Hajasz
-
Postów
330 -
Dołączył
-
Ostatnia wizyta
Odpowiedzi opublikowane przez Hajasz
-
-
Jak daję na rozmiar to wywala błąd. Następnie kontunuuj ale nic się nie odzyskuje.
Próbowałem tylko z jedym plikiem tekstowym ale to raczej już nie ma znaczenia.
Dzięki za pomoc. Spróbuję oddać dysk do serwisu aby chociaż te kilka ważnych plików z pulpitu
mi odzyskali.
-
Na ten czas nie mam zbytnio możliwości skopiowania wszystkiego.
Wszelkie ważne dane mam na innych partycjach. Z dysku C pozostają tylko
dokumenty na pulpicie i parę innych. Jak za pomocą DMDE skopiować te dane na pena ?
Może jednak da się jakoś przywrócić ten dysk a potem pomyślę o czymś nowym.
-
-
-
Sprawdzałem. To by było za proste.
-
Oto co wykazały analizy.
OTLPE nie zrobi logów bo okazało się, że nie ma systemu!
Dla pewności jeszcze wystartowałem ERD Commander i okazuje się, że dysk systemowy C
jest pusty. Pozostałe partycje D i E są nienaruszone i zawierają całą zawartość.
Posiadam jeden dysk podzielony na 3 partycje.
Czyżby zagubiła się partycja ?
Gdyby dysk C był goły to przy rozruchu pojawiłby się komunikat o braku systemu, a tu
pojawia się plansza Windows XP i przy pierwszym ładowaniu reset.
Czy można odzyskać te dane albo partycję (nie wiem co zniknęło).
W każdym razie ERD i OTLPE widzą dysk C, D i E ale według nich C jest pusty.
Jakieś rady czy pozostaje mi tylko jakiś serwis ?
Tak to wygląda
-
Witam.
Bardzo proszę o pomoc w rozwiązaniu mojego problemu.
Podczas uruchamiania Windows XP SP3 następuje na planszy z ładowaniem restart systemu
i tak w kółko dochodzi do planszy ładowania i restart.
W trybie awaryjnym to samo. Nie ma żadnego komunikatu przed restartem.
Proszę o podanie instrukcji jakie programy mam pobrać i jakie kroki wykonać aby
przywrócić staruszka do życia.
Za wszelką pomoc bardzo dziękuję.
-
Nowy, ciekawy objaw a mianowicie wyczaiłem, że strona się nie uruchamia z poziomu google,
czyli po wpisaniu w wyszukiwarkę i kliknięciu na znaleziony link.
Natomiast co ciekawe uruchamia się po wpisaniu bezpośrednio z poziomu adresu przeglądarki np IE czy Firefox.
-
Gdyby to było takie proste
Spróbowałem na modemie przenośnym od innego dostawcy i dalej to samo.
Na każdej przeglądarce ten sam błąd.
Jeszcze jakieś inne sugestie w tej sprawie bo bardzo mi zależy na tej stronie.
-
Korekta.
Youtube się otwiera. Chyba coś było u nich.
Natomiast discogs.com dalej zgłasza błąd 500
-
Witam !
Z dnia na dzień przestały mi się uruchamiać dwie strony:
youtube i discogs.com
Sprawdzałem na obu przeglądarkach czyli IE8 i Firefox wszędzie to samo.
Youtube się nie otwiera a na discogs pisze 500 server internal error.
Sprawdzałem na laptopie i tam jest wszystko O.K.
Wyczyściłem cookies w przeglądarkach i dalej nic.
Proszę o pomoc. System to WinXP SP3.
-
Dziękuję za przejrzenie tematu. Można go zamknąć.
-
Pełna ścieżka: d:\system volume information\_restore{2e42b6db-4d1d-4aea-b484-bd5a9d0e756b}\rp44\a0009723.exe
Zagrożenie: W32.IRCbot
____________________________
____________________________
Na komputerach od Niedostępny
Ostatnio używany 2012-12-18 na 00:09:38
Element grupy Autostart Nie
Uruchomiono Nie
____________________________
____________________________
Nieznany
Liczba użytkowników Norton Community, którzy używali tego pliku: Nieznana
____________________________
Nieznany
Wersja tego pliku jest aktualnie nieznana.
____________________________
Wysoki
Zagrożenie stwarzane przez ten plik jest wysokie.
____________________________
Szczegóły zagrożenia
Typ zagrożenia: Wirus. Programy infekujące inne programy, pliki lub obszary komputera poprzez wstawienie się lub dołączenie się do danego nośnika.
____________________________
____________________________
Działania dotyczące pliku
Plik: C:\Program Files\mIRC\IRC Bot\Anjing_Malingsia.sys
Usunięto
Plik: C:\Program Files\mIRC\IRC Bot\Asshole.sys
Usunięto
Plik: C:\Program Files\mIRC\IRC Bot\Channel_Babi.sys
Usunięto
Plik: C:\Program Files\mIRC\IRC Bot\[Filtr wulgaryzmów].sys
Usunięto
Plik: C:\Program Files\mIRC\IRC Bot\Nama_Anjing.sys
Usunięto
Plik: C:\Program Files\mIRC\IRC Bot\Nama_Babi.sys
Usunięto
Plik: C:\Program Files\mIRC\IRC Bot\perampok_budaya.sys
Usunięto
Plik: C:\Program Files\mIRC\IRC Bot\Stupid.sys
Usunięto
Plik: d:\system volume information\_restore{2e42b6db-4d1d-4aea-b484-bd5a9d0e756b}\rp44\a0009723.exe
Usunięto
____________________________
Działania dotyczące rejestru
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List->1900:UDP
Usunięto
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List->2869:TCP
Usunięto
Zmiana w rejestrze: HKEY_USERS\S-1-5-21-507921405-746137067-1606980848-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1
Naprawiono
Zmiana w rejestrze: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->UacDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_USERS\S-1-5-21-507921405-746137067-1606980848-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess->Start:2
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->AntiVirusDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->FirewallDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->UpdatesDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa->restrictanonymous:0
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa->AUOptions:3
Naprawiono
Zmiana w rejestrze: HKEY_USERS\S-1-5-21-507921405-746137067-1606980848-1003\Software\Microsoft\Security Center->FirewallDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_USERS\S-1-5-19\Software\Microsoft\Security Center->FirewallDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_USERS\S-1-5-20\Software\Microsoft\Security Center->FirewallDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_USERS\.DEFAULT\Software\Microsoft\Security Center->FirewallDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_USERS\S-1-5-21-507921405-746137067-1606980848-1003\Software\Microsoft\Security Center->UpdatesDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_USERS\S-1-5-19\Software\Microsoft\Security Center->UpdatesDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_USERS\S-1-5-20\Software\Microsoft\Security Center->UpdatesDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_USERS\.DEFAULT\Software\Microsoft\Security Center->UpdatesDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_USERS\S-1-5-21-507921405-746137067-1606980848-1003\Software\Microsoft\Security Center->AntiVirusDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_USERS\S-1-5-19\Software\Microsoft\Security Center->AntiVirusDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_USERS\S-1-5-20\Software\Microsoft\Security Center->AntiVirusDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_USERS\.DEFAULT\Software\Microsoft\Security Center->AntiVirusDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->AntiVirusOverride:0
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->FirewallOverride:0
Naprawiono
Zmiana w rejestrze: HKEY_USERS\S-1-5-21-507921405-746137067-1606980848-1003\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0
Naprawiono
Zmiana w rejestrze: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0
Naprawiono
Zmiana w rejestrze: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0
Naprawiono
Zmiana w rejestrze: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0
Naprawiono
Zmiana w rejestrze: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1
Naprawiono
Zmiana w rejestrze: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc->AntiVirusDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->FirewallDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->UpdatesDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->AntiVirusOverride:0
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->FirewallOverride:0
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->FirstRunDisabled:0
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->UacDisableNotify:0
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\->UncheckedValue:1
Naprawiono
Zmiana w rejestrze: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1
Naprawiono
Zmiana w rejestrze: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1
Naprawiono
Zmiana w rejestrze: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess->Type:32
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc->Type:32
Naprawiono
Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv->Type:32
Naprawiono
Śr. Użycie zasobów:NieznanyŚr. Wykorzystanie procesora:NieznanyŚr. Wykorzystanie pamięci:Nieznany
____________________________
Podpis cyfrowy pliku - SHA:
84347cd56d8c3aae6749eab7838669488e1a2ccf7580f4a992d984b0ac5dae89
____________________________
Podpis cyfrowy pliku - MD5:
3611e63b92a7927a43f5123407925890
____________________________
To z działania Nortona.
Log z Gmer gmer.txt
-
Podczas normalnej pracy komputera (był tylko uruchomiony) nic poza tym nagle NIS 2013 zaczął wariować czego efektem
w końcu był komunikat, że zagrożenie zostało wyeliminowane i prośba o restart komputera.
Po ponownym uruchomieniu sprawdziłem co było przyczyną szaleństwa nortona i w kwarantannie wyskoczył
właśnie W32.ircbot ale wszystkie pliki z tym związane miały status usunięte.
Aby mieć pewność, że wszystko jest dobrze proszę o przejrzenie logów z OTL czy aby coś gdzieś jeszcze się nie schowało.
Za wszelkie info w tej sprawie dziękuję.
-
Jak pobrać ten program ? Wyskakuje okienko ale nie wiem co wpisać aby to pobrać bo wszystko po hiszpańsku.
-
To jest obraz gry Assassin Creed Revelations. Jedyne co można z niego usunąć to folder z crack'iem uruchamiającym grę ale to tylko 38 MB.
Reszta obrazu to oryginał gry.
-
Witam.
Mam problem z nagraniem obrazu ISO na płytę.
Ściągnąłem obraz ISO, który ma rozmiar 7,97 GB i chcę go wypalić na płycie DVD Double Layer
ale w każdym programie do wypalania pisze, że pojemność płyty jest za mała.
Czy da się wypalić taki obraz ? Jeżeli tak to w jaki sposób ?
-
Czy to ustrojstwo atakuje tylko dysk systemowy czy wszystkie dyski zainstalowane w komputerze ?
Blokuje tylko zdjęcia i dokumenty czy również filmy i muzykę ?
-
Najprawdopodobniej bez logów się nie obędzie. Pobierz program OTLPE z https://www.fixitpc.pl/topic/4414-diagnostyka-infekcji-na-niestartujacych-windows/
Wykonaj logi zgodnie z instrukcją i załącz na forum.
Wtedy będzie wiadomo gdzie źle poszła optymalizacja.
-
Dziękuje za wyjaśnienie.
Temat do zamknięcia.
-
Przeglądając katalogi w systemie przypadkowo zauważyłem, że w Documents and Settings - Moja Nazwa - Ustawienia Lokalne - Dane Aplikacji - jest katalog Mozilla a w nim katalog Firefox i w nim katalog Mozilla Firefox i Profiles niby nic strasznego ale jak się okazało w katalogu Profiles znajduje się katalog Cache, który zajmuje ponad 1 GB
Co to jest i dlaczego tyle zajmuje ?
Czy można to usunąć ?
-
O dziękuję za nowy sposób z OTLPE.
Ja tym razem przypomniałem sobie o ERD Commander i też zrobiłem.
Temat można zamknąć.
-
Mam leciwego laptopa ASUS A3H, który parę miesięcy przeleżał nieużywany w szafie.
Dzisiaj chciałem go uruchomić aby przejrzeć zawartość dysku i po starcie pojawił się komunikat
o braku pliku NTOSKRNL.EXE w katalogu System32
Na laptopie jest Windows XP SP3
Bardzo proszę o pomoc.
Poczytałem na kilku forach, że sprawa jest prosta ale jest podanych kilka rozwiązań
i nie wiem, które mam zastosować.
-
Dałem tylko podgląd z pierwszej lepszej strony. Pościągałem wszystkie dostępne wersje i w każdej to samo.
Non stop restart przy uruchamianiu
w Windows XP
Opublikowano
Akurat to komputer mojego ojca i on miał na pulpicie dokumenty, z których aktualnie korzystał.
Tak mu zrobiłem aby nie musiał przeszukiwać kompa w celu ich znalezienia.
To samo się tyczy załączników z maili, które zapisywały się na pulpicie.
Ja wiem, gdzie znajdują się pliki z pulpitu w systemie.
Niestety za każdym razem jak robiłem tak jak podałeś z tym DMDE to po naciśnięciu rozmiar
pojawiało się okienko z błędem i dalej jak pisałem.
Dzwoniłem do faceta co już kiedyś zajmował się tym komputerem i jutro pod wieczór ma zobaczyć co i jak.
Oczywiście odzyskiwanie w specjalnych serwisach nie wchodzi w grę. Może on po prostu będzie miał sposób
aby odzyskać te ok 10MB