Proszę o sprawdzenie logów z programu OTL. Pilne

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów z programu OTL. Pilne

Post13 sty 2013, 20:13

Po odinstalowaniu Firefoxa 18.0 przez Revo Uninstaller i zainstalowanie go jeszcze raz, mam problem z zapisaniem ustawień Firefoxa, a konkretnie w zakładce "Prywatność" chce ustawić z "Program Firefox: będzie pamiętał historię" na "Program Firefox: będzie używał ustawień użytkownika". Dlaczego przy zmianie ustawień nie chce mi się zapisać to ustawienie po kliknięciu na "OK".


Spróbuj to zrobić w trybie awaryjnym. Działania Revo nie maja tu związku.

Np. jakie?


Choćby jeszcze niektóre wpisy w -> HKLM\System\CurrentControlSet\Services. Mogły nie chcieć pójść, ale w trybie awaryjnym już pójdą ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Arcadio Morello

Użytkownik
Posty: 702
Rejestracja: 25 sty 2012, 00:52

Proszę o sprawdzenie logów z programu OTL. Pilne

Post14 sty 2013, 01:06

Witam,
Niestety nie da się zapisać ustawień Firefoxa w trybie awaryjnym z "Program Firefox: będzie pamiętał historię" na "Program Firefox: będzie używał ustawień użytkownika". Nie wiem co może być...
Wentylator od karty graficznej nadal przyspiesza... :|.

-- 14 sty 2013, 02:06 --

Jeszcze mi nie działa O&O Defrag. Muszę przeinstalować program?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów z programu OTL. Pilne

Post14 sty 2013, 19:36

Jeszcze mi nie działa O&O Defrag. Muszę przeinstalować program?


Wyłączyłem usługę. Czy program ręcznie się nie uruchamia?

Wentylator od karty graficznej nadal przyspiesza... :|.


Tu będzie innego typu problem najwidoczniej. Tym zaczniemy działać, gdy zakończymy sprawy z logami.

Niestety nie da się zapisać ustawień Firefoxa w trybie awaryjnym z "Program Firefox: będzie pamiętał historię" na "Program Firefox: będzie używał ustawień użytkownika". Nie wiem co może być...
Wentylator od karty graficznej nadal przyspiesza... :|.


A wyłącz na ten czas antywirusa.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Arcadio Morello

Użytkownik
Posty: 702
Rejestracja: 25 sty 2012, 00:52

Proszę o sprawdzenie logów z programu OTL. Pilne

Post14 sty 2013, 23:31

kominekl pisze:
Jeszcze mi nie działa O&O Defrag. Muszę przeinstalować program?


Wyłączyłem usługę. Czy program ręcznie się nie uruchamia?

Program się uruchamia, ale pojawia się taki błąd:
Obrazek
Wentylator od karty graficznej nadal przyspiesza... :|.


Tu będzie innego typu problem najwidoczniej. Tym zaczniemy działać, gdy zakończymy sprawy z logami.

Ok

Niestety nie da się zapisać ustawień Firefoxa w trybie awaryjnym z "Program Firefox: będzie pamiętał historię" na "Program Firefox: będzie używał ustawień użytkownika". Nie wiem co może być...
Wentylator od karty graficznej nadal przyspiesza... :|.


A wyłącz na ten czas antywirusa.

Jakoś udało się mi zapisać ustawienia Firefoxa:
Obrazek
Żeby zapisały mi się ustawienia musiałem odznaczyć jeden z punktów.
Jak zaznaczę wszystkie punkty to mi się ustawienia nie zapiszą. Jeden musi być optaszkowany.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów z programu OTL. Pilne

Post15 sty 2013, 20:26

Program się uruchamia, ale pojawia się taki błąd:


Yhym. Jeśli chcesz jako tako korzystać z O&O Defrag to możesz go zreinstalować, choć tu nie jest on potrzebny na stałe w autostarcie.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Arcadio Morello

Użytkownik
Posty: 702
Rejestracja: 25 sty 2012, 00:52

Proszę o sprawdzenie logów z programu OTL. Pilne

Post15 sty 2013, 21:22

kominekl pisze:
Program się uruchamia, ale pojawia się taki błąd:


Yhym. Jeśli chcesz jako tako korzystać z O&O Defrag to możesz go zreinstalować, choć tu nie jest on potrzebny na stałe w autostarcie.

Ok, a z tym przyspieszającym wentylatorem od karty graficznej da się coś zrobić? Przeinstalować sterowniki? On zazwyczaj przyspieszał przy bardziej wymagających grach, a teraz przyspiesza byle kiedy...

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów z programu OTL. Pilne

Post16 sty 2013, 19:13

Ok, a z tym przyspieszającym wentylatorem od karty graficznej da się coś zrobić? Przeinstalować sterowniki? On zazwyczaj przyspieszał przy bardziej wymagających grach, a teraz przyspiesza byle kiedy...


Najpierw trzeba skończyć z logami. On się ewidentnie zaczął grzać. Na początek przeczyść go w środku jednostki z kurzu, bo wbrew pozorom to może być przyczyna ;) . Poza tym, podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Arcadio Morello

Użytkownik
Posty: 702
Rejestracja: 25 sty 2012, 00:52

Proszę o sprawdzenie logów z programu OTL. Pilne

Post16 sty 2013, 20:36

Nie możliwe, żeby zaczął się grzać. Tydzień temu zdemontowałem kartę graficzną i dokładnie ją przeczyściłem z kurzu. Poza tym ona ma miedziane chłodzenie. Jak dotykam karty to jest letnia. Mogę podać temperatury z Aida 64 Extreme.
Logi zaraz podam nowe.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów z programu OTL. Pilne

Post16 sty 2013, 20:59

Arcadio Morello pisze:Nie możliwe, żeby zaczął się grzać. Tydzień temu zdemontowałem kartę graficzną i dokładnie ją przeczyściłem z kurzu. Poza tym ona ma miedziane chłodzenie. Jak dotykam karty to jest letnia. Mogę podać temperatury z Aida 64 Extreme.
Logi zaraz podam nowe.


Na logi czekamy. Temperatury nie zaszkodzą ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Arcadio Morello

Użytkownik
Posty: 702
Rejestracja: 25 sty 2012, 00:52

Proszę o sprawdzenie logów z programu OTL. Pilne

Post16 sty 2013, 21:32

Nowe logi:
OTL: Dostępne tylko dla zarejestrowanych użytkowników
Extras: Dostępne tylko dla zarejestrowanych użytkowników

Temperatury z AIDA64:

Kod: Zaznacz cały

Pole   Wartość
Właściwości czujnika   
Typ czujnika   Winbond W83627HF  (ISA 290h)
Typ czujnika procesora graficznego   Driver  (NV-DRV)
Nazwa płyty głównej   MSI K7N2 Series
Stwierdzono otwieranie obudowy   Tak
   
Temperatury   
Płyta główna   35 °C  (95 °F)
Procesor   42 °C  (108 °F)
Procesor graficzny   46 °C  (115 °F)
ST3120026A   39 °C  (102 °F)
   
Wentylatory   
Procesor   1776 RPM
Obudowa   2744 RPM
Procesor graficzny   50%
   
Wartości napięć   
Napięcie rdzenia procesora   1.568 V
Aux   2.416 V
+3.3 V   3.280 V
+5 V   4.973 V
+12 V   11.795 V
-12 V   -12.281 V
+5 V podczas wstrzymania pracy   4.970 V
VBAT baterii CMOS   2.880 V
Napięcie procesora graficznego   1.300 V

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów z programu OTL. Pilne

Post17 sty 2013, 17:05

O33 - MountPoints2\{59deb85e-dc34-11dd-97d6-4d6564696130}\Shell\AutoRun\command - "" = D:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe achi.dll.vbs


Tego przedtem nie było. Zastosuj USBFix z opcji Deletion z podłączonymi pamięciami przenośnymi -> http://www.hotfix.pl/uzytkowanie-progra ... x-a310.htm. Podaj log, który się wytworzy, wraz z nowymi logami z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Arcadio Morello

Użytkownik
Posty: 702
Rejestracja: 25 sty 2012, 00:52

Proszę o sprawdzenie logów z programu OTL. Pilne

Post17 sty 2013, 19:35

Log z USBFix:

Kod: Zaznacz cały

############################## | UsbFix V 7.078 | [Research]

User: Andrzej (Administrator) # DOMSAHARADESERT
Updated 06/01/2012 by El Desaparecido
Started at 18:42:08 | 17/01/2013

Website: http://eldesaparecido.com
Suspicious file ? : http://eldesaparecido.com/upload.html
Contact: contact@eldesaparecido.com

PC: NVIDIA (AWRDACPI) (X86-based PC) # Desktop Computer
CPU: AMD Athlon(tm) XP 2200+ (1804)
RAM -> [ Total : 1535 | Free : 702 ]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot

OS: Microsoft Windows XP Professional (5.1.2600 32-Bit) # Dodatek Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ -> Fixed drive # 10 Gb (191 Mb free - 2%) [SYSTEM] # FAT32
D:\ (%systemdrive%) -> Fixed drive # 24 Gb (3 Mb free - 12%) [WINXP] # FAT32
E:\ -> Fixed drive # 59 Gb (1 Mb free - 2%) [] # FAT32
F:\ -> Fixed drive # 20 Gb (95 Mb free - 0%) [] # FAT32
G:\ -> CD-ROM
H:\ -> CD-ROM
I:\ -> CD-ROM
J:\ -> Removable drive # 15 Gb (320 Mb free - 2%) [KINGSTON] # FAT32
K:\ -> Removable drive # 4 Gb (66 Mb free - 2%) [] # FAT32
L:\ -> Removable drive # 4 Gb (500 Mb free - 13%) [KINGSTON] # FAT32

################## | Active Processes |

D:\WINDOWS\System32\smss.exe (920)
D:\WINDOWS\system32\winlogon.exe (1048)
D:\WINDOWS\system32\services.exe (1092)
D:\WINDOWS\system32\lsass.exe (1104)
D:\WINDOWS\system32\svchost.exe (1264)
D:\WINDOWS\System32\svchost.exe (1472)
D:\WINDOWS\system32\spoolsv.exe (2044)
D:\WINDOWS\Explorer.EXE (244)
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe (496)
D:\WINDOWS\system32\ctfmon.exe (512)
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe (772)
D:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE (828)
D:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (964)
D:\WINDOWS\system32\svchost.exe (1288)
D:\WINDOWS\system32\wscntfy.exe (2524)
D:\WINDOWS\system32\oodag.exe (928)
D:\Program Files\Mozilla Firefox\firefox.exe (2148)
D:\Program Files\Mozilla Firefox\plugin-container.exe (1000)
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2013\avp.exe (1284)
D:\UsbFix\Go.exe (2344)

################## | Files # Infected Folders |

Found ! E:\MUZYKA
Found ! F:\MUZYKA

################## | Registry |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{59deb85e-dc34-11dd-97d6-4d6564696130}
Shell\AutoRun\Command = D:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe achi.dll.vbs

HKCU\.\.\.\.\Explorer\MountPoints2\{a6c14674-312f-11df-99c0-000c76e8a66a}
Shell\AutoRun\Command = I:\autorun.exe
Shell\readit\Command = notepad readme.doc

HKCU\.\.\.\.\Explorer\MountPoints2\{ac2b8844-9fcb-11da-9b25-000c76e8a66a}
Shell\AutoRun\Command = RavMon.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{c1b82841-fff4-11e1-accb-000c76e8a66a}
Shell\AutoRun\Command = J:\urDrive.exe



################## | Vaccin |

(!) This computer is not vaccinated!

################## | E.O.F |


Nowe logi OTL:
OTL: Dostępne tylko dla zarejestrowanych użytkowników
Extras: Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów z programu OTL. Pilne

Post17 sty 2013, 21:15

USBFix.


Miałeś użyć opcji Deletion, a nie Research. Popraw to, podaj log, oraz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Arcadio Morello

Użytkownik
Posty: 702
Rejestracja: 25 sty 2012, 00:52

Proszę o sprawdzenie logów z programu OTL. Pilne

Post17 sty 2013, 22:41

Zrobiłem i folder z Muzyką został usunięty.... :@. Program O&O Defrag nie działał. Musiałem przeinstalować oprogramowanie do HP PSC 1315. Da się jakoś odzyskać te pliki, które usunął USBFix?

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Proszę o sprawdzenie logów z programu OTL. Pilne

Post18 sty 2013, 19:02

Da się jakoś odzyskać te pliki, które usunął USBFix?


Jasne, ale najpierw trzeba zobaczyć log z użytej funkcji.

Zrobiłem i folder z Muzyką został usunięty.... :@. Program O&O Defrag nie działał. Musiałem przeinstalować oprogramowanie do HP PSC 1315.


On tak miewa.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości