Skocz do zawartości

kitek

Użytkownicy
  • Postów

    101
  • Dołączył

  • Ostatnia wizyta

Treść opublikowana przez kitek

  1. BlitzBlank 1.0.0.32 File/Registry Modification Engine native application MoveDirectoryOnReboot: sourceDirectory = "\??\c:\windows\installer\{04bf6c28-15f4-3f04-218e-10ae966627ce}", destinationDirectory = "(null)", replaceWithDummy = 0 MoveFileOnReboot: sourceFile = "\??\c:\windows\installer\{04bf6c28-15f4-3f04-218e-10ae966627ce}\@", destinationFile = "(null)", replaceWithDummy = 0 MoveDirectoryOnReboot: sourceDirectory = "\??\c:\windows\installer\{04bf6c28-15f4-3f04-218e-10ae966627ce}\L", destinationDirectory = "(null)", replaceWithDummy = 0 MoveFileOnReboot: sourceFile = "\??\c:\windows\installer\{04bf6c28-15f4-3f04-218e-10ae966627ce}\n", destinationFile = "(null)", replaceWithDummy = 0 MoveDirectoryOnReboot: sourceDirectory = "\??\c:\windows\installer\{04bf6c28-15f4-3f04-218e-10ae966627ce}\U", destinationDirectory = "(null)", replaceWithDummy = 0 MoveFileOnReboot: sourceFile = "\??\c:\windows\installer\{04bf6c28-15f4-3f04-218e-10ae966627ce}\U\00000001.@", destinationFile = "(null)", replaceWithDummy = 0 MoveFileOnReboot: sourceFile = "\??\c:\windows\installer\{04bf6c28-15f4-3f04-218e-10ae966627ce}\U\80000000.@", destinationFile = "(null)", replaceWithDummy = 0 MoveFileOnReboot: sourceFile = "\??\c:\windows\installer\{04bf6c28-15f4-3f04-218e-10ae966627ce}\U\800000cb.@", destinationFile = "(null)", replaceWithDummy = 0 MoveDirectoryOnReboot: sourceDirectory = "\??\c:\documents and settings\iza\ustawienia lokalne\dane aplikacji\{04bf6c28-15f4-3f04-218e-10ae966627ce}", destinationDirectory = "(null)", replaceWithDummy = 0 MoveFileOnReboot: sourceFile = "\??\c:\documents and settings\iza\ustawienia lokalne\dane aplikacji\{04bf6c28-15f4-3f04-218e-10ae966627ce}\@", destinationFile = "(null)", replaceWithDummy = 0 MoveDirectoryOnReboot: sourceDirectory = "\??\c:\documents and settings\iza\ustawienia lokalne\dane aplikacji\{04bf6c28-15f4-3f04-218e-10ae966627ce}\L", destinationDirectory = "(null)", replaceWithDummy = 0 MoveFileOnReboot: sourceFile = "\??\c:\documents and settings\iza\ustawienia lokalne\dane aplikacji\{04bf6c28-15f4-3f04-218e-10ae966627ce}\n", destinationFile = "(null)", replaceWithDummy = 0 MoveDirectoryOnReboot: sourceDirectory = "\??\c:\documents and settings\iza\ustawienia lokalne\dane aplikacji\{04bf6c28-15f4-3f04-218e-10ae966627ce}\U", destinationDirectory = "(null)", replaceWithDummy = 0 MoveDirectoryOnReboot: sourceDirectory = "\??\c:\documents and settings\iza\menu start\programy\live security platinum", destinationDirectory = "(null)", replaceWithDummy = 0 MoveFileOnReboot: sourceFile = "\??\c:\documents and settings\iza\menu start\programy\live security platinum\Live Security Platinum.lnk", destinationFile = "(null)", replaceWithDummy = 0 MoveDirectoryOnReboot: sourceDirectory = "\??\c:\documents and settings\all users\dane aplikacji\036dff420000f9e4000111da81cb3f95", destinationDirectory = "(null)", replaceWithDummy = 0 MoveFileOnReboot: sourceFile = "\??\c:\documents and settings\all users\dane aplikacji\036dff420000f9e4000111da81cb3f95\036DFF420000F9E4000111DA81CB3F95", destinationFile = "(null)", replaceWithDummy = 0 MoveFileOnReboot: sourceFile = "\??\c:\documents and settings\all users\dane aplikacji\036dff420000f9e4000111da81cb3f95\036DFF420000F9E4000111DA81CB3F95.exe", destinationFile = "(null)", replaceWithDummy = 0 MoveFileOnReboot: sourceFile = "\??\c:\documents and settings\all users\dane aplikacji\036dff420000f9e4000111da81cb3f95\036DFF420000F9E4000111DA81CB3F95.ico", destinationFile = "(null)", replaceWithDummy = 0 MoveFileOnReboot: sourceFile = "\??\c:\documents and settings\iza\pulpit\live security platinum.lnk", destinationFile = "(null)", replaceWithDummy = 0 LaunchOnReboot: launchName = "\fix.bat", commandLine = "c:\fix.bat" OTL.Txt SystemLook.txt
  2. Dzięki. Przedstawiam wyniki. SystemLook.txt FSS.txt
  3. Cześć. Pojawił się i u mnie na laptopie ten wspaniały skaner antywirusowy. Blokuje mi OTL i Gmera więc skany poszły z awaryjnego. Proszę o pomoc. OTL.Txt Extras.Txt gmer.txt
  4. Witam ponownie. Sorki, że zakładam nowy ale tamten został już zamknięty - może udałoby się jakoś scalić? Do rzeczy: taki właśnie komunikat otrzymuję przy próbie logowania do banku lub na pocztę. Sprawdzałem inną przeglądarką - to samo. Z drugiego kompa wszystko chodzi bezproblemowo i coś mi się zdaje, że to chyba ma związek z infekcją, którą leczyliśmy. Data w systemie jest oczywiście aktualna. O kurczę, ruszyło nagle (po 3 godzinach). Przepraszam za zamieszanie
  5. Wszystko wykonane. Malwarebytes nic nie znalazł, więc myślę, że to koniec. Jeszcze raz wielkie dzięki!
  6. Super. Trochę to trwało ale już chyba po wszystkim. Picasso, powiedz mi jeszcze proszę czy podejrzanym może być pendrive czy raczej wpadło to przez przeglądarkę? 05292012_001105.txt OTL.Txt
  7. Cześć. Znów potrzebuję pomocy eksperta. Od kilku dni na lapku znajomej wyniki z goglarki przerzucają na różne takie strony z częściami ciała lub też wyświetla się powiadomienie jak na załączonym obrazku. Dodatkowo widzę, że antywir MSE został zamordowany. Próba ręcznego uruchomienia go kończy się na moment pojawiającą się ikonką na pasku i ponownym zniknięciem. Będę wdzięczny za "rzucenie okiem". OTL.Txt Extras.Txt gmer.txt
  8. Ok, jest już DMA 5 - znacząca poprawa. Co do Microsoft Update: Ad. 1 - Zmieniłem na stronie Microsoftu z Microsoft Update na Windows Update Ad. 2 - W dodatkach nie znalazłem MuWebControl Class Ad. 3 i ad. 4 - pomyślnie Czy mam jeszcze gdzieś zajrzeć, bo nie odnotowuję żadnego zużycia zasobów?
  9. Wykonuję wszystkie kroki. Niestety komp jeszcze muli, ale to już na pewno problem sprzętowy. Widzę, że dysk chodzi w trybie PIO. Może trzeba zaktualizować jakieś sterowniki. Najważniejsze, że pomogłaś mi go OCZYŚCIĆ! Jeszcze raz dziękuję i pozdrawiam.
  10. Ogromne dzięki za pomoc. 05072012_210659.txt AdwCleanerS1.txt OTL.Txt
  11. Kolega w ten sposób opisuje problem, że komputer zwolnił mu bardzo, a ponieważ nie ukrywa, że odwiedza pewne strony, możliwa jest jakaś infekcja. Ja, pisząc ten temat niczego nie zauważyłem - może sprzęt nie wyrabia albo jakieś śmieci... Dzięki za pomoc OTL.Txt Extras.Txt gmer.txt
  12. Super - Unlocker załatwił sprawę. Usunął cały folder. Dzięki (można zamykać).
  13. Witam i proszę o pomoc. W folderku są 2 pliki o wyjątkowo ciekawych nazwach i nie mogę się ich pozbyć. Na obrazkach: próba pozbycia się folderu w sposób tradycyjny oraz przy użyciu Delete FXP:
  14. Cześć wszystkim. Borykałem się kiedyś z takim problemem zamrażania siódemki bez żadnego związku z tym, co czyniłem. Winę za to ponosiły sterowniki dźwięku (wtedy najnowsze). Może spróbuj w wolnej chwili zainstalować inne - kiedy wszystko zawiedzie.
  15. Jak zwykle miałaś rację Picasso - wszystko śmiga. Wielkie dzięki, pozdrawiam (do zamknięcia).
  16. Ok, zaraz to uczynię. Powiem szczerze, że też miałem takie podejrzenia, chociaż KIS jest na kompie już ponad rok i nic się nie działo wcześniej.
  17. Witam wszystkich ciepło. Niedawno (kilka dni dosłownie) pojawił się problem z małym komputerkiem mojej żony. Netbook MSI Wind U100. Otóż podczas wchodzenia na pulpit (przy uruchamianiu) następuje przymarcie na ok. 10 min. Dzieje się to w momencie, kiedy wszystko już jest praktycznie załadowane poza ikonką bezprzewodowej karty sieciowej. W podglądzie zdarzeń był komunikat: "Komputer nie mógł odnowić swojego adresu z sieci (z serwera DHCP) dla karty sieciowej o adresie XXXXXX. Wystąpił następujący błąd: Operacja została anulowana przez użytkownika. . Komputer będzie dalej próbował sam uzyskać adres z serwera adresów sieciowych (DHCP)." ale wpisałem IP na stałe i w dzienniku nie ma już żadnych ostrzeżeń i błędów. Jednak pomiędzy zdarzeniem: "Usługa Usługa odnajdywania SSDP weszła w stan uruchomienia." a "Do usługi Usługa bramy warstwy aplikacji został pomyślnie wysłany kod sterowania uruchom." jest 10-11 minut, kiedy nic się nie dzieje. W tym czasie nic nie można oczywiście odpalić (menedżera zadań też), bo zasoby są zajęte. Użytkownik czyli moja żonka samodzielnie nic nie instaluje, a ja w ostatnim czasie też nic sobie nie przypominam poza google picasa. Spróbowałem najpierw zaktualizować stery od karty sieci i parę innych ze strony producenta. Żadnego efektu. System aktualny, Kaspersky też. Raczej wirów nie podejrzewam. Będę wdzięczny za jakieś sugestie. Dołączam logi. bootlogxp1.txt AutoRuns.txt
  18. Dorwałem się wreszcie do drugiego kompa i to samo. Spróbowałem z Ubuntu - identycznie. Na wszelki wypadek nagrałem dla testu na tego drugiego pena i Linux bootuje się bez problemu. Lipa jednym słowem. Zastanawiam się jeszcze czy spróbować spreparować tego Linuksa na drugim kompie?
  19. Oczywiście, że bootowanie z USB. Nie mam teraz możliwości sprawdzić na drugim kompie. Jak tylko będzie okazja to zobaczę.
  20. Poszło bez problemu (screen). Nie może się jednak z niego uruchomić - "niewłaściwy nośnik"
  21. Prosiłem, żebyś napisał jaśniej, bo nie wiedziałem o co chodzi. Teraz widzę swój (chyba) błąd, chociaż nie wiem naprawdę skąd się wziął. ChipGenius pokazuje mi to (sprawdzałem kilkakrotnie): Device Name: +[F:]+Urządzenie pamięci masowej USB(Kingston DataTraveler 2.0 USB Device) PnP Device ID: VID = 0951 PID = 1603 Serial Number: 2008012500000000000003D0 Revision: 1.00 Device Type: Standard USB device - USB2.0 Full-Speed (USB1.1) Chip Vendor: skymedi(??) Chip Part-Number: SK6281/SK6211 Product Vendor: Kingston Product Model: DataTraveler 2.0 Tools on Web: http://bbs.mydigit.cn/read.php?tid=4345 Nie wiem jak to się stało, teraz już nieważne. Grawerki nie ma fakt - podobnie jak wiele Kingstonów, które widziałem. Ale to chyba nie najnowsze modele, więc nie wiem czy to dotyczy.
  22. Czyli jest to "lewy" Kingston, który działa pod XP, ale "coś mu brakuje", żeby działać pod W7. Dobrze zrozumiałem?
  23. A mógłbyś nieco jaśniej? Tak, żeby zakończyć już ten temat.
  24. Nie wiem gdzie i kiedy był kupowany. Jest od kogoś. Ten drugi: Device Name: +[G:]+Urządzenie pamięci masowej USB(Kingston DT 101 II USB Device) PnP Device ID: VID = 0951 PID = 1613 Serial Number: 5B8906000166 Revision: PMAP Device Type: Standard USB device - USB2.0 Full-Speed (USB1.1) Chip Vendor: phison(??) Chip Part-Number: UP14~UP19 Product Vendor: Kingston Product Model: DT 101 II Tools on Web: http://bbs.mydigit.cn/read.php?tid=4345
  25. No i tak to teraz wygląda. Zaczął dobrze, ale... zaginął w akcji. Podpinam jeszcze raz - system chce od razu formatować, niestety widzi już tylko 169MB. Dobra, już widzi całość (innym programem poszło). Jeszcze jedno: zwróciłem uwagę, że odradzający się plik INFCACHE.1 ma ten sam rozmiar i co gorsza datę jakąś starą. Może go wydłubuje z jakieś kopii?
×
×
  • Dodaj nową pozycję...