
airborne82
Użytkownicy-
Postów
19 -
Dołączył
-
Ostatnia wizyta
Treść opublikowana przez airborne82
-
Który dokładnie plik z rejestru mam zaimportować ? Jeśli to sterownik AX 64 Time Machine robi problem że nie da rady wejść do trybu awaryjnego to i tak nic nie poradze. Bo z programu nie mam zamiaru rezygnować. Jest dla mnie zbyt przydatny
-
Co do awaryjnego trybu : Sprawdziłem teraz. Ostatni sterownik który się ładuje to AXTrack.sys. potem następuje ładowanie się trybu awaryjnego-czekaj-zapraszamy i już się nie wczytuje tylko następuje reset. Znalazłem coś takiego : https://support.kaspersky.com/pl/general/windows/493#block1 " Co zrobić, gdy komputer uruchamia się tylko w trybie standardowym? Jeśli komputer uruchamia się tylko w trybie normalnym, a po wybraniu trybu awaryjnego generuje błąd stop, tzw. "blue screen", możliwe, że uszkodzona jest gałąź rejestru Safeboot odpowiedzialna za tryb awaryjny. Gałąź Safeboot można przywrócić, wykorzystując wcześniej zaimportowany plik .reg. W tym celu należy wykonać następujące czynności: Pobierz archiwum safeboot.zip. Rozpakuj archiwum na komputerze (na przykład, korzystając z programu WinZip). Uruchom plik .reg odpowiedni dla Twojego systemu operacyjnego:
-
Tak mam zainstalowaną nową wersje Flash Playera, nie pamiętam tylko jak mam ustawione aktualizacje ( czy mam dostawac monit że jest nowa wersja , czy też robi aktualizacje w tle - tego nie jestem pewny gdyż nie pamiętam jak ustawiłem ) Kontrolka od dysku wtedy mruga, czyli tak jak przy prawidłowej pracy. Benchmark zrobiłem nie na świeżym systemie, w sensie chodzi mi od kilku dni non stop, może powinienem tez zrobić test benchmark po zresetowaniu ? Czy nie ma to większej róznicy ? Pliki z podglądu zdarzeń ( wrzuciłem upload na serwer Uptobox ) Podgląd zdarzeń aplikacje: http://uptobox.com/fmbcxk0e7fzd Podgląd zdarzeń system: http://uptobox.com/bn9ga5lyojb2 Jeśli chodzi o błędy w podglądzie zdarzeń związane z zasilaniem, to są one związane z przerwami z dostawą energii ( awaria sieci albo kilkusekundowy zanik dostawy ) nie mający związku z hardware. Gdyż wtedy i akwarium mi gaśnie to wiem wtedy że dostawca leci w kulki Spróbuję podejrzeć też ten ostatni sterownik na którym się resetuje tryb awaryjny. Mało z niego korzystam, prawie w ogóle gdyż jak mam jakąś awarie systemową to mam program AX64 Time Machine którym robię codzień backup systemu, choć wiem że działajacy tryb awaryjny jest jednak potrzebny.
-
Jutro zrobie co trzeba Smart i benchmarki dysku będą w porządku bo często co jakis czas sprawdzam stan dysków, więc to na bank nie wina dysku. Aha : te zawieszanie explorera/ systemu czy jak to nazwać ... to po jakimś czasie jak się nieraz sam explorer odwiesi to wyskakuje powiadomienie ze nowa wersja Flash Playera do pobrania. Może okienko przypomnienia o aktualizacji Flash Playera lubi robić taki zwis ? Dyski wtedy normalnie pracują.
-
Więc tak : Nieraz mam drobne zwisy w systemie, tak jakby explorer.exe się zawieszał , nie zawsze ale raz na tydzień. Zwis na kilka sekund, wtedy wyłacza się explorer.exe i ładuje się spowrotem. Co do włączania systemu, to jak nieraz chcę go włączyć albo zresetowac to nie odpali nieraz za pierwszym razem,w rogu miga kreska i tak można czekać , dopiero kombinacja CTRL + ALT + DEL lub reset przyciskiem spowoduje reset i już załadowanie systemu od nowa. Niby nie jest to zbyt uciążliwe ale skoro SFC/SCANNOW wskazuje na jakieś błędy w plikach systemowych to może to jest wina tego. Aha i kolejna sprawa, ostatnio miałem potrzebe wejść w tryb awaryjny to nie dało rady wejść, w czasie wczytywania trybu awaryjnego reset i uruchamia się spowrotem w trybie normalnym, nie wiem od kiedy to się dzieje ale nie zwracałem na to uwagi gdyż z trybu awaryjnego mało co korzystam. System czysty od infekcji : Picasso nieraz mi tutaj na forum sprawdzała. Olać te błędy skoro nie są tak uprzykrzające ?
-
LOG z tamtej operacji http://wklej.org/id/3115764/
-
Załączyć jakieś logi i zrobić tego sfc/ scannow skoro operacja z DISM wyrzuciła błąd.
-
Log CheckSUR : http://wklej.org/id/3113839/ Log CheckSUR.persist : http://wklej.org/id/3113843/
-
Witam Nieraz mam problemy ze startem systemu * nie zawsze odpali za pierwszym razem ). A do tego potrafi się długo wczytywać. Postanowiłem przeskanować system poprzez SFC/ scannow Wykryło problem LOGI SFC W ZAŁĄCZNIKU . sfc.txt
-
Brak reakcji na zaznaczone opcje w " OPCJE FOLDERÓW "
airborne82 odpowiedział(a) na airborne82 temat w Dział pomocy doraźnej
Zgodnie z powyższym nowe logi : Addition : http://wklej.org/id/2991520/ FRST : http://wklej.org/id/2991521/ Shortcut : http://wklej.org/id/2991522/ -
Brak reakcji na zaznaczone opcje w " OPCJE FOLDERÓW "
airborne82 opublikował(a) temat w Dział pomocy doraźnej
Ostatnio zmieniłem Avasta na Bitdefender Antivirus Free Avast skutecznie uprzednio odinstalowany poprzez Avastovy programik do odinstalowania. Po instalacji Bitdefendera na następny dzień zauważyłem coś niepokojącego ... W " OPCJE FOLDERÓW " brak reakcji na " ukryj rozszerzenia znanych typów plików " oraz " pokaż ukryte pliki, foldery i dyski " ... A jak wiadomo druga opcja jest często potrzebna i po zaznaczeniu jej nie ma żadnej reakcji. Co do pierwszej opcji tez jest dla mnie niewygodna . Gdyż wolę jak są ukryte typy plików. Malwarebytes Anti-Malware, Hitman Pro, Zemana AntiMalware, AdwCleaner nie wykryły nic niepokojącego. Podsumowując : Co tak pomieszało że po zaznaczeniu opcji " pokaż ukryte pliki, foldery i dyski " nie ma żadnych zmian w widoczności folderów, a także po zaznaczeniu " ukryj rozszerzenia znanych typów plików " rozszerzenia dalej są widoczne . Po wejściu spowrotem w opcje folderów ustawienia wracają do ustawień jak zaznaczone wyżej strzałkami . Proszę o sprawdzenie logów i sprawdzenie ewentualnej infekcji lub pomieszanych opcji w rejestrze które mogły zaistnieć za sprawą BitDefendera. Wymagane logi : addition : http://wklej.org/id/2990918/ FRST : http://wklej.org/id/2990922/ Shortcut : http://wklej.org/id/2990923/ EDIT: PS : Po zresetowaniu systemu, jest reakcja na zaznaczone opcje. Nie wiem jak na długo, gdyż albo to " coś " zmieni znowu albo to Bitdefender tak " zabezpiecza " ? Więc mimo to prosiłbym o sprawdzenie logów wymienionych wyżej w pierwszym poście, jeśli problem znowu się pojawi to dam odpowiednią adnotacje. -
Witam Ostatnio mam dziwne problemy z systemem . Otóż często zostawiam włączony PC na noc , tak z przyzwyczajenia gdyż i tak po kilku godzinkach " snu " wracałem do pracy . Dziś oraz wczoraj miałem taki problem że system jakby dostał zwisa , nie dało się przeglądarki odpalić , żadnego programu , a nawet wylogować się z systemu czy wejść w zawartość " mój komputer " . Trzeba było resetować przyciskiem na obudowie . Wcześniej takich problemów nie było . Prócz tych problemów innych nie zaobserwowano . Logi z FRST : Addition : http://wklej.org/id/2781515/ FRST : http://wklej.org/id/2781518/ Shortcut : http://wklej.org/id/2781522/ Zrobiony tez skan SCANNOW ( znaleziono jakieś uszkodzone pliki ) W razie czego mogę podesłać CBS.log - tylko prosze o info gdzie go wrzucić bo zajmuje 10 MB W podglądzie zdarzeń błąd :
-
LOCKY w rejestrze, Bitdefender Anti-Ransomware zadziałał?
airborne82 odpowiedział(a) na airborne82 temat w Dział pomocy doraźnej
O dziękuję Rucek a co z tymi ?? MSCONFIG\Services: Adobe LM Service => 3 MSCONFIG\Services: AdobeFlashPlayerUpdateSvc => 3 MSCONFIG\Services: Autodesk Content Service => 2 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: IAStorDataMgrSvc => 2 MSCONFIG\Services: NvNetworkService => 2 MSCONFIG\Services: NvStreamSvc => 2 MSCONFIG\Services: nvsvc => 2 MSCONFIG\Services: nvUpdatusService => 2 MSCONFIG\Services: RemoteRegistry => 3 MSCONFIG\Services: ScrybeUpdater => 2 MSCONFIG\Services: ServiceLayer => 3 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\Services: SpliCamService => 2 MSCONFIG\Services: Stereo Service => 2 MSCONFIG\Services: WMPNetworkSvc => 2 -
LOCKY w rejestrze, Bitdefender Anti-Ransomware zadziałał?
airborne82 odpowiedział(a) na airborne82 temat w Dział pomocy doraźnej
Ślicznie dziękuję Co do usług to tak zgadza się , niektóre są wyłączone gdyż korzystając z jakiegoś tematu 2-3 lata temu na jednym forum z optymalizacją wyłączyłem niektóre bo za dużo ich startowało . Niektóre wyłączone , niektóre są dane jako ręczne uruchomienie . Rzecz jasna jeśli trzeba to mogę wkleić tutaj screeny jak się to przedstawia . Czy koniecznie trzeba wszystkie usługi wtedy wyłączone włączyć ?? Bo z tego co tam czytałem to niektóre są zbędne . -
LOCKY w rejestrze, Bitdefender Anti-Ransomware zadziałał?
airborne82 odpowiedział(a) na airborne82 temat w Dział pomocy doraźnej
napęd się pojawił LOGI Addition.txt FRST.txt -
LOCKY w rejestrze, Bitdefender Anti-Ransomware zadziałał?
airborne82 odpowiedział(a) na airborne82 temat w Dział pomocy doraźnej
Po zastosowaniu tego .Fixlog.txt Zaś drzewko w rejestrze przedstawia się tak Czyli brak nawet klucza UpperFilters Sprawdzane wedle tej porady : Wejdź do rejestru, przejdź do: HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318}, odszukaj tam dwa klucze: UpperFilters oraz LowerFilters Oczywiście powyższego jeszcze nie stosowałem , tylko sprawdzałem czy są te wpisy -
LOCKY w rejestrze, Bitdefender Anti-Ransomware zadziałał?
airborne82 odpowiedział(a) na airborne82 temat w Dział pomocy doraźnej
O czyli miałem przeczucie że szczepionka z Bitdefender tak to zabezpiecza . Co do svchost to faktycznie było tam też od Windows Update . Fixlog w załączniku . PROBLEM : po zastosowaniu fixlist zniknął napęd i nie da się go spowrotem zainstalowac !!! Fixlog.txt -
LOCKY w rejestrze, Bitdefender Anti-Ransomware zadziałał?
airborne82 opublikował(a) temat w Dział pomocy doraźnej
Witam Otóż sprawdzając sobie co jakis czas system CCleanerem zauważyłem coś takiego ... LOCKY !! ( foto1) Sprawdzając rejestr wyszukałem kilka takich z LOCKY . Lecz troszku inne niż w przypadku infekcji i szyfrowania LOCKY . (foto2) Czyli jest tylko : HKCU\Software\Locky a brak tych : HKCU\Software\Locky\id HKCU\Software\Locky\pubkey HKCU\Software\Locky\paytext HKCU\Software\Locky\completed HKCU\Control Panel\Desktop\Wallpaper I teraz pytanie : Jako że mam zainstalowane Bitdefender Anti-Ransomware , to czy on zadziałał ? Czy też poprostu on zrobił te klucze i są chronione nie do modyfikacji przez szyfrujące LOCKY ?? I prosiłbym o sprawdzenie czy jest coś nieprawidłowego i kosmetyke. Pozdrawiam EDIT1: No i zauważyłem też w procesach że co jakiś czas proces SVCHOST zzera mi 25 % Ale podejrzewam że to przez Windows Update gdyż wtedy jest tez proces TRUSTED INSTALLER . (foto3) EDIT2: GMER: http://www.wklej.org/id/2406427/ Addition.txt FRST.txt Shortcut.txt -
Proste pytanie Warto to zainstalować i skonfigurować ? Czy miał ktoś z tym programikiem do czynienia ?