Skocz do zawartości

Hajasz

Użytkownicy
  • Postów

    330
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez Hajasz

  1. Akurat to komputer mojego ojca i on miał na pulpicie dokumenty, z których aktualnie korzystał.

    Tak mu zrobiłem aby nie musiał przeszukiwać kompa w celu ich znalezienia.

    To samo się tyczy załączników z maili, które zapisywały się na pulpicie.

    Ja wiem, gdzie znajdują się pliki z pulpitu w systemie.

    Niestety za każdym razem jak robiłem tak jak podałeś z tym DMDE to po naciśnięciu rozmiar

    pojawiało się okienko z błędem i dalej jak pisałem.

    Dzwoniłem do faceta co już kiedyś zajmował się tym komputerem i jutro pod wieczór ma zobaczyć co i jak.

    Oczywiście odzyskiwanie w specjalnych serwisach nie wchodzi w grę. Może on po prostu będzie miał sposób

    aby odzyskać te ok 10MB

  2. Oto co wykazały analizy.

    OTLPE nie zrobi logów bo okazało się, że nie ma systemu!

    Dla pewności jeszcze wystartowałem ERD Commander i okazuje się, że dysk systemowy C

    jest pusty. Pozostałe partycje D i E są nienaruszone i zawierają całą zawartość.

    Posiadam jeden dysk podzielony na 3 partycje.

    Czyżby zagubiła się partycja ?

    Gdyby dysk C był goły to przy rozruchu pojawiłby się komunikat o braku systemu, a tu

    pojawia się plansza Windows XP i przy pierwszym ładowaniu reset.

    Czy można odzyskać te dane albo partycję (nie wiem co zniknęło).

    W każdym razie ERD i OTLPE widzą dysk C, D i E ale według nich C jest pusty.

    Jakieś rady czy pozostaje mi tylko jakiś serwis ?

    Tak to wygląda

    post-3086-0-54848200-1359305951_thumb.jpg

  3. Witam.

    Bardzo proszę o pomoc w rozwiązaniu mojego problemu.

    Podczas uruchamiania Windows XP SP3 następuje na planszy z ładowaniem restart systemu

    i tak w kółko dochodzi do planszy ładowania i restart.

    W trybie awaryjnym to samo. Nie ma żadnego komunikatu przed restartem.

    Proszę o podanie instrukcji jakie programy mam pobrać i jakie kroki wykonać aby

    przywrócić staruszka do życia.

    Za wszelką pomoc bardzo dziękuję.

  4. Witam !

    Z dnia na dzień przestały mi się uruchamiać dwie strony:

    youtube i discogs.com

    Sprawdzałem na obu przeglądarkach czyli IE8 i Firefox wszędzie to samo.

    Youtube się nie otwiera a na discogs pisze 500 server internal error.

    Sprawdzałem na laptopie i tam jest wszystko O.K.

    Wyczyściłem cookies w przeglądarkach i dalej nic.

    Proszę o pomoc. System to WinXP SP3.

  5. Pełna ścieżka: d:\system volume information\_restore{2e42b6db-4d1d-4aea-b484-bd5a9d0e756b}\rp44\a0009723.exe

    Zagrożenie: W32.IRCbot

    ____________________________

    ____________________________

    Na komputerach od Niedostępny

    Ostatnio używany 2012-12-18 na 00:09:38

    Element grupy Autostart Nie

    Uruchomiono Nie

    ____________________________

    ____________________________

    Nieznany

    Liczba użytkowników Norton Community, którzy używali tego pliku: Nieznana

    ____________________________

    Nieznany

    Wersja tego pliku jest aktualnie nieznana.

    ____________________________

    Wysoki

    Zagrożenie stwarzane przez ten plik jest wysokie.

    ____________________________

    Szczegóły zagrożenia

    Typ zagrożenia: Wirus. Programy infekujące inne programy, pliki lub obszary komputera poprzez wstawienie się lub dołączenie się do danego nośnika.

    ____________________________

     

    ____________________________

    Działania dotyczące pliku

    Plik: C:\Program Files\mIRC\IRC Bot\Anjing_Malingsia.sys

    Usunięto

    Plik: C:\Program Files\mIRC\IRC Bot\Asshole.sys

    Usunięto

    Plik: C:\Program Files\mIRC\IRC Bot\Channel_Babi.sys

    Usunięto

    Plik: C:\Program Files\mIRC\IRC Bot\[Filtr wulgaryzmów].sys

    Usunięto

    Plik: C:\Program Files\mIRC\IRC Bot\Nama_Anjing.sys

    Usunięto

    Plik: C:\Program Files\mIRC\IRC Bot\Nama_Babi.sys

    Usunięto

    Plik: C:\Program Files\mIRC\IRC Bot\perampok_budaya.sys

    Usunięto

    Plik: C:\Program Files\mIRC\IRC Bot\Stupid.sys

    Usunięto

    Plik: d:\system volume information\_restore{2e42b6db-4d1d-4aea-b484-bd5a9d0e756b}\rp44\a0009723.exe

    Usunięto

    ____________________________

    Działania dotyczące rejestru

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List->1900:UDP

    Usunięto

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List->2869:TCP

    Usunięto

    Zmiana w rejestrze: HKEY_USERS\S-1-5-21-507921405-746137067-1606980848-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->UacDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\S-1-5-21-507921405-746137067-1606980848-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess->Start:2

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->AntiVirusDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->FirewallDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->UpdatesDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa->restrictanonymous:0

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa->AUOptions:3

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\S-1-5-21-507921405-746137067-1606980848-1003\Software\Microsoft\Security Center->FirewallDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\S-1-5-19\Software\Microsoft\Security Center->FirewallDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\S-1-5-20\Software\Microsoft\Security Center->FirewallDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\.DEFAULT\Software\Microsoft\Security Center->FirewallDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\S-1-5-21-507921405-746137067-1606980848-1003\Software\Microsoft\Security Center->UpdatesDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\S-1-5-19\Software\Microsoft\Security Center->UpdatesDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\S-1-5-20\Software\Microsoft\Security Center->UpdatesDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\.DEFAULT\Software\Microsoft\Security Center->UpdatesDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\S-1-5-21-507921405-746137067-1606980848-1003\Software\Microsoft\Security Center->AntiVirusDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\S-1-5-19\Software\Microsoft\Security Center->AntiVirusDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\S-1-5-20\Software\Microsoft\Security Center->AntiVirusDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\.DEFAULT\Software\Microsoft\Security Center->AntiVirusDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->AntiVirusOverride:0

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->FirewallOverride:0

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\S-1-5-21-507921405-746137067-1606980848-1003\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc->AntiVirusDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->FirewallDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->UpdatesDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->AntiVirusOverride:0

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->FirewallOverride:0

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->FirstRunDisabled:0

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->UacDisableNotify:0

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\->UncheckedValue:1

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1

    Naprawiono

    Zmiana w rejestrze: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess->Type:32

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc->Type:32

    Naprawiono

    Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv->Type:32

    Naprawiono

    Śr. Użycie zasobów:NieznanyŚr. Wykorzystanie procesora:NieznanyŚr. Wykorzystanie pamięci:Nieznany

    ____________________________

    Podpis cyfrowy pliku - SHA:

    84347cd56d8c3aae6749eab7838669488e1a2ccf7580f4a992d984b0ac5dae89

    ____________________________

    Podpis cyfrowy pliku - MD5:

    3611e63b92a7927a43f5123407925890

    ____________________________

     

    To z działania Nortona.

    Log z Gmer gmer.txt

  6. Podczas normalnej pracy komputera (był tylko uruchomiony) nic poza tym nagle NIS 2013 zaczął wariować czego efektem

    w końcu był komunikat, że zagrożenie zostało wyeliminowane i prośba o restart komputera.

    Po ponownym uruchomieniu sprawdziłem co było przyczyną szaleństwa nortona i w kwarantannie wyskoczył

    właśnie W32.ircbot ale wszystkie pliki z tym związane miały status usunięte.

    Aby mieć pewność, że wszystko jest dobrze proszę o przejrzenie logów z OTL czy aby coś gdzieś jeszcze się nie schowało.

     

    Za wszelkie info w tej sprawie dziękuję.

    OTL.Txt

    Extras.Txt

  7. Witam.

    Mam problem z nagraniem obrazu ISO na płytę.

    Ściągnąłem obraz ISO, który ma rozmiar 7,97 GB i chcę go wypalić na płycie DVD Double Layer

    ale w każdym programie do wypalania pisze, że pojemność płyty jest za mała.

    Czy da się wypalić taki obraz ? Jeżeli tak to w jaki sposób ?

  8. Przeglądając katalogi w systemie przypadkowo zauważyłem, że w Documents and Settings - Moja Nazwa - Ustawienia Lokalne - Dane Aplikacji - jest katalog Mozilla a w nim katalog Firefox i w nim katalog Mozilla Firefox i Profiles niby nic strasznego ale jak się okazało w katalogu Profiles znajduje się katalog Cache, który zajmuje ponad 1 GB

    Co to jest i dlaczego tyle zajmuje ?

    Czy można to usunąć ?

  9. Mam leciwego laptopa ASUS A3H, który parę miesięcy przeleżał nieużywany w szafie.

    Dzisiaj chciałem go uruchomić aby przejrzeć zawartość dysku i po starcie pojawił się komunikat

    o braku pliku NTOSKRNL.EXE w katalogu System32

    Na laptopie jest Windows XP SP3

    Bardzo proszę o pomoc.

    Poczytałem na kilku forach, że sprawa jest prosta ale jest podanych kilka rozwiązań

    i nie wiem, które mam zastosować.

×
×
  • Dodaj nową pozycję...