Skocz do zawartości

deFco247

Użytkownicy
  • Postów

    177
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez deFco247

  1. Tak jak wyżej napisano możesz tego dokonać w trybie awaryjnym, albo poprzez pewien trick uaktywnić ją w trybie normalnym.

    Cytat ze starych śmieci:

    XP Home nie ma dostępu do zakładki "Zabezpieczenia" w trybie normalnym. Ale widać ją w trybie awaryjnym. Istnieje też nieudokumentowany trik odblokowujący jej widoczność w trybie normalnym. Trik ten opiera się na zamontowaniu paczki scesp4i.exe starawego NT4 (rozpakować, z prawokliku na setup.inf wybór opcji Instaluj, nie zatwierdzać podmiany pliku esent.dll).
    Są też specjalne programy, które dodają tą zakładkę w trybie normalnym.
  2. Coś mi się zdaje, że ten AVI o którym wspominałeś był po prostu specjalnie zakodowany, by potem można go tak "widowiskowo" skompresować.

    Normalnie film po skompresowaniu kodekiem typu DivX, XviD, x.264 już jest sam w sobie bardzo mocno "spakowany", więc nawet najmocniejszy kompresor na świecie nie zmniejszy go nawet o połowę...

     

    Krótko mówiąc mamy tu do czynienia z jakimś przekrętem...

  3. Zapomniałem całkiem o mechanizmie ochrony plików systemu Windows...

     

    1. Ja bym jeszcze sprawdził, czy ta cała podmiana pliku explorer.exe jest warta świeczki.

    Pobierz SystemLook i uruchom.

    Wklej w niego ten tekst:

    :filefind

    explorer.exe

    Klikasz Look i pokazujesz wynikowy log.

     

     

    2. Po drugie w logu OTL widać, że próbowałeś uruchamiać Combofixa:

    [2010-09-27 10:09:49 | 003,855,182 | R--- | C] () -- C:\Documents and Settings\Mieszko.MIESZKA\Pulpit\ComboFix.exe

    [2010-09-26 23:00:20 | 000,061,952 | ---- | C] () -- E:\Documents and Settings\Mieszko\Moje dokumenty\Instrukcja użycia programu ComboFix.doc

    [2010-09-28 15:08:49 | 000,000,000 | --SD | C] -- C:\ComboFix

    Combofix to nie jest byle jaki skaner, tylko specjalistyczne narzędzie do usuwania ciężkich infekcji. Do poczytania: https://www.fixitpc.pl/index.php?/topic/7-dezynfekcja-narzedzie-combofix/#c4

    Jeśli raport powstał (domyślnie powinien znajdować się w C:\Combofix.txt), to musisz go pokazać, by sprawdzić co Combofix przemeblował w systemie.

     

     

    3. Sprawdź jak wygląda sytuacja z Eksploratorem na czystym rozruchu: http://support.microsoft.com/kb/310353/pl

     

     

    Co do dziennika zdarzeń: nie ma tam żadnych widocznych błędów odnośnie Eksploratora. Dziwić może jednak konfiguracja niektórych krytycznych usług systemowych: przykładowo usługa Dziennik zdarzeń powinna być ustawiona na automat, a nie na tryb ręczny. Mieszałeś coś w konfiguracji usług?

     

     

    EDIT. Skrypt dla SystemLook zawierał złą komendę - stąd taki dziwny wynik w wyjściowym raporcie. Przepraszam za pomyłkę.

  4. Jeśli nie było dokonywane żadne usuwanie folderów po aktualizacjach systemu, to kopię pliku explorer.exe można znaleźć w folderze C:\WINDOWS\ServicePackFiles\i386

    Jest to kopia pliku znajdującego się w instalatorze Service Pack 3.

     

    Podmienić te dwa pliki możesz programem Replacer.

    Archiwum z programem rozpakowujesz i uruchamiasz plik replacer.cmd.

    Na otwarte okno wiersza poleceń przeciągasz plik C:\WINDOWS\explorer.exe i zatwierdzasz Enterem.

    Następnie na okno Wiersza poleceń przeciągasz plik, którym będzie się podmieniało oryginał, czyli C:\WINDOWS\ServicePackFiles\i386\explorer.exe i znów zatwierdzasz decyzję Enterem.

    Następnie zatwierdzasz podmianę pliku klawiszem Y i restartujesz system.

  5. Czym się objawia to niepowodzenie? Pobierałeś pełną wersję instalatora?

    Sprawdź te wskazówki: http://social.answers.microsoft.com/Forums/en/vistawu/thread/218e8fad-a7d3-435e-ba0d-22c4651e4705

     

    PS. http://rtfm.killfile.pl/#nie_pytaj

     

    EDIT.

    Przy pisaniu posta nie zauważyłem powyższej wypowiedzi Dawida...

  6. Niestety ale żaden w podanych przez Ciebie błędów nie ma wiele wspólnego z Eksploratorem Windows.

    Wyeksportuj do przeglądu całe dzienniki zdarzeń, czyli klikasz PPM na dzienniki System i Aplikacja, pakujesz je do archiwum, wysyłasz na http://speedyshare.com/ wstawiając tutaj link.

     

    Wstaw do wglądu logi z OTL, gdyż winnym może być najprawdopodobniej infekcja lub konflikt z działającym w tle programem pokroju antywirus, HIPS itp.

  7. Start -> Uruchom... ->wpisz polecenie: eventvwr.msc

    Przeszukaj dzienniki pod kątem błędów Eksploratora Windows i podaj nam treść takowych włącznie z modułem powodującym błąd.

     

    Pobierz ShellExView i uruchom. Posortuj wszystkie obiekty wg kolumny Microsoft i hurtowo odznacz wszystkie różowe pozycje. Wykonaj restart systemu.

    Jeśli błąd ustąpi, to po kolei włączaj w ShellExView wyłączone wcześniej obiekty, aż znajdziesz winowajcę.

×
×
  • Dodaj nową pozycję...