Problemów sporo opis w poscie LOG OTL

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
guitar1919

Użytkownik
Posty: 11
Rejestracja: 31 mar 2010, 15:02

Problemów sporo opis w poscie LOG OTL

Post31 mar 2010, 15:17

Wiec tak caly czas wysakuja mi informacje ze jakies bledy ze nie mozna uruchomic czegos tam i zeby chkdsk uruchomic. Gdy probuje to zrobic to pisze ze nie mozna zablokowac tego dysku, gdy robie scandiska to wogole go nie robi i pisze ze system windows nie byl w stanie dokonczyc sprawdzania. Tak samo podczas robienia LOGu wyskakuje mi ze pare plikow jest tam nie do odczytu i zeby uruchomic CHKDSK, i np nie działa mi plik, który utowrzyłem 3 dni temu. Powoli mi przestaja dzialac programy: winamp, mozilla.. plus to czasem komp strasznie dlugo mysli np przy uruchamianiu jak sie loguje to zanim programy sie powlaczaja (a nie wiele ich tam jest) to trwa to ok 5 min a kiedys tak nie bylo. Prosze o pomoc.

LOG OTL:
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Problemów sporo opis w poscie LOG OTL

Post31 mar 2010, 15:23

Podaj odczyt danych SMART dysku z programu HD Tune, zakładka Health => instrukcja odczytu SMART.
Hotfix
Pozdrawiam, cosik_ktosik :)

guitar1919

Użytkownik
Posty: 11
Rejestracja: 31 mar 2010, 15:02

Problemów sporo opis w poscie LOG OTL

Post31 mar 2010, 15:37

HD Tune Pro: ST360021A Health

ID Current Worst ThresholdData Status
(01) Raw Read Error Rate 69 66 34 239853877 ok
(03) Spin Up Time 83 82 0 0 ok
(04) Start/Stop Count 100 100 20 150 ok
(05) Reallocated Sector Count 100 100 36 30 warning
(07) Seek Error Rate 87 60 30 497836520 ok
(09) Power On Hours Count 73 73 0 23844 ok
(0A) Spin Retry Count 100 100 97 0 ok
(0C) Power Cycle Count 95 95 20 5486 ok
(C2) Temperature 43 51 0 43 ok
(C3) Hardware ECC Recovered 69 65 0 239853877 ok
(C5) Current Pending Sector 100 100 0 39 warning
(C6) Offline Uncorrectable 100 100 0 39 ok
(C7) Ultra DMA CRC Error Count 200 181 0 134 warning
(C8) Write Error Rate 100 253 0 0 ok
(CA) Data Address Marker errors 100 253 0 0 ok

Health Status : warning

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Problemów sporo opis w poscie LOG OTL

Post31 mar 2010, 15:41

(C7) Ultra DMA CRC Error Count 200 181 0 134 warning

Kabelek danych do dysku twardego trzebaby wymienić.

Masz wiele już zremapowanych bad sektorów i szykują się następne. Wiele też wskazuje iż w wyniku kabelka Masz problemy z bad sektorami logicznymi, trzeba robić remap ale po wymianie kabla.

Wyzeruj dysk programem MHDD połączonym z remapem: Instrukcja zerowania w MHDD
Dysk podepnij jako Master. Pamiętaj, że operacja ta czyści całkowicie dysk. Potem ponownie podaj odczyt danych SMART dysku z programu HD Tune, zakładka Health => instrukcja odczytu SMART.
Jeżeli Masz partycję recovery, wtedy nie wykonuj tego co napisałem, lecz podaj więcej informacji o komputerze.

Pamiętaj że to może uratować dysk ale wszystko z niego zniknie (kompletnie).
Hotfix
Pozdrawiam, cosik_ktosik :)

guitar1919

Użytkownik
Posty: 11
Rejestracja: 31 mar 2010, 15:02

Problemów sporo opis w poscie LOG OTL

Post31 mar 2010, 15:54

A więc tak.. Kabelek danych to ten szary tak? bo mam pare 'wolnych w komputerze jak patrze od cdromu np bo nie uzywam. Ten dysk to jedyny dysk ma 2 partycje.. nie wiem co to partycja recovery. no ale moge do kumpla podejsc zgrac wszystko na jego dysk zrobic to i zainstalowac windowsa i zgrac te dane z dysku od kumpla.. ale w sumie kabelek ile kosztuje? i czy nie lepiej nowy wiekszy dysk kupic (bo szczerze to 60GB mnie kompletnie nie zaspokaja)

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Problemów sporo opis w poscie LOG OTL

Post31 mar 2010, 17:01

Tak, taki szary, szeroki. Koszt około 5-10zł.

Dysk wygląda tylko że ma bady logiczne wynikające z uszkodzonego kabla (błędy transmisji na nim są-uszkodzenie lub słaba jego jakość).

Być może nie ma tu żadnego fizycznego uszkodzenia dysku ale to wyjdzie dopiero po zerowaniu.

A partycja recovery to taka ukryta partycja z której można przywrócić system (w nowych komputerach, szczególnie laptopach).
Hotfix
Pozdrawiam, cosik_ktosik :)

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Problemów sporo opis w poscie LOG OTL

Post01 kwie 2010, 06:18

Zanim zaczniesz szukać innych przyczyn usuń infekcję pendrivową, które jest tak rozległa, że pewnie to ona jest przyczyną Twoich problemów:
Uruchom OTL i w oknie Custom Scans/Fixes wklej to:
:OTL
[2010-03-31 14:32:18 | 000,112,128 | RHS- | C] () -- C:\mi9al8rs.exe
[2010-03-18 14:48:50 | 000,121,344 | RHS- | C] () -- C:\ji83j.exe
[2010-03-11 14:57:49 | 000,121,856 | RHS- | C] () -- C:\ey.exe
[2010-03-08 11:11:46 | 000,127,488 | RHS- | C] () -- C:\2u923g01.exe
[2010-03-03 11:49:47 | 000,124,416 | RHS- | C] () -- C:\fk.exe
[2010-03-01 19:48:47 | 000,096,768 | RHS- | C] () -- C:\k1d.exe
[2010-02-28 15:14:14 | 000,097,792 | RHS- | C] () -- C:\s1.exe
[2010-02-24 13:40:08 | 000,097,792 | RHS- | C] () -- C:\62.exe
[2010-02-21 00:32:38 | 000,096,768 | RHS- | C] () -- C:\tgt.exe
[2010-02-15 01:10:56 | 000,096,256 | RHS- | C] () -- C:\p3vwxx.exe
[2010-02-09 16:02:38 | 000,091,648 | RHS- | C] () -- C:\9qqigqwf.exe
[2010-02-04 15:04:16 | 000,091,648 | RHS- | C] () -- C:\ws.exe
[2010-02-03 17:07:35 | 000,094,208 | RHS- | C] () -- C:\bveijo.exe
[2010-02-01 20:18:04 | 000,094,208 | RHS- | C] () -- C:\9d6tpg.exe
[2010-01-30 17:27:15 | 000,090,624 | RHS- | C] () -- C:\1hqup.exe
[2010-03-31 15:10:38 | 000,000,063 | RHS- | M] () -- C:\autorun.inf
O32 - AutoRun File - [2010-03-31 15:08:58 | 000,000,063 | RHS- | M] () - C:\autorun.inf -- [ FAT32 ]
O32 - AutoRun File - [2010-03-31 15:08:57 | 000,000,063 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O33 - MountPoints2\{2c23eac3-d616-11de-ab6d-00304f2e4490}\Shell\AutoRun\command - "" = F:\s1.exe -- File not found
O33 - MountPoints2\{2c23eac3-d616-11de-ab6d-00304f2e4490}\Shell\open\Command - "" = F:\s1.exe -- File not found
O33 - MountPoints2\{3b9ff931-d9b5-11de-ab77-00304f2e4490}\Shell\AutoRun\command - "" = _cache.tmp/gam3.exe
O33 - MountPoints2\{3b9ff931-d9b5-11de-ab77-00304f2e4490}\Shell\eXpLorE\cOMMand - "" = _cache.tmp/gam3.exe
O33 - MountPoints2\{3b9ff931-d9b5-11de-ab77-00304f2e4490}\Shell\oPen\CoMMAnd - "" = _cache.tmp/gam3.exe
O33 - MountPoints2\{99927dd0-7af9-11de-ae04-00304f2e4490}\Shell\AutoRun\command - "" = F:\vk0w.exe -- File not found
O33 - MountPoints2\{99927dd0-7af9-11de-ae04-00304f2e4490}\Shell\open\Command - "" = F:\vk0w.exe -- File not found
O33 - MountPoints2\{bd3bb9d0-2974-11df-ac2f-00038a000015}\Shell\AutoRun\command - "" = F:\fk.exe -- File not found
O33 - MountPoints2\{bd3bb9d0-2974-11df-ac2f-00038a000015}\Shell\open\Command - "" = F:\fk.exe -- File not found
O33 - MountPoints2\{c009dc20-22dc-11df-ac21-00038a000015}\Shell\AutoRun\command - "" = F:\s1.exe -- File not found
O33 - MountPoints2\{c009dc20-22dc-11df-ac21-00038a000015}\Shell\open\Command - "" = F:\s1.exe -- File not found
O33 - MountPoints2\{e16b2cd6-852c-11de-ae0a-00304f2e4490}\Shell\AutoRun\command - "" = F:\ji83j.exe -- File not found
O33 - MountPoints2\{e16b2cd6-852c-11de-ae0a-00304f2e4490}\Shell\open\Command - "" = F:\ji83j.exe -- File not found
O4 - HKU\S-1-5-21-1844237615-1606980848-854245398-1003..\Run: [cdoosoft] C:\Documents and Settings\LORSEN\Ustawienia lokalne\Temp\herss.exe ()
MOD - [2010-03-31 14:31:52 | 000,076,800 | RHS- | M] () -- C:\Documents and Settings\LORSEN\Ustawienia lokalne\Temp\cvasds1.dll
SRV - [2009-04-02 12:47:04 | 000,234,888 | ---- | M] () [Auto | Running] -- C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe -- (ASKUpgrade)
SRV - [2009-04-02 12:47:02 | 000,464,264 | ---- | M] () [Auto | Running] -- C:\Program Files\AskBarDis\bar\bin\AskService.exe -- (ASKService)
FF - prefs.js..browser.search.defaultenginename: "Fast Browser Search"
FF - prefs.js..browser.search.defaultthis.engineName: "Fast Browser Search"
FF - prefs.js..browser.search.defaulturl: "http://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q="
FF - prefs.js..browser.search.order.1: "Fast Browser Search"
FF - prefs.js..browser.search.selectedEngine: "Fast Browser Search"
FF - prefs.js..extensions.enabledItems: {C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB}:2.4.1
FF - prefs.js..keyword.URL: "http://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={E7B29E2C-7EAD-05A6-7558-E7E5C1A7031C}&q="
[2010-03-01 23:23:20 | 000,000,000 | ---D | M] (SplitCam Toolbar) -- C:\Documents and Settings\LORSEN\Dane aplikacji\Mozilla\Firefox\Profiles\80hkm1k0.default\extensions\{338B4DFE-2E2C-4338-9E41-E176D497299E}
[2009-11-20 23:31:30 | 000,000,000 | ---D | M] (Fast Browser Search (My Tattoons)) -- C:\Documents and Settings\LORSEN\Dane aplikacji\Mozilla\Firefox\Profiles\80hkm1k0.default\extensions\{C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB}
[2009-11-20 23:31:34 | 000,003,700 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\fast.png
[2009-11-20 23:31:34 | 000,001,963 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\fast.xml
O2 - BHO: (AskBar BHO) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com)
O2 - BHO: (BrowserHelper Class) - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - C:\Program Files\SGPSA\SearchAssistant.dll (Make The Web Better, LLC)
O2 - BHO: (Search Assistant) - {F0626A63-410B-45E2-99A1-3F2475B2D695} - C:\Program Files\SGPSA\BHO.dll (MTWB)
O3 - HKLM\..\Toolbar: (Fast Browser Search Toolbar) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll ()
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com)
O3 - HKU\S-1-5-21-1844237615-1606980848-854245398-1003\..\Toolbar\WebBrowser: (Fast Browser Search Toolbar) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - C:\Program Files\Fast Browser Search\IE\FBStoolbar.dll ()
O3 - HKU\S-1-5-21-1844237615-1606980848-854245398-1003\..\Toolbar\WebBrowser: (Ask Toolbar) - {3041D03E-FD4B-44E0-B742-2D9B88305F98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (Ask.com)

:Files
D:\mi9al8rs.exe
D:\ji83j.exe
D:\ey.exe
D:\2u923g01.exe
D:\fk.exe
D:\k1d.exe
D:\s1.exe
D:\62.exe
D:\tgt.exe
D:\p3vwxx.exe
D:\9qqigqwf.exe
D:\ws.exe
D:\bveijo.exe
D:\9d6tpg.exe
D:\1hqup.exe
C:\Program Files\Fast Browser Search
C:\Program Files\AskBarDis

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""

:Commands
[emptytemp]
[Reboot]

Kliknij w Run Fix. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij "Run Scan".
Pokaż nowy log OTL.txt oraz raport z usuwania.

F.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problemów sporo opis w poscie LOG OTL

Post01 kwie 2010, 14:07

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:
:OTL
O2 - BHO: (SMTTB2009 Class) - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\SplitCam Toolbar\tbcore3.dll ()
O3 - HKLM\..\Toolbar: (SplitCam Toolbar) - {338B4DFE-2E2C-4338-9E41-E176D497299E} - C:\Program Files\SplitCam Toolbar\tbcore3.dll ()
O3 - HKU\S-1-5-21-1844237615-1606980848-854245398-1003\..\Toolbar\WebBrowser: (SplitCam Toolbar) - {338B4DFE-2E2C-4338-9E41-E176D497299E} - C:\Program Files\SplitCam Toolbar\tbcore3.dll ()

:Files
C:\sdfqh.exe
D:\sdfqh.exe
C:\Program Files\SplitCam Toolbar

:Commands
[emptytemp]
[Reboot]

Kliknij w Run Fix. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij "Run Scan".
Pokaż nowy log OTL.txt oraz raport z usuwania.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problemów sporo opis w poscie LOG OTL

Post01 kwie 2010, 16:04

Log czysty.

CleanUp wciśnij w OTL'u.

guitar1919

Użytkownik
Posty: 11
Rejestracja: 31 mar 2010, 15:02

Problemów sporo opis w poscie LOG OTL

Post02 kwie 2010, 02:22

Dzieki wielkie ;)
A co do dysku to mam ten kabelek, wiec teraz co?

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Problemów sporo opis w poscie LOG OTL

Post02 kwie 2010, 08:34

Moim zdaniem, jeśli nie zmienisz to ryzykujesz bady, jak się skończą zapasowe sektory wystąpi błąd smartu.
Hotfix
Pozdrawiam, cosik_ktosik :)

guitar1919

Użytkownik
Posty: 11
Rejestracja: 31 mar 2010, 15:02

Problemów sporo opis w poscie LOG OTL

Post02 kwie 2010, 14:49

Więc zmieniłem kabelek na nowy, i co dalej powinienem robić?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problemów sporo opis w poscie LOG OTL

Post02 kwie 2010, 15:27

Pokaż screen z zakładki Health. ;)



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 8 gości