Windows XP dziwne komunikaty

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
SugarPL

Użytkownik
Posty: 161
Rejestracja: 14 lip 2010, 16:09
Lokalizacja: Irlandia

Windows XP dziwne komunikaty

Post09 lis 2010, 19:51

Witam, od niedawna miewam na moim komputerze komunikaty typu "System Windows nie możne uzyskać dostępu do określonego urządzenia, ścieżki lub pliku. Możesz nie mieć odpowiednich uprawnień, aby uzyskać dostęp do elementu."
Nie wiem czy to sprawka jakiegoś wirusa który mógł się wkraść podczas ściągania różnych gier itp. czy to po prostu zwykły błąd... ten komunikat wyskakuje mi w praktycznie 70% miejscach które są dosyć prywatne lub ważne... lecz nie tylko, zdarzyło mi się zobaczyć go w 4 grach online (pobrałem 7).
Jak ktoś wie jak to naprawić jakimś nie wiem logiem czy programem to proszę o szybką odpowiedź... potrzeba mi zainstalować nero lecz komunikat mi na to nie pozwala :?
Motherboard-> Asus P5G41T-M LX3
PSU-> Alpine 650w
CPU-> Intel Pentium Dual Core E6600 3.06ghz @3.55ghz
Ram-> DDRIII 4GB kingston 1333mHz DIMM
Graphic card-> XFX Radeon HD 6870 1GB GDDR5 256bit
Sound Card-> Integrated 7.1
HDD-> Samsung 500GB Sata II + WDC 75gb Sata II

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Windows XP dziwne komunikaty

Post09 lis 2010, 20:45

W dziale Bezpieczeństwo jest temat "Nowy regulamin...." tam jest mowa o logach z instrukcjami jakie potrzebne są. Podaj je (GMER, OTL i coś tam jeszcze)
Hotfix
Pozdrawiam, cosik_ktosik :)

Awatar użytkownika
SugarPL

Użytkownik
Posty: 161
Rejestracja: 14 lip 2010, 16:09
Lokalizacja: Irlandia

Windows XP dziwne komunikaty

Post09 lis 2010, 23:21

za niedługo wsadzę logi z OTL i GMER. Tylko te dwa ponieważ nie mogę odpalić programu DDS z jasnych przyczyn "system Windows nie możne uzyskać dostępu do określonego urządzenia, ścieżki lub pliku. Możesz nie mieć odpowiednich uprawnień, aby uzyskać dostęp do elementu" ... może to potrwać max godzinkę i logi będą gotowe.

-- 10 lis 2010, 00:21 --

Niestety log będzie jednak tylko z OTL... GMER mi zawiesił komputer (nie wiem dla czego) próbowałem dwukrotnie i dwa razy to samo... poniżej logi
OTL.txt Dostępne tylko dla zarejestrowanych użytkowników
Extras.txt Dostępne tylko dla zarejestrowanych użytkowników
Mi się wydaje że nie ma sensu naprawiania hmm... może najlepiej przeinstaluje windowsa? ale myślę że to chyba w ostateczności.
Motherboard-> Asus P5G41T-M LX3
PSU-> Alpine 650w
CPU-> Intel Pentium Dual Core E6600 3.06ghz @3.55ghz
Ram-> DDRIII 4GB kingston 1333mHz DIMM
Graphic card-> XFX Radeon HD 6870 1GB GDDR5 256bit
Sound Card-> Integrated 7.1
HDD-> Samsung 500GB Sata II + WDC 75gb Sata II

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Windows XP dziwne komunikaty

Post10 lis 2010, 00:16

Temat przeniosłem do bezpieczeństwa.

Przy okazji jeszcze dwie rzeczy. Podaj odczyt danych SMART dysku z programu HD Tune, zakładka Health => instrukcja odczytu SMART.

Daj też dzienniki do analizy Podgląd zdarzeń - zapisywanie dzienników (XP, Vista, Windows 7)
Hotfix
Pozdrawiam, cosik_ktosik :)

Awatar użytkownika
SugarPL

Użytkownik
Posty: 161
Rejestracja: 14 lip 2010, 16:09
Lokalizacja: Irlandia

Windows XP dziwne komunikaty

Post10 lis 2010, 17:26

HD Tune: ST380011A Health

ID Current Worst ThresholdData Status
(01) Raw Read Error Rate 66 59 6 29939188 Ok
(03) Spin Up Time 98 97 0 0 Ok
(04) Start/Stop Count 100 100 20 69 Ok
(05) Reallocated Sector Count 100 100 36 10 Ok
(07) Seek Error Rate 87 60 30 543409873 Ok
(09) Power On Hours Count 81 81 0 17372 Ok
(0A) Spin Retry Count 100 100 97 0 Ok
(0C) Power Cycle Count 97 97 20 3509 Ok
(C2) Temperature 43 58 0 43 Ok
(C3) Hardware ECC Recovered 66 58 0 29939188 Ok
(C5) Current Pending Sector 100 100 0 1 Ok
(C6) Offline Uncorrectable 100 100 0 1 Ok
(C7) Ultra DMA CRC Error Count 200 195 0 39 Ok
(C8) Write Error Rate 100 253 0 0 Ok
(CA) TA Counter Increased 100 253 0 0 Ok

Power On Time : 17372
Health Status : Ok

Takie coś jeśli chodzi o program HD Tune

-- 10 lis 2010, 18:26 --

a pod tym linkiem jest podgląd zdarzeń (nie wiem czy wszystko dobrze porobiłem, postępowałem zgodnie z instrukcjami)
Dostępne tylko dla zarejestrowanych użytkowników
Motherboard-> Asus P5G41T-M LX3
PSU-> Alpine 650w
CPU-> Intel Pentium Dual Core E6600 3.06ghz @3.55ghz
Ram-> DDRIII 4GB kingston 1333mHz DIMM
Graphic card-> XFX Radeon HD 6870 1GB GDDR5 256bit
Sound Card-> Integrated 7.1
HDD-> Samsung 500GB Sata II + WDC 75gb Sata II

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Windows XP dziwne komunikaty

Post10 lis 2010, 20:34

(C7) Ultra DMA CRC Error Count 200 195 0 39 Ok

Kabelek sygnałowy do wymiany.

(C5) Current Pending Sector 100 100 0 1 Ok
(C6) Offline Uncorrectable 100 100 0 1 Ok

Najprawdopodobniej bad sektor logiczny. Warto zerować ten dysk aby spróbować go odzyskać.
Hotfix
Pozdrawiam, cosik_ktosik :)

Awatar użytkownika
SugarPL

Użytkownik
Posty: 161
Rejestracja: 14 lip 2010, 16:09
Lokalizacja: Irlandia

Windows XP dziwne komunikaty

Post10 lis 2010, 21:02

Ale mi się wydaje że dysk jest w porządku, zawsze po reinstalacji systemu wszystko działa poprawnie, tylko dopiero po wszystkich aktualizacjach systemu i milionach ściągniętych gier coś mu odbija...
A odbijając do odpowiedzi... Kabelek sygnałowy to jet ta czwórka co podchodzi z zasilacza ? czy ta długa, biała taśma ?
I jak można wyzerować dysk ? wystarczy zwykły format?
Motherboard-> Asus P5G41T-M LX3
PSU-> Alpine 650w
CPU-> Intel Pentium Dual Core E6600 3.06ghz @3.55ghz
Ram-> DDRIII 4GB kingston 1333mHz DIMM
Graphic card-> XFX Radeon HD 6870 1GB GDDR5 256bit
Sound Card-> Integrated 7.1
HDD-> Samsung 500GB Sata II + WDC 75gb Sata II

Fix00ser

VIP
Posty: 940
Rejestracja: 28 gru 2009, 12:16

Windows XP dziwne komunikaty

Post10 lis 2010, 23:13

ech zwykły format nie ma nic wspólnego z zerowaniem, najlepiej użyj MHDD
Dostępne tylko dla zarejestrowanych użytkowników
lub uniksowe narzędzie <shred> znajdziesz prawie na każdej Live CD

Kod: Zaznacz cały

shred -zn10 /dev/sda

gdzie opcja
n - ilość przebiegów
v - tryb info <gadatliwy>
z - ostatnie przejście zeruje zawartość pliku
u - dodatkowo niszczy wyzerowany plik
Uwaga dla napędów
sda - pierwszy dysk SATA
hda - pierwszy dysk IDE/ATA
jeśli zależy nam także na zerowaniu MBR to narzędziem dd należy

Kod: Zaznacz cały

dd if=/dev/urandom of=/dev/sda bs=4096

oraz dla pewności gdy chcemy pozbyć się twardziela

Kod: Zaznacz cały

dd if=/dev/urandom of/dev/sda bs=1024k
dd if=/dev/zero of=/dev/sda bs=521 count=1

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Windows XP dziwne komunikaty

Post10 lis 2010, 23:34

Kabel sygnałowy to ten do płyty głównej. A dysk ma problemy, już remapował małe co nieco.

Co do zerowania: Instrukcja zerowania w MHDD
Niestety to usuwa dane, więc najpierw backup.
Hotfix
Pozdrawiam, cosik_ktosik :)

Awatar użytkownika
SugarPL

Użytkownik
Posty: 161
Rejestracja: 14 lip 2010, 16:09
Lokalizacja: Irlandia

Windows XP dziwne komunikaty

Post11 lis 2010, 01:06

Hmm... jeszcze zanim zrobię to zerowanie mam kilka pytań a mianowicie:
1: Czy ten kabelek od zasilacza można zmienić np. na ten drugi który powinien lecieć do CD/DVD Rom'u lub innego dysku twardego ? czy to zmieni sprawę?
2: Po zrobieniu Backup'a wszystkie dane skopiują mi się na dysk, czyli będą one zajmować tyle samo jak normalnie? (przykład... Mam dysk 80gb i zapisanych danych jest 20gb czyli po Backup'ie będzie zajęte 40gb? )
3:To zerowanie jet troszkę skomplikowane jak dla mnie, z dwóch stron. Pierwsza nie mam nagrywarki CD ani DVD a druga to że nie mogę zainstalować nero ponieważ komputer nie daje mi dostępu :|
Przepraszam za takie marudzenie ale niestety jeszcze o komputerach wszystkiego nie wiem, więc zadaje pytania aby się upewnić :|
Motherboard-> Asus P5G41T-M LX3
PSU-> Alpine 650w
CPU-> Intel Pentium Dual Core E6600 3.06ghz @3.55ghz
Ram-> DDRIII 4GB kingston 1333mHz DIMM
Graphic card-> XFX Radeon HD 6870 1GB GDDR5 256bit
Sound Card-> Integrated 7.1
HDD-> Samsung 500GB Sata II + WDC 75gb Sata II

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Windows XP dziwne komunikaty

Post11 lis 2010, 02:31

ad 1 jak maj tyle samo ścieżek to tak. Ale mi nie chodzi o ten do zasilacza a ten do płyty głównej (taśmę)
Piszę na wszelki wypadek.

ad2 Zależy jaki backup Masz na myśli

ad 3 A w kompie jest napęd? Jak tak to może jakiś znajomy wypali płytkę?
Hotfix
Pozdrawiam, cosik_ktosik :)

Awatar użytkownika
SugarPL

Użytkownik
Posty: 161
Rejestracja: 14 lip 2010, 16:09
Lokalizacja: Irlandia

Windows XP dziwne komunikaty

Post11 lis 2010, 09:33

co do drugiego pytania to backup całego dysku twardego znaczy wszystkich plików (skopiowanie)
a co do trzeciego to wymyśliłem rozwiązanie (chyba) jeśli zrucę pliki na Pendrive to też można by było zainstalować bo już tak kiedyś windowsa instalowałem
aha jeszcze wrócę do pierwszego napisałem zasilacza pewnie temu że się przewidziałem... późnawo było, mam jeszcze inny ten kabelek od zasilacza ale nie wiem do końca jak sprawdzić czy będzie różnica, czy ten program HD Tune pokaże?
Motherboard-> Asus P5G41T-M LX3
PSU-> Alpine 650w
CPU-> Intel Pentium Dual Core E6600 3.06ghz @3.55ghz
Ram-> DDRIII 4GB kingston 1333mHz DIMM
Graphic card-> XFX Radeon HD 6870 1GB GDDR5 256bit
Sound Card-> Integrated 7.1
HDD-> Samsung 500GB Sata II + WDC 75gb Sata II

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Windows XP dziwne komunikaty

Post11 lis 2010, 13:13

Jeżeli dysku nie wyzerowałeś to zrób to:

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
O4 - HKU\\S-1-5-21-299502267-1682526488-839522115-1003..\\Run: [U36VRSFLG6] C:\\DOCUME~1\\NISSAN~1\\USTAWI~1\\Temp\\Okd.exe File not found
O16 - DPF: {CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\\WINDOWS\\System32\\drivers\\ctoss2k.sys -- (ossrv)

:Commands
[clearallrestorepoints]
[emptytemp]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż raport z usuwania + najnowszy log z OTL'a.

2. Wklej jeszcze logi z Dostępne tylko dla zarejestrowanych użytkowników + Dostępne tylko dla zarejestrowanych użytkowników.

Awatar użytkownika
Lena

Globalny Moderator
Posty: 4554
Rejestracja: 10 lut 2009, 19:42
Lokalizacja: Sz-n

Windows XP dziwne komunikaty

Post11 lis 2010, 14:15

W sumie jak nie wyzerujesz to będą dwa wyjścia,bo dysk i tak remapuje ten sektor. Tylko teraz jest taki myk. Dysk już remapował trochę innych sektorów,więc pula zapasowych się zmniejsza.

Jeśli bad sektor jest fizycznie na dysku (dysk ma tam uszkodzenie) to nie tracisz danych zerowanie,dysk sam się naprawia z zapasowych.

Ale gdy ten błąd jest logiczny,to zerowanie go odzyska.Wtedy tracisz dane ale dysk nie traci kolejnego sektora zapasowego i on zostaje na przyszłość. Za tym,że dysk ma prawdopodobnie błąd logiczny świadczą równe parametry C5 i C6 (oczekiwanych na remap i sektory nienaprawialne). Dlatego cosik mówi o zerowaniu aby go odzyskać.

Tak czy owak dysk sam będzie jeszcze czekał na stabilizację tego sektora i minie trochę czasu zanim podejmie decyzję. Do tego czasu będziesz miał problemy. No chyba,że wyzerujesz.

Awatar użytkownika
SugarPL

Użytkownik
Posty: 161
Rejestracja: 14 lip 2010, 16:09
Lokalizacja: Irlandia

Windows XP dziwne komunikaty

Post12 lis 2010, 02:54

Tutaj zamieszczam log z TDSSKiller Dostępne tylko dla zarejestrowanych użytkowników
Nie mogłem uruchomić MBRCheck ponieważ wyskoczył mi znany już wcześniej komunikat o tym że nie mam odpowiednich uprawnień.
Raport po restarcie w OTL nie pokazał mi się (nie wiem czemu) a tutaj raport po skanie Dostępne tylko dla zarejestrowanych użytkowników

-- 12 lis 2010, 03:54 --

Oki dysk wyzerowany , Windows zainstalowany, sterowniki także i tutaj podaję loga z HD Tune:

HD Tune: ST380011A Health

ID Current Worst ThresholdData Status
(01) Raw Read Error Rate 69 59 6 30737927 Ok
(03) Spin Up Time 98 97 0 0 Ok
(04) Start/Stop Count 100 100 20 70 Ok
(05) Reallocated Sector Count 100 100 36 10 Ok
(07) Seek Error Rate 87 60 30 545808461 Ok
(09) Power On Hours Count 81 81 0 17403 Ok
(0A) Spin Retry Count 100 100 97 0 Ok
(0C) Power Cycle Count 97 97 20 3513 Ok
(C2) Temperature 45 58 0 45 Ok
(C3) Hardware ECC Recovered 69 58 0 30737927 Ok
(C5) Current Pending Sector 100 100 0 1 Ok
(C6) Offline Uncorrectable 100 100 0 1 Ok
(C7) Ultra DMA CRC Error Count 200 195 0 39 Ok
(C8) Write Error Rate 100 253 0 0 Ok
(CA) TA Counter Increased 100 253 0 0 Ok

Power On Time : 17403
Health Status : Ok
Motherboard-> Asus P5G41T-M LX3
PSU-> Alpine 650w
CPU-> Intel Pentium Dual Core E6600 3.06ghz @3.55ghz
Ram-> DDRIII 4GB kingston 1333mHz DIMM
Graphic card-> XFX Radeon HD 6870 1GB GDDR5 256bit
Sound Card-> Integrated 7.1
HDD-> Samsung 500GB Sata II + WDC 75gb Sata II



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość