Skocz do zawartości

Aro

Użytkownicy
  • Postów

    19
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez Aro

  1. Specyfikacja:

    win 7 64 bit

    zanim komp dostał się w moje ręce to Eset do kwarantanny przeniósł 300 plików.

    Działanie typowe dla systemu objawiajacego obciążonego rootkitami.

    Defrogger zapodany, Daemon lite poszedł w diably czy tam w demony.

    Wykonałem  tronscript, ale nie dał rady, mmimo że proces przeszedł do konca.. Tutaj opis calego procesu:  https://www.reddit.com/r/TronScript/comments/3sjjn6/tron_v711_20151112_definitions_and_subtools/,

    póżniej recznie w trybie awaryjnym 

    - AdwCleaner 

    - Malwarebytes Anti-Malware

    Po odpaleniu Autoruns widać za dużo dziwnych rzeczy. 

    \winmgr112.exe File not found: C:\Users\User\AppData\Roaming\Windows\winmgr112.exe

    hwdatacard File not found: system32\DRIVERS\ewusbmdm.sys

    kxldapob File not found: C:\Users\User\AppData\Local\Temp\kxldapob.sys

    hwdatacard File not found: system32\DRIVERS\ewusbmdm.sys

    mpjlfegf File not found: C:\Windows\system32\drivers\mpjlfegf.sys

    VGPU File not found: System32\drivers\rdvgkmd.sys

    BVTConsumer File not found: KernCap.vbs

    gmer.txt

  2. Win VISTA 32bit

    Laptop ProBook 4710s

    Objawy poprzedzające: freezee systemu 3 razy w tydzień.

    Aktualne: bardzo mocne zamulanie do kilku minut po starcie, funkce read write na dyskach rzadko działają.

    W trybie awaryjnym - na razie bez objawów.

    Użyłem programu Speedfun do diagnostyki hdd, zamieszczam wyniki http://sendfile.pl/pokaz/214885---uq2a.html

    Sorry za taki serwis, ale nie eznalazłem porady jak tutaj zamieścić bezpiecznie .pdf. Do pobrania trzeba kliknąć hyperlink Pobierz podświetlony na niebiesko i podkreślony.

    oraz skany z frst - w trybie awaryjnym.

     

    Proszę poprowadzić jak sensownie zrobić diagnostykę Visty. System preinstalowany bez CD niestety.

    Addition.txt

    FRST.txt

    Shortcut.txt

  3. Cześć, pacjent z systemem vista 32 bit (to jeszcze takie są?) wykazuje skutki turnee o stronach na których można znaleźć generatory do stron porno, oraz pdmiankę strony startowej w przeglądarkach. Jeden z tych generatorów został zainstalowany/zainstalował się na pulpicie.

    Avg komunikuje po starcie i podczas przeglądania katalogów oraz podczas prawokliku załaczam w zrzucie ekranu.

     

     

    Inne symptomy: 50% dluższe uruchamianie systemu, a Gmer trwał wieczność. Z informacji uzyskanych od użytkownika: używa zmodyfikowanego przez..dll konta steam ale to nie ma wpływu na to co się teraz dzieje, a jest skutkiem przeglądania blogów porno. Został poinformowany, że taka usługa jest z reguly na mieście odpłatana i może trwać z tydzień. Zobaczymy jakie wnioski wyciągnie.

     

    Gmer

    http://wklej.org/id/1426275/

     

    Addition

    http://wklej.org/id/1426282/

     

    Extras

    http://wklej.org/id/1426283/

     

    OTL

    http://wklej.org/id/1426285/

     

    FRST

    http://wklej.org/id/1426290/

     

    Shortcuts

    http://wklej.org/id/1426291/

     

    Pozdrawiam.

    post-2730-0-76464800-1406453708_thumb.jpg

  4. No i się doczekałem:)

     

    1. Ścieżka zmieniona

    2-3-4-5 zrobione i załączam wyniki czynnosci ponumerowane wg kolejnosci wykonywania.

     

    co do usuwania GG- Dysku: plik po skanie SystemLook na końcu załączników.

     

    Dziękuję Szanownej P. ,

    ps. wakacje w strefie czasowej Karaibów?:)

    1 po wykonaniiu skryptu otl.txt

    2a AdwCleanerR0.txt

    2b AdwCleanerS0.txt

    3 OTL.Txt

    4a FRST.txt

    4b Addition.txt

    SystemLook.txt

  5. Laptopo Packard Bell butterfly s. Z ważnych info: dwie karty graficzne. System nie formatowany od zakupu od 1,5 roku. Magic disc zostaał ustawiony na opcji disable oraz zablokowany Defroggerem, wołabym nie odsintalowywać tego emulatora.

    Problem:

    niechcący klinkęto w opcje zezwalające na zainstalowanie tej pseudo wyszukiwarki, przy okazji instalacji czegoś tam (sprawca i program nieustalony, czynności w toku) i i z większości przeglądarek nie da się wywalić. Przy okazji przy każdym starcie systemu wywala się sterownik intel HD, mimo że ustaiony na domyślnie uruchamiany jest Nvidia.Prosze pomóc wywalic dysk gadu gadu.

    sKalk to program do pracy - symulator w  javie.

    opcjonalnie załączam skany OTL sprzed 3 tygodni - z wszystkimi problemami w/w.

    Extras 3 tygodnie temu.Txt

    OTL 3 tygodnie temu.Txt

    Extras.Txt

    OTL.Txt

    Gmer.txt

  6. Cześć,

     

    zanim coś skopie i zawalę system na kilka dni to proszę mi pomóc.

    Nagle nie mogę się dostać ręcznie do folderu "Documents and Settings" , mam uprawnienia dostępu administratora, ale gdy zacząłem je odhaczać i zahaczać(stara indiańska metoda) znowu wywaliło odmowę zmiany i jeszcze jakiś komunikat.... o zgodności zabezpieczeń jakiejś integralności systemu, pierwszy raz to na oczy widziałem jak żyję. Teraz dostęp jest wyszarzony, nic nie można zmienić, mimo że przed zmianami wszystko było zaznaczone ptaszkami->a2.jpeg.

    post-2730-0-08636500-1326030213_thumb.jpg

    post-2730-0-21093400-1326030221_thumb.jpg

  7. Zniknął. Wszystkie urządzenia zainstalowały się poprawnie, pozostałe 2 ręcznie. Tylko że mam niemiecki win7 od sąsiada. Und alles ist super und schnell, jaaaa. Teraz 3 pytania:

    1.Czy jakieś spolszczenie jest dostępne - chodzi mi o czas zanim wymienię płytę na nową?

    2. Mam partycję A, na której jest preinstalowana Vista. Mam jeszcze płytką od Asusa z Windows anytime upgrade.... czy to jest to samo co na tej partycji A - tzn. czy mogę z tej płyty zainstalować Vistę, w razie gdyby mi win7 padł?

    3. czy lepiej jest ta partycję A sformatować, czy zostawić. Czy nie jest tak ze win7 kiedyś zrobi sobie sam tamże swoje własne recovery?

  8. Na lapku asus x50v jest vista w wersji holenderskiej (angielskiej) preinstalowana.

    Zamiast robic upgrade (bo masa z tym problemow ze sterownikami) to na C:/ zainstalowalem swieza instalke win7 w wersji pl. Tylko ze instalacja trwa b. dlugo, a potem sie wywala i podczas restartu zaczyna sie instalacja od zera.

     

    Instalowalem z pendrive: tak samo, instaluje normalnie z zewnetrznego napedu dvd-rom: tak samo......

     

    Po-mo-cy

  9. CrystaDisk daje status dobry... co ciekawe podczas zwiechy i po niej nadal jest "dobry". Czy sa jakieś testy do wykonania, bo nie wiem do czego ten program może jeszcze służyć?

    Ten cdrom... podłączyłem nowy na usb (wewnętrznego nie ma) i działa. A tak btw to chyba sprzedawca nie zadbał o poprawne skonfigurowanie tego systemu,skoro wwala błędy związane z urządzeniem, którego nie ma, nieprawdaż?

    Co do win7..to naprawdę nie znam nikogo kto mi mógłby wypożyczyć nawet na próbna instalację.

    Pozostaje zwrócić do firmy Vobis, a raczej ich sklepu wyprzedażowego Hit....ciekawe czy mam prawo na zwrot 7dni po zakupie? A taka okazja była za 1500zł.... kot w worku. Zobaczymy co jeszcze jutro gwarancja PBella powie, bo i bateria trzyma połowę czasu który trzeba.

  10. Dopiero co kupiony Packard Bell EasyNote Butterfly s :(

    Windows 7

    Zwiecha podczas różnych działań, WMP, albo oglądanie filmu w chromie, albo ściąganie pliku. Jeśli coś się odtwarza to dźwięk podczas zwiechy zapętla się.

    Coś mnie martwi, bo komp ma dopiero 7 dni w domu, a w dzienniku zdarzeń sa regularne zwiechy od lutego....może sobie postał jako wystawowy?

    zamieszczam 2 pliki z dziennika zdarzeń

    http://www.speedyshare.com/files/30263464/Application.zip

  11. Acer TravelMate 2304NLC, Windows XP SP3.

    Co tu ukrywać sprzęt swoje lata ma. Nie zawracałbym sobie głowy, ale to jedyne narzędzie mojej przyjaciołki do zarabiania na chleb.

    Główny objaw: system i uruchamiane programy zachowują się jakby cos cały czas obciążało system. Myślałem że to dysk twardy. Na szczeście nie, ponieważ w trybie awaryjnym (z obsługa sieci) system działa normalnie.

    Do tej pory przeinstalowałem grafikę,, odinstalowałem optymizera RAM i ograniczyłem działanie antywirusa do minimum.

    Bez zmian, a wręcz coraz gorzej, coraz wolniej uruchamiają się programy...

     

    Załączam logi OTL i GMER.

    Extras.Txt

    OTL.Txt

    gmer.txt

×
×
  • Dodaj nową pozycję...