Skocz do zawartości

iJuliusz

Moderatorzy
  • Postów

    62
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez iJuliusz

  1. Witaj @yupiik

     

    Możesz poszukać w rejestrze część dodanej wartości do explorer.exe

     

    Uruchom FRST i wpisz w jego okienko część zaznaczoną na obrazku, to na końcu to zapewne 0 "zero"

    ciąg jest losowy, możesz spróbować również z kilkoma pierwszymi literami (5 lub 6)

    po wpisaniu kliknij Szukaj w rejestrze

    obraz.png.6c71a5d4f68dc3c53ac6af4ab99d824f.png

     

    Wynik wstaw na forum

     

    Dodatkowo skopiuj zawartość tej komendy, od miejsca za zaznaczoną ramką od "X" do ostatniego "=" ( Agw=)

    wklej to do pustego Notatnika, zapisz i wstaw tu w pliku na forum

    Ciąg znaków wygląda na base64, będzie tam zakodowana komenda, adres strony, bądź nazwa pliku, może być cokolwiek

     

    To może nakierować na źródło problemu.

     

    Pozdrawiam serdecznie

    Juliusz

  2. Dzień dobry

     

    Miałem kiedyś potrzebę wykonania takiego programu/nakładki w pracy na już istniejący program

    i do wykonania tego nauczyłem się języka skryptowego AutoHotKey

     

    Ogólnie, AutoHotKey po zainstalowaniu, nie wymaga osobnego uruchomienia, oczekuje tylko skryptu .ahk

    Skrypty można pisać w Notatniku, lub wygodniej w NotePad++

    Po zapisaniu jako plik .ahk, wystarczy go kliknąć dwukrotnie jak zwykły program

    Taki plik działa tylko w systemie, w którym zainstalowany jest AutoHotKey

    Jest możliwość konwersji pliku .ahk na plik wykonywalny .exe, wtedy można go uruchomić na każdym systemie

     

    Dwie ważne w tym przypadku rzeczy:

    1. Skompilowany plik będzie zależny od wersji bitowej programu AutoHotKey, więc nie można będzie kompilować wersji 64-bit exe i próbować uruchomić w systemie 32-bit

    2. Skompilowany plik, z powodu wersji pakera, może być wykrywany jako false/positive przez niektóre programy antywirusowe, można przesłać na www.virustotal.com i przeskanować, aby sprawdzić które

     

    W tym języku można m. in. 

    1. Analizować barwy pojedynczych pikseli lub grupy pikseli, co umożliwia znajdywanie ich na ekranie.

    2. Wykrywać uruchomione okna i działać na nich

    3. Wykrywać naciśnięcia klawiszy

    4. Zmieniać, lub dodawać działanie klawiszy

    5. i dużo, dużo więcej

     

    Z pomocą mógłby przyjść Macro Recorder napisany właśnie tym językiem przez innego użytkownika

    Nie wiem jednak jakie wady mogłoby mieć dla Ciebie to rozwiązanie, mogę jedynie przypuszczać, że nie masz możliwości "pozostawienia" bota w systemie

     

    Wszystko oczywiście rozbija się o to, co program faktycznie miałby wykonywać.

    Niestety, ale bez odwzorowania środowiska, trudno będzie wykonać jakikolwiek skrypt automatyzujący działania.

     

    Mogę Cię nakierować, podsunąć pomysły.

    Nie wiem, czy masz umiejętności programistyczne, ale uważam, że zawsze jest jakieś rozwiązanie.

     

    Pozdrawiam serdecznie

    Juliusz

  3. To co opisujesz może mieć związek z ustawieniami zabezpieczeń w Opera, które nie są identyczne z ustawieniami Chrome

    Możesz spróbować odinstalować Operę, zachowując wcześniej zapisane Zakładki i Hasła

    Następnie zainstaluj najnowszą wersję Opera i sprawdź, czy problem nadal występuje

     

    Pozdrawiam serdecznie
    Juliusz

  4. O ile jeszcze nie rozwiązałeś problemu, chciałbym jeszcze kilku informacji od Ciebie

     

    Problemy z przytoczonym adresem przekierowań pojawiają się, gdy klikasz na niektóre (nie wszystkie) linki w e-mailach w poczcie WP/O2 uruchamiane w przeglądarce Chrome/Opera?

    Po za tym, strony normalnie się uruchamiają? Np. Ubisoft wpisany ręcznie do paska adresu?

     

    Dobra wiadomość jest taka, że nie musisz się obawiać adresu zasobygwp.pl

     

    Jeśli jest to możliwe, skopiuj cały link (adres) docelowy i wklej do wglądu. Jeden z tych powodujących problem

     

    Tak jak wspomniałeś w pierwszym poście, pojawia się informacja ERR_SSL_VERSION_OR_CIPHER_MISMATCH

     

    Przeglądarki Chrome i zbudowane na silniku Chromium (Opera, Edge) mają własny sposób kontrolowania certyfikatów SSL

    i jest on inaczej aktualizowany niż w przeglądarce FireFox

     

    Możesz się przekonać, gdy spróbujesz przejść na przekierowany adres logując się do poczty WP na FireFox. klikając na ten sam link co w poczcie otwartej w Chrome

     

    Oczywiście, gdyby okazało się, że się mylę, będziemy szukać rozwiązań.
    Jeśli do tej pory nie pojawi się aktualizacja kontrolowania certyfikatów i problem ustąpi samoistnie.

     

    Poinformuj Nas o aktualnej sytuacji

     

    Pozdrawiam serdecznie
    Juliusz

  5. Sprytne rozwiązanie.

     

    Jeśli masz możliwość to wykonać, to uważam, że warto spróbować.
    Też przeglądałem ten temat.

     

    Czyli, zdjęcia stron w BIOS (aby pamiętać co i jak), bezpieczna podmiana dysku (podobnie jak przy RAM), instalacja Win7 i SWUpdate, sprawdź, czy jest nowszy BIOS, bo jak nie ma to nic nie zdziałasz.

    Gdyby jednak był, to zalecam najpierw zainstalować sterowniki komponentów, a na koniec BIOS,

    następnie sprawdzenie ustawień BIOS, bezpieczna podmiana dysku na Win10 i próba aktualizacji Windows Update

     

    Zapewne cała ta akcja z podmianą dysku może wyjść korzystniej czasowo niż próby uruchomienia aktualizacji BIOS 'na siłę" w Windows 10

     

    Inaczej pozostaje próba Default Bios settings na aktualnym biosie i Win10

     

    Pozdrawiam serdecznie
    Juliusz

  6. Dwa pliki ujawniły błąd Memory Management

    Bug Check String  : MEMORY_MANAGEMENT
    Bug Check Code    : 0x0000001a
    Parameter 1       : 41792

    Gdzie Memory, nie musi oznaczać pamięci RAM, ale pamięć jako dysk twardy.
    Nie należy oczywiście od razu zakładać uszkodzeń (zużycia) wskazanych komponentów, gdyż może to być problem w "komunikowaniu się" tych podzespołów (RAM/Dysk <-> płyta główna) na poziomie oprogramowania

    Kilka wpisów na różnych Forach sugeruje brak kompatybilności BIOS z aktualną wersją Windows
    Jedną z podpowiedzi znalazłem Tutaj (Ostatni wpis)

     

    Twój laptop ma wersję BIOS Phoenix Technologies Ltd. 09QA 11/02/2012

    Niestety nie wiem jaki to dokładnie model laptopa. Czy mógłbyś go podać?

    Nie ma również u Ciebie oprogramowania Samsung, co mogłoby wskazywać, że w pewnym momencie zrobiłeś czystą instalację systemu.

    Masz zamontowane 8GB, zapewne w dwóch kościach.

    Aby wyeliminować uszkodzenie RAM, możesz wymontować jedną z nich i spróbować wykonać aktualizację Windows Update
    Ważne: Przed wymontowaniem RAM, wyłącz laptop, odłącz zasilanie, wyciągnij baterię, naciśnij Power na sekundę.

    Jeśli sprawdzisz obie kości RAM i nie będzie poprawy, to zamontuj obie i przejdź do kolejnych porad.
    Oczywiście sprawdzanie RAM możesz zostawić na koniec, gdyż jak uważam, nie jest głównym powodem problemu.

     

    Poradnik z linkiem do oprogramowania SWUpdate, które może wskazać, czy jest możliwa aktualizacja BIOS lub innych komponentów

    Aktualizacje sterownikow za pomocą Samsung Update

     

    Proponuję, abyś wszedł do BIOS przed pobraniem SWUpdate i zrobił smartfonem zdjęcia każdej strony/zakładki i każdej podstrony.

    Będzie to potrzebne, żeby sprawdzić ustawienia po ewentualnej aktualizacji BIOS.

    Gdyby aktualizacja BIOS nie była możliwa (brak nowszej wersji), to możesz spróbować przywrócić Ustawienia Domyślne BIOS

    i wtedy spróbować uruchomić aktualizacje Windows Update, gdyż to właśnie w Twoim przypadku generuje BSOD

     

    Pisz na każdym etapie Twoich działań, jeśli napotkasz problem.

    Twój temat mam "otwarty", więc powinienem zareagować szybko ;)

     

    Pozdrawiam serdecznie
    Juliusz

  7. Dziękuję @jessica ?  za umieszczenie fixlist czyszczącego z pozostałości Avasta.

    Jak widać, nawet ich firmowe narzędzie usuwające nie wyrzuca z systemu wszystkich jego elementów, zwłaszcza z rejestru.

     

    Od momentu pojawienia się aktualizacji KB5003173 są problemy.

    U jednych, pojawia się błąd i BSOD podczas aktualizacji, u innych nie potrafi pobrać się pakiet aktualizacyjny.

    Jak informuje BleepingComputer Microsoft naprawił już błąd w dostępie do tej łatki poprzez WSUS

     

    Jeśli aktualizacja znów nie powiedzie się, proponuję wstrzymać aktualizację na 7 dni.

    Daj znać @scott czy się udało.

     

    Klika razy spotkałem się w tym tygodniu z informacjami o błędzie tej właśnie aktualizacji, i o dziwo,
    osoby mające z tym problem, miały również najnowszy Avast. Może to zbieg okoliczności.

     

    Pozdrawiam serdecznie
    Juliusz

  8. Witam

     

    Dziękuję. W logach widać ostatnie błędy.
    Są również pozostałości po Avast.
    Problemy z usługą Windows Update są również

    Całkiem niedawno były (ogólnie) problemy z aktualizacją zabezpieczeń.

     

    Pobierz Farbar service scanner, uruchom z Uprawnieniami administratora, zaznacz wszystkie okienka (zaptaszkuj) i zrób skan

    Wstaw plik wynikowy.

    Dzięki temu, będzie można stwierdzić, które ważne usługi należy odbudować.

     

    Dopiero wtedy @jessica będzie mogła zerknąć w logi FRST, usunąć kosmetycznie niepotrzebne wpisy.

     

    Pozdrawiam serdecznie
    Juliusz

  9. Dzień dobry.

     

    To o czym piszesz pokrywa się z momentem instalacji Avasta

    Na domowe potrzeby Windows Defender wystarczy i nie ma potrzeby instalowania innych antywirusów.

     

    Usuń Avast tym narzędziem

    Następnie wykonaj wszystkie aktualizacje Windows Update, również te opcjonalne.

     

    Zaobserwuj, czy problemy nadal występują.

    Dla pewności, po usunięciu Avast i aktualizacji Windows, zrób nowy skan FRST do wglądu, aby sprawdzić, czy wszystkie usługi działają poprawnie

     

    Pozdrawiam serdecznie
    Juliusz

  10. Zapytałem o sterowniki, gdyż DriverBooster (itp) mógłby zainstalować niepoprawne sterowniki.

    Proponuję zrobić pełny Windows Update do wersji 20H2. Sprawdź również aktualizacje opcjonalne

     

    Co do Firefox, sprawdź

    Zaznacz w opcjach Prywatność i Bezpieczeństwo-> Blokowanie dostępu do przeglądarki usługom ułatwień dostępu.

  11. Witaj.

     

    Napisz jeszcze w jaki sposób instalowałeś sterowniki.

    Czy Windows sam dobrał sterowniki?
    Czy instalowałeś sterowniki pobrane ze stron producenta?
    Czy używałeś Driver Booster (itp) ?

     

    Sprawdzałeś, czy tak samo zachowuje się komputer przy podłączonym tylko dysku SSD z systemem?

     

    Jaką masz przeglądarkę? Przy pewnym ustawieniu Firefox bywało, że Windows się zacinał.

     

    Ewentualnie zrób skany FRST i wstaw logi do wglądu, wtedy @jessica sprawdziłaby, czy coś nie "wkradło się" do systemu

     

    Można by podejrzewać, że gdy na Linuksie nic się nie dzieje, to może coś być właśnie ze sterownikami Windows

    Mógłbyś również zrobić aktualizację BIOS, ale aktualna (pierwsza) wersja obsługuje Twój procesor

     

     

    Pozdrawiam serdecznie
    Juliusz

  12. Witaj.

     

    Jest wiele podpowiedzi w internecie, wiele z nich tutaj

    Niektóre wskazują:

    - Uszkodzona karta
    - Uszkodzona płyta główna
    - Nieaktualny BIOS karty graficznej
    - Nieaktualny BIOS płyty głównej

    - Niepoprawnie włożona karta graficzna

    - Uszkodzenie portu lub kabla

    - Nawet jeden z przypadków, dysk SATA podpięty do niewłaściwego portu (!?!)

     

    Napisz jeszcze jakie działania podjąłeś.

    Czy sam składałeś komputer?

    Czy przenosiłeś komputer? (może jakiś luz, podociskaj karty, wtyki, kable) Oczywiście po uprzednim odłączeniu zasilania i rozładowaniu kondensatorów (po wyjęciu zasilania, naciśnij POWER)

     

    Pozdrawiam serdecznie
    Juliusz

  13. Witaj.

     

    Na jakim etapie jesteś?

    Jaką masz kartę sieciową?

     

    Próbowałeś usunąć dostępne sieci, tzn. zapomnieć?

     

    Zaloguj się do ukrytej sieci ręcznie.

    Potem wejdź w ustawienia windows -> Sieć i internet -> Wi-Fi -> Zarządzaj znanymi sieciami

    Tam pojawi się lista zapamiętanych sieci.

    Usuń (zapomnij) te, które nie są potrzebne, a jako ostatnią "zapomij" tą, którą masz zalogowaną aktualnie

    Zrób restart.

    Po restarcie, wyszukaj dostępne sieci i zaloguj się poprawnie

     

    Sprawdź również w ustawieniach routera, czy sieć faktycznie nie jest "ukryta", gdyż wtedy trzeba ją ręcznie wpisać.

    Jest też możliwe, że Twój laptop wykrywa sieci 2.4 i 5 GHz, zdecyduj zatem, z którą będzie się łączył zawsze.

     

    Pozdrawiam serdecznie

    Juliusz

  14. To trochę komplikuje sprawę.

     

    Znalazłem ten temat. Próbowałeś sterowników o których pisze cmaciej #12 ? (odpowiedź 12 będzie u samej góry, sterowniki na dysku google)

     

    Jeśli nie ma konfliktu sterowników i ich przeinstalowanie/aktualizacja nie pomaga to należy podejrzewać uszkodzenie gniazda słuchawek, a w najgorszym wypadku karty dźwiękowej.

  15. Witaj.

     

    @gradienty Nie napisałeś, czy dźwięk był zanim go dostałeś. Kiedy przestał działać?

    Zrób więc przywracanie systemu do Punktu przywracania zapisanego przed 26.11.2019, lub do dnia kiedy dźwięk był.

    Oczywiście, zrób kopie bezpieczeństwa ważnych plików właściciela, skonsultuj z nim, na czym najbardziej mu zależy.

     

    Nie używaj programów DRSu, Driver Booster, etc. gdyż one potrafią więcej napsuć niż naprawić. Choćby instalując najnowsze dostępne sterowniki, ale niekoniecznie kompatybilne.

     

    Są widoczne infekcje wychwycone przez Windows Defender, prawdopodobnie dlatego kolega poprosił o przegląd laptopa.

     

    System nie jest aktualny

    Microsoft Windows 10 Home Wersja 1803 17134.1069 (X86)

     

    Spróbuj wyszukać nowe aktualizacje w Windows Update

     

    Napisz czy udało się zainstalować Aktualizacje i czy dźwięk powrócił.

     

  16. Witaj.

     

    Nie wszystko na raz, ale po kolei ;)

    1. Zwróć uwagę na opcje Wydajność w Intel Rapid ST
      Możliwe, że dysk jest wyłączany celem oszczędzania energii.
      Wyłącz Łącze zarządzania energią.
    2. Odinstaluj Intel Rapid Storege Technology i sprawdź.
    3. Jeśli nie pomoże, zainstaluj ponownie aktualną wersję Intel Rapid ST
      ale nie uruchamiaj Łącza zarządzania
    4. Nie wiem jakie masz dokładnie ustawienia w BIOS dla SATA, może wrzuć zdjęcia.
      Tam mogą być dodatkowe ustawienia SATA
    5. Sprawdź ten temat

     

     

  17. Witaj.

     

    Usuń całkowicie K7 Security i programy podane powyżej.

    K7 jest mało znany a i tak jest wyłączony.

    Windows Defender widać, że działa, bo wychwycił kilka Trojanów z cracków do HL2.

     

    Na takie zachowanie, nawet najlepszy antywirus nie pomoże.

    Krótka droga do "złapania" RansomWare. (Szyfrowanie plików i żądanie okupu, a bywa, że i wykradanie haseł)

     

    Nie ufaj niedopasowanym programom automatycznie wyszukującym aktualne sterowniki.

    Bardzo często nadgorliwie podmieniają na "zbyt" aktualne, które mogą nie współpracować z resztą systemu.

    W Twoim przypadku powinien wystarczyć ASUS Live Update Opis

    Na początek wersja ASUS Live Update 3.5.2 do rozpakowania i zainstalowania

    Potem aktualizacja ASUS Live Update 3.6.8 jeśli program sam się nie zaktualizuje.

     

     

    Poprawna droga:

    • Sterowniki pobieraj ze strony producenta sprzętu - Live Update
    • Aktualizuj BIOS (najnowszy 311, u Ciebie 308) - Live Update
    • Sprawdzaj Windows Update
    • Miej aktywny i aktualny Windows Defender
    • Nie pobieraj cracków
    • Pobrane pliki możesz sprawdzać na VirusTotal

    Jeśli masz jakieś pytania? Pisz.

  18. Witaj @kamkow

     

    Kilka pytań i porad:

    1. Jaki masz dokładnie model Laptopa?

    2. Zrób aktualizację windows do najnowszej wersji

    image.png.029c55d76b7520358d3b3ad5d433c2e3.png

    3. Zrób aktualizację Firefox do wersji 70.0.1

    4. W Firefox zaznacz opcję Blokowanie dostępu do przeglądarki usługom ułatwień dostępu w Ustawieniach, klik 1 i zaznacz 2, restart Firefox.

    image.png.31f55b7e6a500d786eb382e63d61e3f8.png

    5. Odinstaluj całkowicie Comodo tym narzędziem. Program wyrzuca sporo błędów w dzienniku.

     

    Pozdrawiam

    Juliusz

  19. Witaj Maciek

     

    Kiedy robiłeś przesiadkę z Windows 7 na Windows 10?

     

    Możesz uruchomić Harmonogram zadań?

    Albo CCleaner, gdzie masz dostęp do Harmonogramu zadań?

    Jeśli tak, daj znać, naprowadzę bliżej.

     

    Jest tam kilka, które można by usunąć, w szczególności pozostałości po Media Center (ehome)

    Przykłady

    Task: {45EE99AA-6BA3-4BA3-9AA9-EDDE74242B0D} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\Windows\ehome\mcupdate.exe
    Task: {5CFEFAF8-2155-4511-BD93-951C39229C68} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\Windows\ehome\ehPrivJob.exe

    Spotkałem się  z tym kilkakrotnie, gdy był spowolniony start Windows, zwłaszcza po przesiadce z Windows 7.

    Jest tam również Zadanie dotyczące explorer.exe, które zostało utworzone jako ostatnie przed "zawieszką" komputera.

    Task: C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe

    Najprościej byłoby utworzyć plik naprawczy ze wspomnianymi zaplanowanymi zadaniami (31 różnych), ale nie mam uprawnień, więc zaproponowałem rozwiązanie okrężną drogą ;)

     

    Pozdrawiam
    Juliusz

×
×
  • Dodaj nową pozycję...