
bpm
Użytkownicy-
Postów
464 -
Dołączył
-
Ostatnia wizyta
Treść opublikowana przez bpm
-
Ok, dziękuję serdecznie za pomoc
-
Wykonane wg zaleceń. Nowe logi. Addition.txt Fixlog.txt FRST.txt FSS.txt
-
Dobry wieczór, Komputer przeskanowany MBAM, TDSSKiller, antywirusem. MBAM wykazał obecność wirusa Brontok. Ponowny skan już nic nie wykazał natomiast system wyraźnie przyspieszył. Bardzo proszę o sprawdzenie logów pod kątem pozostałości. Z góry serdecznie dziękuję. Addition.txt FRST.txt gmer.txt Shortcut.txt
-
Dobry wieczór, system działa przyzwoicie, przeskanowany MBAM, TDSSKiller, antywirusem, które nie wykazały nic. Jedyny błąd jaki się pojawia, występuje przy próbie instalacji aplikacji (o uszkodzonych plikach), dla przykładu: Java, Adobe Reader, o treści takiej: "Some installation files are corrupt" Poza tym nic innego nie zauważyłem. Bardzo proszę o pomoc w naprawie powyższej "dolegliwości". Addition.txt FRST.txt gmer.txt Shortcut.txt
-
Brontok, Trojan.dropper, brak dostępu do D:\
bpm odpowiedział(a) na bpm temat w Dział pomocy doraźnej
Tak wiem, to widziałem, że trzeba zaktualizować do SP3. Dziękuję serdecznie za pomoc i myślę, że temat już można zamknąć. Miłego dnia. -
Brontok, Trojan.dropper, brak dostępu do D:\
bpm odpowiedział(a) na bpm temat w Dział pomocy doraźnej
Mój błąd, kopiowałem to z IE i pewnie dlatego się skleiły linie. Tym razem wykonane prawidłowo, na D:\ można już wejść i myślę że czas przekonwertować system plików na NTFS. Fixlog.txt -
Brontok, Trojan.dropper, brak dostępu do D:\
bpm odpowiedział(a) na bpm temat w Dział pomocy doraźnej
Wykonane. System działa przyzwoicie w porównaniu do tego co było na początku, to demon szybkości Nadal jednak na D:\ jest odmowa dostępu. Czy to, że to partycja Fat32 ma to jakieś znaczenie? W Autoruns jest kilka wpisów "File not found". Kiedy odhaczyłem je, wówczas pojawił się BSOD. W awaryjnym je przywróciłem, wklejam poniżej co to było: Logon: {c6dc5466-785a-11d2-84d0-00c04fb169f7}; File not found: appmgmts.dll Everything: AppMgmt; Zapewnia usługi związane z instalacją oprogramowania, takie jak Przypisz, Opublikuj i Usuń; File not found: C:\WINDOWS\System32\appmgmts.dll ACS; Atheros Wireless LAN; File not found: C:\WINDOWS\system32\athgina.dll Fixlog.txt -
Brontok, Trojan.dropper, brak dostępu do D:\
bpm odpowiedział(a) na bpm temat w Dział pomocy doraźnej
Czy był dostęp wcześniej tego nie wiem, ale można wejść na nią poprzez "Eskploruj" i faktycznie jest tam plik autorun.inf: [autorun] shellexecute=Recycled\ctfmon.exe shell\Open(0)\command=Recycled\ctfmon.exe shell=Open(0) D nie jest partycją Recovery. Fixlog.txt FRST.txt -
Dobry wieczór, system mocno zainfekowany, baaardzo powolny. Skan MBAM wykazał infekcję wirusem brontok, trojan.dropper. Brak jest dostępu do partycji D:\ - odmowa dostępu Open(0), zapewne przez jakieś malware. Bardzo proszę o analizę logów. Addition.txt FRST.txt gmer.txt mbam log.txt Shortcut.txt
-
Dobry wieczór, System został przeskanowany, antywirusem, MBAM, MBAR, TDSSKiller, które nic nie znalazły. Mimo to komputer działa bardzo wolno, załadowanie czegokolwiek czy uruchomienie trwa kilka minut. Bardzo proszę o sprawdzenie logów oraz pomoc Addition.txt FRST.txt gmer.txt Shortcut.txt
-
Ok, w takim razie czy po wywaleniu bonusów od HP przedstawić jakikolwiek raport, czy to już koniec? EDIT: Aplikacje HP usunięte, poprawiło się, dziękuję za pomoc. Temat do zamknięcia.
-
Nie jeszcze nie, czekałem na informacje czy wykonywać dodatkowo jeszcze jakiś skan.
-
Ok wykonane, oto wynikowy log Fixlog.txt
-
Dobry wieczór, system został przeskanowany MBAM, MBAR, TDSSKiller, Eset antivirus, które nic nie znalazły. Mimo tego system zacina się co jakiś czas i działa bardzo wolno, po czym działa całkiem normalnie. To samo dzieje się z internetem. Zauważyłem ponadto, że bardzo często pobranie jakiegokolwiek pliku o rozmiarze np 100MB zajmuje blisko godzinę, gdy na innym sprzęcie podłączonym do tej samej sieci trwa to minutę. Zauważyłem, że ktoś w zeszłym roku używał ComboFix, więc podejrzewam, że również zaszkodził. Swoje również robią aplikacje HP, które odinstaluje w późniejszym czasie. Tymczasem bardzo proszę o analizę logów. Jeżeli temat nadaje się do "Działu Pomocy Doraźniej" proszę o przeniesienie. Z góry serdecznie dziękuję. Addition.txt FRST.txt gmer.txt Shortcut.txt
-
Jak sam zauważyłeś nic się nie zmieniło a w pierwszje kolejności użyłem polecenia: netsh int isa set state disabled Tym razem użyłem Fix Microsoft, jednak we właściwościach kart sieciowych nadal zaznaczony jest: Protokół internetowy w wersj 6 (TCP/IPv6) Mam to na każej karcie wyłączyć ręcznie? Nowy xperf EDIT: Tamat nieaktualny do zamknięcia. Dzięki za pomoc.
-
Zrobione, tym razem rozmiar mniejszy, oczywiście ustawione 180 sek: xperf
-
Bardzo proszę: xperf
-
Nie wiem czy ma być to jeden plik boot_1.etl, ponieważ zrobiło się 6 paczek w sumie 1.2 GB po spakowaniu. Wklejam po kolei. bootPrep1 bootPrep2 bootPrep3.1 bootPrep3.2 bootPrep3.3 bootPrep4 bootPrep5 bootPrep6.1 bootPrep6.2
-
Faktycznie coś nie tak z tym plikiem było, źle był spakowany. Już wrzuciłem na inny serwer i jest dostępny pod tym adresem.
-
Dzień dobry, Problemem jest długi start systemu . Objawia się to tym, iż podczas startu ekran logowania "Zapraszamy" staje na około 60-90 sekund. Pojawia się też od czasu do czasu BSOD 0x000000f4 Temat odnośnie tego systemu był założony już tutaj i dotyczył czego innego. Tym razem w pierwszej kolejności proszę o analizę, co powoduje tak długi start. Jeżeli będą potrzebne dodatkowe skany proszę o informację czy je dodać. Link do pliku boot_1.etl znajduje się tutaj Dziękuję z góry za pomoc.
-
Nie, nie ma tam takiej ścieżki. Zauważyłem też jeszcze jedną rzecz, że długo system startuje, zatrzymuje się na około 1,5 minuty na ekranie logowania "Zapraszamy" EDIT: Temat do zamknięcia, Harmonogram zadań oraz Defragmentator zostały naprawione tak jak w tym temacie. Bardzo dziękuję za pomoc.
-
Nie ma takiego zadania. Po wybraniu \Microsoft\Windows\Defrag pojawia się znany błąd o treści: "Wybrane zadanie ScheudledDefrag już nie istnieje. Aby wyświetlić bieżące zadania kliknij przycisk Odśwież." i lista zadań jest pusta. Powyższy błąd pojawia się przy każdym wyborze czyli np \Microsoft\Windows\Diagnostic, \Microsoft\Windows\Maintenance itd
-
System z tego tematu. Pojawił się jeszcze problem z Defragmentatorem a mianowicie: "Użycie defragmentatora dysków zostało zaplanowane za pomocą innego programu Zanim będzie można zmodyfikować harmonogram, musisz usunąć dostosowane ustawienia" Po wybraniu "Usuń ustawienia" Defragmentator wyłącza się. W pozostałościach widzę, że kiedyś zainstalowany był TuneUp Utilities więc być może tu jest przyczyna. W Harmonogramie zadań natomiast pojawiają się błędy: "Wybrane zadanie ....... już nie istnieje. Aby wyświetlić bieżące zadania, kliknij przycisk odśwież" A potem następuje klikanie około 90 razy w Ok, aby zamknąć okno. Oczywiście za każdym razem pokazuje się inne "wybrane zadanie". Czy przedstawić jakieś skany?
-
Pozostałości, użycie ComboFix, BSOD oraz móstwo plików tmp.png
bpm odpowiedział(a) na bpm temat w Dział pomocy doraźnej
Wykonane zgodnie z zaleceniami. Fixlog.txt FRST.txt -
Pozostałości, użycie ComboFix, BSOD oraz móstwo plików tmp.png
bpm odpowiedział(a) na bpm temat w Dział pomocy doraźnej
Zrobione. Oto wynikowy log. Fixlog.txt