Skocz do zawartości

Zaśmiecony lapek - 200 zagrożeń w MBAM - dysk chyba też umiera.


Rekomendowane odpowiedzi

Dobry wieczór, 

 

Znajoma podrzuciła zaśmieconego lapka.

Generalne zamulenie, przywieszki...

Tylko z samego kosza póki co usunąłem około 10GB xD

Dalej nie ruszałem za bardzo nic.

Coś wywala dźwięk podobno, czasem zanika przy oglądaniu. Pomaga wejście w opcje głośności, zamknięcie klapy... Była podobno reinstalacja sterowników od dźwięku - bez efektu. Lapek kiedyś upadł, był naprawiany, ale problemy zaczęły się dopiero niedawno.

 

- MBAM i AdwCleaner znajdują dużo śmieci.

- GMER wysypał się raz w trybie normalnym, wysypał się raz w trybie awaryjnym, za 3 razem ukończył skan. Nie znalazł nic.

- Widzę, że dysk chyba zaczyna umierać...

- Lapek jakoś specjalnie się nie grzeje.

 

Proszę o wyczyszczenie systemu ze śmieci i info czy ma się szykować do wymiany czy jeszcze trochę to pochodzi.

Pozdrawiam.

FRST.txt

Addition.txt

Shortcut.txt

Malwarebytes.txt

AdwCleanerS0.txt

HDTune1.jpg

HDTune2.jpg

HW0.jpg

HW1.jpg

HW2.jpg

HW3.jpg

Crystal1.jpg

Crystal2.jpg

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Ten dysk mi się nie podoba*. Podam działania dezynfekcyjne żeby już były. Nie wykonuj ich jednak do póki Groszek nie wypowie się o sprzęcie.

 

* - chyba jest problem z realokowanymi sektorami. 

 

Coś wywala dźwięk podobno, czasem zanika przy oglądaniu. Pomaga wejście w opcje głośności, zamknięcie klapy... Była podobno reinstalacja sterowników od dźwięku - bez efektu. Lapek kiedyś upadł, był naprawiany, ale problemy zaczęły się dopiero niedawno.

 

To również nie tyczy się tego działu. 

 


 

Jeśli chodzi zaś o system to widoczne są infekcje, instalacje adware. Modyfikacja mapy domen, skrótów przeglądarki (= fałszywy starter), wyszukiwarkach i wiele wiele więcej. Skan MBAM i AdwCleaner pomijam na razie, bo na początku należy użyć własnych mechanizmów deinstalacyjnych adware, by nie zostało śmieciowisko. Dobrze, że zrobiłeś same skany, bez dezynfekcji. Powiedz mi tylko czy włączone serwery proxy są ustawieniem celowym (te nie są zarażone)? 

P.S: Martwi mnie brak jakiegokolwiek zewnętrznego oprogramowania zabezpieczającego, same zabezpieczenia systemu Windows 7 nie są wystarczające. Przejrzyj - KLIK.

Microsoft Security Essentials to słaby produkt, nie zapewni ochrony zwłaszcza na systemie Windows 7. 

 

1. Włącz przywracanie systemu.

 

2. Przez panel sterownia odinstaluj:

  • Adware / PUP / Sponsorzy instalacyjni: Hola™ 1.34.855 - Better Internet.
3. Otwórz Notatnik w nim wklej:

 

CloseProcesses:
CreateRestorePoint:
CustomCLSID: HKU\S-1-5-21-1822749172-3988503527-1915266406-1000_Classes\CLSID\{00000001-0E3A-4123-8B32-4B68A91E104A}\InprocServer32 -> C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIBasePlace.dll => No File
Task: {813CC27D-1124-4CFE-A7A9-1BF8D640A797} - System32\Tasks\DigitalSite => C:\Users\paulinka\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE  
Task: C:\Windows\Tasks\DigitalSite.job => C:\Users\paulinka\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE 
C:\Users\paulinka\AppData\Roaming\DIGITA~1
ShortcutWithArgument: C:\Users\paulinka\AppData\Local\Google\Chrome\User Data\Program uruchamiający aplikacje Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list
ShortcutWithArgument: C:\Users\paulinka\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Program uruchamiający aplikacje Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --show-app-list
HKLM-x32\...\Run: [fst_gb_13] => [X]
AppInit_DLLs: c:\progra~3\bitguard\271832~1.68\{c16c1~1\loader.dll => No File
AppInit_DLLs:  c:\progra~3\bitguard\271769~1.27\{c16c1~1\loader.dll => No File
c:\progra~3\bitguard
CHR HKLM\SOFTWARE\Policies\Google: Restriction 
URLSearchHook: HKU\S-1-5-21-1822749172-3988503527-1915266406-1000 - (No Name) - {50fafaf0-70a9-419d-a109-fa4b4ffd4e37} - No File
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-21-1822749172-3988503527-1915266406-1000 -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL = 
BHO-x32: WinZip Courier BHO -> {A8FB70FA-0FDF-4601-9DC4-BFA1B357204F} -> C:\PROGRA~2\WINZIP~2\wzwmcie.dll => No File
Toolbar: HKU\S-1-5-21-1822749172-3988503527-1915266406-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKU\S-1-5-21-1822749172-3988503527-1915266406-1000 -> No Name - {50FAFAF0-70A9-419D-A109-FA4B4FFD4E37} -  No File
SearchScopes: HKU\S-1-5-21-1822749172-3988503527-1915266406-1000 -> {31090377-0740-419E-BEFC-A56E50500D5B} URL = hxxp://speedial.com/results.php?f=4&q={searchTerms}&a=spd_wnzp_14_23_ch&cd=2XzuyEtN2Y1L1Qzu0Ezzzy0Azz0F0Bzy0FyBtDyCzyyC0B0EtN0D0Tzu0SzzzzzytN1L2XzutBtFtBtDtFtCzytFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StByE0D0D0E0A0D0BtG0Bzzzy0DtGyEyCyD0CtGyC0D0C0CtGyE0DyCyByE0FyCzytByCzz0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyE0D0CyDzz0DyCtBtG0Czy0ByEtGyB0C0E0AtGtCtDyC0AtGyB0FyB0F0C0BtDtDzzyEyCyC2QtN1B1L1H1E
SearchScopes: HKU\S-1-5-21-1822749172-3988503527-1915266406-1000 -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL = 
SearchScopes: HKU\S-1-5-21-1822749172-3988503527-1915266406-1000 -> {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites03_14_20_ch&cd=2XzuyEtN2Y1L1Qzu0Ezzzy0Azz0F0Bzy0FyBtDyCzyyC0B0EtN0D0Tzu0SzzyCzztN1L2XzutBtFtBtDtFtCtAtFtDtN1L1CzutCyEtDtAtDyD1V1OtN1L1G1B1V1N2Y1L1Qzu2SyE0E0C0EtD0CtAtCtGyBtA0B0FtGtA0Fzz0AtGtBzytDtDtGyBzytCyEzytByD0FtCyB0CtD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyE0D0CyDzz0DyCtBtG0Czy0ByEtGyB0C0E0AtGtCtDyC0AtGyB0FyB0F0C0BtDtDzzyEyCyC2Q&cr=1276797276&ir=
SearchScopes: HKU\S-1-5-21-1822749172-3988503527-1915266406-1000 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://search.babylon.com/?q={searchTerms}&affID=121150&babsrc=SP_ss&mntrId=6e7a96be00000000000074de2b037416
SearchScopes: HKU\S-1-5-21-1822749172-3988503527-1915266406-1000 -> {213BD86A-D8DE-47C7-AA9A-CF771C6850EF} URL = hxxps://uk.search.yahoo.com/search?fr=mcafee&type=C011GB91020D20150313&p={searchTerms}
SearchScopes: HKLM -> {31090377-0740-419E-BEFC-A56E50500D5B} URL = hxxp://speedial.com/results.php?f=4&q={searchTerms}&a=spd_wnzp_14_23_ch&cd=2XzuyEtN2Y1L1Qzu0Ezzzy0Azz0F0Bzy0FyBtDyCzyyC0B0EtN0D0Tzu0SzzzzzytN1L2XzutBtFtBtDtFtCzytFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StByE0D0D0E0A0D0BtG0Bzzzy0DtGyEyCyD0CtGyC0D0C0CtGyE0DyCyByE0FyCzytByCzz0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyE0D0CyDzz0DyCtBtG0Czy0ByEtGyB0C0E0AtGtCtDyC0AtGyB0FyB0F0C0BtDtDzzyEyCyC2QtN1B1L1H1Ezu1O2U1M1B&cr=2116844849&ir=
SearchScopes: HKLM -> {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=dsites03_14_20_ch&cd=2XzuyEtN2Y1L1Qzu0Ezzzy0Azz0F0Bzy0FyBtDyCzyyC0B0EtN0D0Tzu0SzzyCzztN1L2XzutBtFtBtDtFtCtAtFtDtN1L1CzutCyEtDtAtDyD1V1OtN1L1G1B1V1N2Y1L1Qzu2SyE0E0C0EtD0CtAtCtGyBtA0B0FtGtA0Fzz0AtGtBzytDtDtGyBzytCyEzytByD0FtCyB0CtD2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyE0D0CyDzz0DyCtBtG0Czy0ByEtGyB0C0E0AtGtCtDyC0AtGyB0FyB0F0C0BtDtDzzyEyCyC2Q&cr=1276797276&ir=
CHR Extension: (MySearchDial) - C:\Users\paulinka\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\iagcajndpnfncplednpbnkahadegklfa [2017-05-08]
StartMenuInternet: Google Chrome.R7UGBHHLDKADMYR2SRVGFTQTX4 - C:\Users\paulinka\AppData\Local\Google\Chrome\Application\chrome.exe
S2 SupportSoft RemoteAssist; C:\Program Files (x86)\Common Files\supportsoft\bin\ssrc.exe [X]
S3 RSUSBSTOR; System32\Drivers\RtsUStor.sys [X]
S3 RSUSBVSTOR; System32\Drivers\RTSUVSTOR.sys [X]
DeleteKey: HKCU\Software\Mozilla
DeleteKey: HKCU\Software\MozillaPlugins
DeleteKey: HKLM\SOFTWARE\Mozilla
DeleteKey: HKLM\SOFTWARE\MozillaPlugins
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla
DeleteKey: HKLM\SOFTWARE\Wow6432Node\mozilla.org
DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins
C:\Users\Stefan\AppData\Local\Mozilla
C:\Users\Stefan\AppData\Roaming\Mozilla
C:\Users\Stefan\AppData\Roaming\Profiles
DeleteKey: HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains
DeleteKey: HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains
CMD: type C:\Users\paulinka\AppData\Local\Google\Chrome\User Data\Profile 1\Secure Preferences
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt w folderze z którego uruchamiasz FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

4. Wyczyść i zabezpiecz przeglądarkę Google Chrome:

  • Zresetuj synchronizację (o ile włączona): KLIK.
  • Ustawienia > karta Rozszerzenia > odinstaluj wszystkie nieznane i niepotrzebne Ci rozszerzenia.
  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Resetowanie ustawień. Zakładki i hasła nie zostaną naruszone.
  • Ustawienia > karta Ustawienia > sekcja Szukaj > klik w Zarządzanie wyszukiwarkami > skasuj z listy wszystko z wyjątkiem Google.
  • Zainstaluj rozszerzenie blokujące reklamy o podłożu nieinfekcyjnym, polecam rozszerzenie uBlock Origin.
5. Uruchom FRST, w polu Szukaj (Search) wklej poniższą frazę i kliknij w Szukaj w rejestrze (Search Registry).

 

program uruchamiający aplikacje chrome;program uruchamiajacy aplikacje chrome

 

Obok FRST powstanie raport SearchReg.txt - zaprezentuj go na forum. 

 

6. Pobierz AdwCleaner uruchom go i kliknij Skanuj, kiedy skanowanie zakończy się wydobądź z niego raport, znajduję się on w folderze C:\AdwCleaner. Raport zaprezentuj na forum. 

 

7. Zrób nowy log FRST z opcji Skanuj (Scan), wraz z Addition i Shortcut. Dołącz też plik fixlog.txt.

Odnośnik do komentarza

Pokaż mi proszę jeszcze log z GSmartControl. Zapisz go i wstaw tutaj. Co do smart -  to jest wzmianka o realokowanych sektorach, ale nie można powiedzieć kiedy do nich doszło i czy ma to związek z jakimikolwiek ww. problemami. Wcale tak być nie musi. Można profilaktycznie zrobić skan dysku żeby zerknąć czy nie ma większej ilości problemowych sektorów choć osobiście w to wątpie. Zeskanuj dysk za pomocą Victoria 4.47

 

Uruchom cmd jako admin i wpisz ponadto: 

sfc /scannow 

Wklej pozniej komunikat. 

 

I następna komenda to 

chkdsk x:

(x - partycja systemowa, domyślnie c) bez żadnych przełączników na razie). I też pokaż komunikat. 

Odnośnik do komentarza

Okej, z dyskiem wszystko w porządku. 

Sfc nie znalazł naruszeń integralności, natomiast chkdsk wykrył, że nie zgadza się mapa zajętych sektorów: 

 
The master file table's (MFT) BITMAP attribute is incorrect.
The Volume Bitmap is incorrect.
Windows found problems with the file system.
 

 

, trzeba zatem odpalić go jeszcze raz uruchomić. Odpal cmd jako admin i wpisz: 

chkdsk c: /r

Odnośnik do komentarza

Hm, laptok odmówił posłuszeństwa, włączyło się STARTUP REPAIR i mieli bo normalnie się nie uruchamia... Będe informował na bieżąco.

 

Atempting repairs...  i juz tak mieli z 10 min

 

Naprawa mu się nie udała. Próbuję odpalić w trybie awaryjnym.

 

Lapek sam się wyłącza.

 

Jakieś pomysły? :)

Edytowane przez Rucek
Odnośnik do komentarza

To chyba nie wina temperatur, stał wyłączony przez ten cały czas - po nacisnięciu zasilania - 5s i się wyłączył, nawet nie zdazyłem do biosu wejść...
Wszedłem do biosu - zanim znalazłem temp - znowu się wyłączył...

 

EDIT 1: Wyciągać dysk i próbować odzyskać dane podłączając pod mojego kompa? Bo się okazuje, że nie było kopii zapasowej...
Czy jeszcze masz jakieś pomysły? :)

 

EDIT 2: Nie wiem jakim cudem, ale lapek się odpalił. Jedyne co zrobiłem to wyciągnąłem baterię z niego.
Wcześniej próbowałem podłączyć pod mojego kompa, ale nie widział lapkowego dysku. Mojego drugiego też o dziwo nie widział, więc dziwne, podłączałem tak jak zawsze.
Póki co zgram dane z lapka, i będę odpalał chkdsk c: /f

Edytowane przez Rucek
Odnośnik do komentarza

Po zgraniu danych, odpaliłem chkdsk c: /f z poziomu windowsa.

I lipa.

Czarny ekran. nic się nie dzieje, klika razy.

Spróbuję jeszcze odpalić bios i znalezc temperatury, ale coś czarno to widzę, bo ostatnio ich tam nie widzialem...

Probowalem kilka razy - lapek znowu sie nie odpala... Black screen... To sie trafił - rodzynek :)

Odnośnik do komentarza

Wpisałem w konsolę chkdsk c: /f

 

Wyskoczyło ze nie może i czy chcę ustawić, by skanowało po restarcie, dałem tak. Restart. Pojawiło się, zaplanowano sprawdzanie i pojawiło się linijkę niżej - że anulowano sprawdzanie... Komp uruchomił się bez skanowania... Ponownie, to samo:
A disk check has been scheduled.
Disk checking has been cancelled

 

Robię zalecenia od Miszela, póki mam okazję... Może to coś zmieni.

 

- Odnośnie proxy - to nic nie było celowo zmieniane.
- Przywracanie systemu włączone - zrobiono punkt przywracania.
- 52 GB śmieci usunięto + poprzednie 10 = 62 GB śmieci usunięto łącznie xD
- Próbowałem odinstalować sterego uTorrenta, ale sie nie daje - proszę o usunięcie go.
- Reszta zgodnie z zaleceniami. Załączam logi.

- Antywirus zainstaluję na końcu.

- Ponownie próbuję z chkdsk c: /f - lipa, to samo co wyżej...

- Wywalam: Silverlight, Product improvement study for HP, Java 8, WinRar, Winzip, My Free Codec, K-Lite Codec Pack,

- Czy jeszcze jakieś niepotrzebne śmieci mogę wywalić.

FRST.txt

Addition.txt

Shortcut.txt

SearchReg.txt

Fixlog.txt

AdwCleanerS0.txt

Edytowane przez Rucek
Odnośnik do komentarza

Generalnie odnośnie chkdsk to powinna się pojawić informacja o konieczności odmontowania woluminu, z racji tego, że to wolumin, na ktorym stoi system to wyswietli sie komunikat, ze nie da sie go odmontowac i, ze zostanie wlaczony przy nastepnym starcie systemu. Skoro Ci sie cos zawiesza - zrób to w WinRE. 

 

W WinRE Twoja uszkodzona partycja powinna być oznaczona jako d: , ale możesz się upewnić za pomocą komendy dir, w sensie najpierw przechodzisz na partycję d: poleceniem: 

d: 

dir 

chkdsk d: /f

Odnośnik do komentarza

Puściłem chkdsk jeszcze raz już pod windowsem, tym razem juz chyba ok.
Generalnie zaraz go wyłączę, poczekam chwilę, zobaczę czy się włączy normalnie.
Jak go restartowałem - to włączał się normalnie. Jak wyłączałem i włączałem, to się zawieszał.
Sprawdzam.
Szukałem jeszcze temperatur w BIOSie ale nic nie widze tam z temperaturami.

Hm, póki co działa, uruchamia się normalnie.
Przy odpalonym chromie (youtube) i HW INFO - sensors - jakoś tak śmiesznie laguje, to 1-1,5s, ścina się, nie wiem czy to normalne, niby i5 i 4GB ramu, to chyba nie powinno...

 

EDIT: Problem z dzwiękiem nadal występuje - jak muza gra na głośnikach - to co jakiś czas zanika. Na słuchawkach o dziwo nadal działa. Dźwięk na głośnikach wraca - po zamknięciu klapy. Zakładam, że to problem sprzętowy, powiązany z upadkiem lapka?

3_DSC_0143.JPG

Edytowane przez Rucek
Odnośnik do komentarza

Twój procek zaliczył maksymalną temperaturę 88 stopni, a Ty mówisz, że się nie grzeje... nie potrafię powiedzieć czy problemy ze stabilnością są zwiazane właśnie z temperaturą. Być może tak, być może nie. Tak czy siak ja bym dążył do obniżenia temp. przynajmniej do temp. poniżej 80 stopni. 

 

Niezalecaną metodą jest wykorzystanie odkurzacza do wyczyszczenia "grilla", czyli miejsca, gdzie uchodzi ciepłe powietrze z lapka, niemniej musisz być bardzo delikatny i nim przyłożysz dyszę na minimalną odległość do kratki - zadbaj o to, aby przykładać ją powoli, żeby wiatrak zdąży się rozkręcić. Będziesz słyszeć jak wydaje charakterystyczny dźwięk od oporow powietrza. Po tym zabiegu odpal ponownie OCCT i zrób nowe screeny.

Odnośnik do komentarza

Hehe, no tak, prawda :) ja największą temperaturę jaką na nim widziałem to 70 parę stopni, ale nie obciążałem go aż tak, przy max obciążeniu grzeje się, po odkurzaczu to samo, tam chyba od nowości nie było nic czyszczone z kurzu i nie były pasty wymieniane...

Przekażę użytkownikowi, że trzeba oddać do czyszczenia, ja sam go rozbierał nie będę...

Jeśli już nic Ci nie przychodzi do głowy, to poczekam aż Miszel skończy z systemem i będę go oddawał.

2017-05-15-16h29-Temperature-Core #0.png

2017-05-15-16h29-Temperature-Core #1.png

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...