Skocz do zawartości

kosa4321

Użytkownicy
  • Postów

    99
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez kosa4321

  1. Witam serdecznie.Przy próbie nawiązania wideo rozmowy na facebook wyskakuję mi taki błąd "Nie znaleziono punktu wejścia

     

    procedury GetLogicalProcessorInformation w bibliotece KERNEL32.dll." Jak to naprawić?

     

    Posiadam win xp, raportu z FRST nie dało się zrobić. Podaję tylko z OTL. Dziękuję za pomoc.

     

    EDIT: Hmm zrobiłem kolejny raz scan FRST i teraz poszło, wcześniej wyskakiwał jakiś błąd.

    Szczerze powiem że to laptop koleżanki i w sumie widzę iż system nie aktualizowany ale zdawało mi się że to jakaś infekcja.

    Dodam że system działał normalnie, ale od jakiegoś czasu zaczęły się problemy właśnie z tym.

    Extras.Txt

    OTL.Txt

    Addition.txt

    FRST.txt

  2. Witajcie :-)

    Ciężko określić temat patrząc na ten laptop, mam nadzieję że taki wystarczy.

     

    Mój ojciec kupił używany tani laptop, w którym jest straszny bałagan, od śmieci adware po różne błędy w dzienniku.

    Prosiłbym o zerknięcie i o ewentualną pomoc.

    Skan FRST trwa już ponad 2godz, stanęło przy : "getting application errors ;10020".

    Narazie podaję wszystko prócz FRST; jeśli tak mogę, nie wiem ile jeszcze potrwa ten proces.

     

    FRST ..........

    FRST Addition http://www.wklejto.pl/txt176997

    OTL http://www.wklejto.pl/txt176992

    OTL Extras http://www.wklejto.pl/txt176995

    GMER http://www.wklejto.pl/txt176996

     

    SECURITY CHECK

     

    Results of screen317's Security Check version 0.99.74

    Windows 7 Service Pack 1 x86 (UAC is enabled)

    Internet Explorer 10

    ``````````````Antivirus/Firewall Check:``````````````

    WMI entry may not exist for antivirus; attempting automatic update.

    Avira successfully updated!

    `````````Anti-malware/Other Utilities Check:`````````

    Java 7 Update 21

    Java version out of Date!

    Google Chrome 26.0.1410.64

    Google Chrome 30.0.1599.69

    Google Chrome plugins...

    ````````Process Check: objlist.exe by Laurent````````

    `````````````````System Health check`````````````````

    Total Fragmentation on Drive C:

    ````````````````````End of Log``````````````````````

  3. Witam serdecznie,
     
    AVG wykrył wirusa w tym pliku. 
     
    Skrót - > Chciałem zainstalować najnowsze sterowniki gdyż mam problem z podłączeniem przejściówki usb/ps2 mysz (nie rozpoznano urządzenia usb). Na każdym innym komputerze działa.
    Pokusiłem się o automat...ściągnąłem DriverEasy - av zakomunikatował iż jest to wirus lub koń (nie pamiętam dokładnie) i przeniósł do kwarantanny. 
    No to chciałem przywrócić system przez Przywracanie, ale podczas ponownego logowania wyskakiwał komunikat iż 'nie powiodło się bo plik był niedostępny, możliwe że blokował av'. Coś w tym stylu. Wywaliłem AVG ale już nie próbowałem przywracać system bo brakło punktów. Plik był w katalogu temp użytkownika, razem z jakimś innym dziwnym 'viros.exe', które usunąłem.
     
    Prosiłbym o sprawdzenie logów jak ktoś będzie miał czas. Win 7 Professional x64.
     
    OTL  - http://wklej.org/id/1052124/
    EX     - http://wklej.org/id/1052128/
     
    GMER

     

     

    GMER 2.1.19163 - http://www.gmer.net
    Rootkit scan 2013-05-29 22:25:09
    Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\00000066 WDC_WD50 rev.01.0 465,76GB
    Running: u2wktkr7.exe; Driver: C:\Users\Giant\AppData\Local\Temp\fxldqpog.sys


    ---- Kernel code sections - GMER 2.1 ----

    INITKDBG C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 560 fffff80002bee000 45 bytes [00, 00, 00, 00, 00, 00, 00, ...]
    INITKDBG C:\Windows\system32\ntoskrnl.exe!ExDeleteNPagedLookasideList + 607 fffff80002bee02f 16 bytes [00, 00, 00, 00, 00, 00, 00, ...]

    ---- User code sections - GMER 2.1 ----

    .text D:\Pobrane\OTL.exe[1656] C:\Windows\syswow64\PSAPI.dll!GetModuleInformation + 69 0000000076051465 2 bytes [05, 76]
    .text D:\Pobrane\OTL.exe[1656] C:\Windows\syswow64\PSAPI.dll!GetModuleInformation + 155 00000000760514bb 2 bytes [05, 76]
    .text ... * 2

    ---- EOF - GMER 2.1 ----

     

     

     

    edit

     

    Dodatkowo od kilku minut wyskakuje komunikat przy próbie wejścia w mój komputer lub panel sterowania :

     

    "Zdalne wywoływanie procedury nie powiodło się i nie zostanie wykonane"....

     

    Chciałem dodatkowo wrzucić log z Security Check ale działa od początku tworzenia tego tematu, jakby się zawiesił i nie mogę wyłączyć, omg.

  4. Zrobiłem tak : (nic się nie zmieniło, nie startuje)

     

    6nuik0.jpg

    proceed ( disk 81)

     

    302vsxd.jpg

    quick search (tego okna już nie ma po ponownej próbie)

     

    1orsar.jpg

    intel

     

    acbc04.jpg

    analyse 

     

    5b5ml1.jpg

    quick search  (kliknąłem enter na 1szej partycji)

     

    5ea4om.jpg

    enter

     

    11uyibq.jpg

    write

     

    Potwierdziłem Y a następnie wykonałem 'MBR CODE' ze zdjęcia 4, potwierdziłem Y, restart i nadal tak samo.

    Wykonałem coś żle ?

     

     

    e / 

     


     

    Piszesz tak

     

    Jaki problem zrobić na stacjonarce kopie danych, skoro je widzisz?

     

    2. A tu masz instrukcję jak sie posługiwać TestDisk i odzyskiwać partcje

    http://traxter-online.net/testdisk-photorec-odzyskiwanie-danych/

     

     

    Czy dysk 500GB to ten z lapka?

     

     

    Mógłbym, ale to wiąże się z instalacją systemu itd a właśnie tego nie chcę skoro możliwe jest rozwiązanie.

    Tak te 500GB to z netbook'a.

  5. Mój stacjonarny wykrył w tym dysku 2 partycje, ogólnie widzę że dane są ;)

    Czyli teraz to co pisałeś ?

     

     


    Jeżeli programy odnajdą coś wartościowego to (pomijając możliwość zakupu licencji na któryś z nich - dość droga w porównaniu z konkurencją) można sięgnąć po testdisk:
    http://www.cgsecurity.org/wiki/TestDisk_Download
    i pozwolić mu na przeskanowanie, powinien wykryć nienadpisane partycje, wystarczy je zaznaczyć do przywrócenia i nadpisać mbr, po restarcie który sugeruje program partycja/cje powinny się pojawić normalnie dostępne.

    Podaj też listing z diskparta (konsolowego):

    diskpart
    lis vol


    pzddr
  6. Tzn. recovery zawsze była na tym dysku. Ghosta użyłem po system zaczął się zawieszać, pomagał tylko twardy reset (możliwe że usunąłem dziwne pliki z różnych lokalizacji C: ).

    Plik Ghosta miał 14GB i naprawdę nie wiem co poszło nie tak. W XP wiele razy przywracałem i nigdy problemów nie było. Różnica jedynie w tym, że w XP robiłem to poprzez Hiren's a tutaj w Win7 przez program Norton Ghost.

  7. Witam wszystkich,

    Mam wielki problem i liczę że ktoś zdoła mi pomóc. 

     

    Użyłem Norton Ghost do przywrócenia obrazu partycji C: bo system coś mi się zawieszał i tak przywrócił ten system że tragedia - poniżej sreen.

    Próbowałem przez napraw@pendrive z systemem, ale nie widzę tam opcji które mogłyby pomóc. Jedynie automatyczne wyszukiwanie problemów zaczęło skan ( niby z dyskiem coś) i wyrzuciło błąd że '"nie da rady". Posiadam netbook, win 7 Prof x64.

     

    zu5xkn.gif

     

     

×
×
  • Dodaj nową pozycję...