Skocz do zawartości

siedzik

Użytkownicy
  • Postów

    40
  • Dołączył

  • Ostatnia wizyta

Treść opublikowana przez siedzik

  1. Jest taka sprawa że mam 2 numery tam wpisane i nie wiem który jest modelem lapka bo nie jest to opisane ;/ A co do GMER to co on ma jeszcze wyszukać ?? Dobra mam Sony Vaio PCG-9RFL
  2. Zrobione . Po odinstalowaniu PIO i zrestartowaniu systemu jak się włączył wyskoczyło okienko z ponowną instalacją plików jeśli zainstalowałem je ponownie wróci do poprzedniego ustawienia ? Hosts również zaktualizowany teraz zrobię logi i skan . Skan kaspersky nic nie wykrył wklejam logi . Mam jeszcze pytanie czy jesteście w stanie pomóc w odnalezieniu prawidłowych sterowników do mojego lapka dużo osób próbowało mi pomóc i nie było skutku ;/ (Gram bez sterowników już od dłuższego czasu) Laptop jest starszej generacji . Fixlog.txt OTL.Txt
  3. Tak gdy wchodzę w dyski w trybie IDE Jest wszystko ustawione na DMA w pomocniczym i podstawowym .Lecz pisze że bieżącym trybem transferu jest PIO ;/ Zabieram się do pracy nad pktami . Niestety nie mogę zresetować pliku HOSTS ponieważ program fix it wymaga zresetowania lapka a po resecie ma wrócić do pracy lecz tego nie robi . Póki co czekam na odpowiedź nie będę podejmował kolejnych operacji .
  4. Wykrył ponad 800 infekcji za 2 razem wykrylo tylko 1 infekcje a za 3 nic . Spora część infekcji siedziała w samym systemie tak to siadło mi to wszystko na gry . Podczas skanowania GMER ponownie powtórzyło się to samo co wcześnie i musiałem restartować lapka ;/ Reszta programów bez problemu. Lecz od pierwszego skanu GMER lapek strasznie się opóźnił w uruchamianiu systemu i trwa to znacznie dłużej. OTL.Txt FRST.txt AdwCleanerS1.txt UsbFix Listing 2 MIKI-D3C83A57D5.txt
  5. Ładowanie.... i nic dalej czekam już z 3 min
  6. Wystąpil problem z pkt 4 ponieważ program nie chce się pobrać ;/ Nie otwiera pliku do pobrania probowałem kilka krotnie . Lecz jest już poprawa gdy podłączam pendriv'a nie wyskakuje mi żaden błąd internet od razu innaczej reaguje na polecenia Miał bym jeszcze pytanie czy dało by radę pomoć w odnalezieniu sterowników do tego laptopa ?? Przy usówaniu i odinstalowywaniu plików odmówiły mi tylko 2 programy ;/
  7. Chwila Chwila ja nie formatowałem pena ponieważ nie było mowy o czystym penie .Bym może i to przeszkadza w otwarciu tego . Zaraz będę kombinował jeśli to nie pomoże to spróbuje FRST. Jeszcze o tyle mam dobrze że kuzyn mi udostępnił swojego lapka bo tam nic bym nie zrobił muli go strasznie ;/ Udalo mi się zrobić skan OTL powodem zacinania się OTL był błąd który wyskakuje po podłączeniu pendriva a gdy klikam anuluj przy tym błędzie program automatycznie ruszył do pracy . Oto załączniki OTL.Txt Extras.Txt FRST.txt Addition.txt
  8. Mam jeszcze 1 trochę głupie pytanie czy pendrive musi być czysty ?? Niestety bootowanie nie powiodło się wciąż uruchamia się system ;/ W BIOS'ie nie będę grzebał bo się na nim nie znam .
  9. Tak jest to jedyny napęd ;/ Miałem zbootować pena i to robiłem lecz zbootował się tak jak bym wypakował pliki do pena . Instalacja YUMI się zakończyła lecz żadnego pliku startowego nie ma .Wyszukiwałem tego i nic . Postaram się to zrobić jeszcze dziś lecz praca mi przeszkadza ;/
  10. Dobrze mam to na pendrivie i co dalej nie wiem co uruchomić ;/ Przetworzyło mi to tak jak bym to wypakował i przerzucił na pena .(Nwm czy tak ma być ?)
  11. Szukam szukam i nie wiem który to plik ;/ Nie znam się tak dobrze na programowaniu komputerów Nie mogę również zainstalować tego programu YUMI 0.0.9.9 nie wiem czy to przez to iż wersja jest inna ;/ Na poradniku pisze jak zainstalować i jak ustawić lecz tego w instalacji u mnie nie ma .
  12. Niestety nie jestem w stanie tego zrobić ponieważ nagrywarka mi nie działa ;/;/ (Ps jest to laptop )
  13. I 16:57:35 ImgBurn Version 2.5.1.0 started!I 16:57:35 Microsoft Windows XP Professional (5.1, Build 2600 : Dodatek Service Pack 3) I 16:57:35 Total Physical Memory: 392176 KB - Available: 127 436 KBI 16:57:36 Initialising SPTI... I 16:57:36 Searching for SCSI / ATAPI devices...I 16:57:38 -> Drive 1 - Info: MATSHITA UJ-820D 1.00 (D:) (ATA) I 16:57:38 -> Drive 2 - Info: HUAWEI Mass Storage 2.31 (E:) (USB)I 16:57:38 Found 1 CD-ROM and 1 DVD±RW! Jeśli o to chodziło jest to program angielski i nie mogę się w nim połapać
  14. OTL nie odpowiada jedyne co mogę zrobić to dodawać skrypty ;/ Sprawdzę GMER Też nie da rady po części się udało ale 2x się zawiesił w tym samym momencie to co udało mi się uzyskać : GMER 2.1.19163 Rootkit scan 2013-07-03 23:16:12 Windows 5.1.2600 Dodatek Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 HITACHI_DK23FA-60 rev.00M4A0A2 55,89GB Running: gmer.exe; Driver: C:\DOCUME~1\Grzesiek\USTAWI~1\Temp\agxcykod.sys ---- User code sections - GMER 2.1 ---- .text C:\WINDOWS\system32\svchost.exe[304] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 10004BB0 c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll .text C:\Program Files\Yontoo\Y2Desktop.Updater.exe[356] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 10004BB0 c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll .text C:\Documents and Settings\All Users\Dane aplikacji\BrowserProtect\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe[572] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 10004BB0 C:\Documents and Settings\All Users\Dane aplikacji\BrowserProtect\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll .text C:\WINDOWS\system32\winlogon.exe[812] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 10004BB0 c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll .text C:\WINDOWS\system32\services.exe[856] USER32.dll!DialogBoxParamW 7E3747AB 5 Bytes JMP 10004BB0 c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll .text ... ---- User IAT/EAT - GMER 2.1 ---- IAT C:\WINDOWS\system32\svchost.exe[304] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!LoadLibraryA] [1000A670] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\svchost.exe[304] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!NtOpenKey] [1000E650] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\svchost.exe[304] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!NtClose] [1000E710] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\winlogon.exe[812] @ C:\WINDOWS\system32\winlogon.exe [KERNEL32.dll!LoadLibraryW] [1000A6C0] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\winlogon.exe[812] @ C:\WINDOWS\system32\winlogon.exe [KERNEL32.dll!LoadLibraryA] [1000A670] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\winlogon.exe[812] @ C:\WINDOWS\system32\winlogon.exe [ntdll.dll!NtOpenFile] [1000A830] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\winlogon.exe[812] @ C:\WINDOWS\system32\winlogon.exe [ntdll.dll!NtOpenKey] [1000E650] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\winlogon.exe[812] @ C:\WINDOWS\system32\winlogon.exe [ntdll.dll!NtQueryValueKey] [1000E500] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\winlogon.exe[812] @ C:\WINDOWS\system32\winlogon.exe [ntdll.dll!NtClose] [1000E710] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\winlogon.exe[812] @ C:\WINDOWS\system32\winlogon.exe [ntdll.dll!NtSetValueKey] [1000E570] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\winlogon.exe[812] @ C:\WINDOWS\system32\winlogon.exe [ntdll.dll!NtCreateKey] [1000E5E0] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\services.exe[856] @ C:\WINDOWS\system32\services.exe [KERNEL32.dll!LoadLibraryA] [1000A670] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\services.exe[856] @ C:\WINDOWS\system32\services.exe [KERNEL32.dll!LoadLibraryW] [1000A6C0] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\services.exe[856] @ C:\WINDOWS\system32\services.exe [ntdll.dll!NtCreateKey] [1000E5E0] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\services.exe[856] @ C:\WINDOWS\system32\services.exe [ntdll.dll!NtQueryValueKey] [1000E500] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\services.exe[856] @ C:\WINDOWS\system32\services.exe [ntdll.dll!NtSetValueKey] [1000E570] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\services.exe[856] @ C:\WINDOWS\system32\services.exe [ntdll.dll!NtDeleteValueKey] [1000E7E0] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\services.exe[856] @ C:\WINDOWS\system32\services.exe [ntdll.dll!NtEnumerateKey] [1000E420] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\services.exe[856] @ C:\WINDOWS\system32\services.exe [ntdll.dll!NtOpenKey] [1000E650] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\services.exe[856] @ C:\WINDOWS\system32\services.exe [ntdll.dll!NtDeleteKey] [1000E790] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\services.exe[856] @ C:\WINDOWS\system32\services.exe [ntdll.dll!NtSetInformationFile] [1000A9E0] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\services.exe[856] @ C:\WINDOWS\system32\services.exe [ntdll.dll!NtQueryInformationFile] [1000A0B0] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\services.exe[856] @ C:\WINDOWS\system32\services.exe [ntdll.dll!NtDeleteFile] [1000A990] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\services.exe[856] @ C:\WINDOWS\system32\services.exe [ntdll.dll!NtOpenFile] [1000A830] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\services.exe[856] @ C:\WINDOWS\system32\services.exe [ntdll.dll!NtQueryKey] [1000A070] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\services.exe[856] @ C:\WINDOWS\system32\services.exe [ntdll.dll!NtClose] [1000E710] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\Explorer.EXE[1012] @ C:\WINDOWS\Explorer.EXE [KERNEL32.dll!LoadLibraryA] [1000A670] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\Explorer.EXE[1012] @ C:\WINDOWS\Explorer.EXE [KERNEL32.dll!LoadLibraryW] [1000A6C0] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\svchost.exe[1056] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!LoadLibraryA] [1000A670] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\svchost.exe[1056] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!NtOpenKey] [1000E650] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\svchost.exe[1056] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!NtClose] [1000E710] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\svchost.exe[1172] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!LoadLibraryA] [1000A670] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\svchost.exe[1172] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!NtOpenKey] [1000E650] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\svchost.exe[1172] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!NtClose] [1000E710] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\System32\svchost.exe[1208] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!LoadLibraryA] [1000A670] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\System32\svchost.exe[1208] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!NtOpenKey] [1000E650] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\System32\svchost.exe[1208] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!NtClose] [1000E710] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\svchost.exe[1280] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!LoadLibraryA] [1000A670] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\svchost.exe[1280] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!NtOpenKey] [1000E650] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\svchost.exe[1280] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!NtClose] [1000E710] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\svchost.exe[1436] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!LoadLibraryA] [1000A670] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\svchost.exe[1436] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!NtOpenKey] [1000E650] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\svchost.exe[1436] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!NtClose] [1000E710] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\System32\svchost.exe[1500] @ C:\WINDOWS\System32\svchost.exe [KERNEL32.dll!LoadLibraryA] [1000A670] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\System32\svchost.exe[1500] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!NtOpenKey] [1000E650] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\System32\svchost.exe[1500] @ C:\WINDOWS\System32\svchost.exe [ntdll.dll!NtClose] [1000E710] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\svchost.exe[1624] @ C:\WINDOWS\system32\svchost.exe [KERNEL32.dll!LoadLibraryA] [1000A670] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\svchost.exe[1624] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!NtOpenKey] [1000E650] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll IAT C:\WINDOWS\system32\svchost.exe[1624] @ C:\WINDOWS\system32\svchost.exe [ntdll.dll!NtClose] [1000E710] c:\docume~1\alluse~1\daneap~1\browse~1\261339~1.144\{c16c1~1\browse~1.dll Zatrzymuje się na SYSTEM\CurrentControlSet\Control\SessionMenager\MemoryManagement Mam też problem z zapisem systemu gdyż gdy przywracam opcję klawiszy CTRL+ALT+DELETE i zresetuję komputer wyskakuje mi okienko iż "menadżer zadań został wyłączony przez administratora" za każdym razem muszę wchodzić w ustawienia systemu i je ponownie przywracać ;/ (podobnie jest z zapisem rejestru) Przepraszam że nie jest w dokumencie tekstowym to zapisane ale miałem problemy z tym ponieważ nigdzie nie chciało mi się to zapisać i pod żadną nazwą ;/ Nie wiem co jest tu namieszane i czy to wszystko wina infekcji .
  15. Mam problem i nie wiem jak jemu zaradzić czytałem różne fora i porady lecz każda operacja okazuje się klęską . Otóż gdy podłączam pendriva wyskakuje mi taki błąd : System Windows -Brak dysku Exception Processing Message c0000012 Parameters 75b3bf7c 75b3bf7c 75b3bf 7c Próbowałem ściągnąć antywirusa lecz po ściągnięciu instalka nie chce się odpalić USBfix również nie chce się odpalić (może znacie inne programy do logów)
×
×
  • Dodaj nową pozycję...