xp działa tylko w trybie awaryjnym

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
arkadia

Użytkownik
Posty: 4
Rejestracja: 17 sie 2014, 14:00

xp działa tylko w trybie awaryjnym

Post17 sie 2014, 14:13

Witam,
ostatnim razem przy wyłączaniu kompa nic się nie działo. A teraz co chwilę się restartuje i mogę go uruchomić tylko w trybie awaryjnym z siecią lub bez.
Logi:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Ostatnimi czasy przy włączaniu programu do odtwarzania tv wifast pvr pokazywał mi się błąd/komunikat:

HLVDD - Hardlock Virtual Device
Cannot find /// FAST Hardlock Driver!

Bardzo proszę o pomoc :|

pozdr.

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

xp działa tylko w trybie awaryjnym

Post17 sie 2014, 15:29

DRV - [2014-08-15 21:39:23 | 000,034,816 | ---- | M] () [Unknown (-1) | Unknown (-1) | Unknown] -- C:\WINDOWS\System32\drivers\53f0ededae51bdaf.sys -- (53f0ededae51bdaf)

Użyj TDSSKiller http://www.hotfix.pl/instrukcja-obslugi-tdsskiller-a341.htm

Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

Zrób nowy log z OTL.

F.

arkadia

Użytkownik
Posty: 4
Rejestracja: 17 sie 2014, 14:00

xp działa tylko w trybie awaryjnym

Post17 sie 2014, 16:35

najpierw użyłem tdss killer:
Dostępne tylko dla zarejestrowanych użytkowników

następnie adw:
Dostępne tylko dla zarejestrowanych użytkowników

po czym adw wymusił uruchomienie ponowne systemu.
O dziwo już uruchomił się w trybie normalnym :).

A to jeszcze aktualny log z otl:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników


Aczkolwiek bład, jak niżej, dalej się pokazuje:
HLVDD - Hardlock Virtual Device
Cannot find /// FAST Hardlock Driver!

Serdecznie dziękuję za pomoc !!! :)

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

xp działa tylko w trybie awaryjnym

Post17 sie 2014, 16:51

Log z TDSSKiller nie jest cały, jest tylko jego górna część.

1) Użyj >USBFix (aby pobrać kliknij na "Telecharger")
Kliknij w nim na: CLEAN.
Daj raport z tego usuwania.

2) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
[2014-08-17 16:11:49 | 000,035,346 | ---- | M] () -- C:\WINDOWS\System32\temp1.exe
[2014-08-17 16:11:49 | 000,002,085 | ---- | M] () -- C:\WINDOWS\System32\temp2.exe
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_03)
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_05)
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_07)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.67.2)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} Dostępne tylko dla zarejestrowanych użytkowników (MksSkanerOnline Class)
O16 - DPF: {070CA17A-4BD2-4612-83B4-32B1B9159B47} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
O4 - Startup: C:\Documents and Settings\All Users.WINDOWS\Menu Start\Programy\Autostart\Microsoft Office.lnk = File not found
F3 - HKU\S-1-5-21-1606980848-879983540-725345543-1003 WinNT: Load - (C:\WINDOWS\svchost.exe) - C:\WINDOWS\svchost.exe ()
O4 - HKLM..\RunOnceEx: [Flag] Reg Error: Invalid data type. File not found
O4 - Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\BlueSoleil.lnk = File not found
O4 - Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Color Calibration.lnk = File not found
O4 - Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\MagicTune3.6.lnk = File not found
O4 - Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Microsoft Office.lnk = File not found
O4 - Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\NaturalColorLoad.lnk = File not found
O3 - HKU\S-1-5-21-1606980848-879983540-725345543-1003\..\Toolbar\WebBrowser: (no name) - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - No CLSID value found.
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKLM\Software\MozillaPlugins\@photoproduct.rocketlife.com/RocketLife App Viewer;version=0.8: File not found
DRV - File not found [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\hardlock.sys -- (Hardlock)
SRV - File not found [On_Demand | Stopped] -- C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe -- (WPFFontCache_v0400)
SRV - File not found [Auto | Stopped] -- C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00001.dll -- (NtmlSvc)
MOD - [2014-08-17 16:11:49 | 000,035,346 | ---- | M] () -- C:\WINDOWS\system32\temp1.exe

:Files
C:\Documents and Settings\All Users.WINDOWS\Dane aplikacji\f3ddd4b264d92a03
C:\Documents and Settings\Arek\Dane aplikacji\BearShare

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-1606980848-879983540-725345543-1003\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

F.

arkadia

Użytkownik
Posty: 4
Rejestracja: 17 sie 2014, 14:00

xp działa tylko w trybie awaryjnym

Post17 sie 2014, 17:12

Ostatnio zmieniony 17 sie 2014, 17:40 przez arkadia, łącznie zmieniany 1 raz.

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

xp działa tylko w trybie awaryjnym

Post17 sie 2014, 17:39


arkadia

Użytkownik
Posty: 4
Rejestracja: 17 sie 2014, 14:00

xp działa tylko w trybie awaryjnym

Post17 sie 2014, 17:53




  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość