinDefend
WMPNetworkSvc
ZeroConfigService


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

igfxcui


HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors

Wszystko.


Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O4:64bit: - HKLM..\Run: [UpdatePRCShortCut] "C:\Program Files\Lenovo\OneKey App\OneKey Recovery\MUITransfer\MUIStartMenu.exe" "C:\Program Files\Lenovo\OneKey App\OneKey Recovery" UpdateWithCreateOnce "Software\Lenovo\OneKey App\OneKey Recovery" File not found
O4 - HKU\S-1-5-21-2928990846-736517806-900373320-1000..\Run: [Google Update] "C:\Users\Olek\AppData\Local\Google\Update\GoogleUpdate.exe" /c File not found
[2012-08-12 19:15:54 | 000,000,000 | ---D | C] -- C:\Users\Olek\AppData\Local\Temp

:Files
C:\Windows\tasks\*.*

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Maxelek

Użytkownik
Posty: 35
Rejestracja: 21 wrz 2011, 18:03

Problem z pulpitem

Post13 sie 2012, 18:19

Proszę bardzo, log z usuwania :) : Dostępne tylko dla zarejestrowanych użytkowników

Da się jakoś usunąć w tym Autorunie, wszystkie odznaczone za jednym zamachem ? Próbowałem CTRL + zaznaczenie na każde z osobna, nie działa i czy trzeba usuwać ? Teraz przynajmniej, dzięki tobie mam czysty tray :) Zaraz sprawdzę czas uruchamiania się systemu stoperem, heh.

Taie pytanko jeszcze, da się zrobić coś z tym flashem w przeglądarce ? Cały czas zamula, bądź się crashuje (co w przypadku, jak załaduję sobie dwa filmy - przy internecie 1mb trochę boli)

Extras3 : Dostępne tylko dla zarejestrowanych użytkowników < tak tylko patrząc, zauważyłem, że pojawił się ten sam błąd przez który powiedziałeś, żeby zrobić CHKDSK /R Może to przez to, że dysk w tym laptopie osiąga temp do 61 stopni, przy dozwolonej przez producenta 55, sam nie wiem, już zgłosiłem się do analizy dysku na waszym forum.
OTL3 : Dostępne tylko dla zarejestrowanych użytkowników

@edit
Czas od naciśnięcia przycisku POWER do uruchomienia Waterfoxa : 1 min 20 sekund, trochę traci na ekranie kiedy jest napis Zapraszamy. Nie jest źle :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Problem z pulpitem

Post13 sie 2012, 18:33

Da się jakoś usunąć w tym Autorunie, wszystkie odznaczone za jednym zamachem ? Próbowałem CTRL + zaznaczenie na każde z osobna, nie działa i czy trzeba usuwać ? Teraz przynajmniej, dzięki tobie mam czysty tray :) Zaraz sprawdzę czas uruchamiania się systemu stoperem, heh.


Koniecznie pousuwaj odznaczone wpisy pojedynczo.

Taie pytanko jeszcze, da się zrobić coś z tym flashem w przeglądarce ?


Odinstaluj Go za pomocą Revo Uninstaller`a -> Dostępne tylko dla zarejestrowanych użytkowników w trybie zaawansowanym (usuń resztki po Nim), a następnie zainstaluj Go ponownie.

tak tylko patrząc, zauważyłem, że pojawił się ten sam błąd przez który powiedziałeś, żeby zrobić CHKDSK /R Może to przez to, że dysk w tym laptopie osiąga temp do 61 stopni, przy dozwolonej przez producenta 55, sam nie wiem, już zgłosiłem się do analizy dysku na waszym forum.


Podaj screenshoty z HD Tune -> Dostępne tylko dla zarejestrowanych użytkowników z zakładek Health i Error Scan.

trochę traci na ekranie kiedy jest napis Zapraszamy.


W końcu to Windows 7 ;) . Wejdź w Menedżer Urządzeń -> Kontrolery IDE ATA/ATAPI -> Podstawowy kanał IDE -> Ustawienia zaawansowane -> Sprawdź, jak jest ustawiony Bieżący tryb transferu. To samo robisz dla Pomocniczego kanału IDE.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O2:64bit: - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O20:64bit: - Winlogon\Notify\AutorunsDisabled: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found

:Files
C:\Users\Olek\AppData\Local\Temp
C:\Windows\tasks\*.*
C:\Users\Olek\Desktop\AutoRuns.arn
C:\Users\Olek\Documents\AutoRuns.rar
C:\Users\Olek\Documents\AutoRuns.arn

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Maxelek

Użytkownik
Posty: 35
Rejestracja: 21 wrz 2011, 18:03

Problem z pulpitem

Post14 sie 2012, 12:23

Mały problem, po tej zabawie z Autorunsem, laptop nie współgra z baterią/zasilaniem, tj. ustawiam wyłączanie ekranu po jednej minucie (mój tzw. tryb ściągania, bo przy tym internecie 1 mb długo ściągam i to prawie codziennie) i nic, wkran wogóle się nie wyłącza :( Dodatkowo usunęło mi OneKey Theater - zainstalowałem na nowo, bo film miałem do obejrzenia :P

HDTune:
Dostępne tylko dla zarejestrowanych użytkowników <-- skan w sumie wykonany zostałna szybko, ale poprzednio skanowałem ponad 2h i nic nie wykryło, żadnych ''bad sectorów''
Dostępne tylko dla zarejestrowanych użytkowników

Usuwanie:
Dostępne tylko dla zarejestrowanych użytkowników

Logi:
Dostępne tylko dla zarejestrowanych użytkowników <-- OTL
Dostępne tylko dla zarejestrowanych użytkowników <-- Extras

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Problem z pulpitem

Post14 sie 2012, 18:48

i nic, wkran wogóle się nie wyłącza :(


Wyłączyliśmy oszczędzanie energii.

skan w sumie wykonany zostałna szybko, ale poprzednio skanowałem ponad 2h i nic nie wykryło, żadnych ''bad sectorów''


Nie odznaczono opcji Quick Scan.

scr1w.jpg


Problem z liczbą poproszeń o rekalibrację. Jego zmiana może oznaczać problemy z podsystemem mechanicznym dysku.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_3_300_270.dll File not found
[2012-08-14 12:13:38 | 000,000,000 | ---D | C] -- C:\Users\Olek\AppData\Local\Temp

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL + log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość