Skocz do zawartości

htw

Użytkownicy
  • Postów

    215
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez htw

  1. Sytuacja jest następująca:

     

    Punków przywracania brak (nie wiem dlaczego), chkdsk nie znajduje błędów, próba automatycznego naprawienia nie pomaga, sfc /scannow /offbootdir=X:\ /offwindir=X:\windows), gdzie w pierwszym X podaje partycje odzyskiwania też nie. Nakładanie systemu zrozumiałem, że działa tylko z pod włączonego zalogowanego jako Admin systemu Mam rozumieć, że czeka mnie reinstalacja na nowo ? a może ktoś wpadnie na jakiś pomysł ...

  2. Witam,

     

    sytuacja jest następująca. Laptop został wyłączony podczas aktualizacji (jakieś najnowszej). Oczywiście ponowne  załączenie się nie powiodło. Chciałbym wejść do konsoli odzyskiwania i spróbować odzyskać system ale tutaj następuje problem podczas ładowania i szukania istniejącej wersji systemu pojawia się komunikat który nie puszcza dalej --> "trwa wyszukiwanie instalacji systemu windows" i koniec. Próbowałem instalatorem, probowa samym recovery, z pendiva z płytki, cały czas to samo. Sprawdziłem dysk (MHDD) - chkdsk było robione i  nic, ustawiałem bios do pozycji domyślnych - nic. 

     

    może ktos juz miał podobny problem ... ?

     

    ps. dodam, że system w okienku się pokazuje ale wyszukiwanie nie moze zniknąc

     

    update: 

    dwie godziny był włączony i się udało, tylko brak punktów przywracania, a osobiście jeden z nich tworzyłem, dziwne. Spróbuję nadpisać system.

     

    update II:

    z pod instalatora wywołanie polecenia uaktualnij oczywiście pokazuje tryb zgodności i [Filtr wulgaryzmów], załadowałem z WinRE polecenie sfc (sfc /scannow /offbootdir=X:\ /offwindir=X:\windows), znając jednak życie to też się posypie  <_<

     

    jak wspomniałem przeskanowało i nie pomogło, znalazł błędy ale nie pomorze. Brak pomysł co dalej  .. :(

     

    log w sfc w załączniku.

    CBS.txt

    DeepClean.txt

  3. notabene

     

    Na początek podaj mi dokładną wersję Google Chrome, ponieważ jeśli adware przekonwertowało przeglądarkę ze stabilnej na typ dev-m (czyli "development") odblokowujący instalację adware, czyszczenie będzie wyglądać całkiem inaczej, tzn. reinstalacja Chrome a nie patyczkowanie się. W Chrome w pasku adresów wklej chrome://version i przeklej linię podającą wersję.

     

    Osobiście korzystam z ww. wersji Chroma (dev-m), myślisz, że bezpieczniej jest przejść na stabilną wersję ? może jest jakaś opcja zablokowania prostej instalacji adware ? 

  4. mam rozumieć, że to koniec, finisz jak zawsze ?

     

    ADW odpaliłem jeszcze i coś takiego znalazł:

     

    Klucz Usunięto : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iSafe

    Klucz Usunięto : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094

    Klucz Usunięto : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

     

    wywaliłe.

  5. To nie wygląda na powiązane z problemem. Przecież pierwsza komenda w skrypcie to było CloseProcesses: (zabijanie nieesensjonalnych procesów) i owe błędy usług to może być właśnie reakcja na zabicie.

     

    dokładnie.

     

     

    Fix wykonany bez BSOD. 

    TheGoPhoto.it V10, TheHDvid-Codec V10 - wykasowane z pozycji rozszerzeń Opery

     

    nowe logi w załącznikach. 

     

    .

    Fixlog.txt

    FRST.txt

    Addition.txt

  6. jeszcze zobaczyłem jak system sobie po biadolił przy fixliście :

     

    Ran by Wojtek at 2014-10-18 10:45:37 Run:1 - I FIXLIST

    Data:          2014-10-18 10:45:38 - Pierwszy błąd

     

    błędy pod tytułem:

     

    Usługa AMD External Events Utility niespodziewanie zakończyła pracę. Wystąpiło to razy: 1.

     

    Usługa Intel® Capability Licensing Service Interface niespodziewanie zakończyła pracę. Wystąpiło to razy: 1. W przeciągu 0 milisekund zostanie podjęta następująca czynność korekcyjna: Uruchom usługę ponownie.

     

    lista w notatniku.

     

    dobra zabieram się do roboty !

     

    update:

     

    nowe logi w załączniku, wg instrukcji.

    Zdarzenia.txt

    Fixlog .txt

    FRST.txt

    Addition.txt

  7. Ale popatrz do pliku Fixlog... Masowe odczyty "deleted successfully" + "moved successfully".

     

    widziałem i własnie nie rozumiem.

     

    - nowe logi po kasowaniu (ponownym) w dodaj i usuń, opera 12 i wybija errorem podczas dezinstalacji.

    - YAC niestety w Programyfiles siedzi dalej i nie idzie go odinstalować przez uninstall.exe - poprzednio z przed blu udało sie.

    - McAfree cudownie sie odinstalował (poprzednio nie było mowy)

    - monidump niestety z Thu Oct 16 22:40:28.758 2014, ale awaryjnie wstawiam (tylko to było), mogę włączyć żeby zrzucał ewentualnie wszystko podczas nowego fixlist'a.

    - Facet ma faktycznie dwa konta, cały folder Mcx1-WOJTEK_FISHPOIN zajmuje 40 MB, w zarządzaniu kontem jest tylko GOŚĆ i WOJTEK, a z racji, że posiada wersję HE to nie ma opcji "Użytkownicy i grupy lokalne" żeby wywalić.

     

    nowe logi nowym FRST tuż po restarcie:

    FRST.txt

    Addition.txt

    Shortcut.txt

    Debug1.txt

    debug2.txt

  8. fixlist odpaliłem od razu po dezinflacji wszystkiego z dodaj i usuń (elementy o które prosiłaś) i wtedy nastąpił blu (mogłem w zasadzie uruchomić system ponownie ...) - nie spasowało mu to czyszczenia :D czyszczenie trwa parę sekund, może system nie zdążył zarejestrować zmian i listuje softem którego nie ma ? 

     

    tak czy inaczej nowy log będzie oczywiście odrazu jak sie dostane na chorego laptopa( bo musiał sie wygasić  ;) )

  9. podczas odpalenia FRST z fixlist był blue screen, komputer nie mógł sie odpalić i nastąpiła naprawa uruchamiania, może przywróciła system do ostatniego dobrego stanu ? osobiście tego nie robię wiec nie widzę  do końca wszystkiego (notabene wiem że nie była używana konsola przyracania systemu,  to wiem to na 90%)

     

    po odpaleniu systemu w dodaj i usuń programy istniały programy które wcześniej wywalałem, a podczas próby dezinstalacji (ponownej) wywalało błędami. Zrobiłem wtedy (po blu) nowym świeżym FRST logi i wysłałem  

     

    sprawdzę ten MCAfree Remolver i wywale jesli istnieje drugie konto (jest uzywane tylko jedno)

  10. po wykonaniu pierwszego fixlist'a pojawił się blue screen.

     

     

    Jestem w trzecim punkcie (po wykonaniu 2 poprzednich) i system nie wstaje.

     

    update:

     

    System wstał po paru próbach restartu.

     

    Podobno jest jedno konto i zalogować się można pod jedno (Wojtek) - też widziałem dwa i się zdziwiłem( może jakaś usługa sieciowa sobie utworzyła ?)

     

    McAfee nie chce się odinstalować (próbowałem z głównego katalogu plikiem uninstall.exe)

    Bardzo wątpliwy program szalejący w tle został pomyślnie wywalony.

     

    w załącznikach log po fixlist (w trakcie był crash) oraz nowe trzy logi z FRST ( z jednego konta)

     

     

    .

    post-816-0-87200000-1413623490_thumb.jpg

    FRST.txt

    Addition.txt

    Shortcut.txt

    Fixlog.txt

  11. na początku zapomniany fixlog:

     

    FIXLOG:

    http://wklej.org/id/1236950/

     

    +

     

    FRST (aktualna sytuacja po wykonaniu wszystkich czynności)

    http://wklej.org/id/1236952/

     

     

    a propos znaczenia (), (x) imHo:

     

    (producent) - wiadomo, chodciaż nie zawsze bo przecież sam wyrzuciłem bibliotekę od M$ :D

    () - brak autora co nie onacza od razu, że musi to być coś be i zazwyczaj wcale nie jst

    (x) - wpis, który odnosi sie do pliku którego nie ma - wpis szczątkowy  (tylko jak ma sie do tego file missing) ale zawsze istnieje szansa, że program wcale nie jest niechciany dlatego jesli w całym logu nie odszuamy powiązania dopiero wtedy może to sugerować brak jego uzasadnienia ?

     

     

    że tak powiem, tak sobie to tułmaczę ale nie wiem czy dobrze myśle, dlatego pytam.

  12. Niestety, kolejność nieprawidłowa - wiem. Było póżno chciałem puścić Malwarebytes bo wieziałem, że 2-3 będzie sie miotał. Po skanerze i wyrzuceniu wstepnym zabrałem sie za naturalną dezinstalację - Logitech mi umknął ..

     

    notabene wpisów - tych indeksów na końcu :

    [x]

    ()

     

    możesz powiedzieć fochowo coś wicej jak to interpretować .. ?

     

    dodatkowo może spiepszyłem ten jeden wpis, ale uczę sie :D na obronę powiem, że po wszystkich zabiegach Adwara i Farbara lapek mocno zwolnił - jakoś dziwacznie, procesy nic nie pokazywały i wtedy zapalił mi sie edison - tryb PIO ( oczywiście osoba, która ma wiedzieć o czym piszę napewno wie) dlatego nauka nie idzie na marne :) 

     

    logi:

     

    FRST:

    http://wklej.org/id/1236439/

     

    ADWCleaner:

    http://wklej.org/id/1236497/

  13. Witam ponownie,

     

    sytuacja na froncie wstępnie jak mi sie skromnie wydaje opanowana. System złapał świeżości.

     

    Podaje logi:

     

    Malwarebytes (jako pierwsze skaner) 

    ponad 500 odszukanych elementów, na pokładzie był Nod (od nowości) co prawda nie aktualny i stara wersja.

     

    http://wklej.org/id/1235947/

     

     

    poźniej odpaliłem FRST - wywaliłem tylko to co uznałemza 100% - reszta podejrzanych rzeczy zostawiona:

     

    http://wklej.org/id/1235977/

    mam nadzieję, że nic nie sknocilem ..eh

     

     

    i na koniec pełny obraz aktualnej sytuacji:

     

     

    FRST

    http://wklej.org/id/1235982/

     

    ADD

    http://wklej.org/id/1235985/

     

    OTL

    http://wklej.org/id/1235988/

     

    EX

    http://wklej.org/id/1235989/ 

     

    GMER - tylko jeden wpis, więc podaje na żywca:

     

    .text  C:\WINDOWS\system32\DRIVERS\ati2mtag.sys  section is writeable [0xF5A00000, 0x1C5D58, 0xE8000020]

  14. Wszystko wykonane. Winnym był ruter, ale sprawa bardzo dziwna. Trzy laptopy, jeden który był połączony i internet wstawał i jak się okazało drugi (połączenie tak) ale brak dostępu do www. Jeśli jeden laptop ma sieć i stronki się odpalają  a drugi - nie, intuicyjnie zareagowałem, że coś siedzi i bruździ. Później okazało się, że internetu (www) pozbawiany jest trzeci . Resetowanie nie pomagało. Dopiero hardreset i ustawienie wszystkiego od podstaw przywróciło możliwość korzystania z przeglądarki. 

  15. Eh, widziałem to i robiłem nawet fixem od MS, ale nie ruszyło. Internet był uciety, niczego się nie pozbawialem. W zasadzie robiłem dwa razy fixlist ale po drugim nie zresetowalem protokołu... Dzięki za sugestie, internet wstał.

     

    w takim razie wywalenie tego tak naprawde pomogło :

     

    C:\Program Files\Common Files\PC Tools ?
    C:\Windows\system32\AppLog.log

     

    ps. przeskanuje go jeszcze na wypadek jeszcze Malware.

     

    Malware znalazł jeszcze cos takiego:

×
×
  • Dodaj nową pozycję...