Skocz do zawartości

Azeroth

Użytkownicy
  • Postów

    22
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez Azeroth

  1. Witam,
    Jakiś czas temu, po włączeniu Windows'a zalogowałem się jak zawsze na swoje (jedyne) konto. Po zalogowaniu pulpit był pusty (tylko kosz został). Udało mi się ustalić, że "stworzyło" mi nowego użytkownika i na niego zalogowało. Poszukałem trochę w internecie i przeczytałem, że ktoś tak miał i nie mógł wrócić na swoje konto, ale pliki da się odzyskać wchodząc w users > ... > Desktop, więc je skopiowałem. Po ponownym uruchomieniu systemu okazało się, że jestem na swoim dawnym koncie, a tamto wyparowało.
    Czy jest jakaś możliwość na odzyskanie plików?

    @EDIT:​
    Problem rozwiązany. Nowy użytkownik był tymczasowym użytkownikiem stworzonym w wyniku jakiegoś błędu podczas logowania normalnego użytkownika. Pliki przeniesione do niego po restarcie zostały usunięte. :/
  2. Witam,

    Od dłuższego czasu mam problem z dyskiem. Menedżer zadań pokazuje, że jest on używany w 100%. Wcześniej jakoś się tym nie przejmowałem, ale ostatnio komputer zaczął zwalniać (szczególnie zaraz po uruchomieniu systemu). Próbowałem różnych rozwiązań z internetu, ale nie pomogły.

     

    System: Windows 8.1 x64

    Nie wiem co jeszcze mogę podać, więc proszę o jakieś podpowiedzi.

     

    Proszę o pomoc.

    Z góry dziękuję za odpowiedzi.

  3. Gotowe.

     

    SystemLook 30.07.11 by jpshortstuff

    Log created at 18:35 on 30/01/2013 by Adrian

    Administrator - Elevation successful

     

    ========== reg ==========

     

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters]

    "BootId"= 0x00000005ba (1466)

    "BaseTime"= 0x00163101a1 (372310433)

    "EnableSuperfetch"= 0x0000000003 (3)

    "EnablePrefetcher"= 0x0000000003 (3)

    "EnableBootTrace"= 0x0000000000 (0)

     

     

    -= EOF =-

  4. Brak sterownika acedrv05. Nie było co usuwać. Brak zauważalnych zmian w systemie.

     

     

    Anti-Malware:

     

    Wykrytych kluczy rejestru: 3

    HKCU\SOFTWARE\JP595IR86O (Trojan.FakeAlert) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.

    HKCU\SOFTWARE\Z30KYPG3WS (Trojan.FakeAlert) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.

    HKCU\Software\DC3_FEXEC (Malware.Trace) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.

     

    Wykrytych plików: 2

    C:\Users\Adrian\AppData\Local\Google\Chrome\User Data\Backup Default\Cache\f_0018d5 (PUP.GameBot) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.

    D:\Total CMA Pack\plugins\wlx\18FileInfo\cadt.dll (Trojan.Constructor) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.

     

     

    Raport SystemLook

     

    SystemLook 30.07.11 by jpshortstuff

    Log created at 14:43 on 30/01/2013 by Adrian

    Administrator - Elevation successful

     

    ========== reg ==========

     

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SysMain]

    "Start"= 0x0000000002 (2)

    "Description"="@%SystemRoot%\system32\sysmain.dll,-1001"

    "DisplayName"="@%SystemRoot%\system32\sysmain.dll,-1000"

    "ErrorControl"= 0x0000000000 (0)

    "ImagePath"="%systemroot%\system32\svchost.exe -k LocalSystemNetworkRestricted"

    "Type"= 0x0000000020 (32)

    "DependOnService"="rpcss fileinfo"

    "ObjectName"="LocalSystem"

    "RequiredPrivileges"="SeTcbPrivilege SeProfileSingleProcessPrivilege SeTakeOwnershipPrivilege SeDebugPrivilege SeIncreaseBasePriorityPrivilege"

    "FailureActions"=80 51 01 00 00 00 00 00 00 00 00 00 03 00 00 00 14 00 00 00 01 00 00 00 60 ea 00 00 01 00 00 00 60 ea 00 00 00 00 00 00 00 00 00 00 (REG_BINARY)

     

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SysMain\Parameters]

    "ServiceDllUnloadOnStop"= 0x0000000001 (1)

    "ServiceMain"="SysMtServiceMain"

    "ServiceDll"="%systemroot%\system32\sysmain.dll"

     

     

    ========== filefind ==========

     

    Searching for "sysmain.dll"

    C:\Windows\System32\sysmain.dll --a---- 1743360 bytes [10:20 21/04/2011] [13:27 20/11/2010] BF9CCC0BF39B418C8D0AE8B05CF95B7D

    C:\Windows\winsxs\amd64_microsoft-windows-s..mmaintenanceservice_31bf3856ad364e35_6.1.7600.16385_none_9942e3f1f9e8597e\sysmain.dll --a---- 1780736 bytes [23:36 13/07/2009] [01:41 14/07/2009] 3C1284516A62078FB68F768DE4F1A7BE

    C:\Windows\winsxs\amd64_microsoft-windows-s..mmaintenanceservice_31bf3856ad364e35_6.1.7601.17514_none_9b73f7b9f6d6dd18\sysmain.dll --a---- 1743360 bytes [10:20 21/04/2011] [13:27 20/11/2010] BF9CCC0BF39B418C8D0AE8B05CF95B7D

     

    -= EOF =-

×
×
  • Dodaj nową pozycję...