Skocz do zawartości

Zappa

Użytkownicy
  • Postów

    2 081
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez Zappa

  1. Chiny na wiele lat przed Chrystusem posiadaly wspaniałą kulture i wiedzę. Czerpał z niej potem cały Stary Swiat. Kiedy my biegalismy po puszczy polując na sniadanie, Oni tworzyli wielką cywilizacje. Zapominamy bardzo szybko. A, że teraz przeżywamy odrodzenie potegi Państwa Środka to inna bajka. Oczywiście koszt tego przedsiewziecia jest dla samych Chin straszliwie niewspólmierny.

  2. Na Twoim miejscu zaczałbym od deinstalacji Avasta

    ame: avast! Firewall NDIS Filter Miniport
    Description: avast! Firewall NDIS Filter Miniport
    Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
    Manufacturer: ALWIL Software
    Service: aswNdis
    Problem: : This device is disabled. (Code 22)
    Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
    
    Name: WAN Miniport (IPX) - avast! Firewall NDIS Filter Miniport
    Description: avast! Firewall NDIS Filter Miniport
    Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
    Manufacturer: ALWIL Software
    Service: aswNdis
    Problem: : This device is disabled. (Code 22)
    Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
    

    I potestował jak zachowa sie internet bez antywirusa

  3. Zappa. To nie jest pierwszy raz. Denerwuje mnie to co Ty tu wyprawiasz.

     

    Weż walerianę. Pisałem posta bez danych, które potem uzupełnił autor. Jak cie denerwuje to sie wyloguj.

     

    Problem z dyskiem jest o tyle szczególny, że dane są często dla użytkowników bardzo ważne. Nie dość, że gwałcisz tą zasadę - to jeszcze zalecasz działania na uszkodzonym nośniku. Weź człowieku się ogarnij.

     

    Jaką zasadę? O czym mówisz? Może warto sie samemu ogarnąc a nie odpisywać dopiero po kilku postach.

     

    Moje pytanie jest następujące - czy Ty te posty piszesz na trzeźwo?

     

    Wypraszam sobie.

  4. @Zappa

    Zastosuję się do twoich wskazówek jeśli będę wiedział czy to ma teraz w ogóle sens bo nie jestem pewien czy dysk nie jest w stanie agonalnym i czy nie powinienem zająć się bekapowaniem danych i zarobić na nowego twardziela..

     

    Zostaw na razie dysk w spokoju. Nie mam co prawda doskonałych danych - OTL tego nie sugeruje aby były problemy z dyskiem. Jest jedynie wzmianka o usłudze Windows Search - dość czesta. To mozna wyłaczyć bez szkody dla systemu.

     

    Zastosuj sie do moich porad. Na tym nie koniec.

     

    Mam jeszcze takie pytanie, czy używanie programów do optymalizacji pamięci (w moim wypadku memory optimizer firmy Systweak) może zajechać dysk?

     

    Dysk raczej nie ale sytem tak.

  5. Masz troche adware w systemie. Zaczniemy od wstepnej korekty skryptem OTL

     

    Uruchom OTL i w okno Własne opcje skanowania/skrypt wklej

     

    :OTL
    IE - HKU\S-1-5-21-3431696667-2072694213-3568847208-1001\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www.delta-search.com/?affID=121845&babsrc=HP_ss&mntrId=7C4EAC72895C1940
    IE - HKU\S-1-5-21-3431696667-2072694213-3568847208-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.delta-search.com/?affID=121845&babsrc=HP_ss&mntrId=7C4EAC72895C1940
    IE - HKLM\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\prxtbuTo0.dll (Conduit Ltd.)
    O2 - BHO: (uTorrentBar Toolbar) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\prxtbuTo0.dll (Conduit Ltd.)
    O2 - BHO: (delta Helper Object) - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files (x86)\Delta\delta\1.8.21.5\bh\delta.dll (Delta-search.com)
    O3 - HKLM\..\Toolbar: (Delta Toolbar) - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files (x86)\Delta\delta\1.8.21.5\deltaTlbr.dll (Delta-search.com)
    O3 - HKLM\..\Toolbar: (uTorrentBar Toolbar) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\prxtbuTo0.dll (Conduit Ltd.)
    O4 - HKLM..\Run: [] File not found
    O4 - HKU\S-1-5-21-3431696667-2072694213-3568847208-1001..\Run: [Advanced System Optimizer - Memory Optimizer] c:\program files (x86)\advanced system optimizer 3\memoryoptimizer.exe (Systweak Inc., (www.systweak.com))

    :Files
    C:\Users\Tomek\AppData\Roaming\Babylon
    C:\Users\Tomek\AppData\Roaming\BabSolution

    :Commands
    [emptytemp]

     

     

    Kliknij w Wykonaj skrypt.

     

     

    2. Z panelu programów odinstaluj nastepujące smieci

     

    Optimizer Pro v3.2  Delta toolbar   Delta Chrome Toolbar

     

    3. Pobierz AdwCleaner i wykonaj nim skan (opcja Szukaj). Przedstaw raport.

     

    https://toolslib.net/downloads/viewdownload/1-adwcleaner/

  6. zacznij od aktualizacji sytemu

     

    TL by OldTimer - Version 3.2.69.0 Folder = I:\
    Windows Vista Home Premium Edition Service Pack 1 (Version = 6.0.6001) - Type = NTWorkstation
    Internet Explorer (Version = 7.0.6001.18000)
    Locale: 00000809 | Country: United Kingdom | Language: ENG | Date Format: dd/MM/yyyy

     

     

    bo na dzień dzisiejszy jesteś pozbawiony aktualizacji dla visty

     

    http://www.microsoft.com/pl-pl/download/details.aspx?id=15278

  7. Nie jest jednak wykluczone, że te z układu naruszonego infekcją nieudolnie reperowano w jakiś sposób tutaj, gdyż ZA jest w częściach. A jeśli tak było, nie wiadomo nic na temat budowy i uprawnień usług, oraz czy nie naruszono czegoś więcej:

    - W opisie są dodatkowe kierunki sugerujące, że stało się coś więcej z przyczyn bliżej nieznanych. Błędy sugerują deaktywację usług, ale ten wtręt z usługą Zasad diagnostyki pachnie również tym: KLIK.

     

    Tu nie były w ogóle sprawdzane usługi natywne Windows (FRST w stanie filtrowania, więc to log moooocno oszczędny), ani tym bardziej ich uprawnienia.

     

    Dziekuje za wyjaśnienie. Znakiem tego, nalezy weryfikować poprawność plików, rejestru oraz uprawnień.

     

    Tu nie były w ogóle sprawdzane usługi natywne Windows (FRST w stanie filtrowania, więc to log moooocno oszczędny), ani tym bardziej ich uprawnienia.

    Tak. Nie były sprawdzane. Nie mam zamiaru wydawać dyspozycji w czasie Twojej nieobecności.

     

    z poważaniem

  8. Pytanie poza tematem.

     

    Post z błędną diagnozą usuwam. Wbrew temu co tu powiedziano były oznaki infekcji rootkit, a konkretnie ZeroAccess w wersji fałszywego Google:

    Naprawdę uważasz, że ta infekcja mogła spowodować taką dewastacje usług? Szczerze mówiąc, nie spotkałem się z takimi objawami. Widziałem logi z FRST i akcent który wyszczególniłaś, ale takich efektów przy tej wersji rootkita nie doświadczyłem.

×
×
  • Dodaj nową pozycję...