-
Postów
796 -
Dołączył
-
Ostatnia wizyta
Odpowiedzi opublikowane przez muzyk75
-
-
Wykonaj sprawdzanie dysków. Zobacz ten temat:http://translate.google.fr/translate?hl=pl&sl=en&u=http://www.w7forums.com/threads/how-to-use-chkdsk-check-disk.448/&prev=/search%3Fq%3Dchkdsk%26biw%3D1280%26bih%3D738
-
Czy powinienem go odinstalować i zainstalować jeszcze raz?
Tak. Zobaczymy jak po tym będzie zachowywał się komputer. W odnośniku który, podałem jest opisany proces deinstalacji i ponownej instalacji.
-
w systemie nie działa Windows Defender
Zobacz tu:https://www.fixitpc.pl/topic/6855-rekonstrukcja-zapory-systemu-windows/
Pobierz RogueKiller by Tigzy: "Dział pomocy doraźnej"-->"Dezynfekcja: zbiór narzędzi usuwających"-->"Pobierz" . Po uruchomieniu kliknij "skanuj" , po zakończeniu skanu "usuń" -->następnie "Napraw Hosts"
kilkakrotnie zniknął mi kursor myszy
W menedżerze urządzeń usuń mysz , po restarcie system wykryje ją ponownie
Odinstaluj: HiJackThis- jest przestarzały.
Pobierz FRST. Załącz logi ze skanu.
-
Użyj narzędzia, które podlinkowałem. Ma usunąć wszystkie Frameworki i wyczyścić z nich system. Pobierz instalatory Net Framework 2; 3; 3,5. i zainstaluj wszystkie raz jeszcze.
-
-
767,49 Mb Total Physical Memory | 344,20 Mb Available Physical Memory | 44,85% Memory free
Masz mniej niż >1 GB pamięci RAM. Spróbuj dokupić 1 kość RAM 512 MB i ją zainstalować tak aby RAM wynosił =1 GB.
C:\Documents and Settings\xxx\Ustawienia lokalne\Temporary Internet Files\Content.IE5
Aby usunąć wszystkie pliki w Content.IE5 folderu za pomocą Eksploratora Windows:
Zamknij przeglądarkę internetową.
Ustaw Eksploratora Windows, aby wyświetlał pasek adresu. Aby to zrobić:
Otwórz folder Moje dokumenty
Kliknij Widok> Paski narzędzi i zaznacz opcję paska adresu.
W pasku adresu wpisz ścieżkę poniżej i naciśnij klawisz Enter z klawiatury.
C: \ Documents and Settings \ nazwa użytkownika \ Ustawienia lokalne \ Temporary Internet Files \ Content.IE5
W Uczestnik, można wpisać nazwę użytkownika, który jest aktualnie zalogowany na przykład: Jan
W "C: \ Documents and Settings \ nazwa użytkownika \ Ustawienia lokalne \ Temporary Internet Files \ Content.IE5 \", kliknij każdy folder, który chcesz usunąć, i naciśnij klawisz Delete z klawiatury. Następnie kliknij przycisk Tak, aby potwierdzić usunięcie. Należy pamiętać, że nie można usunąć index.dat.
"pagefile.sys"
i tu:http://support.microsoft.com/kb/314834/pl
Uruchom OTL --> "Własne opcje skanowania / skrypt" i wklej:
:OTL
DRV - [2013-11-07 08:27:35 | 000,324,096 | ---- | M] (Duplex Secure Ltd.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sptd.sys -- (sptd)
O16 - DPF: Microsoft XML Parser for Java Reg Error: Value error. (Reg Error: Key error.)
[2013-11-07 08:26:47 | 000,522,752 | ---- | C] (Duplex Secure Ltd.) -- C:\Documents and Settings\xxx\Pulpit\SPTDinst-v184-x86.exe
C:\Documents and Settings\All Users\Dane aplikacji\DAEMON Tools Lite
C:\Documents and Settings\xxx\Dane aplikacji\DAEMON Tools Lite
C:\Documents and Settings\xxx\Dane aplikacji\Gadu-Gadu
:Commands
[emptytemp]
Kliknij "Wykonaj skrypt"
[ System Events ]
Error - 06-11-13 13:20:42 | Computer Name = BEATA | Source = Service Control Manager | ID = 7009
Description = Limit czasu (30000 milisekund) podczas oczekiwania na połączenie się
z usługą lxeaCATSCustConnectService.
Error - 06-11-13 13:20:42 | Computer Name = BEATA | Source = Service Control Manager | ID = 7000
Description = Nie można uruchomić usługi lxeaCATSCustConnectService z powodu następującego
błędu: %%1053
Error - 06-11-13 15:26:01 | Computer Name = BEATA | Source = Service Control Manager | ID = 7009
Description = Limit czasu (30000 milisekund) podczas oczekiwania na połączenie się
z usługą lxeaCATSCustConnectService.
Error - 06-11-13 15:26:01 | Computer Name = BEATA | Source = Service Control Manager | ID = 7000
Description = Nie można uruchomić usługi lxeaCATSCustConnectService z powodu następującego
błędu: %%1053
Error - 07-11-13 02:40:43 | Computer Name = BEATA | Source = Service Control Manager | ID = 7009
Description = Limit czasu (30000 milisekund) podczas oczekiwania na połączenie się
z usługą lxeaCATSCustConnectService.
Error - 07-11-13 02:40:43 | Computer Name = BEATA | Source = Service Control Manager | ID = 7000
Description = Nie można uruchomić usługi lxeaCATSCustConnectService z powodu następującego
błędu: %%1053
Error - 07-11-13 10:31:48 | Computer Name = BEATA | Source = Service Control Manager | ID = 7009
Description = Limit czasu (30000 milisekund) podczas oczekiwania na połączenie się
z usługą lxeaCATSCustConnectService.
Error - 07-11-13 10:31:48 | Computer Name = BEATA | Source = Service Control Manager | ID = 7000
Description = Nie można uruchomić usługi lxeaCATSCustConnectService z powodu następującego
błędu: %%1053
Error - 07-11-13 12:54:36 | Computer Name = BEATA | Source = Service Control Manager | ID = 7009
Description = Limit czasu (30000 milisekund) podczas oczekiwania na połączenie się
z usługą lxeaCATSCustConnectService.
Error - 07-11-13 12:54:36 | Computer Name = BEATA | Source = Service Control Manager | ID = 7000
Description = Nie można uruchomić usługi lxeaCATSCustConnectService z powodu następującego
błędu: %%1053
Problemy z drukarką lexmark - może ją odinstaluj.
-
Kliknij na pasku zadań okrągłe logo Microsoft-->"Wszystkie programy"-->"Akcesoria"-->"Wiersz poleceń" z tym że uruchamiasz go jako Administrator ( prawy przycisk myszy i uruchom jako admin ). Wpisujesz: netsh winsock reset i klikasz "enter". Reset komputera.
Pobierz Microsoft Fix it 50199 z tej strony: http://support.microsoft.com/kb/299357/pl i go zastosuj.
-
tylko nie wiem jak odinstalowac te 3 rzeczy i gdzie one sa
"Panel sterowania"-->"Programy i funkcje"
-
Przeczytaj pierwszy temat: WAŻNE - Zakładanie tematu: obowiązkowe logi i załącz wymagane logi z OTL, FRST, GMER.
Pobierz ADW-Cleaner: "Dział pomocy doraźnej" -->"Dezynfekcja: zbiór narzędzi usuwających"-->"Pobierz" . Po uruchomieniu kliknij "szukaj" , po zakończeniu skanu "usuń". Reset komputera.
Pobierz: TFC Temp File Cleaner by Oldtimer: "Dział pomocy doraźnej"-->"Dezynfekcja kroki finalizujące temat"-->"Czyszczenie lokalizacji tymczasowych" Naciśnij "start" i rozpocznie się usuwanie plików tymczasowych.
Odinstaluj: BabSolution, Babylon, Delta.
Używasz: McAfee Security, AVG ?
Załącz wymagane logi z OTL, FRST, GMER.
-
Działa dobrze / nie działa ?
Na wszelki wypadek pobierz Malwarebytes i wykonaj skan.
-
Zobacz jeszcze to: http://www.tweaking.com/content/page/windows_repair_all_in_one.html
Czy ktoś jest w stanie mi pomóc?
Namieszałeś wykonując komendy dla Windows 7. Zaczekaj na @Picasso
-
W podgladzie zdarzen masa bledow
Jakich? Podaj je.
Zobacz tu: https://www.fixitpc.pl/topic/794-net-framework-wersje/
Narzedzie do czyszczenia z Net Framework: http://translate.googleusercontent.com/translate_c?depth=1&hl=pl&prev=/search%3Fq%3Dnet%2Bframework%2B3.5%2Bproblem%2Bxp%26biw%3D1280%26bih%3D738&rurl=translate.google.co.uk&sl=en&u=http://blogs.msdn.com/b/astebner/archive/2008/08/28/8904493.aspx&usg=ALkJrhjsiBBrTBgCIZtG6sGGF7UNDc_qIg
Klikasz na zielony napis-->zostajesz przeniesiony do dysku wirtualnego SkyDrive-->w niebieskiej ramce jest narzędzie-->klikasz i pobierasz pakiet zip. Jak działa, to już musisz sam przetestować.
-
Odinstaluj: Duplex Secure Ltd, DAEMON Tools Lite
Otwórz notatnik i wklej:
2013-11-03 21:02 - 2013-11-04 10:32 - 00065536 _____ C:\WINDOWS\system32\config\Doctor Web.evt
2013-11-03 20:58 - 2013-11-03 21:01 - 00065536 _____ C:\WINDOWS\system32\config\Doctor W.evt
2013-11-07 09:00 - 2008-11-24 10:34 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy
2013-11-04 10:32 - 2013-11-03 21:02 - 00065536 _____ C:\WINDOWS\system32\config\Doctor Web.evt
2013-11-03 21:01 - 2013-11-03 20:58 - 00065536 _____ C:\WINDOWS\system32\config\Doctor W.evt
Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.
Jezeli nie używasz to wyłącz: SCardSvr.exe - czytnik kart inteligentnych, Messenger -->"Panel sterowania"-->"Narzędzia administracyjne"-->"Usługi"
Zaktualizuj Internet Explorer ( masz przestarzałą 6 wersję i pobierz aktualizacje do systemu )
Pobierz i wykonaj skan Malwarebytes. Po skanie załącz log.
Wolna praca komputera przy uruchamianiu --> zobacz ten temat:http://www.fixitpc.p...nie-windows-xp/ -->ustęp Optymalizacja wydajności HDD i CD/DVD-ROMów - Włączenie DMA
To GMER w systemach XP zmienia tryb transferu dysku z DMA na PIO.
W folderze C:\Documents and Settings\xxx\Ustawienia lokalne\Temporary Internet Files\Content.IE5\ tworzą się 4 foldery o losowych nazwach i różnym choć podobnym składzie
Dalej tam są ?
-
Otwórz notatnik i wklej:
BHO-x32: EGet Class - {1E871FF8-029C-4732-8AA7-39E3D3872057} - C:\Program Files (x86)\EagleGet\eagleSniffer.dll No File
U3 kfrdypob; \??\C:\Users\Rostov\AppData\Local\Temp\kfrdypob.sys [x]
2013-10-24 12:37 - 2013-11-06 15:10 - 00000000 ____D C:\Users\Rostov\AppData\Roaming\EagleGet
2013-11-07 21:28 - 2012-09-25 11:50 - 00001048 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-11-07 20:41 - 2012-09-25 11:49 - 00001044 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-11-07 14:49 - 2013-05-09 13:49 - 00000550 _____ C:\windows\Tasks\hpwebreg_xxxxxxxxxx.job
C:\Users\Rostov\AppData\Local\Temp\folderlock__2650_il648194.exe
C:\Users\Rostov\AppData\Local\Temp\ICReinstall_Adobe.Flash.Player_11.4.402.287 (25232).exe
C:\Users\Rostov\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe
C:\Users\Rostov\AppData\Local\Temp\mml.dll
C:\Users\Rostov\AppData\Local\Temp\NEventMessages.dll
C:\Users\Rostov\AppData\Local\Temp\NOSEventMessages.dll
C:\Users\Rostov\AppData\Local\Temp\npp.6.4.5.Installer.exe
C:\Users\Rostov\AppData\Local\Temp\npp.6.5.Installer.exe
C:\Users\Rostov\AppData\Local\Temp\xmlUpdater.exePlik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.
Jak nie używasz to usuń: FlashgetSetup
Google Chrome: zresetuj wtyczeki. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie włącz.
Firefox reset wtyczek: kliknij pomarańczowy napis "Firefox"-->"Pomoc"-->"Informacje dla pomocy technicznej'-->"Resetuj program Firefox"
Pobierz: TFC Temp File Cleaner by Oldtimer: "Dział pomocy doraźnej"-->"Dezynfekcja kroki finalizujące temat"-->"Czyszczenie lokalizacji tymczasowych" Naciśnij "start" i rozpocznie się usuwanie plików tymczasowych.
-
Uruchom OTL --> "Własne opcje skanowania / skrypt" i wklej:
:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\SophosMEMSWEEP.SYS -- (MEMSWEEP2)
O3 - HKU\S-1-5-21-2000478354-507921405-725345543-1003\..\Toolbar\ShellBrowser: (no name) - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - No CLSID value found.
O3 - HKU\S-1-5-21-2000478354-507921405-725345543-1003\..\Toolbar\WebBrowser: (no name) - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - No CLSID value found.
O8 - Extra context menu item: &Winamp Search - Reg Error: Value error. File not found
O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab (Reg Error: Key error.)
O16 - DPF: {3334504D-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/0/C/8/0C8EDFAB-30BC-4792-898E-2DABE27B2C4D/mp43dmo.CAB (Reg Error: Key error.)
O16 - DPF: {5334504D-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/0/8/D/08D91A3B-CFF6-45DE-95DF-64415075E344/mpg4sdmo.cab (Reg Error: Key error.)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java Reg Error: Value error. (Reg Error: Key error.)
[2013-11-05 13:10:57 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
[2013-11-05 13:10:57 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
[2013-11-05 13:10:57 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
[2013-11-05 13:10:57 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
[2013-11-05 13:10:24 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013-11-05 13:10:57 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
[2013-11-05 13:10:57 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
[2013-11-05 13:10:57 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
[2013-11-05 13:10:57 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
[2013-11-05 13:10:57 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
[2013-11-03 15:13:28 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\Doctor Web
@Alternate Data Stream - 125 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:7E95B6FD
@Alternate Data Stream - 116 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:430C6D84
@Alternate Data Stream - 104 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:DFC5A2B2
:Commands
[emptytemp]Kliknij "Wykonaj skrypt"
Czy problem dalej występuje?
-
Zobacz tu: http://windows.microsoft.com/pl-pl/windows-8/bitlocker-drive-encryption
"Pozostaje w takim razie Panel Sterowania -> System I Zabezpieczenia -> Szyfrowanie Dysków Funkcją BitLocker - przy ikonach każdego z dysków są informacje: Włącz Funkcję BitLocker (dyski niezaszyfrowane) lub przy dyskach zaszyfrowanych: Zarządzaj Funkcją BitLocker, Wyłącz Funkcję BitLocker. Masz takie coś? Jeśli tak to powinieneś bez problemu wyłączyć szyfrowanie."
-
Pobierz: TFC Temp File Cleaner by Oldtimer: "Dział pomocy doraźnej"-->"Dezynfekcja kroki finalizujące temat"-->"Czyszczenie lokalizacji tymczasowych" Naciśnij "start" i rozpocznie się usuwanie plików tymczasowych.
Wykonaj nowe logi FRST i je załącz.
-
Wykonaj ponowne skany OTL i FRST. Zalącz logi.
-
Pobierz ADW-Cleaner: "Dział pomocy doraźnej"-->"Dezynfekcja: zbiór narzędzi usuwających"-->"Pobierz" . Po uruchomieniu kliknij "szukaj" , po zakończeniu skanu "usuń". Reset komputera.
Zaktualizuj: Java ( aktualna wersja 7u45 ), Adobe Reader do wersji 11 ( pobierz instalator Adobe Reader 11 )
Google Chrome: zresetuj wtyczeki. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie włącz.
Firefox reset wtyczek: kliknij pomarańczowy napis "Firefox"-->"Pomoc"-->"Informacje dla pomocy technicznej'-->"Resetuj program Firefox"
Pobierz: TFC Temp File Cleaner by Oldtimer: "Dział pomocy doraźnej"-->"Dezynfekcja kroki finalizujące temat"-->"Czyszczenie lokalizacji tymczasowych" Naciśnij "start" i rozpocznie się usuwanie plików tymczasowych.
Załącz nowe logi OTL i FRST.
-
Nie używam Windows 8. Zobacz co piszą i jak będziesz chciał to zastosuj.
-
Malwarebytes i reszta ?
Tak.
Pobierz OTL, FRST, GMER i załącz logi.
-
A co do tego keylogger'a co zrobić aby upewnić się że go nie ma?
Skanuj regularnie komputer. Zainstaluj KeyScrambler - szyfruje uderzenia w klawisze. Zainstaluj dobry firewall np: Comodo, Privatefirewall, Outpost Security Suite Free- wszystkie są darmowe. Dobrze skonfiguruj i naucz się używać firewalla, a to może trochę potrwać.
-
po komunikacie: wciśnij enter aby kontynuować ładowanie sptd.sys pojawia się niebieski ekran
Zamiast "Enter" wciśnij "Esc". Sprawdź to też w trybie awaryjnym.
-
Format komputera.
w Windows XP
Opublikowano
Zakładam że masz jeden ( 1 ) fizyczny dysk twardy podzielony na cztery patrycje. Na patrycji C jest zainstalowany system operacyjny.
Potrzebne będzie ( zależnie od metody jaką się posłużysz ): płyta CD (obraz ISO) MHDD; Gparted // płyta instalacyjna Windows XP; płyta Recowery z systemem XP.
Pobierz MHDD i wypal go na płycie CD. Więcej tu:https://www.fixitpc.pl/topic/141-mhdd-podstawowa-instrukcja-obslugi/
W twoim przypadku-->po uruchomieniu "znajdziesz się w głównym oknie z linią komend MHDD>_" -->wpisujesz komendę "ERASE" klik "Enter"-->podajesz wartość początkową ( zwykle 0 ) i końcową-->rozpocznie się zerowanie dysku. Podczas tej operacji z dysku zostanie usunięta cała zawartość, może to trochę potrwać.
Dobrze było by gdybyś miał płytę instalacyjną lub płytkę recowery z systemem operacyjnym - z tego będziesz instalował Windowsa.
Jeżeli masz orginalną płytę z XP: wkładasz płytę CD i uruchamiasz komputer-->płytka się załaduje -->dojdziesz do miejsca w którym dzielisz dysk na patrycję i je formatujesz-->następnie zainstaluje się system Windows XP.
Jeżeli masz płytkę Recowery: wkładasz płytę CD z Gparted i uruchamiasz komputer-->dzielisz dysk na patrycję i je formatujesz-->dalej wkładasz płytę Recowery i instalujesz system.
Kolejnym krokiem jest: personalizacja systemu-->wyłączenie usług dostępu zdalnego-->instalacja firewalla i systemu antywirusowego-->dopiero teraz podłączasz komputer do internetu i pobierasz aktualizacje do systemu.
Jak chcesz wiedzieć więcej to poszukaj w internecie.