Skocz do zawartości

szopen64

Użytkownicy
  • Postów

    90
  • Dołączył

  • Ostatnia wizyta

Treść opublikowana przez szopen64

  1. Pliku unninstal.exe nie ma bo na pewno wykrył by go Revo bo od niego zaczyna deinstalację, przywrócić systemy też nie mogę bo jakiś program czyszczący wyczyścił mi wszystkie punkty przywracania. Avira jest po prostu niewidoczna dla innych programów ale jakaś część gdzieś działa i blokuje się, na pewno nie ma żadnego składnika jej w menedżerze zadań, rejestr też czyściłem kilkoma programami i usunąłem ukryty folder z Documents&Seting.
  2. Próbowałem, Revo już jej nie wykrywa, nie ma też w dodaj/usuń, sprawdzałem inne programy do deinstajacji i żaden nie wykrywa opcji pozwalającej na odinstalowanie, próbowałem też użyć ponownie AppRemover lecz też nie wykrywa Aviry a jest cały folder 121MB z plikiem setup.exe lecz nie chcę go na razie używać żeby nie ponowić instalacji lub go wybudzić z "uśpienia".
  3. Tak, właściwie wszystkie czynności robiłem w trybie awaryjnym a w normalnym sprawdzałem czy coś da się jeszcze zrobić, przeczyścić, usunąć ukryte foldery...
  4. Witam. Mimo że chyba nie ma porządnego deinstalatora do Aviry próbowałem usunąć ją AppRemover i wyczyścić rejestr AviraRegClean lecz do końca nie udało się jej usunąć i odinstalować. W menedżerze zadań nie ma żadnego uruchomionego procesu Aviry lecz w Program Files jest w dalszym ciągu cały jej folder, próba usunięcia go jest zablokowana a przez usunięcie Unlockerem pokazuje że kilka programów jeszcze z niego korzysta, zamknąłem te programy, usunąłem cały folder bez problemu ale po włączeniu np. GG nie mogę się już zalogować, przywrócenie usuniętego folderu Aviry powoduje natychmiastowe logowanie i poprawną pracę programu. Nie wiem jak z pozostałymi programami które blokowały usunięcie folderu Aviry ale wynika z tego że jakieś pozostałości jej działają, Nie instaluję na razie innego antywira dopóki nie usunę Aviry i chroni mnie jedynie na razie MBAM w pełnej wersji (trochę mało). Przedstawiam logi z OTL i profilaktycznie Gmer. Extras.Txt OTL.Txt Gmer.txt
  5. Zdaje się że tej aktualizacji KB956744 nie mam, ani też poprawki KB967885. W dodaj/usuń programy takie aktualizacje się nie wyświetlają, sprawdziłem w C:\ Windows katalog $hf_mig$ i wśród tam pokazanych aktualizacji też ich nie ma a witryna Microsoftu nie sygnalizuje więcej brakujących aktualizacji po za tą jedną która nie chce się zainstalować.
  6. Plik mstscax.dll i mstsc.exe są zgodne i ich wersja to 6.1.7600.16385, doinstalowałem jedynie KB969084 i nie ma zmian, WGAPlugin nie chciał się zainstalować wyświetlając komunikat że instalator nie mógł wykryć katalogu instalacyjnego.
  7. Witam. Mam problem z zainstalowaniem aktualizacji KB2481109, komputer pobiera lecz nie może zainstalować, próbowałem bezpośrednio przez IE z witryny Microsoftu też bez powodzenia więc ściągnąłem plik i próbowałem zainstalować ręcznie, też bez rezultatu. Przedstawiam log z przebiegu aktualizacji lecz sam w nim nie znalazłem nic co mogło by mnie naprowadzić na przyczynę, może ktoś go odczyta bardziej fachowo. Z góry dziękuję za pomoc. Win XP Pro SP3 [KB2481109.log] 3.578: ================================================================================ 3.578: 2011/03/15 20:18:28.656 (local) 3.578: C:\WINDOWS\SoftwareDistribution\Download\da50171fbc5c734d64b1e3e7406b4816\update\update.exe (version 6.3.13.0) 3.610: Hotfix started with following command line: /si /ParentInfo:3a9bff1220809b4780299f15048564d1 3.610: In Function GetReleaseSet, line 1240, RegQueryValueEx failed with error 0x2 3.672: C:\WINDOWS\system32\mstscax.dll is Present 3.672: Condition succeeded for section Presence.RDCInstallBlock.Section in Line 1 of PreRequisite 3.672: FileVersion of C:\WINDOWS\system32\mstscax.dll is Less Than 6.0.6001.0 3.672: Fist Condition in Test.RDCInstallBlock.Section Failed 3.672: Condition Check for Line 2 of PreRequisite returned FALSE 3.703: ReadStringFromInf: UpdSpGetLineText failed: 0xe0000102 3.719: Instalator produktu KB2481109 napotkał następujący błąd: Instalator nie może kontynuować, ponieważ co najmniej jedno z wstępnych wymagań instalacji KB2481109 nie zostało spełnione. Więcej informacji można znaleźć w pliku dziennika c:\windows\KB2481109.log 3.719: ReadStringFromInf: UpdSpGetLineText failed: 0xe0000102 3.719: Instalator nie może kontynuować, ponieważ co najmniej jedno z wstępnych wymagań instalacji KB2481109 nie zostało spełnione. Więcej informacji można znaleźć w pliku dziennika c:\windows\KB2481109.log 3.719: Update.exe extended error code = 0xf0f4 3.281: ================================================================================ 3.281: 2011/03/15 20:39:33.296 (local) 3.281: e:\ae7cc6cdb0396f664ff40ed7494502\update\update.exe (version 6.3.13.0) 3.312: Hotfix started with following command line: 3.343: In Function GetReleaseSet, line 1240, RegQueryValueEx failed with error 0x2 3.578: C:\WINDOWS\system32\mstscax.dll is Present 3.578: Condition succeeded for section Presence.RDCInstallBlock.Section in Line 1 of PreRequisite 3.812: FileVersion of C:\WINDOWS\system32\mstscax.dll is Less Than 6.0.6001.0 3.812: Fist Condition in Test.RDCInstallBlock.Section Failed 3.812: Condition Check for Line 2 of PreRequisite returned FALSE 3.859: ReadStringFromInf: UpdSpGetLineText failed: 0xe0000102 3.859: Instalator produktu KB2481109 napotkał następujący błąd: Instalator nie może kontynuować, ponieważ co najmniej jedno z wstępnych wymagań instalacji KB2481109 nie zostało spełnione. Więcej informacji można znaleźć w pliku dziennika c:\windows\KB2481109.log 4.062: ReadStringFromInf: UpdSpGetLineText failed: 0xe0000102 4.062: Instalator nie może kontynuować, ponieważ co najmniej jedno z wstępnych wymagań instalacji KB2481109 nie zostało spełnione. Więcej informacji można znaleźć w pliku dziennika c:\windows\KB2481109.log 19.078: Message displayed to the user: Instalator nie może kontynuować, ponieważ co najmniej jedno z wstępnych wymagań instalacji KB2481109 nie zostało spełnione. Więcej informacji można znaleźć w pliku dziennika c:\windows\KB2481109.log 19.078: User Input: OK 19.078: Update.exe extended error code = 0xf0f4 19.078: Update.exe return code was masked to 0x643 for MSI custom action compliance.
  8. Winowajcą był właśnie Avast, po wejściu w tryb awaryjny z obsługą sieci połączenie było OK, lecz gdy uruchomiłem system normalnie połączenia były ponownie zablokowane, mimo wyłączenia wszystkich osłon w Avaście i różnych kombinacji z ustawieniami postanowiłem go na próbę usunąć. Internet zaczął działać poprawnie więc czas na zmianę Avasta na coś pewniejszego, dzięki za sugestię co do Aviry, na razie zainstalowałem na okres próbny Noda 32 ale nie wykluczone że sprawdzę w działaniu Avirę. Temat można zamknąć i dzięki wielkie za pomoc.
  9. Witam. Wczoraj po samoczynnej aktualizacji Avasta AV 5 do wersji 6 i ponownym uruchomieniu systemu nie mam dostępu do internetu. Połączenie lokalne jest włączone i pokazuje że działa, widzę że część programów ma dostęp do neta bo pobiera aktualizacje lecz nie mogę włączyć żadnej strony w żadnej przeglądarce ani też nie chce zalogować się GG, zapora systemowa jak i Avasta są wyłączone. Podaję wynik skanu z Net-Log. net-log.txt
  10. Ustawiłem szukanie na qip.ru i znalazło jeszcze jeden łańcuch który usunąłem, po zresetowaniu przeglądarki jest już uruchamianie google a nie qip.ru czyli jest wszystko OK. Screeny już chyba zbędne ale jak zrobiłem raport z about:support to go podaję, myślę że problem rozwiązany i temat można zamknąć, dzięki wielkie za pomoc. about.txt
  11. No to zrobiło się ciekawie, wpisy jak na foto zresetowałem i po ponownym uruchomieniu przeglądarki owa felerna wyszukiwarka w dalszym ciągu sobie w najlepsze działa jak działała mimo że żadnego wpisu w about:config już nie ma.
  12. Niestety nie pomogło, w dalszym ciągu w pierwszej kolejności uruchamia się QIP.RU.
  13. Witam. Nie dawno przez nieuwagę zainstalowała mi się w przeglądarce CometBird jakaś rosyjska wyszukiwarka QIP.RU. Mimo że praktycznie ją odinstalowałem z dodatków nadal uruchamia się jako domyślna, w ustawieniach jako domyślna jest Google ale Google mogę uruchomić tylko z paska Toolbar. Jak to dziadostwo usunąć na stałe? Przedstawiam logi z OTL. Extras.Txt OTL.Txt Gmer.txt
  14. Tak to jest nadal XP SP3 ze wszystkimi aktualizacjami na bieżąco i przy próbie otworzenia OTL (i tylko dotyczy OTL) pokazuje komunikat że wystąpił wyjątek programowy a następnie klasa niezarejestrowana. A wracając do tematu uruchomiłem przeglądarkę w trybie awaryjnym i po zmianie na wartość "2" było wszystko OK, normalne uruchomienie, ustawienie już się zmieniało. Usunąłem całkowicie profil z folderu i chwilowo przeniosłem go na pulpit, uruchomiłem, utworzył się nowy profil automatycznie z wartością "2" więc skonfiguruję nowy profil od nowa i nie będę się bawił starym, nie wiem tylko co mogło byś przyczyną bo dodatki mam ciągle te same i do tej pory nie sprawiały problemów i dlaczego na obydwu przeglądarkach w tym samym czasie. Na razie sprawdzę Cometa a później porównam z Palemoon. Edit Po skonfigurowaniu nowego profilu problem powrócił ale teraz znam powód, cały bałagan zrobiła wtyczka illimitux, po wyłączeniu jej wartość "2" jest ustawiona jako domyślna i się nie zmienia. Problem można uznać za rozwiązany i temat do zamknięcia, dzięki wielkie za pomoc.
  15. Co do przeglądarek to już dawno zauważyłem że jakoś dziwnie klony działają lepiej od oryginału. Pełna ochrona nie zawsze spełnia swoje zadanie blokując dostęp do innych funkcji. W moim przypadku ujawniło się to dopiero wczoraj gdy chciałem pobrać pliki ze strony hostuje.net gdzie właśnie wyskakiwał ten błąd (wcześniej tego nie było) i pliki mogłem pobrać dopiero wtedy gdy wartość REFERER ustawiłem na "2" lecz po chwili wracała na "0" i przy następnym linku ustawianie od nowa. Żadnej wersji OTL nie udało mi się uruchomić, na razie podaję załączniki. http://wklej.org/id/476467/ http://wklej.org/id/476468/ http://img34.imageshack.us/img34/4909/cometu.jpg http://img831.imageshack.us/img831/4521/comet1.jpg http://img141.imageshack.us/img141/4789/comet2u.jpg http://img228.imageshack.us/img228/2975/comet3.jpg http://img228.imageshack.us/img228/8436/comet4.jpg http://img508.imageshack.us/img508/2990/comet5.jpg http://img411.imageshack.us/img411/5534/comet6.jpg http://img508.imageshack.us/img508/1255/paleyx.jpg http://img717.imageshack.us/img717/5613/pale1.jpg http://img688.imageshack.us/img688/6565/pale2.jpg http://img267.imageshack.us/img267/1413/pale3.jpg http://img834.imageshack.us/img834/5483/pale4.jpg http://img405.imageshack.us/img405/1936/pale5.jpg http://img217.imageshack.us/img217/2725/pale6.jpg
  16. Witam. Posiadam 2 przeglądarki, CometBird i PaleMoon ( są to klony Firefoxa) i w obu występuje problem z nagłówkiem HTTP REFERER. Wchodząc w about:config i linię network.http.sendRefererHeader która jest ustawiona na "0" ustawiam na wartość "2" lecz po chwili resetuje się z powrotem do "0". Nie pomaga ustawienie i ponowne wł. przeglądarki ani ustawienie i zamknięcie okna. Co zrobić żeby wartość "2" była zapisana i zapamiętana?
  17. Jest to częsty problem przy instalowaniu samego NET Frameworka lub aktualizacji do niego, wystarczy zastosować małą zmianę w rejestrze a instalacja przejdzie bezproblemowo. Podaję link do artykułu i sposób wprowadzenia zmiany: http://support.microsoft.com/kb/q312499/
  18. Płyta była lekko zmodyfikowana lecz nie była crackowana ani nie był użyty legalizator, przyczyna leżała w zainfekowanych sterownikach i ich kopiach. Po wgraniu kopii sterowników i restarcie automatycznie uaktywniał się wirus. Po przeskanowaniu wszystkich folderów i usunięciu infekcji wgrałem system ponownie, ustawiłem prawidłowo nazwę partycji i jeszcze raz przeskanowałem podejrzane foldery, programy oraz sterowniki i wgrałem je ponownie, zrobiłem skan systemu i jest czysto, wszystko się otwiera normalnie, nic się nie blokuje ani nie pokazuje żadnych nieprawidłowości. Na pewno czeka mnie w najbliższym czasie dokładny przegląd drugiego dysku, zrobienie kopii zdrowych plików i wymazanie drugiego dysku. Dziękuję picasso za pomoc i temat chyba można zamknąć.
  19. Mam dwa dyski twarde i na jednym jest tylko partycja systemowa a dwie partycje z danymi są na drugim dysku, w tej chwili nie wiem jakie szkody narobił wirus na pozostałych partycjach i gdzie się zagnieździł, wiem że do tej pory partycje D: i E: były czyste ale w takim razie przepuszczę MHDD w pełnym skanowaniu i kasowaniu dysku i postawię system od nowa co na pewno skróci czas i będzie wiadomo czy nie ma go na pozostałych partycjach. Edit: Dysk wyzerowałem funkcją Erase w MHDD, wgrałem system od nowa ale są dalej infekcje, jest na pewno Sality oraz Trojan.KillAV także w likalizacji C:\ Windows\ system32\ drivers\ FLHLGM.SYS. Przeskanowałem również pozostałe partycje lecz są czyste, rejestr i pozostałe usługi nie działające poprzednio teraz działają, brakuje punktów przywracania i trybu awaryjnego, płyta instalacyjna jest czysta bo używałem jej wcześniej i nie było żadnych problemów ani infekcji. Przedstawiam kilka logów ze skanowania. Po użyciu MHDD zmieniła się nazwa partycji systemowej z C:\ na F:\ i systemowym zarządzaniem dysków nie mogę ich zamienić, jaki program pozwoli mi zmienić nazwę partycji systemowej na C:\? OTL.Txt Extras.Txt mbam-log-2011-01-31 (17-47-31).txt Gmer.txt DrWeb.txt
  20. Właściwie to jest odwrotnie, jest problem z rozszerzeniem REG dlatego nie mogłem wprowadzić pliku w normalny sposób a nie ma problemu z notatnikiem, on był, jest i działa. Natomiast co do SalityKiller skanowanie przeprowadziłem ale trwało kilka min. i nie utworzyło żadnego loga, po Twoim pytaniu o wynik skanowania stwierdziłem że skan nie przebiegł prawidłowo i powtórzyłem go co trwa już trzecią godzinę, może tak musi być ale poczekam do końca i jak i jak tylko poda wynik przedstawię go w następnym poście. Zastanawia mnie jedna rzecz, system postawiłem w piątek, chciałem go tylko przygotować do zrobienia kopii zapasowej więc nie były instalowane programy docelowe a jakieś minimum, nie mam pojęcia skąd taka infekcja bo nic nie ściągałem ani nowego nie instalowałem co nie było wcześniej sprawdzone. Czy zamiast tracić czas na naprawę nie zrobić formata powtórnie i nie bawić się w naprawę która i tak nie wiadomo jak się skończy? Bo w tej chwili jestem trochę zablokowany że nie mogę dokończyć w pełni instalacji i wgrania tego co potrzebuję.
  21. Problem jest z tym że z poziomu systemu tego pliku nie mogę wprowadzić do rejestru bo przy próbie otwarcia go jest pytanie jakim programem go otworzyć mimo że plik ma rozszerzenie .reg.
  22. Paczkę SalityKeysReg rozpakowałem i mam potrzebny plik do rejestru lecz nie bardzo wiem jaką płytą bootowalną go tam wprowadzić, czy WinRe działa pod Win XP czy tylko pod Win7?
  23. Dwie pierwsze czynności zostały wykonane, faktycznie nie dopisałem że nie mam też dostępu do rejestru, gpedit i brak punktów przywracania mimo że były zakładane. Z konsoli wykonałem BOOTCFG /REBUILD i Rescue Kit próbowałem edytować plik boot.ini lecz nie było tam końcówki /safeboot:minimal, mam natomiast teraz dwie opcje systemu do uruchomienia, tj. 1. Microsoft Windows XP Professional "/noexecute=optin /fastdetect 2. Microsoft Windows XP /fastdetect Nie wiem czy dam sobie radę z naprawą rejestru w podany sposób, czy WinRe działa na win XP czy tylko na Win 7 i ewentualnie jakiej płyty użyć do naprawy?
  24. Witam. Po uruchomieniu systemu MBAM wykrywa wirusa który próbuje wyłączyć wszystkie osłony w Avast IS, jest to Trojan.KillAV w lokalizacji C:\WINDOWS\ system32\ drivers\ mogfmp.sys, po dodaniu go do kwarantanny i po ponownym zalogowaniu powraca i wszystko zaczyna się od nowa, czyli wyłączanie osłon. Po za tym nie mogę otworzyć żadnego narzędzia administracyjnego, menedżera urządzeń czy zarządzania bo wyskakuje komunikat jakim programem to otworzyć, nie mogę też wejść w właściwości komputera bo brakuje pliku rundll32.exe w C:\Windows\system32, zniknął też wiersz polecenia. Przedstawiam logi. Extras.Txt OTL.Txt Gmer.txt TDSSKiller.2.4.12.0_29.01.2011_23.01.06_log.txt mbam-log-2011-01-30 (00-04-32).txt
  25. szopen64

    SP4 dla Win XP

    Tak, domyślałem się że już nic konkretnego na XP-ka z Microsoftu nie wyjdzie a na pewno nie oficjalny Servis Pack, chciałem tylko dowiedzieć się co to za SP krąży, jakie ma funkcje i poznać zdanie innych. Temat można zamknąć bo już chyba nic nowego się nie wniesie do zagadnienia.
×
×
  • Dodaj nową pozycję...