Skocz do zawartości

Krzesimierz

Użytkownicy
  • Postów

    384
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez Krzesimierz

  1. Odzyskując poprzednią partycję automatycznie odzyskasz dostęp do plików tam zapisanych, a dokładniej tych, które nie zostały międzyczasie nadpisane.

     

    Możesz to zrobić np programem DMDE https://uwnthesis.wordpress.com/2015/09/19/forensics-how-to-recover-deleted-files-and-partitions-on-windows-7/ (ten opis jest trochę ogólny)

    albo Testdisk https://www.cgsecurity.org/wiki/TestDisk_Krok_po_kroku

     

    Na tym forum powinno być więcej przypadków użycia DMDE w podobnym celu. Niestety nie mam szybkiego linka.

  2. Gdyby to był problem softwarowy, to spadek wydajności byłby skokowy, zauważalny zaraz po incydencie (zainstalowaniu feralnego programu, aktualizacji itp) . Jeśli proces spowalniania był długotrwały to jak najbardziej może to być spadek prędkości dysku SSD związany z wiekiem. Szczególnie jak dysk ma 7 lat. Sposobem jest Secure Erase co przywróci szybkość dysku. Widzę, że Asus RAIDR ma do tego dedykowane oprogramowanie co może ułatwić sprawę https://www.asus.com/Commercial-Data-Storage/RAIDR_Express_PCIe_SSD, niektóre biosy/UEFI też mają tę funkcję.

     

    Secure Erase wiąże się z usunięciem zawartości dysku. Można natomiast sporządzić obraz dysku a po operacji odtworzyć go.

  3. Co do działu: Nie jest to problem hardware. Nie ma możliwości, aby aplikacja uszkodziła fizycznie kość pamięci RAM. To nie są też objawy problemu z kością pamięci, ponieważ problem pojawił się po zainstalowaniu aplikacji a także widać powtarzalność efektów po czasie prawidłowego działania.

    Skoro aplikacja była pobrana z niepewnego źródła (w takich najczęściej występuje szkodliwe oprogramowanie) a jej efektem jest problematyczne działanie systemu, to dział pomocy doraźnej jest odpowiedni.

     

    Pierwsze co, to spróbuj użyć punktu przywracania systemu do daty sprzed instalacji feralnej gry,

     

    Jeśli nie pomoże lub nie ma wczesnego punktu przywracania, to napisz jaka to gra, kiedy mniej więcej była instalowana, będziemy szukać powiązanych z nią elementów w logach.

     

     

     

  4. Po bonjour nie ma śladu, po błędach antywirusa który miał z nim problem także. DNSy i plik hosts wygląda dobrze.

    Prawdopodobnie był to problem łączony ESET + bonjour i właśnie ESETa sprawdzilibyśmy jako kolejnego pojerzanego. Użyj ESET AV Remover do usunięcia resztek. Po polejnej instalacji antywirusa powinno już być dobrze.

  5. @bartos89: Świetna dogłębna analiza. 👍

     

    Port UDP 53 to DNS, przyczyną będzie Bonjour.

    W logu widać jego proces Bonjour\mDNSResponder.exe a także antywirus ma z nim problemy. A w pliku hosts masz nienaturalnie dużo wpisów z DNS

    Tcpip\Parameters: [DhcpNameServer] 192.168.71.254
    Tcpip\..\Interfaces\{11580C49-940F-4B97-A4A7-2D2E889C4E6B}: [DhcpNameServer] 192.168.0.1
    Tcpip\..\Interfaces\{44da1c10-c2ac-444e-80f2-a92af8d0edb1}: [DhcpNameServer] 192.168.71.254
    Tcpip\..\Interfaces\{48352BEC-35E4-436B-A9B3-CF2EF53899EE}: [DhcpNameServer] 178.219.96.3 178.219.96.4 194.204.152.34 194.204.159.1
    Tcpip\..\Interfaces\{92dd2ebc-5786-4d50-8b24-b4854fe9b017}: [DhcpNameServer] 192.168.71.254
    Tcpip\..\Interfaces\{9CF795B9-5383-4C8A-9300-136D08569C42}: [DhcpNameServer] 62.179.1.63 62.179.1.62
    Tcpip\..\Interfaces\{A3A644B4-3983-4E3F-8BBA-E7958238A895}: [DhcpNameServer] 194.204.152.34 194.204.159.1
    Tcpip\..\Interfaces\{b0055d46-7065-46ce-8031-d3c5000579fb}: [DhcpNameServer] 62.179.1.63 62.179.1.62
    Tcpip\..\Interfaces\{E03AF257-15A3-41D5-89E4-D39558F376F0}: [DhcpNameServer] 194.204.152.34 194.204.159.1

     

    Odinstaluj Bonjour z programów, 

    Kolejno Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.
    Otworzy się Notatnik - wklej do niego:

    Spoiler

    (services.exe ->) (Apple Inc. -> Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe

     

    Winsock: Catalog5 08 C:\Program Files (x86)\Bonjour\mdnsNSP.dll [121704 2011-08-31] (Apple Inc. -> Apple Inc.)
    Winsock: Catalog5-x64 08 C:\Program Files\Bonjour\mdnsNSP.dll [132968 2011-08-31] (Apple Inc. -> Apple Inc.)
    Winsock: Catalog5 08 C:\Program Files (x86)\Bonjour\mdnsNSP.dll [121704 2011-08-31] (Apple Inc. -> Apple Inc.)
    Winsock: Catalog5-x64 08 C:\Program Files\Bonjour\mdnsNSP.dll [132968 2011-08-31] (Apple Inc. -> Apple Inc.)


    Tcpip\Parameters: [DhcpNameServer] 192.168.71.254
    Tcpip\..\Interfaces\{11580C49-940F-4B97-A4A7-2D2E889C4E6B}: [DhcpNameServer] 192.168.0.1
    Tcpip\..\Interfaces\{44da1c10-c2ac-444e-80f2-a92af8d0edb1}: [DhcpNameServer] 192.168.71.254
    Tcpip\..\Interfaces\{48352BEC-35E4-436B-A9B3-CF2EF53899EE}: [DhcpNameServer] 178.219.96.3 178.219.96.4 194.204.152.34 194.204.159.1
    Tcpip\..\Interfaces\{92dd2ebc-5786-4d50-8b24-b4854fe9b017}: [DhcpNameServer] 192.168.71.254
    Tcpip\..\Interfaces\{9CF795B9-5383-4C8A-9300-136D08569C42}: [DhcpNameServer] 62.179.1.63 62.179.1.62
    Tcpip\..\Interfaces\{A3A644B4-3983-4E3F-8BBA-E7958238A895}: [DhcpNameServer] 194.204.152.34 194.204.159.1
    Tcpip\..\Interfaces\{b0055d46-7065-46ce-8031-d3c5000579fb}: [DhcpNameServer] 62.179.1.63 62.179.1.62
    Tcpip\..\Interfaces\{E03AF257-15A3-41D5-89E4-D39558F376F0}: [DhcpNameServer] 194.204.152.34 194.204.159.1

    DNS Servers: 192.168.71.254

     

    FirewallRules: [{C6A78266-F006-4432-8C8D-D53DDFE85F17}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
    FirewallRules: [{05B409AF-8ECC-4A10-B6A6-D98B0365F76D}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
    FirewallRules: [{28FBF762-765F-4FB1-9E7C-DB267FF22BAC}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)
    FirewallRules: [{900BB0CB-2EAE-40BC-A750-CAA08DFD4A8A}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe (Apple Inc. -> Apple Inc.)

    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ograniczenia <==== UWAGA
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ograniczenia <==== UWAGA

    HKU\S-1-5-21-1702512430-1667816713-2583525857-1705\...\Run: [] => [X]

     

    Hosts:
    CreateRestorePoint:

     

    Zapisz zawartość notatnika (menu plik > zapisz lub naciśnij jednocześnie CTRL + S)
    W FRST kliknij NAPRAW (w angielskiej wersji Fix).

    Uruchom ponownie system.

     

    Możesz wpisać na sztywno adresy do klienta DNS od dostawcy internetu jeśli potrzebujesz, dwa wystarczą.

    Potestuj i daj znać jakie są rezultaty.

  6. Cześć,

     

    To jest kabel modułowy zasilacza 24 pin do 18 + 10 pin.

    Wystarczy wpisać w szukarkę: 24 pin do 18 + 10 pin

    Najprościej wpisać nazwę urządzania + rodzaj kabla, tutaj: cooler master v650 24pin cable

     

    Podaję przykładowe możliwości kupna:

    https://allegro.pl/listing?string=24Pin 18 %2B 10 Pin

    https://pl.aliexpress.com/i/33024563746.html

     

     

    Edit: Zwróć uwagę na długość kabla, jeśli jest daleka odległość.

  7. Jeśli problem pojawił się jakiś czas po instalacji windowsa to szukałbym przyczyny w aktualizacji windows lub w sterownikach, skoro czasowo z nimi kojarzysz problem.

     

    Odinstaluj wszystkie na raz sterowniki usb i restart systemu. Kolejno albo próba automatycznej instalacji przez windows albo zaraz po starcie systemu instalacja własnych z pliku. Podobnie możesz spróbować ze sterownikami chipsetu.

    Jeśli przyczyną jest aktualizacja windows, to spróbuj odinstalować ostatnie aktualizacje lub lepiej zrób przywracanie systemu do daty kiedy wszystko działało.

     

    Edit: Gdyby przyczyną problemu był bios czy RAM to pojawiłby się od razu po instalacji windowsa, na moją logikę.

×
×
  • Dodaj nową pozycję...