Skocz do zawartości

muzyk75

Użytkownicy
  • Postów

    796
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez muzyk75

  1.  

    Mam 4 dyski: C, E, F, G.

    Zakładam że masz jeden ( 1 ) fizyczny dysk twardy podzielony na cztery patrycje. Na patrycji C jest zainstalowany system operacyjny.

     

     

    chciałbym od dobrych kilku miesięcy zrobić formata

    Potrzebne będzie ( zależnie od metody jaką się posłużysz ): płyta CD (obraz ISO) MHDD; Gparted // płyta instalacyjna Windows XP; płyta Recowery z systemem XP.

     

    Pobierz MHDD i wypal go na płycie CD. Więcej tu:https://www.fixitpc.pl/topic/141-mhdd-podstawowa-instrukcja-obslugi/

    W twoim przypadku-->po uruchomieniu "znajdziesz się w głównym oknie z linią komend MHDD>_" -->wpisujesz komendę "ERASE" klik "Enter"-->podajesz wartość początkową ( zwykle 0 ) i końcową-->rozpocznie się zerowanie dysku. Podczas tej operacji z dysku zostanie usunięta cała zawartość, może to trochę potrwać. 

    Dobrze było by gdybyś miał płytę instalacyjną lub płytkę recowery z systemem operacyjnym - z tego będziesz instalował Windowsa.

     

    Jeżeli masz orginalną płytę z XP: wkładasz płytę CD i uruchamiasz komputer-->płytka się załaduje -->dojdziesz do miejsca w którym dzielisz dysk na patrycję i je formatujesz-->następnie zainstaluje się system Windows XP.

     

    Jeżeli masz płytkę Recowery: wkładasz płytę CD z Gparted i uruchamiasz komputer-->dzielisz dysk na patrycję i je formatujesz-->dalej wkładasz płytę Recowery i instalujesz system.

     

    Kolejnym krokiem jest: personalizacja systemu-->wyłączenie usług dostępu zdalnego-->instalacja firewalla i systemu antywirusowego-->dopiero teraz podłączasz komputer do internetu i pobierasz aktualizacje do systemu.

     

    Jak chcesz wiedzieć więcej to poszukaj w internecie.

  2.  

    w systemie nie działa Windows Defender

    Zobacz tu:https://www.fixitpc.pl/topic/6855-rekonstrukcja-zapory-systemu-windows/

     

    Pobierz RogueKiller by Tigzy: "Dział pomocy doraźnej"-->"Dezynfekcja: zbiór narzędzi usuwających"-->"Pobierz" . Po uruchomieniu kliknij "skanuj" , po zakończeniu skanu "usuń" -->następnie "Napraw Hosts"

     

    kilkakrotnie zniknął mi kursor myszy

    W menedżerze urządzeń usuń mysz , po restarcie system wykryje ją ponownie

     

    Odinstaluj: HiJackThis- jest przestarzały.

    Pobierz FRST.  Załącz logi ze skanu.

  3.  

    767,49 Mb Total Physical Memory | 344,20 Mb Available Physical Memory | 44,85% Memory free

    Masz mniej niż >1 GB pamięci RAM. Spróbuj dokupić 1 kość RAM 512 MB i ją zainstalować tak aby RAM wynosił =1 GB.

     

     

    C:\Documents and Settings\xxx\Ustawienia lokalne\Temporary Internet Files\Content.IE5

    Aby usunąć wszystkie pliki w Content.IE5 folderu za pomocą Eksploratora Windows:

        Zamknij przeglądarkę internetową.

        Ustaw Eksploratora Windows, aby wyświetlał pasek adresu. Aby to zrobić:

     

        Otwórz folder Moje dokumenty

        Kliknij Widok> Paski narzędzi i zaznacz opcję paska adresu.

     

        W pasku adresu wpisz ścieżkę poniżej i naciśnij klawisz Enter z klawiatury.

    C: \ Documents and Settings \ nazwa użytkownika \ Ustawienia lokalne \ Temporary Internet Files \ Content.IE5

     

        W Uczestnik, można wpisać nazwę użytkownika, który jest aktualnie zalogowany na przykład: Jan

        W "C: \ Documents and Settings \ nazwa użytkownika \ Ustawienia lokalne \ Temporary Internet Files \ Content.IE5 \", kliknij każdy folder, który chcesz usunąć, i naciśnij klawisz Delete z klawiatury. Następnie kliknij przycisk Tak, aby potwierdzić usunięcie. Należy pamiętać, że nie można usunąć index.dat.

     

     

    "pagefile.sys"

    Zobacz tu:http://www.pcworld.pl/news/346816/Lekcja.1.przyspieszanie.systemu.optymalizacja.pliku.Pagefilesys.html

    i tu:http://support.microsoft.com/kb/314834/pl

     

    Uruchom OTL --> "Własne opcje skanowania / skrypt" i wklej:

     

    :OTL

    DRV - [2013-11-07 08:27:35 | 000,324,096 | ---- | M] (Duplex Secure Ltd.) [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sptd.sys -- (sptd)

    O16 - DPF: Microsoft XML Parser for Java Reg Error: Value error. (Reg Error: Key error.)

    [2013-11-07 08:26:47 | 000,522,752 | ---- | C] (Duplex Secure Ltd.) -- C:\Documents and Settings\xxx\Pulpit\SPTDinst-v184-x86.exe

    C:\Documents and Settings\All Users\Dane aplikacji\DAEMON Tools Lite

    C:\Documents and Settings\xxx\Dane aplikacji\DAEMON Tools Lite

    C:\Documents and Settings\xxx\Dane aplikacji\Gadu-Gadu

    :Commands

    [emptytemp]

    Kliknij "Wykonaj skrypt"

     

     

    [ System Events ]

    Error - 06-11-13 13:20:42 | Computer Name = BEATA | Source = Service Control Manager | ID = 7009

    Description = Limit czasu (30000 milisekund) podczas oczekiwania na połączenie się

     z usługą lxeaCATSCustConnectService.

     

    Error - 06-11-13 13:20:42 | Computer Name = BEATA | Source = Service Control Manager | ID = 7000

    Description = Nie można uruchomić usługi lxeaCATSCustConnectService z powodu następującego

     błędu:   %%1053

     

    Error - 06-11-13 15:26:01 | Computer Name = BEATA | Source = Service Control Manager | ID = 7009

    Description = Limit czasu (30000 milisekund) podczas oczekiwania na połączenie się

     z usługą lxeaCATSCustConnectService.

     

    Error - 06-11-13 15:26:01 | Computer Name = BEATA | Source = Service Control Manager | ID = 7000

    Description = Nie można uruchomić usługi lxeaCATSCustConnectService z powodu następującego

     błędu:   %%1053

     

    Error - 07-11-13 02:40:43 | Computer Name = BEATA | Source = Service Control Manager | ID = 7009

    Description = Limit czasu (30000 milisekund) podczas oczekiwania na połączenie się

     z usługą lxeaCATSCustConnectService.

     

    Error - 07-11-13 02:40:43 | Computer Name = BEATA | Source = Service Control Manager | ID = 7000

    Description = Nie można uruchomić usługi lxeaCATSCustConnectService z powodu następującego

     błędu:   %%1053

     

    Error - 07-11-13 10:31:48 | Computer Name = BEATA | Source = Service Control Manager | ID = 7009

    Description = Limit czasu (30000 milisekund) podczas oczekiwania na połączenie się

     z usługą lxeaCATSCustConnectService.

     

    Error - 07-11-13 10:31:48 | Computer Name = BEATA | Source = Service Control Manager | ID = 7000

    Description = Nie można uruchomić usługi lxeaCATSCustConnectService z powodu następującego

     błędu:   %%1053

     

    Error - 07-11-13 12:54:36 | Computer Name = BEATA | Source = Service Control Manager | ID = 7009

    Description = Limit czasu (30000 milisekund) podczas oczekiwania na połączenie się

     z usługą lxeaCATSCustConnectService.

     

    Error - 07-11-13 12:54:36 | Computer Name = BEATA | Source = Service Control Manager | ID = 7000

    Description = Nie można uruchomić usługi lxeaCATSCustConnectService z powodu następującego

     błędu:   %%1053

     

     

    Problemy z drukarką lexmark - może ją odinstaluj.

  4.  

    Przeczytaj pierwszy temat:  WAŻNE - Zakładanie tematu: obowiązkowe logi   i załącz wymagane logi z OTL, FRST, GMER.

     

    Pobierz ADW-Cleaner: "Dział pomocy doraźnej" -->"Dezynfekcja: zbiór narzędzi usuwających"-->"Pobierz" . Po uruchomieniu kliknij "szukaj" , po zakończeniu skanu "usuń".  Reset komputera.

     

    Pobierz: TFC Temp File Cleaner by Oldtimer: "Dział pomocy doraźnej"-->"Dezynfekcja kroki finalizujące temat"-->"Czyszczenie lokalizacji tymczasowych" Naciśnij "start" i rozpocznie się usuwanie plików tymczasowych.

     

    Odinstaluj: BabSolution, Babylon, Delta.

     

    Używasz: McAfee Security, AVG ?

     

    Załącz wymagane logi z OTL, FRST, GMER.

     

  5. Odinstaluj:  Duplex Secure Ltd, DAEMON Tools Lite

     

    Otwórz notatnik i wklej:

     

    2013-11-03 21:02 - 2013-11-04 10:32 - 00065536 _____ C:\WINDOWS\system32\config\Doctor Web.evt
    2013-11-03 20:58 - 2013-11-03 21:01 - 00065536 _____ C:\WINDOWS\system32\config\Doctor W.evt
    2013-11-07 09:00 - 2008-11-24 10:34 - 00000000 ____D C:\Documents and Settings\All Users\Dane aplikacji\Spybot - Search & Destroy
    2013-11-04 10:32 - 2013-11-03 21:02 - 00065536 _____ C:\WINDOWS\system32\config\Doctor Web.evt
    2013-11-03 21:01 - 2013-11-03 20:58 - 00065536 _____ C:\WINDOWS\system32\config\Doctor W.evt
     

    Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

     

    Jezeli nie używasz to wyłącz: SCardSvr.exe - czytnik kart inteligentnych, Messenger -->"Panel sterowania"-->"Narzędzia administracyjne"-->"Usługi"

     

    Zaktualizuj Internet Explorer ( masz przestarzałą 6 wersję i pobierz aktualizacje do systemu )

     

    Pobierz i wykonaj skan Malwarebytes. Po skanie załącz log.

     

    Wolna praca komputera przy uruchamianiu --> zobacz ten temat:http://www.fixitpc.p...nie-windows-xp/  -->ustęp Optymalizacja wydajności HDD i CD/DVD-ROMów - Włączenie DMA

    To GMER w systemach XP zmienia tryb transferu dysku z DMA na PIO.

     

     

    W folderze C:\Documents and Settings\xxx\Ustawienia lokalne\Temporary Internet Files\Content.IE5\ tworzą się 4 foldery o losowych nazwach i różnym choć podobnym składzie

    Dalej tam są ?

  6. Otwórz notatnik i wklej:

     

    BHO-x32: EGet Class - {1E871FF8-029C-4732-8AA7-39E3D3872057} - C:\Program Files (x86)\EagleGet\eagleSniffer.dll No File
    U3 kfrdypob; \??\C:\Users\Rostov\AppData\Local\Temp\kfrdypob.sys [x]
    2013-10-24 12:37 - 2013-11-06 15:10 - 00000000 ____D C:\Users\Rostov\AppData\Roaming\EagleGet
    2013-11-07 21:28 - 2012-09-25 11:50 - 00001048 _____ C:\windows\Tasks\GoogleUpdateTaskMachineUA.job
    2013-11-07 20:41 - 2012-09-25 11:49 - 00001044 _____ C:\windows\Tasks\GoogleUpdateTaskMachineCore.job
    2013-11-07 14:49 - 2013-05-09 13:49 - 00000550 _____ C:\windows\Tasks\hpwebreg_xxxxxxxxxx.job
    C:\Users\Rostov\AppData\Local\Temp\folderlock__2650_il648194.exe
    C:\Users\Rostov\AppData\Local\Temp\ICReinstall_Adobe.Flash.Player_11.4.402.287 (25232).exe
    C:\Users\Rostov\AppData\Local\Temp\jre-7u45-windows-i586-iftw.exe
    C:\Users\Rostov\AppData\Local\Temp\mml.dll
    C:\Users\Rostov\AppData\Local\Temp\NEventMessages.dll
    C:\Users\Rostov\AppData\Local\Temp\NOSEventMessages.dll
    C:\Users\Rostov\AppData\Local\Temp\npp.6.4.5.Installer.exe
    C:\Users\Rostov\AppData\Local\Temp\npp.6.5.Installer.exe
    C:\Users\Rostov\AppData\Local\Temp\xmlUpdater.exe

    Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

     

    Jak nie używasz to usuń: FlashgetSetup

     

    Google Chrome: zresetuj  wtyczeki. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie włącz.

     

    Firefox reset wtyczek: kliknij pomarańczowy napis "Firefox"-->"Pomoc"-->"Informacje dla pomocy technicznej'-->"Resetuj program Firefox"

     

    Pobierz: TFC Temp File Cleaner by Oldtimer: "Dział pomocy doraźnej"-->"Dezynfekcja kroki finalizujące temat"-->"Czyszczenie lokalizacji tymczasowych" Naciśnij "start" i rozpocznie się usuwanie plików tymczasowych.

  7. Uruchom OTL --> "Własne opcje skanowania / skrypt" i wklej:

     

    :OTL
    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\SophosMEMSWEEP.SYS -- (MEMSWEEP2)
    O3 - HKU\S-1-5-21-2000478354-507921405-725345543-1003\..\Toolbar\ShellBrowser: (no name) - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - No CLSID value found.
    O3 - HKU\S-1-5-21-2000478354-507921405-725345543-1003\..\Toolbar\WebBrowser: (no name) - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - No CLSID value found.
    O8 - Extra context menu item: &Winamp Search - Reg Error: Value error. File not found
    O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab (Reg Error: Key error.)
    O16 - DPF: {3334504D-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/0/C/8/0C8EDFAB-30BC-4792-898E-2DABE27B2C4D/mp43dmo.CAB (Reg Error: Key error.)
    O16 - DPF: {5334504D-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/0/8/D/08D91A3B-CFF6-45DE-95DF-64415075E344/mpg4sdmo.cab (Reg Error: Key error.)
    O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
    O16 - DPF: Microsoft XML Parser for Java Reg Error: Value error. (Reg Error: Key error.)
    [2013-11-05 13:10:57 | 000,518,144 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWREG.exe
    [2013-11-05 13:10:57 | 000,406,528 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWSC.exe
    [2013-11-05 13:10:57 | 000,212,480 | ---- | C] (SteelWerX) -- C:\WINDOWS\SWXCACLS.exe
    [2013-11-05 13:10:57 | 000,060,416 | ---- | C] (NirSoft) -- C:\WINDOWS\NIRCMD.exe
    [2013-11-05 13:10:24 | 000,000,000 | ---D | C] -- C:\Qoobox
    [2013-11-05 13:10:57 | 000,256,000 | ---- | C] () -- C:\WINDOWS\PEV.exe
    [2013-11-05 13:10:57 | 000,208,896 | ---- | C] () -- C:\WINDOWS\MBR.exe
    [2013-11-05 13:10:57 | 000,098,816 | ---- | C] () -- C:\WINDOWS\sed.exe
    [2013-11-05 13:10:57 | 000,080,412 | ---- | C] () -- C:\WINDOWS\grep.exe
    [2013-11-05 13:10:57 | 000,068,096 | ---- | C] () -- C:\WINDOWS\zip.exe
    [2013-11-03 15:13:28 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Dane aplikacji\Doctor Web
    @Alternate Data Stream - 125 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:7E95B6FD
    @Alternate Data Stream - 116 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:430C6D84
    @Alternate Data Stream - 104 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:DFC5A2B2
    :Commands
    [emptytemp]

    Kliknij "Wykonaj skrypt"

     

    Czy problem dalej występuje?

  8. Zobacz tu: http://windows.microsoft.com/pl-pl/windows-8/bitlocker-drive-encryption

     

     

    "Pozostaje w takim razie Panel Sterowania -> System I Zabezpieczenia -> Szyfrowanie Dysków Funkcją BitLocker - przy ikonach każdego z dysków są informacje: Włącz Funkcję BitLocker (dyski niezaszyfrowane) lub przy dyskach zaszyfrowanych: Zarządzaj Funkcją BitLocker, Wyłącz Funkcję BitLocker. Masz takie coś? Jeśli tak to powinieneś bez problemu wyłączyć szyfrowanie."

     

  9. Pobierz: TFC Temp File Cleaner by Oldtimer: "Dział pomocy doraźnej"-->"Dezynfekcja kroki finalizujące temat"-->"Czyszczenie lokalizacji tymczasowych" Naciśnij "start" i rozpocznie się usuwanie plików tymczasowych.

     

    Wykonaj nowe logi FRST i je załącz.
     

  10. Pobierz ADW-Cleaner: "Dział pomocy doraźnej"-->"Dezynfekcja: zbiór narzędzi usuwających"-->"Pobierz" . Po uruchomieniu kliknij "szukaj" , po zakończeniu skanu "usuń".  Reset komputera.

     

    Zaktualizuj: Java ( aktualna wersja 7u45 ), Adobe Reader do wersji 11 ( pobierz instalator Adobe Reader 11 )

     

    Google Chrome: zresetuj  wtyczeki. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie włącz.

     

    Firefox reset wtyczek: kliknij pomarańczowy napis "Firefox"-->"Pomoc"-->"Informacje dla pomocy technicznej'-->"Resetuj program Firefox"

     

    Pobierz: TFC Temp File Cleaner by Oldtimer: "Dział pomocy doraźnej"-->"Dezynfekcja kroki finalizujące temat"-->"Czyszczenie lokalizacji tymczasowych" Naciśnij "start" i rozpocznie się usuwanie plików tymczasowych.

     

    Załącz nowe logi OTL i FRST.

×
×
  • Dodaj nową pozycję...