
Hajasz
Użytkownicy-
Postów
330 -
Dołączył
-
Ostatnia wizyta
Treść opublikowana przez Hajasz
-
Akurat to komputer mojego ojca i on miał na pulpicie dokumenty, z których aktualnie korzystał. Tak mu zrobiłem aby nie musiał przeszukiwać kompa w celu ich znalezienia. To samo się tyczy załączników z maili, które zapisywały się na pulpicie. Ja wiem, gdzie znajdują się pliki z pulpitu w systemie. Niestety za każdym razem jak robiłem tak jak podałeś z tym DMDE to po naciśnięciu rozmiar pojawiało się okienko z błędem i dalej jak pisałem. Dzwoniłem do faceta co już kiedyś zajmował się tym komputerem i jutro pod wieczór ma zobaczyć co i jak. Oczywiście odzyskiwanie w specjalnych serwisach nie wchodzi w grę. Może on po prostu będzie miał sposób aby odzyskać te ok 10MB
-
Jak daję na rozmiar to wywala błąd. Następnie kontunuuj ale nic się nie odzyskuje. Próbowałem tylko z jedym plikiem tekstowym ale to raczej już nie ma znaczenia. Dzięki za pomoc. Spróbuję oddać dysk do serwisu aby chociaż te kilka ważnych plików z pulpitu mi odzyskali.
-
Na ten czas nie mam zbytnio możliwości skopiowania wszystkiego. Wszelkie ważne dane mam na innych partycjach. Z dysku C pozostają tylko dokumenty na pulpicie i parę innych. Jak za pomocą DMDE skopiować te dane na pena ? Może jednak da się jakoś przywrócić ten dysk a potem pomyślę o czymś nowym.
-
Zrobiłem jak prosiłeś i wygląda na to, że wszystkie pliki na dysku C jednak są. Nie wiem czy mam zrobić jakiś konretny screen z tych plików ? Tu załączam screen SMART
-
-
Sprawdzałem. To by było za proste.
-
Oto co wykazały analizy. OTLPE nie zrobi logów bo okazało się, że nie ma systemu! Dla pewności jeszcze wystartowałem ERD Commander i okazuje się, że dysk systemowy C jest pusty. Pozostałe partycje D i E są nienaruszone i zawierają całą zawartość. Posiadam jeden dysk podzielony na 3 partycje. Czyżby zagubiła się partycja ? Gdyby dysk C był goły to przy rozruchu pojawiłby się komunikat o braku systemu, a tu pojawia się plansza Windows XP i przy pierwszym ładowaniu reset. Czy można odzyskać te dane albo partycję (nie wiem co zniknęło). W każdym razie ERD i OTLPE widzą dysk C, D i E ale według nich C jest pusty. Jakieś rady czy pozostaje mi tylko jakiś serwis ? Tak to wygląda
-
Witam. Bardzo proszę o pomoc w rozwiązaniu mojego problemu. Podczas uruchamiania Windows XP SP3 następuje na planszy z ładowaniem restart systemu i tak w kółko dochodzi do planszy ładowania i restart. W trybie awaryjnym to samo. Nie ma żadnego komunikatu przed restartem. Proszę o podanie instrukcji jakie programy mam pobrać i jakie kroki wykonać aby przywrócić staruszka do życia. Za wszelką pomoc bardzo dziękuję.
-
Nowy, ciekawy objaw a mianowicie wyczaiłem, że strona się nie uruchamia z poziomu google, czyli po wpisaniu w wyszukiwarkę i kliknięciu na znaleziony link. Natomiast co ciekawe uruchamia się po wpisaniu bezpośrednio z poziomu adresu przeglądarki np IE czy Firefox.
-
Gdyby to było takie proste Spróbowałem na modemie przenośnym od innego dostawcy i dalej to samo. Na każdej przeglądarce ten sam błąd. Jeszcze jakieś inne sugestie w tej sprawie bo bardzo mi zależy na tej stronie.
-
Korekta. Youtube się otwiera. Chyba coś było u nich. Natomiast discogs.com dalej zgłasza błąd 500
-
Witam ! Z dnia na dzień przestały mi się uruchamiać dwie strony: youtube i discogs.com Sprawdzałem na obu przeglądarkach czyli IE8 i Firefox wszędzie to samo. Youtube się nie otwiera a na discogs pisze 500 server internal error. Sprawdzałem na laptopie i tam jest wszystko O.K. Wyczyściłem cookies w przeglądarkach i dalej nic. Proszę o pomoc. System to WinXP SP3.
-
Dziękuję za przejrzenie tematu. Można go zamknąć.
-
Pełna ścieżka: d:\system volume information\_restore{2e42b6db-4d1d-4aea-b484-bd5a9d0e756b}\rp44\a0009723.exe Zagrożenie: W32.IRCbot ____________________________ ____________________________ Na komputerach od Niedostępny Ostatnio używany 2012-12-18 na 00:09:38 Element grupy Autostart Nie Uruchomiono Nie ____________________________ ____________________________ Nieznany Liczba użytkowników Norton Community, którzy używali tego pliku: Nieznana ____________________________ Nieznany Wersja tego pliku jest aktualnie nieznana. ____________________________ Wysoki Zagrożenie stwarzane przez ten plik jest wysokie. ____________________________ Szczegóły zagrożenia Typ zagrożenia: Wirus. Programy infekujące inne programy, pliki lub obszary komputera poprzez wstawienie się lub dołączenie się do danego nośnika. ____________________________ ____________________________ Działania dotyczące pliku Plik: C:\Program Files\mIRC\IRC Bot\Anjing_Malingsia.sys Usunięto Plik: C:\Program Files\mIRC\IRC Bot\Asshole.sys Usunięto Plik: C:\Program Files\mIRC\IRC Bot\Channel_Babi.sys Usunięto Plik: C:\Program Files\mIRC\IRC Bot\[Filtr wulgaryzmów].sys Usunięto Plik: C:\Program Files\mIRC\IRC Bot\Nama_Anjing.sys Usunięto Plik: C:\Program Files\mIRC\IRC Bot\Nama_Babi.sys Usunięto Plik: C:\Program Files\mIRC\IRC Bot\perampok_budaya.sys Usunięto Plik: C:\Program Files\mIRC\IRC Bot\Stupid.sys Usunięto Plik: d:\system volume information\_restore{2e42b6db-4d1d-4aea-b484-bd5a9d0e756b}\rp44\a0009723.exe Usunięto ____________________________ Działania dotyczące rejestru Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List->1900:UDP Usunięto Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List->2869:TCP Usunięto Zmiana w rejestrze: HKEY_USERS\S-1-5-21-507921405-746137067-1606980848-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1 Naprawiono Zmiana w rejestrze: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->UacDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_USERS\S-1-5-21-507921405-746137067-1606980848-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess->Start:2 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->AntiVirusDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->FirewallDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->UpdatesDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa->restrictanonymous:0 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa->AUOptions:3 Naprawiono Zmiana w rejestrze: HKEY_USERS\S-1-5-21-507921405-746137067-1606980848-1003\Software\Microsoft\Security Center->FirewallDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_USERS\S-1-5-19\Software\Microsoft\Security Center->FirewallDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_USERS\S-1-5-20\Software\Microsoft\Security Center->FirewallDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_USERS\.DEFAULT\Software\Microsoft\Security Center->FirewallDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_USERS\S-1-5-21-507921405-746137067-1606980848-1003\Software\Microsoft\Security Center->UpdatesDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_USERS\S-1-5-19\Software\Microsoft\Security Center->UpdatesDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_USERS\S-1-5-20\Software\Microsoft\Security Center->UpdatesDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_USERS\.DEFAULT\Software\Microsoft\Security Center->UpdatesDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_USERS\S-1-5-21-507921405-746137067-1606980848-1003\Software\Microsoft\Security Center->AntiVirusDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_USERS\S-1-5-19\Software\Microsoft\Security Center->AntiVirusDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_USERS\S-1-5-20\Software\Microsoft\Security Center->AntiVirusDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_USERS\.DEFAULT\Software\Microsoft\Security Center->AntiVirusDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->AntiVirusOverride:0 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->FirewallOverride:0 Naprawiono Zmiana w rejestrze: HKEY_USERS\S-1-5-21-507921405-746137067-1606980848-1003\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0 Naprawiono Zmiana w rejestrze: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0 Naprawiono Zmiana w rejestrze: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0 Naprawiono Zmiana w rejestrze: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Windows->DisableSR:0 Naprawiono Zmiana w rejestrze: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1 Naprawiono Zmiana w rejestrze: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc->AntiVirusDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->FirewallDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->UpdatesDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->AntiVirusOverride:0 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->FirewallOverride:0 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->FirstRunDisabled:0 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\->UacDisableNotify:0 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\->UncheckedValue:1 Naprawiono Zmiana w rejestrze: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1 Naprawiono Zmiana w rejestrze: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1 Naprawiono Zmiana w rejestrze: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess->Type:32 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc->Type:32 Naprawiono Zmiana w rejestrze: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv->Type:32 Naprawiono Śr. Użycie zasobów:NieznanyŚr. Wykorzystanie procesora:NieznanyŚr. Wykorzystanie pamięci:Nieznany ____________________________ Podpis cyfrowy pliku - SHA: 84347cd56d8c3aae6749eab7838669488e1a2ccf7580f4a992d984b0ac5dae89 ____________________________ Podpis cyfrowy pliku - MD5: 3611e63b92a7927a43f5123407925890 ____________________________ To z działania Nortona. Log z Gmer gmer.txt
-
Podczas normalnej pracy komputera (był tylko uruchomiony) nic poza tym nagle NIS 2013 zaczął wariować czego efektem w końcu był komunikat, że zagrożenie zostało wyeliminowane i prośba o restart komputera. Po ponownym uruchomieniu sprawdziłem co było przyczyną szaleństwa nortona i w kwarantannie wyskoczył właśnie W32.ircbot ale wszystkie pliki z tym związane miały status usunięte. Aby mieć pewność, że wszystko jest dobrze proszę o przejrzenie logów z OTL czy aby coś gdzieś jeszcze się nie schowało. Za wszelkie info w tej sprawie dziękuję. OTL.Txt Extras.Txt
-
Komputer został zablokowany, pliki z rozszerzeniem block
Hajasz odpowiedział(a) na Goska temat w Dział pomocy doraźnej
Jak pobrać ten program ? Wyskakuje okienko ale nie wiem co wpisać aby to pobrać bo wszystko po hiszpańsku. -
To jest obraz gry Assassin Creed Revelations. Jedyne co można z niego usunąć to folder z crack'iem uruchamiającym grę ale to tylko 38 MB. Reszta obrazu to oryginał gry.
-
Witam. Mam problem z nagraniem obrazu ISO na płytę. Ściągnąłem obraz ISO, który ma rozmiar 7,97 GB i chcę go wypalić na płycie DVD Double Layer ale w każdym programie do wypalania pisze, że pojemność płyty jest za mała. Czy da się wypalić taki obraz ? Jeżeli tak to w jaki sposób ?
-
Komputer został zablokowany, pliki z rozszerzeniem block
Hajasz odpowiedział(a) na Goska temat w Dział pomocy doraźnej
Czy to ustrojstwo atakuje tylko dysk systemowy czy wszystkie dyski zainstalowane w komputerze ? Blokuje tylko zdjęcia i dokumenty czy również filmy i muzykę ? -
Najprawdopodobniej bez logów się nie obędzie. Pobierz program OTLPE z https://www.fixitpc.pl/topic/4414-diagnostyka-infekcji-na-niestartujacych-windows/ Wykonaj logi zgodnie z instrukcją i załącz na forum. Wtedy będzie wiadomo gdzie źle poszła optymalizacja.
-
Dziękuje za wyjaśnienie. Temat do zamknięcia.
-
Przeglądając katalogi w systemie przypadkowo zauważyłem, że w Documents and Settings - Moja Nazwa - Ustawienia Lokalne - Dane Aplikacji - jest katalog Mozilla a w nim katalog Firefox i w nim katalog Mozilla Firefox i Profiles niby nic strasznego ale jak się okazało w katalogu Profiles znajduje się katalog Cache, który zajmuje ponad 1 GB Co to jest i dlaczego tyle zajmuje ? Czy można to usunąć ?
-
O dziękuję za nowy sposób z OTLPE. Ja tym razem przypomniałem sobie o ERD Commander i też zrobiłem. Temat można zamknąć.
-
Mam leciwego laptopa ASUS A3H, który parę miesięcy przeleżał nieużywany w szafie. Dzisiaj chciałem go uruchomić aby przejrzeć zawartość dysku i po starcie pojawił się komunikat o braku pliku NTOSKRNL.EXE w katalogu System32 Na laptopie jest Windows XP SP3 Bardzo proszę o pomoc. Poczytałem na kilku forach, że sprawa jest prosta ale jest podanych kilka rozwiązań i nie wiem, które mam zastosować.
-
Dałem tylko podgląd z pierwszej lepszej strony. Pościągałem wszystkie dostępne wersje i w każdej to samo.