Skocz do zawartości

airborne82

Użytkownicy
  • Postów

    19
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez airborne82

  1. Sterownik o którym wspomniałeś należy do "AX64 Time Machine"

     

    Zaimportuj odpowiedni plik z ustawieniami rejestru ( uruchom jako Administrator ).

    Z dziennika zdarzeń nic konkretnego nie wynika.  Odłącz wszystkie zbędne urządzenia na usb, oraz napęd cd / dvd.

     

    Wykonaj tzw. "czysty rozruch" LINK

     

     

    Który dokładnie plik z rejestru mam zaimportować ?

    Jeśli to sterownik AX 64 Time Machine robi problem że nie da rady wejść do trybu awaryjnego to i tak nic nie poradze. Bo z programu nie mam zamiaru rezygnować. Jest dla mnie zbyt przydatny ;)

  2. Co do awaryjnego trybu : Sprawdziłem teraz.

    Ostatni sterownik który się ładuje to AXTrack.sys.  potem następuje ładowanie się trybu awaryjnego-czekaj-zapraszamy i już się nie wczytuje tylko następuje reset.

     

    Znalazłem coś takiego :

     

    https://support.kaspersky.com/pl/general/windows/493#block1

     

    "

    Co zrobić, gdy komputer uruchamia się tylko w trybie standardowym?

    Jeśli komputer uruchamia się tylko w trybie normalnym, a po wybraniu trybu awaryjnego generuje błąd stop, tzw. "blue screen", możliwe, że uszkodzona jest gałąź rejestru Safeboot odpowiedzialna za tryb awaryjny. Gałąź Safeboot można przywrócić, wykorzystując wcześniej zaimportowany plik .reg. W tym celu należy wykonać następujące czynności:

    1. Pobierz archiwum safeboot.zip.
    2. Rozpakuj archiwum na komputerze (na przykład, korzystając z programu WinZip).
    3. Uruchom plik .reg odpowiedni dla Twojego systemu operacyjnego:
  3. Tak mam zainstalowaną nową wersje Flash Playera, nie pamiętam tylko jak mam ustawione aktualizacje ( czy mam dostawac monit że jest nowa wersja , czy też robi aktualizacje w tle - tego nie jestem pewny gdyż nie pamiętam jak ustawiłem )

    Kontrolka od dysku wtedy mruga, czyli tak jak przy prawidłowej pracy.

     

    95uc6f.jpg

     

     

     

    293yqe8.jpg

     

    Benchmark zrobiłem nie na świeżym systemie, w sensie chodzi mi od kilku dni non stop, może powinienem tez zrobić test benchmark po zresetowaniu ?

    Czy nie ma to większej róznicy ?

     

    Pliki z podglądu zdarzeń ( wrzuciłem upload na serwer Uptobox )

     

    Podgląd zdarzeń aplikacje:

    http://uptobox.com/fmbcxk0e7fzd

     

    Podgląd zdarzeń system:

    http://uptobox.com/bn9ga5lyojb2

     

    Jeśli chodzi o błędy w podglądzie zdarzeń związane z zasilaniem, to są one związane z przerwami z dostawą energii ( awaria sieci albo kilkusekundowy zanik dostawy ) nie mający związku z hardware. Gdyż wtedy i akwarium mi gaśnie to wiem wtedy że dostawca leci w kulki ;)

     

    Spróbuję podejrzeć też ten ostatni sterownik na którym się resetuje tryb awaryjny.

    Mało z niego korzystam, prawie w ogóle gdyż jak mam jakąś awarie systemową to mam program AX64 Time Machine którym robię codzień backup systemu, choć wiem że działajacy tryb awaryjny jest jednak potrzebny.

  4. Jutro zrobie co trzeba ;)

    Smart i benchmarki dysku będą w porządku bo często co jakis czas sprawdzam stan dysków, więc to na bank nie wina dysku.

    Aha : te zawieszanie explorera/ systemu czy jak to nazwać ... to po jakimś czasie jak się nieraz sam explorer odwiesi to wyskakuje powiadomienie ze nowa wersja Flash Playera do pobrania. Może okienko przypomnienia o aktualizacji Flash Playera lubi robić taki zwis ?

    Dyski wtedy normalnie pracują.

  5. Więc tak : 

    Nieraz mam drobne zwisy w systemie, tak jakby explorer.exe się zawieszał , nie zawsze ale raz na tydzień. Zwis na kilka sekund, wtedy wyłacza się explorer.exe i ładuje się spowrotem.

    Co do włączania systemu, to jak nieraz chcę go włączyć albo zresetowac to nie odpali nieraz za pierwszym razem,w rogu miga kreska i tak można czekać , dopiero kombinacja CTRL + ALT + DEL lub reset przyciskiem spowoduje reset i już załadowanie systemu od nowa.

    Niby nie jest to zbyt uciążliwe ale skoro SFC/SCANNOW wskazuje na jakieś błędy w plikach systemowych to może to jest wina tego.

    Aha i kolejna sprawa, ostatnio miałem potrzebe wejść w tryb awaryjny to nie dało rady wejść, w czasie wczytywania trybu awaryjnego reset i uruchamia się spowrotem w trybie normalnym, nie wiem od kiedy to się dzieje ale nie zwracałem na to uwagi gdyż z trybu awaryjnego mało co korzystam.

    System czysty od infekcji : Picasso nieraz mi tutaj na forum sprawdzała.

     

    Olać te błędy skoro nie są tak uprzykrzające ?

  6. Ostatnio zmieniłem Avasta na Bitdefender Antivirus Free
    Avast skutecznie uprzednio odinstalowany poprzez Avastovy programik do odinstalowania.
    Po instalacji Bitdefendera na następny dzień zauważyłem coś niepokojącego ...

     

    W " OPCJE FOLDERÓW " brak reakcji na " ukryj rozszerzenia znanych typów plików " oraz " pokaż ukryte pliki, foldery i dyski " ... A jak wiadomo druga opcja jest często potrzebna i po zaznaczeniu jej nie ma żadnej reakcji.

     

    Co do pierwszej opcji tez jest dla mnie niewygodna . Gdyż wolę jak są ukryte typy plików.

     

    2ia7nft.jpg

     

     

     

    20qc2zb.jpg
    Malwarebytes Anti-Malware, Hitman Pro, Zemana AntiMalware, AdwCleaner nie wykryły nic niepokojącego.

     

    Podsumowując : Co tak pomieszało że po zaznaczeniu opcji " pokaż ukryte pliki, foldery i dyski " nie ma żadnych zmian w widoczności folderów, a także po zaznaczeniu " ukryj rozszerzenia znanych typów plików " rozszerzenia dalej są widoczne . Po wejściu spowrotem w opcje folderów ustawienia wracają do ustawień jak zaznaczone wyżej strzałkami .

     

    Proszę o sprawdzenie logów i sprawdzenie ewentualnej infekcji lub pomieszanych opcji w rejestrze które mogły zaistnieć za sprawą BitDefendera.

     

    Wymagane logi :
    addition : http://wklej.org/id/2990918/
    FRST : http://wklej.org/id/2990922/
    Shortcut : http://wklej.org/id/2990923/

     

    EDIT:

    PS : Po zresetowaniu systemu, jest reakcja na zaznaczone opcje.
    Nie wiem jak na długo, gdyż albo to " coś " zmieni znowu albo to Bitdefender tak " zabezpiecza " ?

     

    Więc mimo to prosiłbym o sprawdzenie logów wymienionych wyżej w pierwszym poście, jeśli problem znowu się pojawi to dam odpowiednią adnotacje.

  7. Witam

    Ostatnio mam dziwne problemy z systemem .

     

    Otóż często zostawiam włączony PC na noc , tak z przyzwyczajenia gdyż i tak po kilku godzinkach " snu " wracałem do pracy . Dziś oraz wczoraj miałem taki problem że system jakby dostał zwisa , nie dało się przeglądarki odpalić , żadnego programu , a nawet wylogować się z systemu czy wejść w zawartość " mój komputer " .  Trzeba było resetować przyciskiem na obudowie .

    Wcześniej takich problemów nie było .  Prócz tych problemów innych nie zaobserwowano .

     

    Logi z FRST :

     

    Addition :   http://wklej.org/id/2781515/  

     

    FRST :  http://wklej.org/id/2781518/

     

    Shortcut :  http://wklej.org/id/2781522/

     

     

    Zrobiony tez skan SCANNOW ( znaleziono jakieś uszkodzone pliki ) 

    W razie czego mogę podesłać CBS.log - tylko prosze o info gdzie go wrzucić bo zajmuje 10 MB

     

     

    flk0t0.jpg

     

     

    W podglądzie zdarzeń błąd :

     

    o50pia.jpg

  8. O dziękuję ;)

     

    Rucek a co z tymi ??

     

    MSCONFIG\Services: Adobe LM Service => 3
    MSCONFIG\Services: AdobeFlashPlayerUpdateSvc => 3
    MSCONFIG\Services: Autodesk Content Service => 2
    MSCONFIG\Services: gupdate => 2
    MSCONFIG\Services: gupdatem => 3
    MSCONFIG\Services: IAStorDataMgrSvc => 2
    MSCONFIG\Services: NvNetworkService => 2
    MSCONFIG\Services: NvStreamSvc => 2
    MSCONFIG\Services: nvsvc => 2
    MSCONFIG\Services: nvUpdatusService => 2
    MSCONFIG\Services: RemoteRegistry => 3
    MSCONFIG\Services: ScrybeUpdater => 2
    MSCONFIG\Services: ServiceLayer => 3
    MSCONFIG\Services: SkypeUpdate => 2
    MSCONFIG\Services: SpliCamService => 2
    MSCONFIG\Services: Stereo Service => 2
    MSCONFIG\Services: WMPNetworkSvc => 2

  9. Ślicznie dziękuję ;)

    Co do usług to tak zgadza się , niektóre są wyłączone gdyż korzystając z jakiegoś tematu 2-3 lata temu na jednym forum z optymalizacją wyłączyłem niektóre bo za dużo ich startowało .

    Niektóre wyłączone , niektóre są dane jako ręczne uruchomienie .

     

    Rzecz jasna jeśli trzeba to mogę wkleić tutaj screeny jak się to przedstawia .

    Czy koniecznie trzeba wszystkie usługi wtedy wyłączone włączyć ??

    Bo z tego co tam czytałem to niektóre są zbędne .

  10. Po zastosowaniu tego .Fixlog.txt

     

     

    Zaś drzewko w rejestrze przedstawia się tak ;)

     

    2dmcw79.jpg

     

     

    Czyli brak nawet klucza UpperFilters

     

    Sprawdzane wedle tej porady : 

     

    Wejdź do rejestru, przejdź do:
    HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318},

    odszukaj tam dwa klucze:
    UpperFilters
    oraz
    LowerFilters

     

    Oczywiście powyższego jeszcze nie stosowałem , tylko sprawdzałem czy są te wpisy

     

  11. Ten klucz wstawia do rejestru właśnie szczepionka BitDefender. U mnie po uruchomienie programu także powstały te dwa klucze:

     

    HKEY_CURRENT_USER\Software\9BHj2gdsQ0

    HKEY_CURRENT_USER\Software\Locky

     

    Tak więc wyniki w CCleaner do zignorowania.

     

     

     

    Prawy klik na ten svchost, opcja Przejdź do usług, potwierdź w podświetlonych wynikach, że figuruje tam pozycja "Windows Update".

     

     

     

    O czyli miałem przeczucie że szczepionka z Bitdefender tak to zabezpiecza .

    Co do svchost to faktycznie było tam też od Windows Update .

     

    Fixlog w załączniku .

     

    PROBLEM :  po zastosowaniu fixlist zniknął napęd i nie da się go spowrotem zainstalowac !!!

     

    2m34gaf.jpg

    Fixlog.txt

  12. Witam
     
    Otóż sprawdzając sobie co jakis czas system CCleanerem zauważyłem coś takiego ... LOCKY !! ( foto1)
     
    Sprawdzając rejestr wyszukałem kilka takich z LOCKY .
    Lecz troszku inne niż w przypadku infekcji i szyfrowania LOCKY . (foto2)

    Czyli jest tylko : HKCU\Software\Locky
     
    a brak tych :
    HKCU\Software\Locky\id
    HKCU\Software\Locky\pubkey
    HKCU\Software\Locky\paytext
    HKCU\Software\Locky\completed
    HKCU\Control Panel\Desktop\Wallpaper
     
    I teraz pytanie : Jako że mam zainstalowane Bitdefender Anti-Ransomware , to czy on zadziałał ?
    Czy też poprostu on zrobił te klucze i są chronione nie do modyfikacji przez szyfrujące LOCKY ??
     
    I prosiłbym o sprawdzenie czy jest coś nieprawidłowego i kosmetyke.
     
    Pozdrawiam

     

    EDIT1:

    No i zauważyłem też w procesach że co jakiś czas proces SVCHOST zzera mi 25 %
    Ale podejrzewam że to przez Windows Update gdyż wtedy jest tez proces TRUSTED INSTALLER . (foto3)

     

    EDIT2:

    GMER: http://www.wklej.org/id/2406427/

    Addition.txt

    FRST.txt

    Shortcut.txt

    post-132-0-53810000-1463610762_thumb.jpg

    post-132-0-34290000-1463610767_thumb.jpg

    post-132-0-95890000-1463610772_thumb.jpg

×
×
  • Dodaj nową pozycję...