Skocz do zawartości

hantur

Użytkownicy
  • Postów

    33
  • Dołączył

  • Ostatnia wizyta

Treść opublikowana przez hantur

  1. Po formacie dysku C:\ sądziłem, że problem z błędami w systemie, powiedzmy, zniknie. Nie jest,tak, niestety. 1. Pojawił się najpierw błąd związany z antywirusem, nie mogę go w ogóle uruchomić 2. Przygotowany pendrive z dystrybucjami antywirusów nie działa, podczas gdy inne Linuksy owszem, działają - grub, syslinux wydają się być dobre, nie uszkodzone 3. Przeglądarka zbyt często ulega awarii, albo samoistnie się zamyka 4. Podczas pracy, przęglądarka wykorzystuje 98% mocy procesora 5. Brak szyfrowania na stronach z koniecznym logowaniem Uprzejmie proszę o sprawdzenie logów FRST, czy nie zagnieździło się jakieś "barachło" http://wklej.org/id/3311653/ - Addition http://wklej.org/id/3311696/ - FRST http://wklej.org/id/3311698/ - Shorcut
  2. Niestety, nie dałem rady i w niedziele zrobiłem format, nie udało nam się. Prawie cały weekend niepotrzebnie przerzucałem pliki na dysk online. Od razu zrobiłem dysk naprawy, jest jednak problem. W systemie jest antywirus Norton, nie wiem, czy nie jest on odpowiedzialny za prawidłowe wyświetlanie stron przez przeglądarkę - Mozilla-57. Chyba też dysk jest uszkodzony - wiesza się często. Chcę zrobić bootowalny pendrive na bazie cdrinfo, 8 GB, kilka dystrybucji linuxa, itp. Co proponujesz?
  3. Wyskakuje blad przy probie rozpakowania Strelca, haslo niby strelec, a krzyczy wrong password, raz mi sie udalo sciagnac 985 mb, rufus jednak nie wiidzi pliku iso. Z tym sterownikiem do karty i panika,ze nic nie dziala w Hiren's to moja wina, omylkowo kliknalem na Set drive, przepraszam. Chyba trzeba, niestety, poswiecic niedziele i poprzerzucac co wazniejsze rzeczy na palca, bo mi sie wydaje, ze chyba nie damy rady z tym badziewiem. Koncza sie pomysly.Poddajemy sie?
  4. Dlaczego nie czytasz, prosze Cie, spojrz na czcionke, to jest Linux, w Hiren's nie startuje nawet przeglarka, te polecenia bootsec/nt60, bootsec/nt60 SYS, bootsec/nt60 ALL mialy sluzy ponoc naprawie z wiersza polecen. Nie wrzuce tu filmiku, poniewaz komputer nie widzi telefonu - brak jest sterownika, jak mam wrzucic windowsa na pendrive? Prosze Cie skup sie, za dlugo to trwa. Czy polecenia z tej strony -https://technet.microsoft.com/en-us/library/hh824869.aspx
  5. Oj,oj,oj, nie czytasz i jest problem. Te moje dzialania w konsoli jeszcze bardziej zniszczyly system. Kompletnie nie pracuje teraz Hiren's, przy jego bootowaniu pojawil sie nowy komunikat - brak pliku NTLDR. Co do odzyskiwania, pisalem juz, brak obrazu na dysku, komputer nie moze go znalezc! Pobralem obraz win 10, chociaz tez wyrzucal blad, ze na pendrive nie moze go zapisac. W wlasciwosciach plik ma 3,99 GB, nie za malo? Skoro problem jest z uruchamianiem systemu, moze nalezy recznie szukac zmian w rejestrze? W ogole da sie go wywolac z poziomu Linuxa?
  6. Pewnie masz racje, moderator zawsze ma racje. Knoppix wystartował normalnie, nie było więc problemu, ale nie widział telefonu, zmieniłem go na Kubuntu, katastrofa bo także nic nie widzi, więc makabria, filmu raczej nie będzie. Nie bardzo rozumiem, na pendrivie nie mam żadnego systemu, nie kojarze, rzekłbym, że ciemność widzę. Próbując ruszyć z Windowsa - automatyczna próba naprawy, mignął wiersz poleceń, niebieskie tło i wybór zamkniij system lub opcje zaawansowane, nie robiłem punktu przywracania ze względu na robactwo i syf wszelkiej maści, nie zrobiłem także kopii systemu, niestety, no i teraz jest problem. Scanowałem go często, pracuję przy pomocy internetu, ostatnio antywirus w systemie krzyczał, że zagnieździł się rootkit, ale szczerze powiedziawszy, tłumaczyłem to sobie, że rootkit w trakcie pracy, z dysku, jest raczej niewykrywalny. Infantylne pytanie, ale czy w katalogu Recovery jest folder putty? Czytałem także, że w takiej sytuacji powinno się usunąć antywirusa, zaktualizować bios, nie pamiętam dobrze, jakoś takoś. Sugerowana jest jednak infekcja, z tym, że clamav w Knoppixie nie bardzo chce ruszyć, Kali się nie aktualizuje, Kubuntu nic nie widzi, ogólnie mówiąc, bieda.
  7. Ogolnie zmodyfikowano go pomyslnie http://wklej.org/id/3295693/
  8. Pisalem przecierz, ze na dysku nie ma obrazu iso Windowsa i tak mnie informuje, systemowy recovery chyba jest uszkodzony, punkty przywracania sa, niestety, wylaczone, po przejsciu w tryb awaryjny niebieski ekran - critical process died, mowilem juz, uruchamiajac cmd, wpisujac polecenia bootsect /nt60 all i inne tez to nic nie daje, teraz z Knoppixa nie moge wystartowac, siok. O tym bledzie tutaj troche pisali https://www.ghacks.net/2017/05/10/fix-critical-process-died-in-windows-10-error/ Wydaje sie, ze jednak "scierwo" wygrywa. Prosze Cie, nie odpuszczaj.
  9. Klikając na opcje zaawansowane, dalej odzyskaj system Windows, nie można odzyskać systemu bo nie ma obrazu w komputerze. Uruchamiając HP Recovery, przywracanie minimalnego obrazu wszystkie pliki zostaną utracone. Przy uruchamianiu Windowsa, po automatycznej naprawie pojawia się BSOD CRITICAL PROCESS DIED. To nie wiem co dalej.
  10. Wystartowalem z Knopixa, zainstalowalem wini, wgralem na pendrive wersje portable, przechodzac do opcji naprawy systemu jest tam opcja napraw w trakcie rozruchu, odzyskiwanie systemu, opcje zaawansowane - tryb awartjny, cmd, cos jeszcze, wciskajac, F11 jestem na HP recovery, jest tam opcja obraz dysku ale czysty bez potrzebnych mi plikow, jest tez opcja zrobienia kopii twoich plikow. Nie wiem, chyba brak jest opcji nagraj obraz iso Windows. Widze dyski, na wszystkie strony mnie nie puszcza. Sprobuje ponowny i przejscie do opcji naprawy..
  11. Katastrofa, Hiren'''s nie pozwala nic zainstalowac, Linux nie widzi telefonu ze screenem biosu, ale widzial na tym samym gniezdzie usb pendrive, teraz i tego nie widzi. Tragedia, pozostaje mi tylko poprosic Cie mocno o pomoc.
  12. Wiem, wiem, spokojnie, cholender, kubuntu nie widzi ani aparatu ani pendrive, bieda, czasami montuje dyski, w wiekszosci przypadkow raczej nie, siok. Hirens nie pozwala sie zalogowac na szyfrowane strony, resetuje przegladarke, tez bieda, w dodatku 6 godzin pracy, pisania, obliczen i nie zapisal wszystkiego, malutka tylko czesc, szefostwo wk..... Sprobuje zainstalowac Rufusa, nagram obraz, w razie W to ja mu raz kose w brzuch, no i dalej walczymy Co jest z tym scanowaniem, c 268 GB scanuje 7 godzin, cos nie tak.
  13. Byly duze problemy z pobraniem rufus'a, ale udalo sie, mam go na dysku, ta instalke windowsa zgrac w opcjach naprawy systemu, tak? Boje sie, ze nie ruszy z usb. Do 16 - tej musze siedziec i robic z plyty co innego.
  14. Uporalismy sie z tym biosem, uruchamiam go z twarego, w napedzie Kaspersky, w biosie jednak nie zauwaylem opcji uruchom UEFI, bez UEFI, itp. Najpierw scanowal dysk, potem tradycyjnie przelaczal do opcji napraw i tak w kolo Macieju, w sytuacji, kiedy wskazywaem opcje naprawy przy rozruchu, potem pokazal blue screen. To jest laptop HP 650, nie wiem, czy Omnibook, czy Probook, zreszta nie mam pojcia czym to sie rozni, w kazdym badz razie stary, ale dziewczyny zadziwia.
  15. Czyli co, tylko kontakt z supportem HP pozostaje? Niestety, narzędzia hirensa tylko zablokowały w ogóle bios. Czy wyjęcie baterii z płyty, reset biosu, coś da? Trzęsą mi się ręce, choróbsko, prosić kumpla, żeby przyszedł? Hasło zakładałem dawno temu, względy bezpieczeństwa, miało być dla spokojności, a, niestety, odbije się na zdrowotności.
  16. Po uzyciu Kaspersky Rescue CD nie mozna dostac sie juz do systemu Win 10.Jedynna mozliwosc to uzycie bootowalnego linuksa lub, tak jak teraz, Hirens boot. Sprawdzaem dysk za pomoc HD TUNE, sredni transfer to 83,4 MB/s, bad sektorow nie zanotowal. Poza tym scanowaem go clam av, wykryl 5 zagrozen, poprawiam Malwarebytes ..., trwa to juz 6 godzin, wykrywa tym razem 6 infekcji. Dowiedzialem sie, ze dzieje sie tak, poniewaz komputery oparte na UEFI nie uruchomią się z dysku twardego po uruchomieniu Kaspersky Rescue Disk w trybie Legacy. Pech chcial, ze zle zapisalem haslo do biosu, nie mog teraz zmienic sekwencji rozruchu. Hiren's ma duzo narzedzi, czy uzycie crackera, albo pccmos cleaner nie zablokuje mi laptopa do konca, nagrzebie cos na amen? Dlugosc tego scanowania tez jest podejrzana. Przepraszam za brak polskich znakow.
  17. Na konkurencyjnym forum nie doczekałem się pomocy, dlatego zwracam się do Państwa o pomoc. Problem przedstawia się następująco: Chodzi mi o Googla, mam otwarte strony YT, słucham komentarzy, oglądam filmiki jak jest czas, kart otwartych jest 14-16, komputer po ok. 5 h pracy zawiesza się, kompletnie nie działają żadne aplikacje, komendy. W przeglądarce mam zainstalowaną wtyczkę Noscript, wyłączyłem także niektóre usługi, scanowałem adwcleanerem, czyściłem TFC, nawet scanowałem z zewnątrz Kasperskim - niestety, nic nie znaleziono. Sprawdzałem też dysk, pamięć- Mem test++ -wszystko gra. Jak nie jest uruchomiony YT jest OK, niestety, po 0,5h znowu bieda. Wiem, że Google szpieguje, używam też Skype bo muszę, nie wiem jednak co jest grane. Pracuję zdalnie i sprzet jest mi potrzebny sprawny. Proszę o pomoc. 1. Addition - http://wklej.org/id/3237644/ 2. FRST - http://wklej.org/id/3237647/ 5. Silent - http://wklej.org/id/3237648/ 6. MBRcheck - http://wklej.org/id/3239364/
  18. Przepraszam, ze bez polskich znakow, pisze z dystrybucji Linux. Kolejne scanowanie wykazalo trojana patched.ren.gen oraz crypt.pack.gen, w sumie bylo ich 24, nie pamietam sciezki, ale o ile pamietam w c:\page.dll.................. Czy te logi tego nie pokazyway? Tak zaciemnione? Z tego co czytalem o tym patched.ren.gen ukrywa sie, kradnie poufne informacje, wylacza firewalla i antywirusa, zapewnia zdalne zarzadzanie komputerem, ten crypt kradnie m. inn.hasla. O szkodach pisalem, ale podsumujmy:reklamy i przekierowania na dziwne strony, usuniecie zapisanych stron w przegladarce- drugi raz, zmiany w konfiguracji routera, wolny internet. Zarzekam sie, przez dwa dni byly problemy techniczne u dostawcy internetu i go nie bylo, od czasu ostatniego postu korzystalem z linuksa w trybie forensic, tylko do odczytu, wiec nie moglem narobic szkod. Generalnie pytanie brzmi, co nalezy teraz uczynic,chodzi o pewnosc, ze jest czysty. Probowalem scanowac go z zewnatrz Kasperskim, Bitdefender, nie startowaly. Nagrywane na tym komputerze jakies 1,5 roku temu. Uszkodzone? antywirus - http://wstaw.org/m/2015/03/27/avira2.png
  19. Zrobiłem fixlog, jednak, mimo, że robiłem go w trybie awaryjnym z konta administratora wydaje się, że został zrobiony z konta ograniczonego - http://http://wklej.org/id/1667984/ Wykonałem także scan frst - http://wklej.org/id/1668412/ Wyjaśnienie problemu z przeglądarką jest racjonalne, proszę Cię wytłumacz mi jeszcze, dlaczego zginęło selektywnie ok. 40 zapisanych stron dotyczących określonego zagadnienia, a niie wszystkie. Poza tym proszę Cię o wyjaśnienie, dlaczego 2 komputery jeden po drugim tracą możliwość monitorowania sieci, ponieważ sterowniki do kart bezprzewodowych uległy uszkodzeniu, tak przynajmniej informuje system Windows - http://wstaw.org/m/2015/03/22/karta.png Chciałem także zmienić hasło w routerze do sieci WI-FI, najpierw bez połączenia internetowego przy włączonym routerze, ale odłączonym przewodzie, nie było to jednak możliwe, próba zmiany hasła do WI-FI tez konczy się "niepowodzeniem" - http://wstaw.org/m/2015/03/22/roter.png Podczas pracy net tools otrzymuje wynik, z którego wynika, że w sieci znajduje host 192.168.1.7 (karta bezprzewodowa) mój numer to 192.168.1.6 (przewód) - http://wstaw.org/m/2015/03/22/troj.png http://wstaw.org/m/2015/03/22/trojanhunter.png Wytłumacz mi, jak to możliwe skoro sterownik jest uszkodzony, w panelu administracyjnym routera w zakładce urządzenia autoryzowane nikogo zalogowanego nie widać. Mojego tematu także nie było widać, zaklinam się na wszystkie świętości, poza tym, podczas pisania tej odpowiedzi,zauważyłem straszne utrudnienia ( samoistne przełączanie na inne strony, utrata zapisanych treści, wyłączyłem zatem internet.) Wytłumacz mi także taką kwestie, zapisuje ściągnięty plik z internetu w lokalizacji pulpit, widzę mnóstwo plików graficznych, których nie ma, nie widzę na pulpicie, dlaczego? Na podstawie Twoich obserwacji i doświadczenia w temacie, można stwierdzić, że w widocznych plikach i systemie nie ma infekcji. Może zatem, trojan został ukryty, np. w strumieniach dysku NTFS, slack space? Przepraszam Cię za snucie jakiś teorii spiskowych, nie wiem i nie umiem tego wytłumaczyć. Żeby to sprawdzić, chciałem użyć wiersza poleceń, ale też został tak pomniejszony, że nic niewidać. Po modyfikacji i wpisaniu zwykłej komendy ipconfig /all nie ma nr IP komputera, tylko adres bramy. NIe zrobiłem screenu, teraz już tego nie ma. Proszę Cię o wyjaśnienie.
  20. Załączam logi shortcut - http://wklej.org/id/1665766/ addition - http://wklej.org/id/1665773/ frst - http://wklej.org/id/1665770/ Niestety, wybacz,ale na wynik fixloga czekałem 2 godziny program nie odpowiadał, więc zrezygnowałem.Z przeglądarką postąpiłem, tak jak kazałaś, podczas scanowania frst wyłączyłem Comodo. W trakcie odinstawania tych Adobe każe mi zamknąć przeglądarkę. Zrobię to po skończeniu tego posta. Proszę Cię, wyjaśnij mi kilka kwestii,zanim całkiem nie popadnę w paranoje. Net tools podczas scanowania trojan hunter zgłasza obecność hosta 192.168.1.7, mój numer IP to 192.168.1.6 i że nasłuchuje na porcie 27374, sensor monitor zgłasza nasłuch na tym samym porcie, wyje i wyje. W sieci nie ma nikogo, oprócz 192.168.1.6. Skoro nie ma infekcji, to jak to wyjaśnić? Przepraszam Cię, ale nie umiem tego wytłumaczyć. Poza tym,dlaczego dołączone screeny są takie małe, przecież nic nie zaznaczałem, nic nie zmieniam, to są screeny z painta, nie wiem. Dlaczego na liście tematów dotyczących infekcji, nie ma mojego tematu i Twojej odpowiedzi, specjalnie cofam się do15.03 i nic. Dzwoniłem do kolegi, dlaczego nie wysłał mi maila, twierdzi, że wysłał, a jednak go nie ma. Usuwane są z przeglądarki zapisane strony. Przepraszam za "marudzenie" pomóż mi to wyjaśnić. Jest i fixlog, udało się http://wklej.org/id/1666021/
  21. Wiem, że każda sprawa infekcji dla każdego jest ważna, proszę jednak o odpowiedź i udzielenie pomocy. Dziś podczas próby wysłania maila z załącznikiem opcji dodaj załącznik nie było, szkoda, że nie zrobiłem screena. Chciałem pozamykać porty 139 i 445,ale wwdc nie uruchamiał się, skanowanie programem net tools było wprost niiemożliwe, coś jednak udało mi się zrobić Moje IP wewnętrzne to 1992.168.1.6. To jest kontynuacja tego tematu https://www.fixitpc.pl/topic/26363-mam-kłopot-z-zainstalowaniem-net-tools/ Jeszcze raz scanowałem go adwcleanerem http://wklej.org/id/1664564/ nic, cały czas jest w systemie. Proszę o pomoc.
  22. Zauważyłem niepokojące objawy komputera, więc zdecydowałem się przeskanować komputer Malware... znalazł infekcje odpowiedzialną za przekierowania na inne strony i niechciane reklamy, oraz trojana siredef, skonowałem go 3 razy - 1- http://wklej.org/id/1663680/ 2. http://wklej.org/id/1663683/ 3. http://wklej.org/id/1663684/ Za 4 razem pokazał, że w 25 folderach został sam trojan siredef. Na innym forum zaproponowano mi eset siredef removal, jednak nic nie znalazł - http://wklej.org/id/1663685/ Z tego co czytałem to backdoor, odradza się, że jedyną wyjściem jest format dysku, dlatego proszę o sprawdzenie logów, czy on jest cały czas w systemie frst - http://wklej.org/id/1663701/ addition - http://wklej.org/id/1663702/ gmer - http://wklej.org/id/1663706/ Poza tym proszę adminstratora o sprawdzenie, czy nie logował się na moje konto jakiś obcy numer IP. Proszę także o stwierdzenie, czy mam teraz zmieniać wszystkie hasła?
  23. Zrobiłem nowe logi frst adittion - http://wklej.org/hash/fe1a151014d/ FRST - http://www.wklej.org/hash/00a5e975e97/ shortcut - http://wklej.org/hash/b12b1bba4f2/ Wykonałem, jak sugerowałaś, na użytkowniku na prawach administratora. Przepraszam, spanikowałem, straciłem głowę po tym scanie MBAM, sądziłem, że to poważna infekcja, okazało się, że to kabel sieciowy, pobiegłem do sklepu, kupiłem i działa.Sugerowałem się tym, że jak telefon działa, świeci się skrętka to kable są OK. Jednak myliłem się. Firefox odinstalowałem, zainstalowałem od nowa i chodzi. Comodo nie deinstalowałem, internet działa.
  24. W związku z tymi zdarzeniami, ściągnołem MBAM, przeskanowałem sprzęt, znalaz 12 szkodników (PUP.Optional.VOPackage.A, PUP.Optional.SystemSpeedup, PUP.Optional.Opencandy, sądziłem, że po sprzątaniu CCCleanerem iinternet wróci, jednak tak się nie stało. Potrzebuje zatem pomocy fachowców, przygotowałem logi najpierw przedstawiam log MBAM: http://wklej.org/hash/9b3d739c7ec/ OTL: http://wklej.org/hash/e7d0f63d90a/ http://wklej.org/id/1517296/ GMER: http://wklej.org/id/1517299/ FRST: http://wklej.org/hash/e7193bd51ba/ http://wklej.org/hash/c5c8a4f408b/ http://wklej.org/hash/2c771731a98/ Po scanowaniu frst po ponownym uruchomieniu pojawił się blue screen, uruchomiona została procedura naprawy sytemu Po tej naprawie przez Windows nie działa firefox
  25. Dzięki za odpowiedź. Szczerze mówiąc to nie wiem co robić. Powiem Ci jak skonfigurowałam router bez instrukcji, którą dołączyłeś.Wyłączyłam serwer DHCP, adresy do komputerów przydzielone są na sztywno, jest filtracja MAC,uruchomiony firewall, NAT- to przewodowo, bezprzewodowo- klucz 13 znakowy, szyfrowanie WPA2-PSK AES, filtracja MAC, wyłączone WPS, no i hasło do administratora też 13 znaków. Z zewnątz, od strony internetu nie jest możliwe dostanie się do routera- nie odpowiada na ping, tracert, nmapem też go nie poskanujesz. Sądzisz zatem, że problem może tkwić w zabezpieczeniach? Może system? A może amator darmowego łącza? Łącząc się bezprzewodowo w zasięgu są następujące sieci: Przewodowo ta sama sytuacja tylko bez koncentratora Proszę Cię pomóż. Co jest grane?
×
×
  • Dodaj nową pozycję...