Skocz do zawartości

picasso

Administratorzy
  • Postów

    36 523
  • Dołączył

  • Ostatnia wizyta

Treść opublikowana przez picasso

  1. Zadanie wreszcie wykonane. Na zakończenie: 1. Ręcznie skasuj pobrany GMER oraz z Pulpitu folder Stare dane programu Firefox. Następnie zastosuj DelFix. 2. Wyczyść foldery Przywracania systemu KLIK. .
  2. picasso

    BSOD STOP 0x00000050

    Nic z tego nie wynika, a użyty Blue Screen View jest bardzo uproszczony, dokładniejszy jest debugger Microsoftu. Skopiuj na Pulpit cały folder C:\Windows\Minidump, spakuj do ZIP, shostuj gdzieś i podaj tu link.
  3. Taki czarny ekran ma mnóstwo przyczyn: zainstalowane programy blokujące start, błędy dysku, uszkodzenie rejestru, usunięcie plików z dysku, problem uprawnień.... Nie da się stwierdzić co mogło doprowadzić u Ciebie do usterki. Podmieniłeś cały rejestr i obecnie w systemie jest "widok" sprzed usterki. Prewencyjnie możesz wykonać diagnostykę dysku twardego, nic więcej nie przychodzi mi na myśl przy braku danych.
  4. Prawdopodobnie rozmiar nabiła ostatnia linia, czyli usuwanie folderu C:\Users\MAX. Folder załączyłam, gdyż wg raportu FRST Addition takie konto nie istnieje w systemie. Skoro Fixlog jest tak ogromny, spakuj do ZIP i shostuj gdzieś podając tu link. Skoro skanowanie trybu "Szukaj" się odbyło, to i log z niego powinien być w folderze C:\AdwCleaner. Zrób nowe szukanie i dostarcz log. .
  5. Wszystko idzie tak samo jak już podałam we wcześniejszej instrukcji, po prostu w punkcie 1 zapisujesz plik o innej treści, a w punkcie dwa uruchamiasz FRST normalnie spod Windows przez dwuklik, opcja Fix spowoduje autoreset systemu.
  6. Nie działa - czyli? Ostatecznie możemy spróbować zrobić zamianę spod Windows, choć jest więcej trudności (uprawnienia / uruchomione procesy). Zmodyfikowany skrypt do uruchomienia spod Windows: Unlock: C:\Windows\winsxs\Manifests\x86_microsoft-windows-t..igbackend.resources_31bf3856ad364e35_6.1.7600.16385_pl-pl_8b78b555ebf15b14.manifest Unlock: C:\Windows\winsxs\Manifests\x86_microsoft-windows-t..ied-chinese-quanpin_31bf3856ad364e35_6.1.7600.16385_none_f79af98021986eab.manifest Unlock: C:\Windows\winsxs\Manifests\x86_microsoft-windows-t..ied-chinese-zhengma_31bf3856ad364e35_6.1.7600.16385_none_632cd22f8aba00e7.manifest C:\Windows\winsxs\Manifests\x86_microsoft-windows-t..igbackend.resources_31bf3856ad364e35_6.1.7600.16385_pl-pl_8b78b555ebf15b14.manifest C:\Windows\winsxs\Manifests\x86_microsoft-windows-t..ied-chinese-quanpin_31bf3856ad364e35_6.1.7600.16385_none_f79af98021986eab.manifest C:\Windows\winsxs\Manifests\x86_microsoft-windows-t..ied-chinese-zhengma_31bf3856ad364e35_6.1.7600.16385_none_632cd22f8aba00e7.manifest Replace: C:\Temp\x86_microsoft-windows-t..igbackend.resources_31bf3856ad364e35_6.1.7600.16385_pl-pl_8b78b555ebf15b14.manifest C:\Windows\winsxs\Manifests\x86_microsoft-windows-t..igbackend.resources_31bf3856ad364e35_6.1.7600.16385_pl-pl_8b78b555ebf15b14.manifest Replace: C:\Temp\x86_microsoft-windows-t..ied-chinese-quanpin_31bf3856ad364e35_6.1.7600.16385_none_f79af98021986eab.manifest C:\Windows\winsxs\Manifests\x86_microsoft-windows-t..ied-chinese-quanpin_31bf3856ad364e35_6.1.7600.16385_none_f79af98021986eab.manifest Replace: C:\Temp\x86_microsoft-windows-t..ied-chinese-zhengma_31bf3856ad364e35_6.1.7600.16385_none_632cd22f8aba00e7.manifest C:\Windows\winsxs\Manifests\x86_microsoft-windows-t..ied-chinese-zhengma_31bf3856ad364e35_6.1.7600.16385_none_632cd22f8aba00e7.manifest Reboot:
  7. Odpowiedziałam przecież na to pytanie w poprzednim poście. Revo oraz inne podobne programy (tu nie chodzi tylko i wyłącznie o Revo) nie są dobrym rozwiązaniem do usuwania antywirusów (dużo modyfikacji w obszarze sterowników, filtry nakładane na urządzenia). Producent antywirusa dostarcza lepsze awaryjne deinstalatory (do zastosowania, gdy normalna deinstalacja zawiedzie). PS. A te powielone posty skorygowałam już.
  8. W przypadku tych konkretnych aplikacji, czyli przede wszystkim oprogramowania zabezpieczającego, zdecydowanie nie polecam deinstalacji przy udziale programów trzecich. - Antywirusy zawsze należy deinstalować naturalną drogą, a gdy jest to niemożliwe, skorzystać ze specjalistycznego removera dostarczanego przez producenta: KLIK. - Produkty Adobe i Java też mają specjalistyczne usuwacze do zastosowania, gdy normalna droga zawiedzie: KLIK.
  9. To nie jest dobry pomysł i może prowadzić do zapchania pamięci. Choćbyś nie wiem ile RAMu fizycznego miał, ten plik jest potrzebny, a niektóre aplikacje mogą odmówić współpracy przy jego braku. Zostaw ten plik, choćby najmniejszy dopuszczalny. Przy czym pomiar zapotrzebowania rzeczywistego to nie są ustawienia na oko, tylko konkretne monitorowanie. Poglądowo: Pushing the Limits of Windows: Virtual Memory.
  10. Brakuje raportu FRST Shortcut i nadal GMER. W międzyczasie (między logami OTL a FRST) usunąłeś adware Framed Display i czyściłeś za pomocą MBAM. W bieżących raportach brak oznak czynnej infekcji, są tylko odpadki adware. Jeśli po czyszczeniu nadal masz problemy z siecią, nie jest to związane z infekcją i temat zostanie przeniesiony do działu Sieci. Dodatkowa uwaga: są różne ślady, że nie jest to oryginalny Windows i ma modyfikowaną aktywację. Nie daję żadnych gwarancji nielegalnym aktywatorom. Doczyść szczątki adware i programów: 1. Otwórz Notatnik i wklej w nim: CloseProcesses: IFEO\bitguard.exe: [Debugger] tasklist.exe IFEO\bprotect.exe: [Debugger] tasklist.exe IFEO\bpsvc.exe: [Debugger] tasklist.exe IFEO\browserdefender.exe: [Debugger] tasklist.exe IFEO\browserprotect.exe: [Debugger] tasklist.exe IFEO\browsersafeguard.exe: [Debugger] tasklist.exe IFEO\dprotectsvc.exe: [Debugger] tasklist.exe IFEO\jumpflip: [Debugger] tasklist.exe IFEO\protectedsearch.exe: [Debugger] tasklist.exe IFEO\searchinstaller.exe: [Debugger] tasklist.exe IFEO\searchprotection.exe: [Debugger] tasklist.exe IFEO\searchprotector.exe: [Debugger] tasklist.exe IFEO\searchsettings.exe: [Debugger] tasklist.exe IFEO\searchsettings64.exe: [Debugger] tasklist.exe IFEO\snapdo.exe: [Debugger] tasklist.exe IFEO\stinst32.exe: [Debugger] tasklist.exe IFEO\stinst64.exe: [Debugger] tasklist.exe IFEO\umbrella.exe: [Debugger] tasklist.exe IFEO\utiljumpflip.exe: [Debugger] tasklist.exe IFEO\volaro: [Debugger] tasklist.exe IFEO\vonteera: [Debugger] tasklist.exe IFEO\websteroids.exe: [Debugger] tasklist.exe IFEO\websteroidsservice.exe: [Debugger] tasklist.exe HKLM\...\AppCertDlls: [x64] -> c:\program files\settings manager\systemk\x64\sysapcrt.dll Task: {2C59ECAF-3A27-4640-9F4B-519B05BDD70F} - \Microsoft\Windows\MUI\LPRemove No Task File Task: {99EEC463-1A65-4741-AC4C-9BF2DD07E104} - System32\Tasks\{0DF8D04A-12FD-423D-9481-BA5A85339FFC} => Chrome.exe http://ui.skype.com/ui/0/6.16.0.105/pl/abandoninstall?source=lightinstaller&page=tsInstall Task: {CE1ADB81-7E04-480F-BA8D-BFE8E9308462} - \ASP No Task File Task: {DBE2E2D3-8DB0-416B-867A-665BEE76AB78} - System32\Tasks\Price Fountain => C:\Users\Pan\AppData\Roaming\PRICEF~1\UPDATE~1\UPDATE~1.EXE Task: C:\Windows\Tasks\Price Fountain.job => C:\Users\Pan\AppData\Roaming\PRICEF~1\UPDATE~1\UPDATE~1.EXE CustomCLSID: HKU\S-1-5-21-3149542145-3322839065-4058237693-1001_Classes\CLSID\{E68D0A55-3C40-4712-B90D-DCFA93FF2534}\InprocServer32 -> C:\Users\Pan\AppData\Roaming\GG\ggdrive\ggdrive-menu.dll No File ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File HKU\S-1-5-21-3149542145-3322839065-4058237693-1001\...\Run: [iRNeroReboot] => "C:\Users\Pan\Downloads\Nero2015_setup-16.1c_trial.exe" /reboot="1" HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp220140818 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.wp.pl/?src01=dp220140818 SearchScopes: HKLM - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2476} URL = http://www.default-search.net/search?sid=476&aid=175&itype=n&ver=13072&tm=402&src=ds&p={searchTerms} SearchScopes: HKCU - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2476} URL = http://www.default-search.net/search?sid=476&aid=175&itype=n&ver=13072&tm=402&src=ds&p={searchTerms} BHO: PriceFountain -> {b608cc98-54de-4775-96c9-097de398500c} -> C:\Users\Pan\AppData\Local\PriceFountain\PriceFountainIE.dll No File GroupPolicy: Group Policy on Chrome detected CHR HKLM\SOFTWARE\Policies\Google: Policy restriction CHR DefaultSearchKeyword: Default -> ask.com CHR DefaultSearchURL: Default -> http://www.default-search.net/search?sid=476&aid=175&itype=n&ver=13072&tm=402&src=ds&p={searchTerms} AlternateDataStreams: C:\ProgramData:NT AlternateDataStreams: C:\ProgramData:NT2 AlternateDataStreams: C:\Users\All Users:NT AlternateDataStreams: C:\Users\All Users:NT2 AlternateDataStreams: C:\ProgramData\Application Data:NT AlternateDataStreams: C:\ProgramData\Application Data:NT2 AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 AlternateDataStreams: C:\Users\Pan\Application Data:NT AlternateDataStreams: C:\Users\Pan\Application Data:NT2 AlternateDataStreams: C:\Users\Pan\AppData\Roaming:NT AlternateDataStreams: C:\Users\Pan\AppData\Roaming:NT2 C:\Program Files\Framed Display C:\Program Files\globalUpdate C:\Program Files\Mozilla Firefox C:\ProgramData\{01BD4FC9-2F86-4706-A62E-774BB7E9D308} C:\ProgramData\ecbaef90-5696-41e1-a1c3-3e8112ce2840 C:\ProgramData\boost_interprocess C:\ProgramData\AVAST Software C:\ProgramData\AVG C:\ProgramData\Systweak C:\Users\Pan\AppData\Local\AVG C:\Users\Pan\AppData\Local\Google\Chrome\User Data\Default\Preferences C:\Users\Pan\AppData\Local\Google\Chrome\User Data\Default\Local Storage\*localstorage* C:\Users\Pan\AppData\Roaming\AVG C:\Users\Pan\AppData\Roaming\DVDVideoSoft C:\Users\Pan\AppData\Roaming\Mozilla C:\Users\Pan\AppData\Roaming\Opera Software C:\Users\Pan\AppData\Roaming\RHEng C:\Users\Pan\AppData\Roaming\Systweak C:\Users\Pan\AppData\Roaming\WebExtend C:\Users\Pan\Downloads\*_Sciagnij.pl.exe C:\Users\Pan\Downloads\Niepotwierdzony*.crdownload C:\Users\Pan\Documents\Optimizer Pro C:\Windows\system32\SET*.tmp Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnTBMon" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\GG" /f EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. W Google Chrome: Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone, ale używane rozszerzenia zostaną wyłączone (do włączenia ręcznie). 3. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania. 4. Zrób nowy log FRST z opcji Scan, zaznacz pole Shortcut, by powstały dwa logi. Dołącz też plik fixlog.txt i log z AdwCleaner. .
  11. picasso

    Problem

    Tytuł tematu nieprawidłowy - popraw, ma być tytuł obrazujący problem. Opis problemu mierny (tak ogólny, że pasuje do wszystkich przypadków), całkowity brak danych (brak parametrów łącza i szczegółów środowiska software-hardware, brak podstawowych raportów obrazujących system i co się w nim uruchamia). Proszę podać konkrety, czyli logi z FRST (KLIK) oraz dane orientowane sieciowo KLIK).
  12. Skrypt pomyślnie przetworzony. Kończymy. Zastosuj DelFix i wyczyść foldery Przywracania systemu: KLIK.
  13. Proszę dostososuj się do zasad działu i uzupełnij obowiązkowe raporty FRST i GMER. OTL to narzędzie przestarzałe nie adresujące wielu skanów, logi te tylko pobocznie sprawdzam.
  14. Możesz skasować plik C:\DelFix.txt z dysku. Temat rozwiązany. Zamykam.
  15. Czy problemy nadal występują? Wszystko zrobione. Drobne poprawki. Otwórz Notatnik i wklej w nim: HKU\S-1-5-21-392818877-1939927122-1532879338-1000\...\Run: [AVG-Secure-Search-Update_JUNE2013_TB] => "C:\Program Files (x86)\AVG Secure Search\AVG-Secure-Search-Update_JUNE2013_TB.exe" /PROMPT /CMPID=JUNE2013_TB HKU\S-1-5-21-392818877-1939927122-1532879338-1000\...\Run: [AVG-Secure-Search-Update_JUNE2013_HP] => "C:\Program Files (x86)\AVG Secure Search\AVG-Secure-Search-Update_JUNE2013_HP.exe" /PROMPT /CMPID=JUNE2013_HP RemoveDirectory: C:\AdwCleaner RemoveDirectory: C:\FRST\Quarantine RemoveDirectory: C:\Program Files (x86)\Spybot - Search & Destroy RemoveDirectory: C:\ProgramData\Spybot - Search & Destroy RemoveDirectory: C:\Users\Administrator RemoveDirectory: C:\Users\Gość RemoveDirectory: C:\Users\UpdatusUser\AppData\Local\Google RemoveDirectory: C:\Users\Grażynka\Desktop\Stare dane programu Firefox Reg: reg delete HKCU\Software\Google /f Reg: reg delete HKLM\SOFTWARE\Wow6432Node\Google /f Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt. .
  16. Zrobione. Kończymy. Skasuj ręcznie folder C:\Users\Marcin\Desktop\FRST i zastosuj DelFix.
  17. Operacje pomyślnie przeprowadzone. Drobne poprawki. Otwórz Notatnik i wklej: HKLM-x32\...\Run: [Adobe Reader Speed Launcher] => "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" HKU\S-1-5-21-2546757417-2285422710-3828388020-1001\...\MountPoints2: {7c6f41fe-b35c-11e3-8eb5-dc85de2a4d10} - F:\auto.exe HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction C:\Program Files (x86)\Linkey C:\Program Files (x86)\Mozilla Firefox.bak C:\Program Files (x86)\Opera C:\ProgramData\ASUS WebStorage C:\ProgramData\McAfee C:\ProgramData\Temp C:\Users\Marcin\AppData\Local\globalUpdate C:\Users\Marcin\AppData\Local\Lollipop C:\Users\Marcin\AppData\Local\Opera Software C:\Users\Marcin\AppData\Local\uninst.tmp RemoveDirectory: C:\FRST\Quarantine RemoveDirectory: C:\Users\Marcin\Desktop\Stare dane programu Firefox Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt. .
  18. Wszystko zrobione. Kończymy. Zastosuj DelFix (GMER dokasuj ręcznie) i zastąp instalacje Adobe najnowszymi wersjami: KLIK.
  19. W Firefox jest adware YoutuabeEEAdeBLOcke. Przeprowadź następujące działania: 1. Odinstaluj zbędny i przestarzały Spybot - Search & Destroy. 2. Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone. 3. Otwórz Notatnik i wklej w nim: CloseProcesses: GroupPolicy: Group Policy on Chrome detected CHR HKLM\SOFTWARE\Policies\Google: Policy restriction Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File HKU\S-1-5-21-392818877-1939927122-1532879338-1000\...\Run: [AVG-Secure-Search-Update_JUNE2013_TB] => "C:\Program Files (x86)\AVG Secure Search\AVG-Secure-Search-Update_JUNE2013_TB.exe" /PROMPT /CMPID=JUNE2013_TB HKU\S-1-5-21-392818877-1939927122-1532879338-1000\...\Run: [AVG-Secure-Search-Update_JUNE2013_HP] => "C:\Program Files (x86)\AVG Secure Search\AVG-Secure-Search-Update_JUNE2013_HP.exe" /PROMPT /CMPID=JUNE2013_HP Task: {5ADE91CD-C6F4-46C0-BFDE-565DCB7957BB} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv => C:\windows\TEMP\{480320C6-8391-42A5-A4CE-177DDD739EFA}.exe Task: {7AAAFA94-6CCD-43F5-9677-E49CC1C4A6EA} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv => C:\windows\TEMP\{BE1C4BBD-7619-464F-A7AB-6738AD3BACBA}.exe Task: C:\windows\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job => C:\windows\TEMP\{480320C6-8391-42A5-A4CE-177DDD739EFA}.exe Task: C:\windows\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job => C:\windows\TEMP\{BE1C4BBD-7619-464F-A7AB-6738AD3BACBA}.exe S3 cleanhlp; C:\EEK\bin\cleanhlp64.sys [57024 2014-09-22] (Emsisoft GmbH) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver" C:\EEK C:\Program Files (x86)\Mozilla Firefoxavg-secure-search.xml C:\ProgramData\F-Secure C:\ProgramData\Oracle C:\ProgramData\Norton C:\Users\Grażynka\Doctor Web C:\Users\Grażynka\AppData\Local\ars.cache C:\Users\Grażynka\AppData\Local\census.cache C:\Users\Grażynka\AppData\Local\housecall.guid.cache C:\Users\Grażynka\AppData\Local\sponge.last.runtime.cache C:\Users\Grażynka\AppData\Local\Google C:\Users\Grażynka\AppData\Roaming\Advanced C:\Users\Grażynka\AppData\Roaming\ArcaVirMicroScan C:\Users\Grażynka\AppData\Roaming\AVG C:\Users\Grażynka\AppData\Roaming\QuickScan C:\Users\Grażynka\Downloads\*.partial Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gbrspcontrol" /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg query "HKLM\SOFTWARE\Clients\StartMenuInternet\OperaStable\shell\open\command" /s Folder: C:\Users\Grażynka\AppData\Roaming\Opera Software\Opera Stable\Extensions CMD: type "C:\Users\Grażynka\AppData\Roaming\Opera Software\Opera Stable\Preferences" EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Przejdź w Tryb awaryjny Windows, by COMODO nie zablokował operacji FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. opuść Tryb awaryjny. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 4. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt oraz logi z folderu C:\AdwCleaner (był używany). .
  20. Zrób nowy log FRST (zaznacz też pole Addition), by było wiadome co się zmieniło po deinstalacjach.
  21. Czy po deinstalacji COMODO nastąpiła poprawa? Czy wykonałeś Fix ze spoilera (nie podałeś pliku fixlog.txt)? Nie mam szczególnych upodobań. Wyznaję zasadę, że cokolwiek użytkownik zainstaluje z wiodącej puli komercyjnych lub darmowych, byle nie niszowy producent, będzie OK. Jakiego antywirusa? To jakiś Linuksowy twór? .
  22. Czy po przeprowadzonych działaniach jest poprawa? Ten błąd w Dzienniku zdarzeń sugeruje po prostu aktualizację sterowników graficznych. Czyli masz sprawdzić na stronie producenta czy jest nowsza wersja. Log Addition pokazuje tu następującą instalację, sama nazwa wskazuje, że to coś starego, bo obecnie "ATI" to jest "AMD": ==================== Installed Programs ====================== ATI Catalyst Install Manager (HKLM\...\{0FB2E75A-1024-331F-77EF-D45F71505D58}) (Version: 3.0.732.0 - ATI Technologies, Inc.) Nowe sterowniki instalują pozycję "AMD Catalyst Install Manager". .
  23. Rejestracje nie uzupełniły kluczy. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\CLSID\{16d51579-a30b-4c8b-a276-0ff4dc41e755}] @="JScript Language" [HKEY_CLASSES_ROOT\CLSID\{16d51579-a30b-4c8b-a276-0ff4dc41e755}\Implemented Categories] [HKEY_CLASSES_ROOT\CLSID\{16d51579-a30b-4c8b-a276-0ff4dc41e755}\Implemented Categories\{F0B7A1A1-9847-11CF-8F20-00805F2CD064}] [HKEY_CLASSES_ROOT\CLSID\{16d51579-a30b-4c8b-a276-0ff4dc41e755}\Implemented Categories\{F0B7A1A2-9847-11CF-8F20-00805F2CD064}] [HKEY_CLASSES_ROOT\CLSID\{16d51579-a30b-4c8b-a276-0ff4dc41e755}\InprocServer32] @="C:\\Windows\\System32\\jscript9.dll" "ThreadingModel"="Both" [HKEY_CLASSES_ROOT\CLSID\{16d51579-a30b-4c8b-a276-0ff4dc41e755}\OLEScript] [HKEY_CLASSES_ROOT\CLSID\{16d51579-a30b-4c8b-a276-0ff4dc41e755}\ProgID] @="JScript" [HKEY_CLASSES_ROOT\CLSID\{cc5bbec3-db4a-4bed-828d-08d78ee3e1ed}] @="JScript Compact Profile (ECMA 327)" [HKEY_CLASSES_ROOT\CLSID\{cc5bbec3-db4a-4bed-828d-08d78ee3e1ed}\Implemented Categories] [HKEY_CLASSES_ROOT\CLSID\{cc5bbec3-db4a-4bed-828d-08d78ee3e1ed}\Implemented Categories\{F0B7A1A1-9847-11CF-8F20-00805F2CD064}] [HKEY_CLASSES_ROOT\CLSID\{cc5bbec3-db4a-4bed-828d-08d78ee3e1ed}\Implemented Categories\{F0B7A1A2-9847-11CF-8F20-00805F2CD064}] [HKEY_CLASSES_ROOT\CLSID\{cc5bbec3-db4a-4bed-828d-08d78ee3e1ed}\InprocServer32] @="C:\\Windows\\System32\\jscript.dll" "ThreadingModel"="Both" [HKEY_CLASSES_ROOT\CLSID\{cc5bbec3-db4a-4bed-828d-08d78ee3e1ed}\OLEScript] [HKEY_CLASSES_ROOT\CLSID\{cc5bbec3-db4a-4bed-828d-08d78ee3e1ed}\ProgID] @="JScript.Compact" [HKEY_CLASSES_ROOT\CLSID\{f414c260-6ac0-11cf-b6d1-00aa00bbbb58}] @="JScript Language" [HKEY_CLASSES_ROOT\CLSID\{f414c260-6ac0-11cf-b6d1-00aa00bbbb58}\Implemented Categories] [HKEY_CLASSES_ROOT\CLSID\{f414c260-6ac0-11cf-b6d1-00aa00bbbb58}\Implemented Categories\{F0B7A1A1-9847-11CF-8F20-00805F2CD064}] [HKEY_CLASSES_ROOT\CLSID\{f414c260-6ac0-11cf-b6d1-00aa00bbbb58}\Implemented Categories\{F0B7A1A2-9847-11CF-8F20-00805F2CD064}] [HKEY_CLASSES_ROOT\CLSID\{f414c260-6ac0-11cf-b6d1-00aa00bbbb58}\InprocServer32] @="C:\\Windows\\System32\\jscript.dll" "ThreadingModel"="Both" [HKEY_CLASSES_ROOT\CLSID\{f414c260-6ac0-11cf-b6d1-00aa00bbbb58}\OLEScript] [HKEY_CLASSES_ROOT\CLSID\{f414c260-6ac0-11cf-b6d1-00aa00bbbb58}\ProgID] @="JScript" [HKEY_CLASSES_ROOT\CLSID\{f414c261-6ac0-11cf-b6d1-00aa00bbbb58}] @="JScript Language Authoring" [HKEY_CLASSES_ROOT\CLSID\{f414c261-6ac0-11cf-b6d1-00aa00bbbb58}\Implemented Categories] [HKEY_CLASSES_ROOT\CLSID\{f414c261-6ac0-11cf-b6d1-00aa00bbbb58}\Implemented Categories\{0AEE2A92-BCBB-11D0-8C72-00C04FC2B085}] [HKEY_CLASSES_ROOT\CLSID\{f414c261-6ac0-11cf-b6d1-00aa00bbbb58}\InprocServer32] @="C:\\Windows\\System32\\jscript.dll" "ThreadingModel"="Both" [HKEY_CLASSES_ROOT\CLSID\{f414c261-6ac0-11cf-b6d1-00aa00bbbb58}\OLEScript] [HKEY_CLASSES_ROOT\CLSID\{f414c261-6ac0-11cf-b6d1-00aa00bbbb58}\ProgID] @="JScript Author" [HKEY_CLASSES_ROOT\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}] @="JScript Language Encoding" [HKEY_CLASSES_ROOT\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}\Implemented Categories] [HKEY_CLASSES_ROOT\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}\Implemented Categories\{F0B7A1A1-9847-11CF-8F20-00805F2CD064}] [HKEY_CLASSES_ROOT\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}\Implemented Categories\{F0B7A1A2-9847-11CF-8F20-00805F2CD064}] [HKEY_CLASSES_ROOT\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}\Implemented Categories\{F0B7A1A3-9847-11CF-8F20-00805F2CD064}] [HKEY_CLASSES_ROOT\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}\InprocServer32] @="C:\\Windows\\System32\\jscript.dll" "ThreadingModel"="Both" [HKEY_CLASSES_ROOT\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}\OLEScript] [HKEY_CLASSES_ROOT\CLSID\{f414c262-6ac0-11cf-b6d1-00aa00bbbb58}\ProgID] @="JScript.Encode" Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG Kliknij prawym na plik i z menu wybierz opcję Scal. Potwierdź import do rejestru. Zresetuj system. Podaj czy jest poprawa. .
  24. Dodatkowo, w Dzienniku zdarzeń jest pula następujących błędów: System errors: ============= Error: (11/02/2014 01:20:03 PM) (Source: atapi) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Ide\IdePort2. Error: (11/02/2014 01:20:03 PM) (Source: atapi) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Ide\IdePort2. Error: (11/02/2014 01:20:03 PM) (Source: atapi) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Ide\IdePort2. Error: (11/02/2014 01:20:03 PM) (Source: atapi) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Ide\IdePort2. Error: (11/02/2014 01:20:03 PM) (Source: atapi) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Ide\IdePort2. Error: (11/02/2014 01:20:03 PM) (Source: atapi) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Ide\IdePort2. Error: (11/02/2014 01:08:06 PM) (Source: atapi) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Ide\IdePort2. Error: (11/02/2014 01:08:06 PM) (Source: atapi) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Ide\IdePort2. Error: (11/02/2014 01:08:06 PM) (Source: atapi) (EventID: 11) (User: ) Description: Sterownik wykrył błąd kontrolera na \Device\Ide\IdePort2. Temat przesuwam do działu Hardware. Proszę dostarcz dane orientowane w kierunku sprzętowym: KLIK.
  25. Czy Ty na pewno robisz czyszczenie Przywracania systemu w opcjach Windows? Opis mi sugeruje, że Ty chcesz usunąć ręcznie folder C:\System Volume Information (on jest zablokowany i zawsze jest "Odmowa dostępu") - tego nie wolno robić, to nie jest poprawna metoda czyszczenia punktów.
×
×
  • Dodaj nową pozycję...