Skocz do zawartości

Poważny problem


Rekomendowane odpowiedzi

Witam.

Posiadam Windows XP SP3.

Rano włączyłem komputer by posłuchać muzyki, wszystko było ok. Włączyłem go później popołudniu i zauważyłem, że głośniki nie działają. Wyskoczyły mi błędy. Nieprawidłowa ścieżka biblioteki dll, niezgodna z Windows NT.

Głośniki nie działają, na chwilę znika pasek zadań, nie mam swojej ustawionej tapety, połączeniu firefoxa wyskakują te same błędy.

Skanowałem hijackthis, wykazało parę błędów. Sfixowałem je, lecz nic nie pomogło.

 

Wgranie nowych sterowników nie pomogło. Jest wykrywane jako urządzenie niezidentyfikowane i nie mogę tego naprawić.

OTL.Txt

Extras.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Rano włączyłem komputer by posłuchać muzyki, wszystko było ok. Włączyłem go później popołudniu i zauważyłem, że głośniki nie działają. Wyskoczyły mi błędy. Nieprawidłowa ścieżka biblioteki dll, niezgodna z Windows NT.

Głośniki nie działają, na chwilę znika pasek zadań, nie mam swojej ustawionej tapety, połączeniu firefoxa wyskakują te same błędy.

 

Podaj o jaką bibliotekę DLL chodzi, konkretnie co się pokazuje na błędzie.

 

 

Skanowałem hijackthis, wykazało parę błędów. Sfixowałem je, lecz nic nie pomogło.

 

1. Pokaż co robiłeś, bo wygląd OTL nasuwa silne wątpliwości czym się zajmowałeś.

 

2. ComboFix był tu w obrotach i nie ma o tym ani słowa, ani nie ujawniony raport, który powstał wtedy. Log musi zostać oceniony, log powstały z tamtego uruchomienia - nie uruchamiaj ponownie narzędzia!

 

3. Zabrakło obowiązkowego loga z GMER pod kątem detekcji rootkit i nie przygotowałeś nawet podłoża do uruchomienia programu (KLIK), w tle działa przestarzały DAEMON Tools i jego okropne sterowniki:

 

DRV - [2004-08-22 15:31:48 | 000,005,248 | ---- | M] ( ) [Kernel | Boot | Running] -- C:\WINDOWS\System32\Drivers\d347prt.sys -- (d347prt)

DRV - [2004-08-22 15:31:10 | 000,155,136 | ---- | M] ( ) [Kernel | Boot | Running] -- C:\WINDOWS\system32\DRIVERS\d347bus.sys -- (d347bus)

Ten program to raczej kwalifikuje się do usunięcia na stałe, by uniknąć takich kłopotów: KLIK / KLIK. Być może ma to także wpływ na nieudaną aktualizację SP3, bo figuruje tu kod błędu sugerujący "Odmowę dostępu" do któregoś elementu:

 

Error - 2011-03-07 14:14:47 | Computer Name = ADMIN-3EDDF1239 | Source = Windows Update Agent | ID = 20

Description = Instalacja nie powiodła się: system Windows nie mógł zainstalować

następującej aktualizacji, ponieważ wystąpił błąd 0x8007f02b: Dodatek Service Pack

3 dla systemu Windows XP (KB936929).

4. W OTL nic specjalniego nie widzę. Infekcji w stanie czynnym nie notuję, brud owszem jest, tzn. sponsoring od góry do dołu, cała kolekcja trefnych / zbędnych pasków narzędziowych lub ich szczątków, oraz pozostałość po infekcji z USB (mapowanie w MountPoints2).

 

 


Wstępne porządki:

 

1. Przez Dodaj / Usuń Windows oraz w rozszerzeniach Firefox wymontuj to wszystko: My Global Search Bar, Conduit Engine, MediaBar, Softonic-Polska Toolbar, uTorrentBar Toolbar, vShare Toolbar, SHOUTcast Radio Toolbar, Winamp Toolbar. Dodatkowo, jak mówię DAEMON Tools też do usunięcia.

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"BearShare MediaBar" = MediaBar

"My Global Search Uninstall" = My Global Search Bar

"SHOUTcast Radio Toolbar" = SHOUTcast Radio Toolbar

"Softonic-Polska Toolbar" = Softonic-Polska Toolbar

"uTorrentBar Toolbar" = uTorrentBar Toolbar

"Winamp Toolbar" = Winamp Toolbar

2. Po deinstalacjach wygeneruj nowe logi z OTL, to weźmiemy się za poprawki i eliminacje odpadków po deinstalacjach. Dołącz zaległy GMER.

 

 

 

.

Edytowane przez picasso
9.04.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...