Skocz do zawartości

jaskra97

Użytkownicy
  • Postów

    43
  • Dołączył

  • Ostatnia wizyta

Treść opublikowana przez jaskra97

  1. Wszystkie logi w załącznikach. Może zobrazuję trochę sytuację. Po dwukrotnym czyszczeniu folderu "Temp" od nowa, za każdym razem tworzy się plik "persis.bat", z taką samą zawartością jaką podawałem wcześniej. Tworzy się także ten plik log.txt. Co go tworzy? Mo chyba normalnie nie jest posiadanie na kompie pliku z zarejestrowanym każdym kliknięciem (mam nadzieję, że zobaczyłaś jak wygląda ten plik od środka). readme.txt log z pierwszego usuwania.txt log z drugiego usuwania.txt OTL.Txt
  2. Są wszystkie logi, oprócz tego z usuwania. Nie zapisał się (przynajmniej nigdzie go nie ma). Od siebie dodam tylko, że w tle leci cały czas proces "PING.exe", oraz dziwny proces "MSASCui.exe", sugerujący że jest częścią Windows Defender, ale w menedżerze ma ikonkę haka do gry..........Po skillowaniu obu tych procesów włączają się natychmiast od nowa. W folderze "Temp" od nowa utworzył się plik persis.bat. Podejrzałem go notatnikiem, a w środku jest napisane: :n tasklist | find "MSASCui.exe" || C:\Users\Jakub\AppData\Roaming\Microsoft\Defender\MSASCui.exe ping -n 2 localhost goto n W folderze "temp" od nowa utworzył się plik log.txt, w którym jest wypisany każdy mój ruch na klawiaturze (rejestruje nawet cały ten post, ma wylistowane wszystkie programy jakie uruchamiałem, ma nawet zapisane hasło do forum, które musiałem wpisać wczasie logowania). Wygląda mniej więcej tak (hasło sam "zagwiadkowałem"). Dodane do załącznika. OTL.Txt log.txt
  3. A więc tak. Zazwyczaj się pilnuję, ale dzisiaj dałem się ponieść i chciałem ściągnąć haki do pewnej gry. I wtedy się zaczęło. Eset zaczął krzyczeć o dziwnych plikach (typu 4563956.exe). Niestety nie zapamiętałem jakiego wirusa wskazał z nazwy. Mam Windows 7, w folderze Document and settings w folderze roaming był plik o nazwie "accounts" z moimi wszystkimi(!) pasami na kompie. Otworzyłem folder "temp", żeby zobaczyć czy tam jest coś dziwnego. Było kilka plików z losowymi nazwami(które od razu wpakowałem do kwarantanny eseta), 1 plik .bat(o nazwie persis.bat) i dziwny plik o nazwie log.txt, w którym jest wypisane wszystko(!) co napisałem na klawiaturze, wraz z dokładną godziną. Proszę o pomoc. Zaraz dojdzie log z GMERA. Log z Gmera( trochę tego mało): OTL.Txt Extras.Txt
  4. Z góry przepraszam za 3 posty z rzędu. Ale do rzeczy. Wkurzyłem się, sformatowałem wszystkie dyski i zainstalowałem Ubuntu. Wszystkie napędy widać. Temat do zamknięcia. .
  5. EUREKA! W trybie awaryjnym była już ikonka i można było odpalać płyty. Teraz wszedłem w normalny i dalej jest! Zobaczymy tylko jak długo się utrzyma...... Zupełnie tego nie rozumiem. Jeżeli w normalnym najczęściej nie ma, a w awaryjnym jest, to o co tu chodzi?
  6. OK. Zobaczę jeszcze w awaryjnym czy też go nie ma, a jak nie będzie to daje sobie spokój. Zaraz się odezwę.
  7. Ściągnąłem odpowiednie sterowniki ale nic z tego........ Ani widu, ani słychu tego głupiego napędu. W akcie desperacji nawet sflashowałem BIOS na nowszą wersję, ale to tez nie pomogło.
  8. Dobra, zapodaje ci wszystko co pisze na spodzie: product: Presario V5000 s/n: CND6311B8S p/n: RE312EA#ABV V5233EA warranty: 1 year
  9. W takim razie nie wiem co robić. Czekać na dalsze instrukcje, czy wykonać reinstalkę systemu? A i jeszcze jedno. To nie jest raczej istotne, ale przy instalowaniu sterownika do chipsetu cały czas wywalał błąd, że nie może odnaleźć pliku to tego, to tamtego....... Musiałem mu wskazywać ręcznie te pliki.
  10. Niestety, ale ani zainstalowanie najnowszych driverów chipsetu, ani innych brakujących driverów nie rozwiązało problemu. Czy ponowne zainstalowanie Windows spod opcji "napraw" załatwiłoby sprawę?
  11. Ok, dla świętego spokoju ściągam drivery dla tych dwóch urządzeń. Zaraz sprawdzi się czy napęd jest widziany w BIOS. Do @marekW: Model: Presario V5000 Serwis: Hewlett-Packard Chyba bardziej istotnych informacji już tam niema. EDIT: Napęd jest jak najbardziej widziany w BIOS
  12. A więc tak: Pierwsze nieznane urządzenie(kontroler magazynu masowego ze znakiem zapytania): Identyfikatory sprzętu: PCI\VEN_104C&DEV_803B&SUBSYS_30A5103C&REV_00 PCI\VEN_104C&DEV_803B&SUBSYS_30A5103C PCI\VEN_104C&DEV_803B&CC_018000 PCI\VEN_104C&DEV_803B&CC_0180 Lokalizacja: Gniazdo PCI 6 (Magistrala PCI 8, urządzenie 6, funkcja 2) Brak usługi Bez podpisu cyfrowego Drugie nieznane urządzenie(po prostu nieznane urządzenie ze znakiem zapytania): Identyfikatory sprzętu: ACPI\HPQ0006 *HPQ0006 Lokalizacja(trochę dziwna): na System zgodny ze standardem Microsoft ACPI Też brak usługi Bez podpisu cyfrowego
  13. Zrobiłem wszystko dokładnie za Twoimi wskazówkami, ale nic nie pomogło. Po usunięciu kontrolera i nieznanych urządzeń system od razu poprosił o zainstalowanie tych "nieznanych urządzeń".Kontroler przeorganizował się na starcie, ale jak już pisałem, nic to nie pomogło. Czy istnieje jakiś fix Microsoftu który by to naprawiał? I jeszcze jedno. Czemu czasami jest ta ikonka w Moim Komputerze i można w tym czasie odpalać płytki, a przez większość czasu jej nie ma? Zapodać loga z OTL?
  14. I tu jest problem. W menedżerze urządzeń mam tylko zakładkę "stacje dysków" a nie mam żadnej zakładki w stylu: "stacje CD/DVD". W zakładce "stacje dysków" jest tylko mój dysk lokalny. Więc albo jest coś mocniej skopane, albo nie za bardzo Cię zrozumiałem. O te kontrolery chodzi coś w stylu "kontrolery hosta magistrali IEEE 1394", czy "kontrolery hosta Secure Digital", czy "kontrolery hosta IDE/ATAPI, czy "kontrolery uniwersalnej magistrali szeregowej"? I jeszcze interesuje mnie to: w menedżerze urządzeń w zakładce inne urządzenia mam coś takiego: "kontroler magazynu masowego" ze znakiem zapytania, oraz "nieznane urządzenie", także ze znakiem zapytania. Przepraszam za takie amatorskie pytania, ale dopiero się uczę.
  15. O jejku, zapomniałem. Chyba o to chodziło. Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318}] "Class"="CDROM" @="Stacje dysków CD-ROM/DVD" "EnumPropPages32"="MmSys.Cpl,MediaPropPageProvider" "Installer32"="storprop.dll,DvdClassInstaller" "SilentInstall"="1" "NoInstallClass"="1" "TroubleShooter-0"="hcp://help/tshoot/tsdrive.htm" "Icon"="-51" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318}\0000] "EnumPropPages32"="storprop.dll,DvdPropPageProvider" "InfPath"="cdrom.inf" "InfSection"="cdrom_install" "ProviderName"="Microsoft" "DriverDateData"=hex:00,80,62,c5,c0,01,c1,01 "DriverDate"="7-1-2001" "DriverVersion"="5.1.2535.0" "MatchingDeviceId"="gencdrom" "DriverDesc"="Stacja dysków CD-ROM" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318}\0000\DigitalAudio] "RegistryVersion"=dword:00000001 "NumberOfBuffers"=dword:00000008 "SectorsPerRead"=dword:00000010 "SectorsPerReadMask"=dword:ffffffff "CDDASupported"=dword:00000001 "CDDAAccurate"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318}\0001] "EnumPropPages32"="storprop.dll,DvdPropPageProvider" "InfPath"="cdrom.inf" "InfSection"="cdrom_install" "ProviderName"="Microsoft" "DriverDateData"=hex:00,80,62,c5,c0,01,c1,01 "DriverDate"="7-1-2001" "DriverVersion"="5.1.2535.0" "MatchingDeviceId"="gencdrom" "DriverDesc"="Stacja dysków CD-ROM" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318}\0001\DigitalAudio] "RegistryVersion"=dword:00000001 "NumberOfBuffers"=dword:00000008 "SectorsPerRead"=dword:00000010 "SectorsPerReadMask"=dword:ffffffff "CDDASupported"=dword:00000001 "CDDAAccurate"=dword:00000001 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E965-E325-11CE-BFC1-08002BE10318}\0002] "EnumPropPages32"="storprop.dll,DvdPropPageProvider" "InfPath"="cdrom.inf" "InfSection"="cdrom_install" "ProviderName"="Microsoft" "DriverDateData"=hex:00,80,62,c5,c0,01,c1,01 "DriverDate"="7-1-2001" "DriverVersion"="5.1.2535.0" "MatchingDeviceId"="gencdrom" "DriverDesc"="Stacja dysków CD-ROM"
  16. W tym programie w zakładce disk drivers jest coś takiego: ---------------------------------------------------- Filter Driver Load Order http://www.bustrace.com ---------------------------------------------------- Upper Class Filter: PartMgr Device Object: FUJITSU MHV2100BH Lower Filter Drivers: No Lower Filter Drivers specified for this device Driver Name: partmgr.sys File Location: c:\windows\system32\drivers File Description: Partition Manager File Version: 5.1.2600.5512 (xpsp.080413-2108) [5.1.2600.5512] Product Name: Microsoft® Windows® Operating System Product Version: 5.1.2600.5512 [5.1.2600.5512] Company Name: Microsoft Corporation Za to w zakładce CD/DVD Devices nie ma nic(??) Może log z OTL'a pokaże coś nowego? A, zapomniałem. System został uruchomiony ponownie, więc wszystko powinno być okej OTL.Txt Extras.Txt
  17. Ok, a więc tak. Daemona nie ma już na dysku, ani tego sterownika, ale dalej nie widać stacji dysków. I przepraszam za takie amatorskie pytanie, ale jak zrobić loga z Filter Driver Load Order? Co do stworzenia tematu w tym dziale, myślałem że jeżeli pewnego dnia jest ikonka i można odpalać płyty, a 15 min później w tajemniczy sposób znika, to myślałem, że coś blokuje sterownik(czy cos w tym rodzaju)
  18. A więc mam taki problem. Otóż w Moim Komputerze nie wyświetla się ikonka napędu, a żadna płyta nie chce zastartować. Dziwniejsze jest też to, że czasami jest ta głupia ikonka, a czasami niema. Niestety nie mogłem skojarzyć w jakich konkretnych momentach jest, a w jakich niema. Zamieściłem ten temat w tym dziale, ponieważ myślę, że gdyby to był problem z systemem to ikonki nie byłoby cały czas, a napęd stałby się bezużyteczny. Zostałem tu skierowany przez użytkownika Suchy203 i liczę na pomoc. Temat na Searchengines można zobaczyć /Niewidzoczny-naped-t143402.html"]TU. Sorki ,że założony tutaj temat jest identyczny, ale nic się nie zmieniło od wczoraj. Jeżeli to jednak nie jakiś wirus, robak, rotkit, cokolwiek złego to proszę o przeniesienie do odpowiedniego działu. OTL.Txt Extras.Txt GMER.txt
×
×
  • Dodaj nową pozycję...