krzyd
-
Postów
10 -
Dołączył
-
Ostatnia wizyta
Odpowiedzi opublikowane przez krzyd
-
-
Logi AdwCleaner zrobiłem przed i po aktualizacji systemu.
Wcześniej przy każdym uruchomieniu systemu CHKDSK sprawdzał spójność danych ale nigdy ich nie kończył (dochodził tylko do 3 kroku) tak samo było przy ustawieniu sprawdzania dysku c: przy ponownych uruchomieniu. Wszystko ustąpiło po instalacji SP1 i SP2.
Trochę to trwało ale się udało komputer od momentu kupna ( 2008 ) nie był czyszczony ani aktualizowany wynikiem czego musiałem zainstalować około 1,7 GB aktualizacji Windowsa + programy i usunąć około 17 GB śmieci CCleaner-em a potem defragmentować dysk
Mam jeszcze jedno pytanie w podglądzie zdarzeń nie mam logów ze skanowani CHKDSK-kiem dysku C podczas uruchomienia, jest tylko wynik skanowania dysku E z pod działającego Windowsa
Results of screen317's Security Check version 0.99.54
Windows Vista Service Pack 2 x86 (UAC is enabled)
Internet Explorer 9
``````````````Antivirus/Firewall Check:``````````````
Microsoft Security Essentials
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware wersja 1.65.1.1000
CCleaner
Java 7 Update 9
Adobe Flash Player 11.5.502.110
Mozilla Firefox (16.0.2)
Google Chrome 19.0.1084.46
Google Chrome 19.0.1084.52
Google Chrome 22.0.1229.79
Google Chrome 22.0.1229.92
Google Chrome 22.0.1229.94
Google Chrome 23.0.1271.64
Google Chrome plugins...
````````Process Check: objlist.exe by Laurent````````
Microsoft Security Essentials MSMpEng.exe
Microsoft Security Essentials msseces.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: %
````````````````````End of Log``````````````````````
-
Witam
Przeskanowałem komputer Malwarebytes Anti-Malware i Norman Malware Cleaner oba programy znalazły infekcje i ją usunęły (mam nadzieje że całą ).
Podczas pracy programu OLT pokazał się w zasobniku systemowym komunikat
Podręczne okno aplikacji: OTL: OTL.exe - Uszkodzony plik : Plik lub katalog C: jest uszkodzony i nie nadaje
się do odczytu. Uruchom program CHKDSK.
a podczas pracy GMER-a
Podręczne okno aplikacji: 0ce5xe89.exe - Uszkodzony plik : Plik lub katalog C: jest uszkodzony i nie nadaje się do odczytu.
Uruchom program CHKDSK.
Prawdopodobnie jest to wynikiem infekcji lub błędów które są na dysku.
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 23:22 on 14/11/2012 (Jeet)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
Unable to read sptd.sys
SPTD -> Disabled (Service running -> reboot required)
-=E.O.F=-
mbam-log-2012-11-13 (20-25-41).txt
Nmc_2012-11-14_18-19-27p.log.txt
-
-
Witam
Microsoft Security Essentials wykrył
Przeskanowałem komputer Malwarebytes Anti-Malware znalazł infekcje, następnie Norman Malware Cleaner z pełnym skanowaniem ale nic nie znalazł.
LOG Security Check
Results of screen317's Security Check version 0.99.51
Windows 7 Service Pack 1 x86 (UAC is enabled)
Internet Explorer 9
``````````````Antivirus/Firewall Check:``````````````
Microsoft Security Essentials
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Spybot - Search & Destroy
Malwarebytes Anti-Malware wersja 1.65.0.1400
Java 7 Update 7
Adobe Flash Player 11.4.402.278
Google Chrome 21.0.1180.83
Google Chrome 21.0.1180.89
Google Chrome plugins...
````````Process Check: objlist.exe by Laurent````````
Microsoft Security Essentials MSMpEng.exe
Microsoft Small Business Business Contact Manager BcmSqlStartupSvc.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:
````````````````````End of Log``````````````````````
mbam-log-2012-09-26 (13-56-10).txt
mbam-log-2012-09-26 (14-31-13).txt
-
Aktualizacja zrobiona Java 7.3 a Adobe Reader zamieniłem na Foxit Reader 5.1.4 (który lepiej stosować adobe czy foxit).
Mam jeszcze jeden problem z siecią internet chodzi dobrze ale LAN już nie. Mam dyska NAS i nie mogę się do niego dostać. Z panelem kontrolnym przez przeglądarkę łączę się bez problemu ale do danych przez skrót sieciowy lub za pomocą start->uruchom i adresu ip nie mogę się dostać wyskakuje komunikat
skrót "Dysk lub połączenie sieciowe, do którego odnosi się skrót ,,XXX" jest niedostępny"
uruchom->Ip "Żaden dostawca sieciowy nie zaakceptował podanej ścieżki sieciowej"
tak samo jest z danymi udostępnionymi z innego komputera.
Zrobiłem jeszcze test ze strona www.onet.pl, do przeglądarki wpisałem adres IP 213.180.146.27 i wyskoczył mi komunikat "Strona o podanym adresie nie istnieje. Zapraszamy na domeny.onet.pl" w innym komputerze strona otwiera się (wiadomo że nie kompletan) a po wpisaniu www.onet.pl wszystko chodzi dobrze.
Ponowny skan MBAM i Microsoft Security Essentials nic nie wykryły.
Problem rozwiązany
Przyczyną było brak pliku mrxsmb.sys w C:\WINDOWS\system32\drivers bez którego nie chciała się uruchomić usługa "przeglądarka komputera".
-
Punkt 1 zrobiony
Punkt 2 i niestety coś znalazł. Po pełnym skanowaniu Malwarebytes Anti-Malware znalazł 1 obiekt wybrałem opcje usuń. Po restarcie powstał log
-
W zmiennych środowiskowych zmienna Path miała u mnie wartość "%SystemRoot%\System32\Wbem"
zamieniłem na "%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem" i polecenia w CMD zaczęły działać.
Wszystkie wymienione wyżej problemy ustąpiły a innych nie widzę .
Dziękuję za pomoc
-
Wyłączyłem serownik SPTD programem Defogger. Sterownik prawdopodobnie należał do programu CDBurnerXP wiec odinstalowałem program.
-
Witam
System został zainfekowany wirusem Internet Security + kolegów których pościągał . Po pojawieniu się Internet Security antywirus (Microsoft Security Essentials) został wyłączony i nie można było go uruchomić tak jak większości programów. Internet działał ale co chwila wyskakiwały jakieś okienka, polecenia "ipconfig" "ping" w CMD przestały działać, po ich wpisaniu wyskakuje komunikat "nie jest rozpoznawana jako polecenie wewnętrzne lub zewnętrzne, program wykonywalny lub plik wsadowy" polecenie DIR i CD działają.
Jedynym programem jaki mi się udało uruchomić był Norman Malware Cleaner, zaraz po jego uruchomieniu z opcja pełne skanowanie udało się uruchomić MSE który też uruchomiłem z opcja pełne skanowanie. Po zakończeniu skanowanie obu programów przeskanowałem system jeszcze Super Anti spyware i Spybot - Search & Destroy (Spybot nic nie znalazł).
Po przeskanowaniu komputera i ponownym uruchomieniu przestały działać klawiatura i myszka. Pomogło przełączenie myszki w inny port USB. W menadżerze urządzeń pojawiły mi się wykrzykniki koło urządzeń: klawiatura, myszka, napęd DVD i porty COM, pozbyłem się ich po usunięciu i ponownej instalacji urządzeń. Nadal nie mam dostępu do poleceń CMD. Połączenie lokalne nie działa mimo że 2 komputerki się świeca a w właściwościach na zakładce obsługa i w szczegółach brak jakikolwiek wpisów mimo ustawionych adresów na sztywno. Nie można też uruchomić usługi zapora systemowa wyskakuje komunikat "Nie można uruchomić usługi Zapora systemu Windows/Udostępnianie połączenia internetowego na komputerze lokalnym Błąd 2: Nie można odnaleźć określonego pliku".
Logi z SecurityCheck nie zrobiły się mimo uruchomienia programu (to penie za sprawa blokady poleceń).
Jeszcze jedno po przeskanowaniu systemu wyżej wymienionymi programami przywróciłem system z kopii kontrolnej system z 7 Lutego (infekcje usuwałem 21 Lutego).
Nmc_2012-02-21_17-29-12.log.txt
Komputer został zablokowany, pliki z rozszerzeniem block
w Dział pomocy doraźnej
Opublikowano · Edytowane przez picasso
Usunięty załącznik. //picasso
Prince po otwarciu miniatury którą tu wrzuciłeś dostałem komunikat od ESS