Skocz do zawartości

Mysza

Użytkownicy
  • Postów

    308
  • Dołączył

Odpowiedzi opublikowane przez Mysza

  1. Jeśli parametr C9 wzrośnie należy kupić nowy dysk, wykonać kopię 1:1(np. HDClone 3.9.4), a dysk oddać na gwarancję

     

    Czy w takiej sytuacji - zanim dojdzie do wymiany dysku lub naprawy w serwisie - można w jakiś sposób przywrócić STATUS DOBRY ?, czy jest jakiś prosty sposób na "regenerację" dysku ?

     

    Dysk mam niestety już po gwarancji - minęła w marcu :(

     

     

    Wykonanie kopii bezpieczeństwa np. przy użyciu HDClone 3.9.4- pytanie

    moje doświadczenie w tym zakresie = 0

    i nie za bardzo sobie to wyobrażam - czy mogłabym prosić o zobrazowanie jak to w uproszczeniu wygląda ?

    mianowicie - skoro tworzę w tym celu płytę botowalną CD/DVD zapisując na niej program

    i potem ten program uruchamiam z płyty kopiując dotychczasowy dysk,

    i teraz - gdzie jest zapisywana kopia mojego dysku ? - czy na tej płycie z której uruchamiam program ? a jeśli tak, to czy tam się zmieści zawartość całego dysku ? - jakoś nie potrafię sobie tego do końca wyobrazić ...

    bo potem, rozumiem , montuję nowy dysk i pewnie ponownie uruchamiam płytę, żeby przenieść zapisy ze starego dysku na nowy ?

     

    Jak komuś starczy cierpliwości na zobrazowanie tego procesu tworzenia kopii zapasowej dysku - będę wdzięczna :rolleyes:

     

    i jeszcze - pytanie odnośnie odpowiedniej płyty

    mam w domu takie płyty

    CD-R 700 MB

    CD-R80 700 MB

    DVD-R 4,7 GB 120 min

    DVD-R 4,7 GB 1-16 X SPEED

    czy wszystkie te rodzaje nadają się do tworzenia płyty botowalnej, czy są jakieś konkretne wymagania ?

     

    IMHO

    czy jak już na niektóre płyty ( dysk wielosesyjny) zapisałam jakieś dane, to czy jest jakiś sposób na usunięcie starych danych i skopiowanie w to miejsce innych ( tak jak w przypadku pendrive) ? to w sytuacji, gdybym chciała coś pozmieniać w plikach, których chcę mieć kopię ( w razie utraty danych) - na ten moment przy próbie usunięcia pliku z płyty CD mam komunikat, że jest tylko do odczytu :confused:

  2. jeszcze pracuję na starym zasilaczu TRACER, ale

     

    w międzyczasie mam inne pytanie

     

    dzisiaj miałam małe spięcie ( wina żelazka) i wyskoczył korek - komputer był w tym czasie włączony do sieci

     

    po ponownym uruchomieniu komputera miałam taki ekran :

    niebieskiekran131120102.jpg

    na zdjęciu jest ucięty numer pliku - było tam plik 45

    potem pojawiły się kolejne wpisy, ale nie nie zdążyłam tego uchwycić i na koniec komputer się uruchomił

     

    pytanie - czy takie zachowanie komputera w przypadku wyskoczenia bezpieczników to normalne, czy może być jakiś powód do niepokoju ?

  3.  

    OK, tylko to jest wersja 40.1.23.0 , teraz też mam taką samą wersję - czy w takim razie te sterowniki czymś się różnią od tych co posiadam ?

    i drugie pytanie - w którym dokładnie okienku robię aktualizację - bo ZXDSL 852 mam w MU dwa razy - w kartach sieciowych ( na górze) i potem pod ZXDSL adapter - czy to to górne okienko ?

     

    aktualizacjasterownika.jpg

     

  4. chyba wiem w czym leży problem, mianowicie dotyczy on już przestarzałej technologii łączenia się z internetem poprzez modem usb, proponuje wejść w menadżera urządzeń, kontrolery uniwersalnej magistrali szeregowej, rozwinąć, sprawdzić we właściwościach przepustowość-zastrzeżoną przez system oraz tą ile zużywa adsl modem usb, w moim przypadku wynosiło to odpowiednio 19 % zastrzeżone przez system oraz aż 48% zużywane przed adsl

     

    no i znowu mam problem :) jak to sprawdzić - w MU wyświetliłam coś takiego :

     

    przepustowozastrzeona.jpg

     

    i teraz o którą z tych dwóch przepustowości zastrzeżonych przez system chodzi ?

    i gdzie sprawdzę tę zużywaną przez modem :confused:

     

     

    EDIT :

     

    PODSUMOWUJĄC wszystkie rady :

    1) najlepszym rozwiązaniem jest - router ADSL z podłączeniem go pod kartę sieciową

    przy czym, mogę z tym spokojnie zaczekać kilka miesięcy, jak będę odnawiała umowę z TPSA, bo wtedy mogę uzyskać powyższe po korzystnej cenie

     

    2) w międzyczasie, dobrym rozwiązaniem powinien być modem - Sagem F@st 800 , a ponieważ TPSA już tego modelu nie oferuje, mogę za niewielką opłatą zakupić modem na allegro, i jeśli dobrze myślę, to będę musiała ściągnąć do niego sterowniki ( bo pewnie nie dostanę płyty w komplecie ?)

     

    3) a rozwiązanie "od zaraz" dla poprawy jakości życia to aktualizacja obecnych sterowników -

    i tu moje dalsze wątpliwości co do pliku @Eikichi

    Może nie doprecyzowałam na początku jaki mam modem - mam ZTE ZXDSL 852 v1, wersja 40.1.23.0 z 2005r.

    852v1.jpg

     

    i teraz nie jestem pewna, czy do tego modemu są w ogóle aktualniejsze sterowniki,

    oraz @Eikichi, czy ten podesłany plik to nie są przypadkiem sterowniki do modemu ZTE ZXDSL 852 v2 z 2006r, czyli tego

    852v2.jpg

     

    i czy w takim razie na pewno do swojego modemu mogę zainstalować podane sterowniki ? czy wersja samego modemu 852 ( v1 lub v2 ) ma znaczenie ?

  5. Ruter umożliwi Ci zbudowanie własnej sieci lokalnej. Lub jak wolisz... rodział internetu na więcej niż jeden komp. :) W Twoim przypadku bardziej chodzi o to, żeby niezależnić się od interfejsu USB. Wszystkie niezbędniki (kable, zasilacz, sterowniki, instrukcja) powinnaś dostać w komplecie. Podaj jaką kwotę chcesz/możesz wydać (poza tym, że jak najmniej). Przy okazji spytałbym panią z tepsy czy jest możliwość zamiany modemu USB na ruter... a nuż wyjdzie taniej.

     

    Na ten moment jest jeden komputer i rzeczywiście chodzi o USB - ale w perspektywie (2-3 lat) myślę, że ilość komputerów będzie większa - więc w takim razie jeśli za coś płacić to chyba powinien być to router.

     

    Kwota - nie wiem - powiedzmy odpowiednia - zależy co za to dostanę - na odpowiednią sumę mogę się nastawić i przygotować.

     

    Z TPSA najlepiej się rozmawia jak się kończy umowa - wtedy dzwonią po kilkadziesiąt razy i wtedy jest moment na zmiany, jeśli się wie, czego chcieć.

    Teraz, do trwającej umowy, Pani nie mogła zaproponować urządzenia po niższej cenie (koszt modemu 70 zł) - właściwie w ogóle niczego nie zaproponowała, nie zachęcała - nie oferowała produktów TPSA, tylko stwierdziła, że mogę sobie kupić dowolny modem lub router ( ADSL) i nie narusza to umowy - tak, jakby jej nie zależało, żeby cokolwiek sprzedać .... Może dlatego, że miała jakiś bardzo ważny segregator z bardzo ważnymi dokumentami, pewnie musiała coś zrobić terminowego i Klient jej po prostu przeszkadzał, więc zasugerowała pójście do konkurencji ...

     

    Mogę też się pomęczyć kilka miesięcy i rozmawiać znowu z TPSA, gdy umowa będzie się kończyć - wtedy chętnie dają prezenty- albo zapytam w innym punkcie.

  6. Być może to nic takiego, ale zastanawiają mnie logi z programu Malwarebytes' Anti-Malware -

    i nie dlatego, że coś wyszło, ale dlatego, że komunikat ciągle wraca

     

    Chodzi o ten wpis :

     

    Malwarebytes' Anti-Malware 1.46

    www.malwarebytes.org

    Wersja bazy: 4058

     

    2010-11-09 16:10:26

     

    Zainfekowane informacje rejestru systemowego:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

     

     

     

    Zastanawiam się, bo ciągle wychodzą mi te informacje :

    Po usunięciu plików , zanim wyłączyłam system , wyłączyłam przywracanie systemu , po czym włączyłam i dopiero zresetowałam komputer, nie wchodziłam w internet, więc niczego nie mogłam z netu ściągnąć , a pomimo to po ponownym uruchomieniu Malware - znowu wyrzucił te pliki .... i tak kilka razy

     

    zastanawiam się o co może chodzić - może powinnam jakieś ustawienia programów lub usług pozmieniać ?

     

    no i to samo miałam 31/10 jak ESET wyrzucił mi informacje o wirusach :

     

    Dziennik skanowania

    Wersja bazy sygnatur wirusów: 5576 (20101029)

    Data: 2010-10-29 Godzina: 23:27:14

    Skanowane dyski, foldery i pliki: Pamięć operacyjna;C:\Sektor startowy;C:\;D:\Sektor startowy;D:\

     

    C:\System Volume Information\MountPointManagerRemoteDatabase - błąd podczas otwierania [4]

     

    C:\System Volume Information\_restore{0B0F63DB-06AD-446F-AD8D-1621C2D8CCE7}\RP92\A0364140.exe » NSIS » script.nsi - Win32/Adware.ShopperReports aplikacja

    C:\System Volume Information\_restore{0B0F63DB-06AD-446F-AD8D-1621C2D8CCE7}\RP92\A0364140.exe » NSIS » InstallerHelperPlugin.dll - prawdopodobnie odmiana wirusa Win32/Adware.Agent.GYZXBEF aplikacja

     

    C:\System Volume Information\_restore{0B0F63DB-06AD-446F-AD8D-1621C2D8CCE7}\RP92\A0364140.exe » NSIS » script.nsi - Win32/Adware.ShopperReports aplikacja - był częścią usuniętego obiektu

    C:\System Volume Information\_restore{0B0F63DB-06AD-446F-AD8D-1621C2D8CCE7}\RP92\A0364140.exe » NSIS » InstallerHelperPlugin.dll - prawdopodobnie odmiana wirusa Win32/Adware.Agent.GYZXBEF aplikacja - był częścią usuniętego obiektu

     

    Liczba przeskanowanych obiektów: 617906

    Liczba znalezionych zagrożeń: 2

    Liczba wyleczonych obiektów: 2

    Godzina zakończenia: 00:45:07 Całkowity czas skanowania: 4673 s (01:17:53)

     

    Uwagi:

    [4] Nie można otworzyć obiektu. Może on być używany przez inną aplikację lub system operacyjny.

     

     

    potem, po usunieciu zagrożenia już ESET niczego nie wykrył

     

    mam logi z 31.10 - jak beda potrzebne to podłaczę lub zrobie nowe

  7. w trakcie mojego dokształcania trafiłam na taką instrukcję czyszczenia z kurzu KLIK - i przy okazji mam pokazane co się kryje wewnątrz i o czym w ogóle mowa :lol:

     

    EDIT (1) :

    a to o sprężonym powietrzu mnie rozbawiło , a właściwie to ten fragment ze słomką #7 :lol: KLIK

     

     

    EDIT (2) :

    co do zasilacza - decyzja zapadła - wymieniam - na ten drugi wskazany przez @Belfegor

    - Be quiet Pure Power L7 430W

     

    Serwis ProLine w Poznaniu (Wilda) - kasuje za usługę zamontowania zasilacza + pasta + czyszczenie - 80 zł ,

    Zwykle wizyta informatyka to też przedział 80-150 zł.

     

    Decyzja padła na serwis ... - po sąsiedzku - cena zamawianego u nich zasilacza jest taka sama jak w Proline , a zrobią mi resztę gratis i do tego w domu - więc mogę "podglądać" i może się nauczę sprzątać ;)

  8. ściągnij program OCCT i wykonaj test (pierwszy od góry)

     

    co z tym testem ? czy nadal mam próbować go robić, pomimo wysypywania się kompa ?

     

    Co do zasilacza jest sklep Proline na Ratajczaka i Wilda i w miarę przystępnych cenach widzę tam właśnie przytoczonego beQuiet 350W, należy zdać sobie sprawę, że spokojnie można znaleźć znacznie tańsze oferty ale w Twoim wypadku to jest całkiem dobre wyjście aby na miejscu (możliwe że bez dodatkowych opłat) wymienili by go z czynnościami o których pisał Belfegor, czyli miała byś załatwione jedno z drugim.

     

    może znajdę jutro trochę czasu i się tam udam

     

    EDIT:

    "ale w Twoim wypadku" - liczyłam na jakieś podbudowanie, że to takie proste i nie ma strachu i sobie poradzę ;)... a tu utwierdzenie mnie w moich wątpliwościach,

    puki co z bardziej precyzyjnych zajęć - wymieniałam ostatnio prowadnice w szufladach w meblach pokojowych i naprawiałam szufladę w kuchni, jakieś tam zdolności manualne posiadam ... to może jest jakiś cień szansy, że dałabym radę :P

  9. przez to "mulenie" na stronach zdarza mi się pozostać zalogowaną na Fixitpc, podczas, gdy wydaje mi się, że się wylogowywałam - tak było przez cały dzisiejszy dzień ,

    po powrocie z pracy i wejściu na stronę od razu byłam zalogowana, choć wcale mnie tu nie było ;)

     

    jutro prze południem mam wolne - postaram się zacząć w takim razie od odwiedzin punktu TPSA

     

     

    EDIT (1) :

    jednak pomyłka z tym brakiem wylogowywania - chyba musiałam przypadkowo zapamiętać hasło w Firefox i stąd po wejściu od razu byłam zalogowana

     

     

    EDIT (2) :

    Jeśli chcesz dalej "jechać" na modemie to może przejdz się do punktu TP i wymień ten modem na modem

    Sagem F@st 800 USB Neostrada (ja go używam i nie mam z nim problemów) lub popytaj u znajomych co go mieli a przesiedli się na router. Koszt na allegro ok. 20 zł.

    Za pomocą tego modemu możesz przetestować swoje połączenie z Tepsą korzystając z linuksowego liveCD - LinOS-1.0.4, szczegóły:

    Odwiedziłam punkt TPSA - modemu Sagem F@st 800 USB Neostrada nie mają już w ofercie, a ceny obecnie oferowaych modemów to ok. 70 zł ,

    taniej za ok.20 zł mogę wymienić dopiero przy przedłużaniu umowy, czyli w okolicach sierpnia 2011r... tylko taka miła Pani zamiast zachęcić Klienta do kupna od razu mnie zniechęciła, mówiąc (mniej więcej tak ) : "nie musi Pani kupować naszego modemu, może Pani kupić modem lub router gdziekolwiek, byleby był ADSL" - po takich słowach Klient nabiera podejrzeń, że pewnie w TPSA jest drożej niż w innych miejscach itd... na razie na nic się nie zdecydowałam.

    Rozumiem, że pomimo, iż TPSA już modemu nie oferuje - to i tak mogę go zamówić ... tylko czy muszę korzystać z tego linuksowego liveCD - LinOS-1.0.4 - trochę mnie to odstrasza ...

     

    Moim zdaniem najlepszym wyjściem jest jak najszybsze pozbycie się tego modemu na rzecz routera adsl i podłączenia go pod kartę sieciową w kompie, zamiast połączenia usb które jak wiadomo nie zawsze jest w pełni funkcjonalne, a już na pewno nie zawsze dostatecznie zasilane.

     

    przyznam się, że o ile z pojęciem modem jestem oswojona to router brzmi obco -

     

    czy tak na chłopski rozum ktoś by mi wyjaśnił różnice mi między zasadą działania modemu a routera i dlaczego router przewyższa modem ?

    oraz - skoro raczej pewnie będę czegoś szukać w necie - propozycje konkretnych routerów i co dodatkowo muszę zamówić, by router podłączyć ( kable etc.)

  10. Głównym podejrzanym jest z pewnością zasilacz. To ta metalowa skrzynka na którą wskazuje strzałka w ramce Twojego zdjęcia (żółta naklejka z napisami, pisze na niej "tracer"), do niego podłączony jest kabel zasilający, a wewnątrz obudowy wychodzi wiązka przewodów podłączonych do płyty gł., oraz wszystkich pozostałych urządzeń.

    dzięki, przynajmniej już nie będę posądzała wentylatorka, o to, że jest zasilaczem :lol:

    ale w takim razie, tej wiązki kabli nigdy nie ruszałam, po otwarciu pokrywy, więc pewnie raczej BEZPOŚREDNIĄ PRZYCZYNĄ ponawiających się problemów będzie jakieś obluzowanie w miejscach połączeń do tych wszystkich pozostałych urządzeń,

    chyba, że sam fakt ruszenia komputera i mały wstrząs działa na niego uzdrawiająco ( niektórym sprzętom starej generacji kopniak nadal pomaga ;) )

     

    ... jeżeli tacka się wysunie to znaczy że obluzował się kabel Serial ATA

    wszystkie sytuacje z napędem były takie, że napęd się otwierał, tylko komputer nie widział i nie czytał płyty - więc pewnie to ten kabel

     

    ... na razie radzę odpiąć wszystkie kable i wpiąć je ponownie. W poradniku na forum PC Lab-u proszę przeczytać sobie kroki 16 i 20, tam są opisane kable i ogólnie składanie komputera. Ewentualnie można oglądnąć sobie stary poradnik zrobiony przez PC-Format od 2 minuty.

    spróbuję z tym wypięciem kabli - obym tylko przy okazji czegoś nie wyrwała, co nie jest do "wypięcia",

    dzięki za poradniki - trochę mi rozjaśniają i przydadzą się, jak faktycznie wezmę się za wymianę zasilacza

     

    Jeszcze małe uzupełnienie do tematu :

    - komputer został zakupiony w marcu 2008

    - o problemach z komputerem, w tym również z "kabelkami" w większości pisałam w temacie KLIK i tam m.in. zasugerowano zajęcie się zasilaczem

    - po zakupie komputera miał on pewnie już ze trzy formaty i kilka do kilkunastu interwencji "specjalistów" ( dwóch Panów informatyków i punkt/serwis wystawiający gwarancję)

    - ostatnia interwencja "osoby trzeciej" to kwiecień 2010 + format komputera + pozostawienie dwóch Windowsów na partycji C

    - co mnie dziwi - że nikt do tej pory, naprawiający komputer, czy sprawdzający sprzęt nigdy nie wspomniał o tym, że zasilacz kiepski, że w środku trzeba odkurzać, że jakaś pasta się zużywa itd .... nawet w serwisie, wystawiającym gwarancję , po zawiezieniu komputera do przejrzenia, bo wg użytkowników nie chodził ja należy, mulił - w serwisie stwierdzili, że wszystko działa i nic nie zrobili ... a wydawało mi się, że od "fachowców" powinnam usłyszeć, że trzeba zrobić to czy tamto, jakie jest ryzyko nie wykonania czegoś, co trzeba robić cyklicznie i ile za to zapłacę - dopiero tutaj, na FIXITPC, dowiaduję się takich rzeczy

    - równolegle męczę temat "mulących" połączeń internetowych w dziale sieci KLIK

     

    @marekW

    nie wiem, czy sobie poradzę ze sprzętem, ale też obawiam się wzywać po raz kolejny "fachowca" i nie chcę do tego zbankrutować

     

    Jeśli możesz wykonaj test, czyli ściągnij program OCCT i wykonaj test (pierwszy od góry)

    no i pierwszy problem, ściągnęłam program i uruchomiłam - w tym czasie miałam też uruchomiony internet - komputer się wysypał, został czarny ekran z białą klepsydrą

    zresetowałam komputer i tym razem bez uruchamiania innych programów ponowiłam próbę - zużycie procesora przez program było w granicach 99-100% - po kilku minutach komputer znowu się wysypał - czarny ekran z białą klepsydrą - pytanie - czy coś robię nie tak , a może powinnam na czas robienia raportu wyłączyć antywirusa ?

     

    brudny/zakurzony/zabity kurzem radiator procesora

    właśnie spalam się ze wstydu ( może mój komputer też i stąd wysokie temperatury ) , ale serio - mogę go wyczyścić pędzelkiem, tak ? tylko jakim, czy muszę kupić coś specjalnego ? hmmm .... dla pewności - co to jest konkretnie ten radiator procesora ? czy to ta czarna skrzyneczka z wiatraczkiem ? - żebym nie wykręciła tego co nie trzeba

     

    utleniona pasta termoprzewodząca pod prockiem

    czy tę pastę ( lub miejsce gdzie winna być) - można dojrzeć na zdjęciu gołym okiem ? wskazać dokładnie powierzchnię, na którą trzeba pastę nanieść ? czym to zrobić ?

     

    czyli pomiar miernikiem w iddle i pod obciążeniem.

    nie wiem o czym mowa :confused: - mogłabym prosić o jakąś instrukcję jak się za to wziąć ?

     

    Przydało by się też zaktualizować bios płyty głównej, można to zrobić z poziomu systemu.

    na szybko tylko wyczytałam, że to zabieg ryzykowny, jak się wybierze niewłaściwą aktualizację - pytanie, jeśli mogę to zrobić z poziomu systemu, bez szukania aktualizacji w internecie, to jak to się robi ?

     

    z góry dziękuję za cierpliwość - będzie potrzebna :)

     

    EDIT:

    jeszcze dane mojego zasilacza - spisane z wnętrza :

    Model - Tracer 4Life/400

    AC-230V 4A 50Hz

    +3,3 V & 5V combined 150W

    dla gałęzi + 3,3 Vi + 5V równocześnie 150V

     

    potem jest coś takiego

    +12V +5V +3,3 V -12V -5V +5VSB

    15A 27A 20A 0,5A 0,5A 2A

     

    a na zewnątrz mała naklejka z : input 230 VAC 50Hz 3A

     

    Jeśli bym miała kupować nowy zasilacz samodzielnie - to pewnie bym potrzebowała czegoś w rodzaju karteczki z listą zakupów , którą się daje dziecku, wysyłając je do sklepu ;)

    np. z propozycją 2 -3 zasilaczy pasujących do mojego sprzętu, za rozsądną cenę, tak żebym podając Sprzedawcy ( lub zamawiając) mogła powiedzieć, że chcę TO i podać karteczkę i żadnych pytań ...

  11. z komputerem to cała historia - większość w temacie KLIK

     

    Parę danych :

    - mieszkam w dużym mieście - do centrum mam 15-20 minut piechotą, więc chyba jakość kabli można by wykluczyć

     

    - komputer , a właściwie niektóre jego części są jeszcze na gwarancji - data wystawienia 18.03.2008 r.

    na płytę główną i procesor jest gwarancja 3-letnia , na RAM - 5 letnia , na dysk już upłynęła...

     

    - mam zainstalowany Windows XP Home wersja 2002 (płyta z dodatkiem SP2) - aktualnie zaktualizowany do SP3

     

    - korzystam z programów

    Spybot-Search & Destory

    Malwarebytes' Anti=Malware

    CCleaner

    Odkurzacz

    Eusing Free Registry Cleaner

    Panda USB Vattine

     

    - sterowniki do modemu mam wersję 40.1.23.0 i chyba taka sama znajduje się na stronie TPSA KLIK - czy powinnam szukać czegoś innego ?

     

    masz wszędzie porty minimum USB 2.0 ?

    ... a tego to nie wiem jak sprawdzić :( - równolegle założyłam też temat odnośnie sprzętu KLIK i tam dołączyłam raport SIW - znalazłam w nim coś takiego :Sterownik Miniport rozszerzonego kontrolera hosta USB 2.0 Microsoft , ale nie wiem czy to jest równoznaczne z portem USB 2.0 :confused:

    prośba o wyrozumiałość i ewentualne wskazówki, jeśli to nie to,

     

    dodatkowo - w ostatnich dniach strony się wczytują chyba jeszcze wolniej niż dotychczas - dzisiaj przy pierwszej próbie logowania na forum, każda strona wczytywała mi się 2-3 minuty, po zresetowaniu komputera dopiero dało się coś napisać

     

    no i jeszcze miałam kilka dni temu sytuację ( dokładnie 30.10.2010) , że ESET wykrył wirusa z komunikatem w dzienniku :

    C:\System Volume Information\_restore{0B0F63DB-06AD-446F-AD8D-1621C2D8CCE7}\RP92\A0364140.exe » NSIS » script.nsi - Win32/Adware.ShopperReports aplikacja

    C:\System Volume Information\_restore{0B0F63DB-06AD-446F-AD8D-1621C2D8CCE7}\RP92\A0364140.exe » NSIS » InstallerHelperPlugin.dll - prawdopodobnie odmiana wirusa Win32/Adware.Agent.GYZXBEF aplikacja

    C:\System Volume Information\_restore{0B0F63DB-06AD-446F-AD8D-1621C2D8CCE7}\RP92\A0364140.exe » NSIS » script.nsi - Win32/Adware.ShopperReports aplikacja - był częścią usuniętego obiektu

    C:\System Volume Information\_restore{0B0F63DB-06AD-446F-AD8D-1621C2D8CCE7}\RP92\A0364140.exe » NSIS » InstallerHelperPlugin.dll - prawdopodobnie odmiana wirusa Win32/Adware.Agent.GYZXBEF aplikacja - był częścią usuniętego obiektu

    pliki usunęłam, kolejne skanowania niczego nie wykryły , ale może ma to jakiś związek z większym muleniem w ostatnich dniach

  12. PODSUMOWANIE Z 23.11.2010 - PO ZMIANIE ZASILACZA - POST #69

     

    Problem ze sprzętem pojawia się cyklicznie.

    Zdarza się, że komputer nie widzi napędu DVD.

    Zdarza się, że w trakcie uruchamiania komputera zatrzymuje się wszystko na czarnym ekranie z migającą mała kreseczką w lewym górnym rogu i na tym koniec... reset i to samo...

     

    POMAGA - otwarcie pokrywy i podociskanie kabelków wewnątrz ... na jakiś czas, potem znowu to samo...

     

    dociskam na wyczucie - wszystko czego się nie boję dotknąć i co wygląda jak coś w rodzaju wtyczki, nie wiem co pomaga, a co nie i które kabelki do czego prowadzą :confused:

    mniej więcej są to miejsca zaznaczone na zielono na zdjęciu

     

    wntrzekomputera.jpg

     

     

    wygląda to tak, jakby mi się coś obluzowywało wewnątrz komputera w trakcie zwykłego użytkowania

     

    dodatkowo mam zasilacz, który nie jest zasilaczem tj TRACER

    tylko pytanie - czy to może być wina zasilacza ?- jego akurat nie ruszam jak otwieram komputer, nawet dobrze nie wiem, gdzie go szukać - początkowo myślałam, że to ta część z wiatraczkiem, którą zaznaczyłam na zdjęciu granatową ramką, ale chyba się pomyliłam - zdaje się, że zasilacza powinnam szukać z tylu obudowy u góry tam gdzie są porty USB itd ... :rolleyes:

     

    Jeśli miałoby się okazać, że sprzęt ogólnie się sypie (nie tylko zasilacz) to chyba szkoda by było inwestować w nowy zasilacz, bo to jak wymiana okien w domu przeznaczonym do rozbiórki ;)

     

    a jeśli zasilacz to jest to - to pewnie będę potrzebowała szczegółowych instrukcji :(

     

    poniżej raport *.DMP wygenerowany po pojawieniu się niebieskiego ekranu śmierci

     

    Microsoft (R) Windows Debugger Version 6.11.0001.404 X86
    Copyright (c) Microsoft Corporation. All rights reserved.
    
    
    Loading Dump File [C:\WINDOWS\Minidump\Mini110410-01.dmp]
    Mini Kernel Dump File: Only registers and stack trace are available
    
    Symbol search path is: SRV*Ścieżka*http://msdl.microsoft.com/download/symbols
    Executable search path is: 
    Windows XP Kernel Version 2600 (Service Pack 3) MP (2 procs) Free x86 compatible
    Product: WinNt
    Built by: 2600.xpsp_sp3_gdr.100427-1636
    Machine Name:
    Kernel base = 0x804d7000 PsLoadedModuleList = 0x8055d720
    Debug session time: Thu Nov  4 22:59:24.062 2010 (GMT+1)
    System Uptime: 0 days 0:00:39.750
    Loading Kernel Symbols
    ...............................................................
    ....................................................
    Loading User Symbols
    Loading unloaded module list
    .........
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
    
    Use !analyze -v to get detailed debugging information.
    
    BugCheck 1000008E, {c0000005, 805c3133, a8970a48, 0}
    
    Probably caused by : ntkrpamp.exe ( nt!ObInsertObject+1ad )
    
    Followup: MachineOwner
    ---------
    
    1: kd> !analyze -v
    *******************************************************************************
    *                                                                             *
    *                        Bugcheck Analysis                                    *
    *                                                                             *
    *******************************************************************************
    
    KERNEL_MODE_EXCEPTION_NOT_HANDLED_M (1000008e)
    This is a very common bugcheck.  Usually the exception address pinpoints
    the driver/function that caused the problem.  Always note this address
    as well as the link date of the driver/image that contains this address.
    Some common problems are exception code 0x80000003.  This means a hard
    coded breakpoint or assertion was hit, but this system was booted
    /NODEBUG.  This is not supposed to happen as developers should never have
    hardcoded breakpoints in retail code, but ...
    If this happens, make sure a debugger gets connected, and the
    system is booted /DEBUG.  This will let us see why this breakpoint is
    happening.
    Arguments:
    Arg1: c0000005, The exception code that was not handled
    Arg2: 805c3133, The address that the exception occurred at
    Arg3: a8970a48, Trap Frame
    Arg4: 00000000
    
    Debugging Details:
    ------------------
    
    
    EXCEPTION_CODE: (NTSTATUS) 0xc0000005 - Instrukcja spod "0x%08lx" odwo
    
    FAULTING_IP: 
    nt!ObInsertObject+1ad
    805c3133 8b4e1c          mov     ecx,dword ptr [esi+1Ch]
    
    TRAP_FRAME:  a8970a48 -- (.trap 0xffffffffa8970a48)
    Unable to read trap frame at a8970a48
    
    CUSTOMER_CRASH_COUNT:  1
    
    DEFAULT_BUCKET_ID:  DRIVER_FAULT
    
    BUGCHECK_STR:  0x8E
    
    LAST_CONTROL_TRANSFER:  from 805d0e8b to 805c3133
    
    STACK_TEXT:  
    a8970b8c 805d0e8b 89ae2990 a8970bb8 001f0fff nt!ObInsertObject+0x1ad
    a8970ce4 805d11ab 0013f2ec 001f0fff 00000000 nt!PspCreateProcess+0x635
    a8970d38 8054164c 0013f2ec 001f0fff 00000000 nt!NtCreateProcessEx+0x77
    a8970d38 7c90e514 0013f2ec 001f0fff 00000000 nt!KiFastCallEntry+0xfc
    WARNING: Frame IP not in any known module. Following frames may be wrong.
    0013f958 00000000 00000000 00000000 00000000 0x7c90e514
    
    
    STACK_COMMAND:  kb
    
    FOLLOWUP_IP: 
    nt!ObInsertObject+1ad
    805c3133 8b4e1c          mov     ecx,dword ptr [esi+1Ch]
    
    SYMBOL_STACK_INDEX:  0
    
    SYMBOL_NAME:  nt!ObInsertObject+1ad
    
    FOLLOWUP_NAME:  MachineOwner
    
    MODULE_NAME: nt
    
    IMAGE_NAME:  ntkrpamp.exe
    
    DEBUG_FLR_IMAGE_TIMESTAMP:  4bd6e0e8
    
    FAILURE_BUCKET_ID:  0x8E_nt!ObInsertObject+1ad
    
    BUCKET_ID:  0x8E_nt!ObInsertObject+1ad
    
    Followup: MachineOwner
    ---------
    
    

     

     

     

    raport SIW :

    http://www.speedyshare.com/files/25043289/SIW_FREEWARE_XXX_20101106_022256.html

  13. Korzystam z internetu poprzez modem USB ZXDSL 852 NEOSTRADA TP

    i mam odwieczny problem albo z przerywaniem połączeń internetowych albo czasem w ogóle z uruchomieniem połączenia.

     

    W dzienniku zdarzeń pojawia się błąd

    AccessRunner ADSL connection terminated

    źródło - CnxEtP

    identyfikator zdarzenia - 5

    dzisiaj mam zarejestrowany błąd 7 razy, a od 28/10 wyszło tego ok. 30

     

    może z jakiś miesiąc temu odinstalowywałam Neostradę i instalowałam jeszcze raz od zera

     

    przed odinstalowaniem - miałam ustawione połączenie z pominięciem plików Neostrady

     

    neostradasterowniki.jpg

     

    zdarzyło się, że komputer nie mógł znaleźć urządzenia i konieczna była zmiana portu USB

     

    obecnie powróciłam do opcji z wykorzystaniem okienka i plików Neostrady

     

    tpsa.jpg

     

     

    ale pomimo ponownej instalacji połączenia nadal się zawieszają

     

    mam zamiar dalej korzystać z dostępu do internetu przez Neostradę i teraz PYTANIA

     

    czy problem z połączeniami to może być wina przestarzałego modemu ZXDSL 852 i jedyną opcją na poprawę byłaby wymiana modemu na nowszy ?

    czy może to normalne z uwagi na możliwe przeciążenia sieci i należy popracować nad cierpliwością :angry: ?

    czy też można jeszcze coś sprawdzić i usprawnić bez wymiany modemu :confused:

  14. Jak pierwszy raz wspomniałaś o ostrzeżeniach w dzienniku zdarzeń to nie miałaś chyba na pokładzie ESET'a... ale to nieistotne. Los czarownic w Twoich rękach, narzędzia tortur masz. :)

    zgadza się :), miałam wtedy Avirę, a jeszcze przedtem Avasta, ale kupiłam gazetkę z darmową płytą i teraz testuję ESET .... jak na razie podoba mi się ten program

     

    A skrypt przetłumaczony na polski podeślę Ci, w wolnej chwili, na PW. Tłumaczenie tego tutaj do niczego nie prowadzi. :)

    DZIĘKI WIELKIE za tłumaczenie na nasze :) - pracę jako nauczyciel masz na bank

  15. TASKLIST jest niepotrzebne bo NETSTAT zwróci Ci potrzebne informacje. Czas w sumie też. Możesz też użyć tej krótszej wersji skryptu bez tworzenia plików.

    Czy po wyrzuceniu NETSTAT i CZASU i powrocie do krótszej wersji pliku - ograniczając plik *.bat do niezbędnego minimum, dobrze będzie jak będzie tak : ?

     

    :Skorpion
    NETSTAT -NABV | FINDstr ".exe .dll WYSŁANO_SYN" >> .\syn_sent.txt
    GOTO Skorpion
    
    Przy okazji filtrowania zdarzeń, powodujących ostrzeżenie - każdorazowo wychodzi plik ekrn.exe, czyli odpowiedzialny jest program antywirusowy ESET, więc raczej nie ma niepokojących wyników. Poniżej wycinek z pliku wynikowego:

     

     

     

    C:\Program Files\ESET\ESET Smart Security\ekrnEpfw.dll

    C:\Program Files\ESET\ESET Smart Security\ekrn.exe

    C:\WINDOWS\system32\ADVAPI32.dll

    [ekrn.exe]

    TCP 83.27.167.44:1074 91.206.173.231:80 WYSŁ¥ANO_SYN 1256

    [ekrn.exe]

    TCP 83.27.167.44:1076 91.206.173.231:80 WYSŁ¥ANO_SYN 1256

    [ekrn.exe]

    TCP 83.27.167.44:1078 91.206.173.231:80 WYSŁ¥ANO_SYN 1256

    [ekrn.exe]

    TCP 83.27.167.44:1080 91.206.173.231:80 WYSŁ¥ANO_SYN 1256

    [ekrn.exe]

    TCP 83.27.167.44:1083 91.206.173.231:80 WYSŁ¥ANO_SYN 1256

    [ekrn.exe]

    TCP 83.27.167.44:1084 91.206.173.231:80 WYSŁ¥ANO_SYN 1256

    [ekrn.exe]

    TCP 83.27.167.44:1087 91.206.173.231:80 WYSŁ¥ANO_SYN 1256

    [ekrn.exe]

    TCP 83.27.167.44:1089 91.206.173.231:80 WYSŁ¥ANO_SYN 1256

    [ekrn.exe]

    TCP 83.27.167.44:1090 91.206.173.231:80 WYSŁ¥ANO_SYN 1256

    [ekrn.exe]

    TCP 83.27.167.44:1092 91.206.173.231:80 WYSŁ¥ANO_SYN 1256

    [ekrn.exe]

    [ekrn.exe]

    [ekrn.exe]

    [ekrn.exe]

    [ekrn.exe]

    [ekrn.exe]

    [ekrn.exe]

    [ekrn.exe]

    [ekrn.exe]

    [ekrn.exe]

    [ekrn.exe]

     

     

     

    A na koniec jeszcze trochę TEORII - za samodzielne tworzenie plików *.bat raczej się nie mam zamiaru zabierać, bo pewnie i tak by mi nie wyszło ;), ale chciałabym mniej więcej rozumieć zasadę tworzenia i działania tego "mojego" pliku *.bat, skoro mi buszuje w komputerze...

    Spodobał mi się ten artykuł KLIK, ale generalnie to ciężko trafić w Google na temat wyjaśniający tworzenie czegoś od A do Z ...

     

    ... i teraz dla rozjaśnienia i uporządkowania mojego pojmowania :

    @ECHO off - czy w tym wierszu można w ogóle pominąć "off" lub "on" , skoro na początku jest małpka-@, która i tak nie pozwoli na włączenie lub wyłączenie wyświetlania poleceń ?

     

    @ECHO off
    SET magazyn=.\skaner
    SET katalog=1
    SET licznik=0
    SET nStoper=600
    
    IF NOT EXIST %magazyn% (
    MKDIR %magazyn%
    COMPACT %magazyn% /c
    ) ELSE (
    FOR /f "tokens=*" %%G IN ('DIR %magazyn% /b') DO SET /a katalog+=1
    )
    CD %magazyn%
    
    :Petla
    IF %licznik% EQU 0 (
    SET fanzine=.\syn_sent%katalog%.txt
    )
    TIME /T >> %fanzine%
    NETSTAT -NABV | FINDstr ".exe .dll WYSŁANO_SYN" >> %fanzine%
    SET /a licznik+=1
    ECHO. >> %fanzine%
    IF %licznik% EQU %nStoper% (
    SET licznik=0
    SET /a katalog+=1
    )
    GOTO Petla
    dalej :

    - zmienną magazyn - mogę, zdaje się, zastąpić jakimkolwiek innym wyrazem, byle by nie powtórzyło się z tym , co jest dalej w pętli ?

    - wyrazy Petla - pomimo, że to jest "klamra" dla faktycznej pętli, chyba też mogłabym zastąpić innymi wyrazami, byleby były to te same dwa wyrazy na początku i na końcu pętli i nadal pętla będzie pętlą ?

    - to samo ze zmienną fanzine - tez mogę zmienić na inny wyraz ?

    - różnicę między > a >> już mi wyjaśniałeś

    - rozumiem, że skrypt mówi mniej więcej coś takiego, że wyniki maja się zapisywać w katalogu scaner, a po przekroczeniu limitu dopisywanie ma się zatrzymać i jeśli plik wynikowy się zapełnił, tworzony jest nowy, który otrzymuje numer o 1 większy od poprzedniego, licznik się zeruje w nowym pliku i tak w kółko ...

    - gdzieś tam trafiłam na wyjaśnienie, co znaczy ELSE lub EQU , ale nie jest dla mnie jasne użycie tych wszystkich nawiasów okrągłych - jakie ma znaczenie, że" )" jest w osobnej linii, albo, że " (" zamyka linię , albo, że ELSE jest między nawiasami - czy to są sztywne reguły, czy też mogłabym np. nawias z przedostatniej linii przenieść piętro wyżej ?

    - no i ten zapis "FOR /f "tokens=*" %%G IN" - nie za bardzo mogę sobie wytłumaczyć :rolleyes:

     

    no i pewnie niedługo zwiększę limit połączeń i zacznę męczyć kolejny błąd w dzienniku zdarzeń :)

  16. Myk z katalogiem SendTo też przerobiłaś? :P

    No to musiałam się chwilkę zastanowić o jaki "myk" chodzi z tym SendTo :) - i doszłam to tego, że chodzi o tę drugą metodę:

     

    PPM na pliku lub katalogu > Wyślij do > Pulpit (utwórz skrót).
    więc odpowiedź brzmi - TAK, ten myk również znam, na zwykłych plikach potrafię pracować, nie zgłębiałam tylko nigdy tajników tego, co działa w tle i sprawia, że reszta programów funkcjonuje jak należy ;)

     

    Czas wystąpienia możesz sobie wyliczyć co do (prawie) sekundy, ale matematyki chyba nie trza tutaj przerabiać? Czyli teraz możesz spróbować wykorzystać to polecenie z filtrowaniem, które podarował Ci KolegaDudysa...

    Dodałam filtr, mam nadzieję, ze prawidłowo,

    WYSŁANO_SYN - tak dokładnie się zapisał stan połączenia w pliku *.txt

     

    NETSTAT -NABV | FINDstr ".exe .dll WYSŁANO_SYN" >> %fanzine%
    nie wiem tylko, czy tę linijkę powinnam teraz usunąć, czy nie ma to znaczenia

     

    TASKLIST >> %fanzine%
    LOGI dodałam tak sobie - nie chciałam od razu zakładać tematu w Dziale Pomocy Doraźnej, chyba nie ma takiej potrzeby, a już bywałam z tego działu przenoszona...

    Po usunięciu zarażonych plików zastosowałam wyłączenie punktu przywracania systemu i przeskanowałam Malware..., który też wykrył dwa zarażone pliki.

    Dzisiaj system już działa normalnie.

  17. czaderski nick

    Dziękuję za komplement i w 100% się zgadzam ;)

     

    ...a tak konkretnie to o co Ci chodzi z tym : Dziennikiem zdarzeń ?

    Ja od urodzenia mam w nim różne błędy i nigdy z tego powodu nie odczułem żadnego dyskomfortu ...system Ci przestał działać czy co ? Bo za bardzo nie ogarniam...

    O co mi chodzi ?

    raz - ja od urodzenia nie mam komputera, więc nadrabiam zaległości

    dwa - jak nie interesowałam się "bebechami" komputera, a tylko korzystałam z worda, excela i poczty to nie myślałam o tym, żeby zaglądać do plików systemowych, rejestru i dziennika zdarzeń - to i błędy mi nie przeszkadzały

    trzy- zgodnie z radami otrzymanymi na forum, że powinnam w miarę możliwości starać się sprawdzać i eliminować błędy dziennika zdarzeń - właśnie to robię i zaczęłam od błędu związanego z TCP

    cztery - system działa, ale problemy nadal są - mam sytuacje wieszania się połączeń internetowych kończące się resetowaniem komputera; dwa dni temu, przy korzystaniu z pliku excel system przestał reagować z komunikatem - brak odpowiedzi- inne ikony też nie reagowały - pomógł reset

    pięć - względy estetyczne - bez błędów jest ładniej

    sześć - drążę dalej temat połączeń TCP, pomimo pobrania programu TCP-Z - bo to polowanie na czarownice ( jak to nazwał @300 ) to bardzo ciekawe rzeczy, dowiaduję się czegoś, o czym nie miałam pojęcia i wciąga mnie to ...

    siedem - po prostu lubię wiedzieć dlaczego coś się dzieje tak a nie inaczej

    osiem - jestem KOBIETĄ - a kobiety ponoć trudno zrozumieć :P

     

    Ale to nie plik vbs powinnaś dodać do autostartu, ale link/skrót do niego

    Sorki za wprowadzenie w błąd - to był skrót myślowy analogicznie jak w stosunku do innych programów uruchamianych w autostarcie np. antywirus, dla których to nie jest faktyczna lokalizacja - oczywiście wkleiłam do Autostartu SKRÓT

     

    Tworzenie linków już znasz...

    PPM na pliku lub katalogu > Utwórz skrót.
    Jeśli zamierzasz wrzucić potem taki link do katalogu Pulpit (żeby był widoczny na pulpicie) to prościej wykonasz to poprzez:

    PPM na pliku lub katalogu > Wyślij do > Pulpit (utwórz skrót).

     

    @300 :lol: aż tak źle to ze mną nie jest :lol: - powyższą lekcję mam opanowaną od dłuższego czasu ....

     

     

    Miałam zamiar napisać coś wczoraj o rezultatach działania plików, ale jak już zwolniło się dla mnie miejsce, to nie dało rady nawiązać połączenia internetowego - być może to był tylko problem po stronie TPSA i przeciążenie linii , ale w końcu przeskanowałam komputer i wyszły mi dwie infekcje , poniżej zapisy z dziennika ESET:

     

    Dziennik skanowania
    Wersja bazy sygnatur wirusów: 5576 (20101029)
    Data: 2010-10-29 Godzina: 23:27:14
    Skanowane dyski, foldery i pliki: Pamięć operacyjna;C:\Sektor startowy;C:\;D:\Sektor startowy;D:\
    
    C:\System Volume Information\MountPointManagerRemoteDatabase - błąd podczas otwierania [4]
    
    C:\System Volume Information\_restore{0B0F63DB-06AD-446F-AD8D-1621C2D8CCE7}\RP92\A0364140.exe » NSIS » script.nsi - Win32/Adware.ShopperReports aplikacja
    C:\System Volume Information\_restore{0B0F63DB-06AD-446F-AD8D-1621C2D8CCE7}\RP92\A0364140.exe » NSIS » InstallerHelperPlugin.dll - prawdopodobnie odmiana wirusa Win32/Adware.Agent.GYZXBEF aplikacja
    
    C:\System Volume Information\_restore{0B0F63DB-06AD-446F-AD8D-1621C2D8CCE7}\RP92\A0364140.exe » NSIS » script.nsi - Win32/Adware.ShopperReports aplikacja - był częścią usuniętego obiektu
    C:\System Volume Information\_restore{0B0F63DB-06AD-446F-AD8D-1621C2D8CCE7}\RP92\A0364140.exe » NSIS » InstallerHelperPlugin.dll - prawdopodobnie odmiana wirusa Win32/Adware.Agent.GYZXBEF aplikacja - był częścią usuniętego obiektu
    
    Liczba przeskanowanych obiektów: 617906
    Liczba znalezionych zagrożeń: 2
    Liczba wyleczonych obiektów: 2
    Godzina zakończenia: 00:45:07 Całkowity czas skanowania: 4673 s (01:17:53)
    
    Uwagi:
    [4] Nie można otworzyć obiektu. Może on być używany przez inną aplikację lub system operacyjny.
    Usunęłam te pliki, dodatkowo robiąc logi - chyba nic w nich nie ma

     

     

    EDIT :

    Teraz wyniki poszukiwań .

    W dzienniku zdarzeń mam zapisane ostrzeżenie TCP - z dnia 29.10.2010 , godzina 21.12

    Porównałam to z wszystkimi zapisami pliku *.bat z tej samej minuty - zapisów pojawiła się straszna ilość ...

    Przerobiłam ten plik tekstowy na excel i mogę wyświetlać dane np. wg stanu połączenia

    mam takie stany + PID:

     

     

    CZAS_OCZEKIWANIA 0

    OSTATNIE_POTW 1200

    OCZEKIWANIE_FIN__1 1200

    OCZEKIWANIE_FIN__2 1200

    OCZEKIWANIE_FIN__2 2328

    OCZEKIWANIE_FIN__2 2372

    OCZEKIWANIE_ZAMKN 1200

    OCZEKIWANIE_ZAMKN 1248

    OCZEKIWANIE_ZAMKN 2328

    OCZEKIWANIE_ZAMKN 2372

    USTANOWIONO 1200

    USTANOWIONO 2328

    USTANOWIONO 2372

    WYSŁANO_SYN 1200

    ZAMYKANIE 1200

     

     

    Wnioski :

    Jeśli dobrze myślę, to ostrzeżenie zapisuje się w dzienniku w związku ze stanem połączenia WYSŁANO_SYN - to w tej minucie pod PID 1200 krył się proces ekrn.exe - szukałam w google i wyszło mi, że ten plik to składnik programu antywirusowego, czyli, że chyba wszystko jest OK i mogłabym przestać tropić :)

  18. Sprzatałaś już autos

    tart więc powinnaś się domyślić, że coś się da do niego dorzucić.

    No jasne, że się nie tylko domyślałam, nawet byłam pewna, że jak coś usunę to i mogę dodać do AUTOSTARTU - ale raczej moja wyobraźnia ograniczała się tylko do gotowych programów zainstalowanych na komputerze, a nie przyszłoby mi do głowy, że mogę sama tworzyć jakieś "wykonywalne pliki" i je tam umieszczać :D

     

    Do skryptu dodałem linijkę:

     

    COMPACT %magazyn% /c
    Niejako ustawia atrybut folderu na skompresowany. Wszystko co do niego wpada także ulega kompresji - co oszczędza miejsca na dysku. Żeby to zadziałało folder skaner musi być wcześniej usunięty, o ile nie został utworzony przez skrypt z tą poprawioną wersją.

     

    Folder skaner usunęłam - dzisiaj - i tak był pusty ...

    Nic mi się dzisiaj nie uruchomiło i nie zadziałało, ale sama zauważyłam, co zrobiłam źle - POPRAWIŁAM BŁĄD - no i znowu zobaczymy - JUTRO ;)

     

    Właściwie to dopiero dzisiaj tak do końca do mnie dotarło o co chodzi z tymi dwoma plikami - wczoraj błędnie zasugerowałam się, że w autostarcie umieszczam plik, który będzie tworzył informacje o połączeniach TCP - teraz rozumiem :

    plik *vbs nie jest umieszczony w autostracie po to, by uruchamiać przeszukiwanie połączeń (ostrzeżenia TCP), ale po to by uruchamiać inny plik, który to robi (*bat) - czyli plik *vbs uruchamia plik *bat, który mam z kolei w jakimś katalogu na dysku :)

  19. Teraz wersja skryptu wygląda tak:

     

    @ECHO on
    SET mycha69path=.\syn_sent.txt
    
    :mycha69loop
    TIME /T >> %mycha69path%
    NETSTAT -no >> %mycha69path%
    TASKLIST >> %mycha69path%
    GOTO mycha69loop
    Zmieniłam tylko dzisiaj wieczorem off na on - choć nie do końca rozumiem co to da,

    na filtry i luksusy na razie sobie jeszcze nie pozwalałam ;)

     

    I teraz otworzyłam skrypt i pozostawiłam okienko otwarte - między 23.55 a 00.42 dodały się wpisy do pliku tekstowego ( poprzednie usunęłam) , po czym po kliknięciu CTRL+C było znowu pytanie - czy zakończyć zadanie w trybie wsadowym ? - zrobiłam Tak - i wpisy na tym stanęły .

     

    Ostatni wpis ostrzeżenia TCP z dzisiejszego dnia jest z godziny 16.26 , czyli w trakcie mojej obecności nie było żadnego ostrzeżenia, które mogłabym porównać z zapisami w pliku .

     

    Zastanawiam się, czy aby skrypt działał to czy muszę w trakcie korzystania z komputera uruchamiać ten skrypt i pozostawiać otwarte okienko konsoli,

    czy też jest możliwe, żeby skrypt uruchomił się bez ręcznej ingerencji - automatem po włączeniu komputera - gdy inny użytkownik z niego korzysta ( najczęściej ostrzeżenia TCP powstają, gdy jestem nieobecna )

  20. NA PEWNO ROBIĘ COŚ ŹLE :(

     

    Propozycję filtrowania wg NIEUSTANOWIONO tak tylko dałam, nie wiedząc, czy to jest dobrze - bo skoro szukam, tych oczekujących/kolejkowanych połączeń TCP to chyba powinnam filtrować nie po tym, co USTANOWIONO, tylko po tym, co musiało czekać :confused:

     

    Ale,

    Błędy dziennika zdarzeń związane z ostrzeżeniami TCPIP wystąpiły 25.10.2010 o godz. 17:37, 20:14, 22:02, 23:41

    i spodziewałam się, że z tych samych godzin odnajdę wpisy w pliku tekstowym syn_sent ,

    a tymczasem dodały mi się zapisy z godziny 23:52 i 00:21 , oraz dopiero z dzisiejszego dnia 8:54 i kolejne minuty ...

     

    Coś musiałam nie tak zrobić z tym plikiem *bat

    Ale co ?

    - może niepotrzebnie klikałam dwa razy na ten plik chcąc obejrzeć zawartość - wtedy otworzył mi się czarny ekran i po prostu krzyżykiem go zamknęłam - może przez to nie dodawały się zapisy w tych godzinach co ostrzeżenia,

    - a dzisiaj z kolei weszłam w ten plik *bat jeszcze raz i przewijała mi się w nim lista związana z procesami ... po czym zamknęłam Ctr+C , odpowiadając na pytanie, czy chcę zakończyć działanie - Tak , no i teraz po tym zamknięciu i ponownym otwarciu jest znowu wielka czarna dziura i pusto , w międzyczasie dodało się ileś zapisów, ale z dzisiejszego dnia , a nie z godzin ostrzeżeń

     

    Może powinnam to wszystko skasować i zrobić jeszcze raz od początku ?

     

    I jeszcze - zakładałam temat mając w dzienniku zdarzeń dwa błędy/ostrzeżenia SYSTEMOWE - to z TCP i przerywanie połączeń internetowych ,

    przez ostatnie 3 dni doszły mi kolejne cztery błędy - ale o tym później - sprawdzę, czy będą się powtarzać.

  21. @300

    Sprawdziłam :

    1. TIME /T- jest poprawnie

    timer.jpg

     

    2. TASKLIST- tu też wyszło OK

    tasklist.jpg

     

    3. TASKLIST /svc - To wyświetliło się tak :

    tasklistsvc.jpg

     

     

    Po czym wykonałam instrukcje wg punktu 1 - to znaczy wkleiłam dokładnie tekst

    @ECHO off
    SET mycha69path=.\syn_sent.txt
    
    :mycha69loop
    TIME /T >> %mycha69path%
    NETSTAT -no >> %mycha69path%
    TASKLIST >> %mycha69path%
    GOTO mycha69loop

    zmieniłam rozszerzenie na *bat i automatycznie utworzył mi się plik tekstowy z pierwszymi wynikami :)

    tylko zastanawiałam się dlaczego w tym tekście pojawia się mycha69? - jakie to ma znaczenie, skoro to moja nazwa na forum i nie ma nic wspólnego z komputerem ?

     

    i teraz jeszcze biorąc pod uwagę to co powiedział KolegaDudysa:

    I sobie monitorować co np. 4 sekundy z zapisem (Ctrl + C - kończy działanie):

    NETSTAT -NABV 4 | FINDstr ".exe .dll USTANOWIONO" >> C:\StatNetLog.txt
    

     

    czy spróbować jeszcze raz uzupełniając plik o filtr - czyli, że zamiast

    NETSTAT -no >> %mycha69path%

    wpisać np.

    NETSTAT -NABV 4 | FINDstr ".exe .dll NIEUSTANOWIONO" >> >> %mycha69path%

×
×
  • Dodaj nową pozycję...