Skocz do zawartości

Zappa

Użytkownicy
  • Postów

    2 081
  • Dołączył

  • Ostatnia wizyta

Treść opublikowana przez Zappa

  1. Sprawdź dysk pod katem błedów programem Crystal DiskInfo. Podaj smart.
  2. To wykonaj czynności końcowe przewidziane w takich przypadkach. Zastosuj DelFix i wyczyść foldery Przywracania systemu: KLIK.
  3. Zrób fotke z biosu - sekcja Boot. Dodatkowo sprawdź czy działa opcja Wiersz polecenia.
  4. Ale sie opisałeś. Co robisz że pojawia sie taki komunikat?
  5. 1. Spróbuje ci pomóc, ale musisz podpiąc wszystkie urządzenia wymienne jakie masz i zrobić log z USBfix - opcja listing. 2. Dodatkowo skan z FRST https://www.fixitpc.pl/topic/61-diagnostyka-ogolne-raporty-systemowe/#1
  6. jest to folder systemowy - przywracanie systemu. Jak nie chcesz aby sie pojawiał sformatuj pendraiwa. Do wykonania czynności końcowe Zastosuj DelFix i wyczyść foldery Przywracania systemu: KLIK.
  7. Co z tymi skrótami, dalej sie pojawiaja ?
  8. Pytałem o problem skrótów. 1. Otwórz notatnik i wklej Reg: reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall" plik zapisz jako fixlist.txt i umieśc w D:\DOWNLOADS. uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt
  9. Skryptu sie nie powtarza. Jest jednorazowy. Ja zadałem tylko pytanie. Z kolejnego raportu wynika że pliki zostały usuniete. G:\home.vbe => Moved successfully. G:\*.lnk => Moved successfully. odinstaluj z panelu programów Google Update Helper HiJackThis Zdaj relację czy dalej problem wystepuje?
  10. Żeby postawić wirtualny system trzeba mieć płytę z systemem lub bootowalny pendraiw z systemem. Kopie partycji Recovery mozesz zrobic programem EaseUSTodo Backup o czym pisał @wieslaw531.
  11. sprawdź zawartość pliku Hosts, ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 04:34 - 2014-05-14 13:08 - 00001149 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 adserver.gadu-gadu.pl # GGAds by Wnns / http://www.wnns.tk 127.0.0.1 activate.adobe.com 127.0.0.1 rad.msn.com 127.0.0.1 pro.hit.gemius.pl 127.0.0.1 adidm.supermedia.pl 127.0.0.1 ad.pl.doubleclick.net 127.0.0.1 s1.ad.adocean.pl 127.0.0.1 s2.ad.adocean.pl 127.0.0.1 hit.stat24.com 127.0.0.1 s2.hit.stat24.com przywróć mu domyślną postać, no chyba, że sam dokonywałeś modyfikacji?
  12. Miałeś podpiety dysk wymienny w czasie usuwania, bo z raportu wynika że pliki infekcji nie zostały znalezione? "G:\home.vbe" => File/Directory not found. "G:\*.lnk" => File/Directory not found.
  13. Pobierz sobie Ubuntu > wypal płytke i zbootuj z niej > wybierz tryb bezinstalacyjny a bedziesz mógł skopiowac pliki na nośnik wymienny.
  14. 1. Otwórz notatnik i wklej CloseProcesses: HKLM\...\Run: [home] => wscript.exe //B "C:\Users\Lewy\AppData\Local\Temp\home.vbe" <===== ATTENTION HKU\S-1-5-21-1332373539-1881414760-2737133929-1000\...\Run: [home] => wscript.exe //B "C:\Users\Lewy\AppData\Local\Temp\home.vbe" <===== ATTENTION HKU\S-1-5-21-1332373539-1881414760-2737133929-1000\...\MountPoints2: {57ddae42-5441-11e3-ad0f-b888e3c62c89} - F:\this_war_of_mine_drmfree.exe HKU\S-1-5-21-1332373539-1881414760-2737133929-1000\...\MountPoints2: {5bdd4433-9e2a-11e4-a46d-b888e3c62c89} - G:\AutoRun.exe HKU\S-1-5-21-1332373539-1881414760-2737133929-1000\...\MountPoints2: {5bdd4440-9e2a-11e4-a46d-b888e3c62c89} - G:\AutoRun.exe HKU\S-1-5-21-1332373539-1881414760-2737133929-1000\...\MountPoints2: {7e6bb080-8e63-11e3-bdb7-b888e3c62c89} - G:\LGAutoRun.exe HKU\S-1-5-21-1332373539-1881414760-2737133929-1000\...\MountPoints2: {cc75f867-4fd1-11e4-be03-9c4e369e63fc} - G:\autorun.exe HKU\S-1-5-21-1332373539-1881414760-2737133929-1000\...\MountPoints2: {cc75f889-4fd1-11e4-be03-9c4e369e63fc} - G:\autorun.exe HKU\S-1-5-21-1332373539-1881414760-2737133929-1000\...\MountPoints2: {ed022f04-84e4-11e3-96ec-9c4e369e63fc} - G:\.\StartModem.exe Startup: C:\Users\Lewy\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\home.vbe [2015-05-07] () GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION S3 itnzgnxi; No ImagePath S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X] S3 MSICDSetup; \??\E:\CDriver64.sys [X] S3 NTIOLib_1_0_C; \??\E:\NTIOLib_X64.sys [X] S1 ttnfd; system32\drivers\ttnfd.sys [X] G:\home.vbe G:\*.lnk C:\Windows\system32\Drivers\etc\hosts.ics C:\ProgramData\5185ab0a00002e25 C:\ProgramData\846063261 Task: {EB02381F-D652-4B1C-894A-712498C62C51} - \Microsoft\Windows\MUI\LPRemove No Task File <==== ATTENTION EmptyTemp: plik zapisz jako fixlist.txt i umieśc w D:\DOWNLOADS. uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt , który powstanie po usuwaniu i zrób nowy skan FRST. Dołacz raport
  15. Zrobiłes log z USBfix z opcji Research a jest potrzebny z opcji Listing. Powtórz skan przy podłaczonycm urządzeniu wymiennym. [b]############################## | UsbFix V 7.941 | [Research][/b]
  16. spróbuj uruchomic system na czystym rozruchu https://support.microsoft.com/pl-pl/kb/929135/pl
  17. jest tu sporo adware i zupełnie niepotrzebnego oprogramowania. 1. Otwórz notatnik i wklej CloseProcesses: HKLM\...\Run: [NPSStartup] => [X] HKU\S-1-5-19\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32 HKU\S-1-5-19\...\RunOnce: [nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N HKU\S-1-5-20\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32 HKU\S-1-5-20\...\RunOnce: [nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N HKU\S-1-5-18\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32 HKU\S-1-5-18\...\RunOnce: [nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION SearchScopes: HKLM -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = http://startsear.ch/?aff=2&src=sp&cf=30900424-1de3-11e2-9cb5-001a73392c8d&q={searchTerms} SearchScopes: HKU\.DEFAULT -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = http://startsear.ch/?aff=2&src=sp&cf=30900424-1de3-11e2-9cb5-001a73392c8d&q={searchTerms} SearchScopes: HKU\S-1-5-21-1060284298-2147154963-839522115-1003 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://search.v9.com/web/?q={searchTerms} SearchScopes: HKU\S-1-5-21-1060284298-2147154963-839522115-1003 -> {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=crm&q={searchTerms}&locale=en_US&apn_ptnrs=U3&apn_dtid=OSJ000YYPL&apn_uid=AB1111E1-2EC7-44DF-AFAD-AE38CA13EE17&apn_sauid=68DBDC0E-B595-45FE-964F-3E762046BF80 SearchScopes: HKU\S-1-5-21-1060284298-2147154963-839522115-1003 -> {2AB582F3-130F-439A-9AFF-D7A9AF2CC214} URL = http://isearch.avg.com/search?cid={5071202F-549E-4184-AAFE-0ACDC17CCF36}&mid=16ac0536431747d1bf10d15335ddc57e-563424ff8416fc81fd4757abb07d68bf87fcca3e&lang=pl&ds=AVG&pr=fr&d=2012-02-01 20:41:46&v=10.0.0.7&sap=dsp&q={searchTerms} SearchScopes: HKU\S-1-5-21-1060284298-2147154963-839522115-1003 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.v9.com/web/?q={searchTerms} Toolbar: HKU\S-1-5-21-1060284298-2147154963-839522115-1003 -> No Name - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No File Toolbar: HKU\S-1-5-21-1060284298-2147154963-839522115-1003 -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Toolbar: HKU\S-1-5-21-1060284298-2147154963-839522115-1003 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File FF ExtraCheck: C:\Program Files\mozilla firefox\firefox.cfg [2015-04-23] <==== ATTENTION S3 EraserUtilDrv11220; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilDrv11220.sys [X] S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X] S4 IntelIde; No ImagePath S3 UIUSys; system32\DRIVERS\UIUSYS.SYS [X] EmptyTemp: plik zapisz jako fixlist.txt i umieść w D:\Nowy folder (2)\FRST. Uruchom FRST i kliknij w Fix. 2. Odinstaluj z panelu programów Advanced SystemCare 8 BrowserProtect BrowseSmart Driver Booster 2.3 SweetIM for Messenger 3.7 SweetPacks bundle uninstalle IObit Malware Fighter IObit Uninstaller 3. Przedstaw raport fixlog.txt i zrób nowy skan FRST
  18. Jeśli chcesz sprawdzić zawartość klucza rejestru musisz zastosować fixlist.txt z następującym poleceniem Otwórz notatnik i wklej Reg: reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\eventlog" plik zapisz jako fixlist.txt i umieśc obok FRST. Uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt
  19. Tak to może być bateria. Przynajmniej na to wszystko wskazuje. Bzrdzo często w wielu laptopach nie do końca sporawna bateria jest przyczyną wadliwego startu systemu.
  20. Spróbuj pracować tylko na zasilaczu i daj znać czy coś uległo zmianie z uruchamianiem?
  21. Zainteresuj sie tym tematem. Post nr 6. https://www.fixitpc.pl/topic/26852-odzyskanie-klucza-przy-padni%C4%99tym-dysku-twardym-brak-mo%C5%BCliwo%C5%9Bci/
  22. Najpierw odinstaluj z panelu programów Assist Point (HKLM-x32\...\Assist Point) (Version: 2.0.5570.42509 - Assist Point) sweet-page uninstall Zrób nowy skan FRST.
  23. Jak masz ważne dane to posłuz się linuxem Ubuntu do ich skopiowania w trybie live CD i stawiaj potem system od nowa. Mozesz też podpiąć dysk do innego kompa i skopiować dane. Przy okazji warto sprawdzic stan dysku programem HDTune lub Crystal DiskInfo.
  24. Na fotce brak pełnych ścieżek do zablokowanych i usuniętych elementów?
  25. Opisz jak zachowuje się system?
×
×
  • Dodaj nową pozycję...