Skocz do zawartości

Js/trojanDownloader.iframe.NJT


Rekomendowane odpowiedzi

Witam Serdecznie

Może króciutki wstęp, to było jakieś chyba 3-4 tygodnie temu, byłem mocno przeziębiony i dodatkowo ojca do szpitala zabrali, więc nie byłem czujny, a wiem, ze załączników od nieznanych się nie otwiera i powtarzam to wszystkim, a sam głupstwo popełniłem.

Otworzyłem pdf z poczty z ciekawości ( w nagłówku było, że obciążą kartę za transakcję na ebay , wiem , ze to mnie się nie tyczyło, bo nawet z ebay nie korzystam , a mimo to nie wiem dlaczego wtedy to otworzyłem ) , oczywiście przed przeskanowałem Nortonem, nic nie wykrył , tylko pokazał , ze są dwa pliki przeskanowane.

Po otwarciu pdf , zamknięciu i ponownym przeskanowaniu pokazało już tylko jeden plik, czyli coś musiało się wyładować.

Ponownie wrzuciłem załącznik na pulpit i wysłałem na virustotal , tam wybiło , ze mam trojanka JS/TrojanDownloader.Iframe.NJT , próbowałem różnych metod , z tego co pamiętam jedyne antywirusy co wykryły coś i usunęły przynajmniej część złośliwego kodu to Eset i PCTools i to były jakieś trojany tylko pod inną nazwą ( przepraszam , ale już nie pamiętam i nie zapisałem tego ) , wszystkie znane pozostałe poległy na tym froncie łącznie z Kaspersky MBAM Dr.WEB CureIt!

 

Przed usunięciem części złośliwego kodu przed miałem problemy z wejściem w tryb awaryjny , tzn dokładnie już nie pamiętam, bo na płycie asus f8 pierw jest wybór napędu enter i jeszcze raz f8 i dopiero awaryjny a ja od początku użytkowania tego komputera t.j. od prawie dwóch lat nie miałem takiej potrzeby tam wchodzić i nie wiedziałem, ze po f8 jest wybór napedów i tak próbowałem kilka razy wejść do awaryjnego trybu i co zauważyłem, to pykanie z systemowego głośniczka na płycie podczas F8 podczas startu biosu nie piski tylko takie głuche pyk pyk , objaw ten ustąpił po usunięciu z pod windows infekcji programami PCTools i Eset. Nie wiem czy to był przypadek czy nie, bo wydaje mi sie , że akurat to nie powinno mieć wpływu, ale fakt, ze takie coś miało miejsce.

 

Po usunięciu tego zagrożenia ponownie dostałem spam z tym załącznikiem , ale już nie otwierałem go. Ale co się zaczęło dziać to po kilku godzinach od "usunięcia " infekcji to Bsody pojawiające się raz na kilka godzin, czasami dwa trzy w odstępie godziny , a czasami dwa dni spokoju mimo intensywnego użytkowania komputera od rana do wieczora.

Komputer bardzo dobrze wentylowany , bez kurzu, błędy dysku twardego wykluczone jedyne co się okazało to uszkodzone pamięci Corsair Dominator CM2X2048-8500C5D nie kręcone na ustawieniach auto , memtest86 wykrywał kilka tys błędów po ok 1 godz gdy pracowały w dual gdy pojedynczo, to znacznie mniej , ale tez występowały i tu wiem, że czeka mnie wymiana na nowe, tymczasowo zmieniłem timingi i napięcia na zalecane i błędów jest znacznie mniej bo ok 170error po 30min pracy memtest.

 

WhoCrashed podaje takie raporty:

On Wed 2011-04-13 19:06:13 GMT your computer crashed

crash dump file: C:\Windows\Minidump\041311-16707-01.dmp

This was probably caused by the following module: ntoskrnl.exe (nt+0x80640)

Bugcheck code: 0x34 (0x50853, 0xFFFFF880033B67D8, 0xFFFFF880033B6030, 0xFFFFF80002A713B9)

Error: CACHE_MANAGER

file path: C:\Windows\system32\ntoskrnl.exe

product: Microsoft® Windows® Operating System

company: Microsoft Corporation

description: NT Kernel & System

Bug check description: This indicates that a problem occurred in the file system's cache manager.

This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules.

The crash took place in the Windows kernel. Possibly this problem is caused by another driver which cannot be identified at this time.

 

 

On Wed 2011-04-13 19:06:13 GMT your computer crashed

crash dump file: C:\Windows\memory.dmp

This was probably caused by the following module: ntkrnlmp.exe (nt!KeBugCheckEx+0x0)

Bugcheck code: 0x34 (0x50853, 0xFFFFF880033B67D8, 0xFFFFF880033B6030, 0xFFFFF80002A713B9)

Error: CACHE_MANAGER

Bug check description: This indicates that a problem occurred in the file system's cache manager.

This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules.

The crash took place in the Windows kernel. Possibly this problem is caused by another driver which cannot be identified at this time.

 

 

On Wed 2011-04-13 18:09:26 GMT your computer crashed

crash dump file: C:\Windows\Minidump\041311-18595-01.dmp

This was probably caused by the following module: ntoskrnl.exe (nt+0x80640)

Bugcheck code: 0xA (0x0, 0x2, 0x1, 0xFFFFF80002ADA5CD)

Error: IRQL_NOT_LESS_OR_EQUAL

file path: C:\Windows\system32\ntoskrnl.exe

product: Microsoft® Windows® Operating System

company: Microsoft Corporation

description: NT Kernel & System

Bug check description: This indicates that Microsoft Windows or a kernel-mode driver accessed paged memory at DISPATCH_LEVEL or above.

This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.

The crash took place in the Windows kernel. Possibly this problem is caused by another driver which cannot be identified at this time.

 

On Wed 2011-04-13 15:25:58 GMT your computer crashed

crash dump file: C:\Windows\Minidump\041311-22401-01.dmp

This was probably caused by the following module: ntoskrnl.exe (nt+0x80640)

Bugcheck code: 0xA (0x28, 0x2, 0x0, 0xFFFFF80002AD2628)

Error: IRQL_NOT_LESS_OR_EQUAL

file path: C:\Windows\system32\ntoskrnl.exe

product: Microsoft® Windows® Operating System

company: Microsoft Corporation

description: NT Kernel & System

Bug check description: This indicates that Microsoft Windows or a kernel-mode driver accessed paged memory at DISPATCH_LEVEL or above.

This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.

The crash took place in the Windows kernel. Possibly this problem is caused by another driver which cannot be identified at this time.

 

 

On Wed 2011-04-13 15:13:40 GMT your computer crashed

crash dump file: C:\Windows\Minidump\041311-26286-01.dmp

This was probably caused by the following module: ntfs.sys (Ntfs+0x5A88)

Bugcheck code: 0x24 (0x1904FB, 0xFFFFF880087F4E48, 0xFFFFF880087F46A0, 0xFFFFF80002AAEE7B)

Error: NTFS_FILE_SYSTEM

file path: C:\Windows\system32\drivers\ntfs.sys

product: System operacyjny Microsoft® Windows®

company: Microsoft Corporation

description: Sterownik systemu plików NT

Bug check description: This indicates a problem occurred in the NTFS file system.

The crash took place in a standard Microsoft module. Your system configuration may be incorrect. Possibly this problem is caused by another driver on your system which cannot be identified at this time.

 

 

On Wed 2011-04-13 14:47:21 GMT your computer crashed

crash dump file: C:\Windows\Minidump\041311-21403-01.dmp

This was probably caused by the following module: idsvia64.sys (IDSvia64+0x588C3)

Bugcheck code: 0x3B (0xC0000005, 0xFFFFF88002EF78C3, 0xFFFFF880027E99D0, 0x0)

Error: SYSTEM_SERVICE_EXCEPTION

file path: C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\Definitions\IPSDefs\20110412.001\IDSvia64.sys

product: Symantec Intrusion Detection

company: Symantec Corporation

description: IDS Core Driver

Bug check description: This indicates that an exception happened while executing a routine that transitions from non-privileged code to privileged code.

This appears to be a typical software driver bug and is not likely to be caused by a hardware problem.

A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: idsvia64.sys (IDS Core Driver, Symantec Corporation).

Google query: idsvia64.sys Symantec Corporation SYSTEM_SERVICE_EXCEPTION

 

 

Wyżej wymienione raporty są już po reinstalacji systemu na początku kwietnia.

 

Problem częstych Bsod mimo iż częściowo wywołany przez uszkodzone pamięci ( czy jest możliwe iż przez trojana, przykład wyżej z pykaniem przy F8 , który później ustapił :rolleyes:) ,

zamieściłem w dziale z malware, między innymi dlatego, że po jednym z ostatnich restartów NIS 2011 całkowicie się wyłożył ( wyłączyła się ochrona i brak było możliwości naprawy ) musiałem na nowo go instalować, przy okazji chyba coś namieszało w ustawieniach zapory windowsowej np funkcja włącz lub wyłącz zaporę w panelu sterowania jest nieaktywna tzn klikając na nią się nic nie dzieje, a wydaje mi się , że dwie zapory teraz mam załączone tzn tą windowsową jak i NIS.

 

Troszkę przydługawy wstęp, ale chciałem możliwie jak najlepiej zobrazować co się działo i nie mam pewności, czy po ponownej instalacji sytemu problemy znów nie wyskoczą no i czy po wymianie pamięci Ram znów mi padną bez przyczyny. Może gdzieś ostał się złośliwy kod , czy to w mbr, czy bios czy sytemie.

Proszę o pomoc i załączam logi

 

OTL.Txt

 

Extras.Txt

 

MBRCheck_04.14.11_13.57.57.txt

 

Pozdrawiam Włodek

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
objaw ten ustąpił po usunięciu z pod windows infekcji programami PCTools i Eset

 

Szkoda, że brak tu danych co zostało usunięte.

 

1. Podane raporty nie poświadczają infekcji. A w związku z typem systemu (64-bit) infekcje prowadzące do BSOD są na dzień dzisiejszy ograniczone tylko do obszaru MBR (nie znam żadnej innej natywnie 64-bitowej infekcji = działającej na poziomie kernel). Jak rozumiem Kaspersky TDSSKiller (widzę go pobranego) też nic nie wykrył, to i nie ma tu nic do roboty pod hasłem "infekcja".

 

2. Drobny skrypt natury kosmetycznej. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O3 - HKU\S-1-5-21-1195725723-1019560570-1104055019-1001\..\Toolbar\WebBrowser: (no name) - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - No CLSID value found.
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab" (Reg Error: Key error.)
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} "http://www.mks.com.pl/skaner/SkanerOnline.cab" (Reg Error: Key error.)
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} "http://download.eset.com/special/eos/OnlineScanner.cab" (Reg Error: Key error.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} "http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab" (Reg Error: Key error.)
O37 - HKU\S-1-5-21-1195725723-1019560570-1104055019-1001\...exe [@ = exefile] -- Reg Error: Key error. File not found
 
:Files
C:\Users\Włodek\AppData\Local\Temp*.html

Klik w Wykonaj skrypt. Po tym Sprzątanie w OTL. Koniec zadania.

 

3. Program STOPzilla do deinstalacji. Oprogramowanie wątpliwej reputacji. CWShredder zupełne bezużyteczny, tych infekcji nie ma już od lat w obiegu. HijackThis kompletnie nie na ten system (zerowa zgodność z x64). Skaner MKS słaby.

 

4. W Dzienniku zdarzeń masz jeszcze błąd braku zgodności sterownika CyberLink:

 

Error - 2011-04-13 15:10:44 | Computer Name = AsusP5QTurbo | Source = Application Popup | ID = 1060

Description = Ładowanie sterownika \SystemRoot\SysWow64\Drivers\CLBStor.SYS zostało

zablokowane z powodu niezgodności z tym systemem. Skontaktuj się z dostawcą oprogramowania

w celu uzyskania zgodnej wersji sterownika.

DRV - [2008-10-20 18:23:22 | 000,010,368 | ---- | M] (Cyberlink Co.,Ltd.) [Kernel | Boot | Stopped] -- C:\Windows\SysWow64\drivers\CLBStor.sys -- (CLBStor)

 

przy okazji chyba coś namieszało w ustawieniach zapory windowsowej np funkcja włącz lub wyłącz zaporę w panelu sterowania jest nieaktywna tzn klikając na nią się nic nie dzieje, a wydaje mi się , że dwie zapory teraz mam załączone tzn tą windowsową jak i NIS.

 

A sprawdź co się stanie po resecie ustawień zapory i próbie jej wyłączenia w CMD uruchomionym jako Administrator poleceniami netsh (KB947709):

 

netsh advfirewall reset

netsh advfirewall set currentprofile state off

 

I czy te polecenia zwrócą jakiś błąd.

 

 

Komputer bardzo dobrze wentylowany , bez kurzu, błędy dysku twardego wykluczone jedyne co się okazało to uszkodzone pamięci Corsair Dominator CM2X2048-8500C5D nie kręcone na ustawieniach auto , memtest86 wykrywał kilka tys błędów po ok 1 godz gdy pracowały w dual gdy pojedynczo, to znacznie mniej , ale tez występowały i tu wiem, że czeka mnie wymiana na nowe, tymczasowo zmieniłem timingi i napięcia na zalecane i błędów jest znacznie mniej bo ok 170error po 30min pracy memtest.

 

Sądzę, że zachowania systemu nie ma co analizować, dopóki siedzi uszkodzony RAM.

 

 

 

 

.

Odnośnik do komentarza

Dziękuję bardzo za poświęcony czas :thumbsup:

 

Teraz szukam właśnie pamięci DDR2, najlepiej gdyby były dostępne gdzieś w sklepie zalecane przez asus do tej płyty, a jest problem z dostępnością dobrych ram.

Mnie tylko cały czas zastanawia, dlaczego tak nagle markowe pamięci się wysypały i objawy pojawiły się kilka godzin po usunięciu infekcji, dodatkowo jak na złość nie mogę znaleźć parogonu od ramów, gdzieś jest i pewnie się znajdzie, co nie zmienia faktu, ze i tak na ten czas muszę zakupić zastępcze które będą pracowały poprawnie w dualu.

 

Co tyczy się zapory i poleceń

netsh advfirewall reset

netsh advfirewall set currentprofile state off

nie zwróciło żadnych błędów, OK

 

Co do braku zgodności sterownika CyberLink, to jest od programu PowerDVD starej wersji od Blu Ray, która nie jest już wspierana i zalecają zakup nowego programu, najważniejsze , że sam odtwarzacz działa :)

 

STOPzilla to wiem, że popełniłem błąd ściągając to, teraz mam problemy z odinstalowaniem tego, w trybie awaryjnym też nie chce się usunąć.

 

Na zakończenie pytanko, czy można załadować nawy bios przy wadliwych pamięciach, czy lepiej zaczekać z tym do wymiany na nowe kości.

 

Jeszcze raz wielkie dzięki. Pozdrawiam Włodek :)

Odnośnik do komentarza
Co tyczy się zapory i poleceń

netsh advfirewall reset

netsh advfirewall set currentprofile state off

nie zwróciło żadnych błędów, OK

 

Brak negatywów zwrotnych jest równoznaczny z tym, że polecenia wykonane i zapora powinna być wyłączona. To jeden aspekt sprawy. Nieodgadnionym nadal jest czy to miało jakiś wpływ na zachowanie GUI, czy w Panelu sterowania opcja nadal nie reaguje? Jeśli tak, jest również możliwość, że uległy uszkodzeniu któreś komponenty systemowe i pod tym kątem wstępnie mógłbyś skorzystać z komendy SFC KLIK.

 

 

STOPzilla to wiem, że popełniłem błąd ściągając to, teraz mam problemy z odinstalowaniem tego, w trybie awaryjnym też nie chce się usunąć.

 

Jak to się objawia, jakie błędy widzisz? W ostateczności możemy to wyszarpać na chama i podam instrukcje, ale na teraz przedstaw mi tylko jak ta STOPZilla stawia opór.

 

 

Teraz szukam właśnie pamięci DDR2, najlepiej gdyby były dostępne gdzieś w sklepie zalecane przez asus do tej płyty, a jest problem z dostępnością dobrych ram.

Mnie tylko cały czas zastanawia, dlaczego tak nagle markowe pamięci się wysypały (...)

 

Na zakończenie pytanko, czy można załadować nawy bios przy wadliwych pamięciach, czy lepiej zaczekać z tym do wymiany na nowe kości.

 

Te pytania kieruj do naszego działu Hardware. Dostarcz tam więcej danych, czyli pełną konfigurację sprzętową.

 

 

 

.

Odnośnik do komentarza
Brak negatywów zwrotnych jest równoznaczny z tym, że polecenia wykonane i zapora powinna być wyłączona. To jeden aspekt sprawy. Nieodgadnionym nadal jest czy to miało jakiś wpływ na zachowanie GUI, czy w Panelu sterowania opcja nadal nie reaguje? Jeśli tak, jest również możliwość, że uległy uszkodzeniu któreś komponenty systemowe i pod tym kątem wstępnie mógłbyś skorzystać z komendy SFC KLIK.

 

 

Tak nadal opcje są nieaktywne Zmień ustawienia , włącz wyłącz zaporę , przywróć domyślne, może norton poblokował

Przy okazji miałem znów bsod i tym razem NIS2011 zgubił bazy wirusów i musiał się aktualizować, tym razem jednak obyło się bez ponownej instalacji programu

 

c:\Windowssfc\system32> veriflyonly i nie znalazło naruszeń integralności

 

 

Jak to się objawia, jakie błędy widzisz? W ostateczności możemy to wyszarpać na chama i podam instrukcje, ale na teraz przedstaw mi tylko jak ta STOPZilla stawia opór.

 

 

Więc tak próbowałem przez dodaj usuń jak i z samego programu, gdzie jest deinstalator

zauważyłem, że folder z programem znikł i jego funkcją odinstalowania ale jest nadal widoczny ten program w dodaj usuń

I jeśli z panelu próbuję odinstalowac, wyskakuje komunikat: czy chcesz zezwolić następującemu oprogramowaniu na zaktualizowanie oprogramowania na komputerze , nazwa programu 666923.msi ,iS3inc lokalizacja c:\Windows\installer\666923.msi po czym Tak

i wyskakuje "there is a problem with this windows installer package. A program required for this to complete could not be run. Contact your support personennel or packege vendor. Action: UninstallQery, Location: D:\ Program Files (x86)\STOPzilla!\SZInit.Exe' command: /uq Available in Windows Instaleller version 2.0"

Odnośnik do komentarza

Jeszcze dodam raport z TDSSKiller , wydawało mi się, ze robiłem na samym początku i wtedy nic nie znalazło ( możliwe, że źle zaznaczyłem opcje, jesli rzeczywiście robiłem, wiem napewno, że mbrcheck uruchamiałem i tamten nic nie wykrył ).

 

Teraz znalazło 7 podejrzancych objektów

załączam log

TDSSKiller.2.4.21.0_18.04.2011_16.29.41_log.txt

 

tylko nie wiem, czy dobrze używam narzędzia, bo po zakończeniu skanowania nie pojawia się okienko proponujące RESTART.

 

może tu tkwi częsta przyczyna BSOD

 

Co tyczy się samych pamięci, które są prawdopodobnie uszkodzone, to będę wiedział za kilka dni, zamówiłem inne do sprawdzenia.

Jedno mnie tylko zastanawia

 

program memorygold nie wykrywa błędów

program diagnostyczny windows uruchamiany po restacie z pod dos w trybie rozszerzonym tak samo nie wykrywa, tylko memtest podaje błędy.

 

Pozdrawiam :)

Odnośnik do komentarza
tylko nie wiem, czy dobrze używam narzędzia, bo po zakończeniu skanowania nie pojawia się okienko proponujące RESTART.

 

może tu tkwi częsta przyczyna BSOD

 

Ja natomiast szczerze się waham czy jest sens robić takie skany przy obecności wadliwej pamięci RAM. Skany mogą zostać sfałszowane. Tych wyników w TDSSKiller jest tak dużo, że aż budzi to podejrzenia nieprawidłowości.

 

 

tylko nie wiem, czy dobrze używam narzędzia, bo po zakończeniu skanowania nie pojawia się okienko proponujące RESTART.

 

Narzędzie nie proponuje restartu, gdy wszystkie wyniki są ominięte, a Skip jest domyślną flagą przyznawaną obiektom wykrytym jako "forged" (rozbieżności sum kontrolnych).

 

 

Co tyczy się samych pamięci, które są prawdopodobnie uszkodzone, to będę wiedział za kilka dni, zamówiłem inne do sprawdzenia.

 

Ja bym się powstrzymała z wszelkimi działaniami na tym systemie do czasu dokładnego sprawdzenia RAM. Przy takiej usterce diagnostyka systemu może być niewiarygodna, zaś naprawy nieskuteczne (vide dwukrotnie naruszony NIS), ponadto BSOD / wymuszone zamknięcia systemu to potencjalne pole produkcji nowych uszkodzonych obiektów. To oznacza: darowanie sobie na teraz dziergania ze STOPZillą, wykonywanie skanów pod kątem rootkitów i innych.

Jeśli sprawdzisz RAM i uzyskasz nie budzący wątpliwości wynik, zaprezentujesz nowe logi i zajmę się naprawami tego co zostało.

 

 

Jedno mnie tylko zastanawia

 

program memorygold nie wykrywa błędów

program diagnostyczny windows uruchamiany po restacie z pod dos w trybie rozszerzonym tak samo nie wykrywa, tylko memtest podaje błędy.

 

Ponownie: kieruję do działu Hardware z pełną specyfikacją sprzętu (Twój sprzęt jest tu w ogóle nieznany) i dokładnym opisem problemu / wyników. A odsyłam do innego działu, bo tematyki są rozbieżne i inny rodzaj raportów analitycznych jest wymagany.

 

 

 

.

Odnośnik do komentarza
Ponownie: kieruję do działu Hardware z pełną specyfikacją sprzętu (Twój sprzęt jest tu w ogóle nieznany) i dokładnym opisem problemu / wyników. A odsyłam do innego działu, bo tematyki są rozbieżne i inny rodzaj raportów analitycznych jest wymagany.

 

Tak zrobię i zapukam do drzwi, jak nowe pamieci testu nie przejdą. Prawdopodobnie jutro już będę je miał i sprawdzę co i jak.

 

Pzdr

 

ps

jak tutaj to multicytowanie działa, bo coś mi nie wychodzi :confused:

Odnośnik do komentarza

Już mam nowe pamięci zainstalowane, jak na razie bsod brak i powinno być już dobrze ( odpukać w niemalowane :) ) bo przed po starcie na zimnym po kilkunastu min. często miałem juz restart, a teraz kilka razy zimny start i ok, testy memtesta przeszły w całości pojedynczo jak i w dualu.

 

Przy okazji mała przygoda z nowymi pamiątkami G.Skill F2-8500CLD 4GBPQ.

Przed otwarciem pudełka ( produkcja marzec 2011 , czyli świeżutkie ) jak zwykle dokładnie sie przyjrzałem pamięcią jak i stykom i zauważyłem na jednej pruszki na stykach :shock: .

Postanowiłem, że tą pierwszą wypróbuję, przedmuchałem z pruszków, jeden bardziej się trzymał styku i delikatnie go papierkiem usunąłem.

Wkładam kość do płyty, stare wyjęte odpalam i cisza, jedynie wiatraki się kręcą , brak sygnału z bios, czarny monitor , wkładam stare pamięci, tą wywalam i nadal system nie startuje.

Chwila poddenerwowania, nawet już chciałem dzwonic do sklepu że pamięci trefne, ale sąsiad mnie powstrzymał przed tym, powiedział poczekaj.

Zrobiliśmy reset biosu, stara wadliwa pamięć wstawiona do uruchomienia i odpala.

Próbowaliśmy jeszcze dwa razy tą pamięć G.Skill odpalić, ale za każdym razem zero odzewu. Druga z tej pary ruszyła bez problemu.

Już miałem dzwonić do sklepu, żeby odesłać, znów sąsiad dał dobrą radę, weź ino przetrzyj styki ramu ściereczka, pod ręką była wyprana koszula bawełniana ( syntetycznych ściereczek obawiałem się :D ) , przetarłem lekko styki , wkładam i odpala :D

 

"Stare" pamiątki idą na gwarancję, co mnie tylko dziwi, to to, że były markowe/wyczynowe z dużymi radiatorami, buda dobrze wentylowana, niskie temperatury, same pamięci nie kręcone szły na 800, zamiast 1066 i padły przed okresem dwóch lat i z tego co czytałem na necie było troszke takich przypadków.

 

Historię zapodałem, a nóż ktoś będzie miał podobny przypadek z nowymi pamięciami i może moja przygoda pomoże rozwiązac problem :)

 

A teraz do rzeczy.

Wykonałem nowe skany i załączam. TDSSKiller tym razem nic już nie znajduje, chyba poprzednie zaznaczenie, że ma pominąć podejrzane obiekty nie ma wpływu na obecny wynik skanu.

 

I teraz tak, czy poprzednie częste bsod i uszkodzone pamięci mocno namieszały w systemie, bo pewnie w logach będzie coś widać.

Jesli tak i dużo by było pracy przy tym, to może i nowa instalacja, tylko tutaj też troszkę czasu by zleciało na aktualizacje i wgranie pozostałego opragramowania.

OTL.Txt

Extras.Txt

Odnośnik do komentarza
jak tutaj to multicytowanie działa, bo coś mi nie wychodzi :confused:

 

Przy każdym osobnym poście, który chcesz zacytować, klikasz w Multicytowanie (przyciski zmienią kolor), a następnie w "Dodaj odpowiedź". Wybrane posty pojawią się jako cytaty w edytorze.

 

 

TDSSKiller tym razem nic już nie znajduje, chyba poprzednie zaznaczenie, że ma pominąć podejrzane obiekty nie ma wpływu na obecny wynik skanu.

 

Nie ma. Skip = ominięcie. Jak mówiłam, moim zdaniem to były wyniki nieprawidłowe, konsekwencja wadliwej pamięci. Wątek infekcji w MBR i sterownikach można zarzucić.

 

 

I teraz tak, czy poprzednie częste bsod i uszkodzone pamięci mocno namieszały w systemie, bo pewnie w logach będzie coś widać.

 

Nie wygląda na to. Przynajmniej nie w części, którą prezentować może OTL. Przechodząc do dwóch nierozwiązanych tu zagadnień:

 

 

1. STOPZilla: widzę na dysku grupę plików pozostawioną po tej aplikacji oraz wejście w aplecie deinstalacji.

 

  • Wejście na liście i powiązane dane instalatora: użyj Windows Installer CleanUp, by usunąć to wejście STOPZilla (i tylko to). Po wykorzystaniu aplikacji odinstaluj ją, gdyż jest ona oficjalnie wycofana z użytku (i broń Boże nie stosować do usuwania np. Office 2007).
  • Ręcznie skasuj przez SHIFT+DEL z dysku te obiekty:

[2011-04-07 16:40:26 | 000,000,000 | ---D | C] -- C:\ProgramData\STOPzilla!

[2011-04-07 16:40:26 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\iS3

[2011-04-06 14:47:36 | 000,546,256 | R--- | C] (iS3, Inc.) -- C:\Windows\SysWow64\SZComp5.dll

[2011-04-06 14:47:36 | 000,132,560 | R--- | C] (iS3, Inc.) -- C:\Windows\SysWow64\IS3HTUI5.dll

[2011-04-06 14:47:36 | 000,022,992 | R--- | C] (iS3, Inc.) -- C:\Windows\SysWow64\SZIO5.dll

[2011-04-06 14:47:34 | 000,452,048 | R--- | C] (iS3, Inc.) -- C:\Windows\SysWow64\SZBase5.dll

[2011-04-06 14:47:34 | 000,398,800 | R--- | C] (iS3, Inc.) -- C:\Windows\SysWow64\IS3DBA5.dll

[2011-04-06 14:47:34 | 000,028,624 | R--- | C] (iS3, Inc.) -- C:\Windows\SysWow64\IS3XDat5.dll

[2011-04-06 14:47:32 | 000,390,608 | R--- | C] (iS3, Inc.) -- C:\Windows\SysWow64\IS3UI5.dll

[2011-04-06 14:47:32 | 000,230,864 | R--- | C] (iS3, Inc.) -- C:\Windows\SysWow64\IS3Win325.dll

[2011-04-06 14:47:32 | 000,099,792 | R--- | C] (iS3, Inc.) -- C:\Windows\SysWow64\IS3Svc5.dll

[2011-04-06 14:47:32 | 000,099,792 | R--- | C] (iS3, Inc.) -- C:\Windows\SysWow64\IS3Inet5.dll

[2011-04-06 14:47:32 | 000,067,024 | R--- | C] (iS3, Inc.) -- C:\Windows\SysWow64\IS3Hks5.dll

[2011-04-06 14:47:30 | 000,738,768 | R--- | C] (iS3, Inc.) -- C:\Windows\SysWow64\IS3Base5.dll

 

2. Na temat zapory:

 

 

Tak nadal opcje są nieaktywne Zmień ustawienia , włącz wyłącz zaporę , przywróć domyślne, może norton poblokował

 

Owszem, to może być pochodna nieprawidłowości Nortona (zwłaszcza, że efekt się objawił po pierwszej usterce Nortona). Znalazłam temat (KLIK), gdzie ktoś właśnie mówi:

 

 

I had same issue and all I did was uninstalled norton completely using its removal tool and windows firewall started working.

 

Cóż, mowa tu o usuwaniu Nortona narzędziem firmowym Norton Removal Tool. Tylko jeden haczyk, sprawdzałam kiedyś zachowanie tego narzędzia na 64-bitowym Windows i nie potrafiło działać prawidłowo. Może coś się od tego czasu zmieniło. W podsumowaniu: zweryfikuj czy system pozbawiony całkowicie Nortona odzyskuje moc sprawczą tych opcji zapory. Jeśli tak będzie, winowajca znany i nie ma co szukać dalej.

 

 

 

 

.

Odnośnik do komentarza
1. STOPZilla: widzę na dysku grupę plików pozostawioną po tej aplikacji oraz wejście w aplecie deinstalacji.

 

Zrobione :)

 

 

Cóż, mowa tu o usuwaniu Nortona narzędziem firmowym Norton Removal Tool. Tylko jeden haczyk, sprawdzałam kiedyś zachowanie tego narzędzia na 64-bitowym Windows i nie potrafiło działać prawidłowo. Może coś się od tego czasu zmieniło. W podsumowaniu: zweryfikuj czy system pozbawiony całkowicie Nortona odzyskuje moc sprawczą tych opcji zapory. Jeśli tak będzie, winowajca znany i nie ma co szukać dalej.

 

Co do zapory wychodzi na to, ze wszystko jest w porządku, tzn Norton na czas działania programu blokuje możliwość zmiany ustawień zapory Windows jak i ją dezaktywuje.

A wyszło to przypadkiem przy instalacji nowych ramów i przed resecie biosu, po uruchomieniu systemu nie zdążyłem wejść do biosu i winda się odpaliła, no tu już się zalogowałem, system jedynie stwierdził jakaś zmianę i zalecił restart , nie podał jaka to zmiana.

Później się okazało, że w biosie została cofnięta data , a system po wystartowaniu zgłaszał problemy z programami miedzy innymi Norton się wyłączył na przedawnienie subskrypcji tym samym umożliwiając załączenie ręczne zapory systemowej , po zmianie dat na aktualne w bios jak i systemie wszystko wróciło do normy i Norton automatycznie wyłączył zaporę systemową jak i możliwość ręcznej jej aktywacji :D

 

Jedynie chyba zostały drobne porządki, ale nie jestem specem w tych sprawach :)

 

otl.txt jak i extras.txt podaje kilka File not found i Reg Error: Key error no i np to Error - 2011-04-20 15:49:17 | Computer Name = AsusP5QTurbo | Source = Disk | ID = 262155

Description = Sterownik wykrył błąd kontrolera na \Device\Harddisk1\DR5. czy to coś poważnego.

Odnośnik do komentarza
otl.txt jak i extras.txt podaje kilka File not found i Reg Error: Key error

 

1. Ewentualnie tylko te dwie kontrolki (usunięcie tego nie ma specjalnego znaczenia):

 

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab" (Reg Error: Key error.)

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} "http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab" (Reg Error: Key error.)

Przy okazji: to już było usuwane, patrz na mój wcześniejszy skrypt. Nie przedstawiłeś wtedy danych z czyszczenia. Ja zaś widząc, że skrypt jest nieskuteczny a wpisy nie mają znaczenia, nie ponawiam falstartu.

 

2. Dostałbyś już dawno skrypt na "not found" wokół których krążysz, gdyby to miało kwalifikację na usuwanie. Tu nie ma. "Not found" nie zawsze jest rzeczywistym "not found". M.in. są wpisy "łamane", które w OTL inaczej są przedstawione niż w rejestrze oraz takie dla których OTL nie może wykryć pliku docelowego ze względu na formułę zapisu bądź też inne czynniki. Podane niżej (oraz wszystkie odczyty Shell Spawning w Extras) to prawidłowe wpisy, których nie należy ruszać.

 

O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)

O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found

O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found

O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.

O34 - HKLM BootExecute: (autocheck autochk *) - File not found

Wpisów RunOnce nie ma potrzeby usuwać.

 

 

np to Error - 2011-04-20 15:49:17 | Computer Name = AsusP5QTurbo | Source = Disk | ID = 262155

Description = Sterownik wykrył błąd kontrolera na \Device\Harddisk1\DR5. czy to coś poważnego.

 

Nie wiadomo czy to jest poważne i nie wiadomo też o który dysk chodzi - widać tu dysk numerowany jako 1, ale w Vista/7 numerowanie nie zawsze jest zgodne z kolejnością BIOS. Popatrz w diskmgmt.msc który dysk jest oznaczony jako numer 1. Zaś do diagnostyki dysku: MHDD. A już ocena danych = dział Hardware.

 

 

Tu temat jest ukończony. Brak wykrytej infekcji. Pomniejsze rzeczy systemowe rozwiązane / wyjaśnione.

 

 

.

Odnośnik do komentarza
Przy okazji: to już było usuwane, patrz na mój wcześniejszy skrypt. Nie przedstawiłeś wtedy danych z czyszczenia. Ja zaś widząc, że skrypt jest nieskuteczny a wpisy nie mają znaczenia, nie ponawiam falstartu.

 

Już załączam:

 

~~~~zbędne logi usunięte~~~~

 

Już chyba wszystko zrobione.

 

Dzięki za poświęcony czas.

 

Wesołych świąt i smacznego jajka.

 

Pozdrawiam Włodek :)

Odnośnik do komentarza
Już załączam

 

Nie o to mi chodziło, przecież te logi znam. "Dane z czyszczenia" = wynik z przetwarzania skryptu (a nie log z opcji Skanuj). Dla świętego spokoju (jak mówię, te wpisy nie mają tu znaczenia), wklej skrypt tej treści do OTL:

 

:OTL
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab" (Reg Error: Key error.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} "http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab" (Reg Error: Key error.)

Przedstaw log z czyszczenia.

 

 

Wesołych Świąt.

 

 

.

Odnośnik do komentarza

Cóż, pierwszej kontrolki OTL nie widzi, drugą niby usunął (nie wiem co się działo poprzednio, że nie zostało to usunięte). Jeśli chodzi o tę starą kontrolkę Java, można byłoby szukać w rejestrze punktowo {klasy} i usuwać ale ... Nie zwróciłam na to uwagi, ale i tak 64-bitowa wersja Java jest przestarzała. Ponadto w momencie gdy pisałam odpowiedź nie było nowszej wersji niż numer 24.

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F86416020FF}" = Java™ 6 Update 20 (64-bit)

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216022F0}" = Java™ 6 Update 22

"{26A24AE4-039D-4CA4-87B4-2F83216024FF}" = Java™ 6 Update 24

1. Usuń z systemu wszystkie wersje Java, możesz skorzystać z czyściciela JavaRa, który twierdzi, że ma wsparcie dla 64-bitowego systemu. Narzędzie to powinno wyczyścić wszystkie kontrolki ActiveX (czyli i tę której OTL nie może usunąć).

2. Następnie zainstaluj 32-bitową oraz 64-bitową wersję Java (JRE).

 

 

.

Odnośnik do komentarza
... Nie zwróciłam na to uwagi, ale i tak 64-bitowa wersja Java jest przestarzała. Ponadto w momencie gdy pisałam odpowiedź nie było nowszej wersji niż numer 24.

 

Tutaj akurat w tym przypadku to celowy zabieg.

Niestety nowsze wersje mają problem z prawidłowym wyswietlaniem strony notowań w biurze maklerskim, a IE 64 bit uzywam tylko i wyłącznie do tego celu, na 32 bit też problem występował z nowszymi wersjami.

Próbowałem kilka razy install/uninstal i zawsze jak była nowsza wersja problem powracał.

Na stronie biura maklerskiego jest też nowsza wersja notowań i tam wszystko działo prawidłowo, niestety układ graficzny jak i funkcje nie odpowiadają mi.

 

1. Usuń z systemu wszystkie wersje Java, możesz skorzystać z czyściciela JavaRa, który twierdzi, że ma wsparcie dla 64-bitowego systemu. Narzędzie to powinno wyczyścić wszystkie kontrolki ActiveX (czyli i tę której OTL nie może usunąć).

 

No chyba ta wersja nie działa prawidłowo, po zastosowaniu java nadal jest obecna.

Log z programu

JavaRa.txt

 

32bit odinstalowałem z panelu po ccleaner i instalacja najnowszej wersji tylko na 32 bit :)

 

 

 

 

Może jeszcze dodam co zauważyłem teraz, tego przed nie było, tzn. wchodząc na stronę weryfikacji javy na przeglądarce 64 bit i kliknięciu na weryfikacja wersji pojawia się res://ieframe.dll/acr_error.htm#java.com,http://www.java.com/pl/download/installed.jsp?detect=jre&try=1

 

Nie można powrócić do java.com.

 

Najważniejsze, ze sama java działa.

 

Program Internet Explorer zaprzestał prób przywracania tej witryny sieci Web. Najwyraźniej problem z witryną utrzymuje się.

Edytowane przez tiktak
Odnośnik do komentarza
No chyba ta wersja nie działa prawidłowo, po zastosowaniu java nadal jest obecna.

 

No cóż, na to wygląda, że strona domowa nie jest ścisła / software niedopracowane i JavaRa nie potrafi wyciąć w sposób kompletny 32-bitowej wersji Java z systemu x64. Na dodatek widzę, że definicje kończą aktualność na wersji 24, ale to było spodziewane, gdyż numer 25 to świeżutka sprawa sprzed kilku dni.

 

 

32bit odinstalowałem z panelu po ccleaner i instalacja najnowszej wersji tylko na 32 bit

 

Nie jestem pewna czy ten proces usunął stare kontrolki ActiveX:

 

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab" (Java Plug-in 1.6.0_20)

O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab" (Java Plug-in 1.6.0_20)

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab" (Reg Error: Key error.)

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab" (Java Plug-in 1.6.0_24)

O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab" (Java Plug-in 1.6.0_22)

O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab" (Java Plug-in 1.6.0_24)

Nadal to widzisz w logu z OTL?

 

 

Najważniejsze, ze sama java działa.

 

Program Internet Explorer zaprzestał prób przywracania tej witryny sieci Web. Najwyraźniej problem z witryną utrzymuje się.

 

Nie rozumiem tej wypowiedzi, z jednej strony mowa o "działaniu", z drugiej o "problemie z witryną". Czyli?

 

 

 

 

.

Odnośnik do komentarza
Nie jestem pewna czy ten proces usunął stare kontrolki ActiveX:

 

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab" (Java Plug-in 1.6.0_20)

O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab" (Java Plug-in 1.6.0_20)

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab" (Reg Error: Key error.)

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab" (Java Plug-in 1.6.0_24)

O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab" (Java Plug-in 1.6.0_22)

O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} "http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab" (Java Plug-in 1.6.0_24)

Nadal to widzisz w logu z OTL?

 

Tak, jest obecnie, chyba całego logu nie ma sensu zamieszczać

 

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)

O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Reg Error: Key error.)

O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://fpdownload.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab (Java Plug-in 1.6.0_25)

O16 - DPF: {CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab (Java Plug-in 1.6.0_25)

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_25-windows-i586.cab (Java Plug-in 1.6.0_25)

 

Nie rozumiem tej wypowiedzi, z jednej strony mowa o "działaniu", z drugiej o "problemie z witryną". Czyli?

 

Bo sama java na innych stronach, gdzie jest wymagana działa bez problemu,

natomiast na stronie javy przy weryfikacji wybija:

Program Internet Explorer zaprzestał prób przywracania tej witryny sieci Web. Najwyraźniej problem z witryną utrzymuje się.

Odnośnik do komentarza
Tak, jest obecnie, chyba całego logu nie ma sensu zamieszczać

 

Ja już bym zostawiła to w spokoju. Jeszcze przed instalacją Java nr. 25 można było to zlikwidować importem rejestru usuwającym klasy z kluczy CLSID / Distribution Units / PreApproved. Aktualnie widzę, że najnowsza wersja kontrolki dzieli klasę ze starszymi wystąpieniami i gdybym dała import do rejestru, poleciałoby po wszystkim. Skoro Java działa, nie ma sensu na siłę grzebać i wydziwiać.

 

 

Bo sama java na innych stronach, gdzie jest wymagana działa bez problemu,

natomiast na stronie javy przy weryfikacji wybija:

Program Internet Explorer zaprzestał prób przywracania tej witryny sieci Web. Najwyraźniej problem z witryną utrzymuje się.

 

To pewnie wariacja problemu kompatybilności: KLIK. Czyli zderzenie starej Java nr 20 z Internet Explorer w wersji 9. A tu natykam się na:

 

Niestety nowsze wersje mają problem z prawidłowym wyswietlaniem strony notowań w biurze maklerskim, a IE 64 bit uzywam tylko i wyłącznie do tego celu, na 32 bit też problem występował z nowszymi wersjami.

Próbowałem kilka razy install/uninstal i zawsze jak była nowsza wersja problem powracał.

Na stronie biura maklerskiego jest też nowsza wersja notowań i tam wszystko działo prawidłowo, niestety układ graficzny jak i funkcje nie odpowiadają mi.

 

 

.

Odnośnik do komentarza

Dziękuję za zainteresowanie tametam,

sam temat można już chyba zamknąć.

 

Swoją drogą chyba powrócę do IE8,

na IE9 z blokerem Simple Adblock, nie zawsze strony wyświetlane są poprawnie sformatowane (tekst porozrzucany bez reklam trzeba czasami odświeżyć a i to nie zawsze pomaga, jak wyłączę dodatek, to wszystko jest ok )

No i jeszcze jeden minus, Simple Adblock do najnowszej wersji jest płatny a nie znam żadnego innego bezpłatnego i skutecznego blokera pod tą przeglądarkę.

Uzywam naprzemiennie opery i IE, ale szczerze bardziej mi odpowiada IE.

 

Pozdrawiam :)

Odnośnik do komentarza
Swoją drogą chyba powrócę do IE8

 

Nie uważam tego za dobry pomysł.... Próbujesz tu dostosowywać wstecznie przeglądarkę do zdezelowanych wtyczek. Ignorujesz fakt, że silnik IE to nie tylko "przeglądarka", jest wykorzystywany przez zbyt wiele komponentów systemowych i należy go trzymać up to date. Ponadto, IE9 ma lepszą obsługę specyfikacji web.

 

 

No i jeszcze jeden minus, Simple Adblock do najnowszej wersji jest płatny a nie znam żadnego innego bezpłatnego i skutecznego blokera pod tą przeglądarkę.

 

IE9 to nawet nie potrzebuje żadnych dodatków tego rodzaju .... Właściwości blokerskie są out-of-box: Opcje internetowe > Programy > Zarządzaj dodatkami > funkcja Ochrona przed śledzeniem. Wystarczy zaimportować odpowiednią listę. Dostępne listy TPL, np.: Fanboy Adblock List for Internet Explorer 9, EasyPrivacy Tracking Protection List, Internet Explorer Gallery Tracking Protection Lists

 

 

 

 

.

Odnośnik do komentarza
Próbujesz tu dostosowywać wstecznie przeglądarkę do zdezelowanych wtyczek. Ignorujesz fakt, że silnik IE to nie tylko "przeglądarka", jest wykorzystywany przez zbyt wiele komponentów systemowych i należy go trzymać up to date. Ponadto, IE9 ma lepszą obsługę specyfikacji web.

 

Fakt przyjęty do wiadomości, zostaję przy IE9

 

 

IE9 to nawet nie potrzebuje żadnych dodatków tego rodzaju .... Właściwości blokerskie są out-of-box: Opcje internetowe > Programy > Zarządzaj dodatkami > funkcja Ochrona przed śledzeniem. Wystarczy zaimportować odpowiednią listę. Dostępne listy TPL

Tutaj już tak różowo nie jest.

 

Sprawdzałem różne filtry ( przystosowane do rynku polskiego też) i owszem działają , ale nie zawsze wszystko wycinają.

Zostają czasami drobne reklamy wkomponowane w stronę a wp.pl ze swoim flashem reklamowym daje radę i się przebija, czasami nawet wyskoczy okno na całą stronę.

 

Najlepszy filtr moim zdaniem miał Simple Adblock 0.8.7 , dosłownie wycinał wszystkie reklamy na stronie, obojętnie na jakiej byłem, a obecne chyba nie są tak jeszcze dopracowane.

 

Teraz już chyba można zamknąć temat, bo schodzimy na pobocze ;) .

Pozdrawiam :)

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...