Szpony Opublikowano 23 Sierpnia 2010 Zgłoś Udostępnij Opublikowano 23 Sierpnia 2010 (edytowane) Witam mam taki problem od kilku dni system nie działa poprawnie problemy polegają na tym np : nie działa funkcja pokarz ukryte pliki i foldery , zawiesza się przeglądarka a następnie system ,po formatowaniu partycji np systemowej przykład c to partycja D zostaje zmienianą na system plików Raw nie potrafię z tym sobie poradzić posiadany system to windows XP 32 bit Service Pack 3 przyznaje się ze oprócz wykonania log programem OTL wykonałem drugim programem combofix i dołączam wykonany przez ten program log OTL.Txt Extras.Txt log 2.txt Edytowane 23 Sierpnia 2010 przez Landuss Logi nie wykazują infekcji, temat zmienia dział Odnośnik do komentarza
picasso Opublikowano 25 Sierpnia 2010 Zgłoś Udostępnij Opublikowano 25 Sierpnia 2010 (edytowane) Uzupełniając analizę logów: nie został podany obowiązkowy log z GMER. Prosty OTL oraz ComboFix (którego w ogóle nie powinieneś uruchamiać na własną rękę!) w żadnym wypadku nie zastępują indywidualnego niezależnego skanu pod kątem rootkitów. Wracając do problemów, rozjaśnij: zawiesza się przeglądarka a następnie system Czy zawsze następuje to od uruchomienia przeglądarki, czy może system zawiesza się i bez jej działania? Patrząc na raporty, niewiele tu widzę do obcinania, ale nasuwają mi się te zagadnienia: 1. Zaistniała tu nieuważna instalacja PDFCreatora. Jego instalator montuje śmiecia w systemie, który aktualnie jest cały czas czynny w tle (i ładuje się w przeglądarce). Odinstaluj pdfforge Toolbar, co powinno zdjąć ten badziew, a może i polepszy się sytuacja kondycji przeglądarki i systemu. 2. Po dysku poniewierają się dodatki typu ViGlance / ViStart / TrueTransparency / WinFlip. Czy one działają w tle podczas tych zawieszeń? Upewnij się, że to na pewno nie jest pochodna ich działania. To programy hookujące w powłoce explorer.exe. Jeśli zaś system jest ostrzej modyfikowany (jakieś pliki systemowe tweakowane etc.), zdejmij wszystkie modyfikacje. nie działa funkcja pokarz ukryte pliki i foldery W jaki sposób to się objawia? Wstępnie spróbuj zaimportować do rejestru klasycznego fiksa, którego daję przy problemach widoczności plików. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "SuperHidden"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "Hidden"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "ShowSuperHidden"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] @="" Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG > Uruchom ten plik Zresetuj po tym system. po formatowaniu partycji np systemowej przykład c to partycja D zostaje zmienianą na system plików Raw nie potrafię z tym sobie poradzić Czym był wykonywany format? Czy sprawdzałeś dysk pod kątem błędów? I wreszcie = o jakie partycje chodzi, czy może dysków przenośnych (?) albo uprzedniego podziału dysku twardego (?), ponieważ wg listy z raportu jest tu tylko jedna partycja na dysku twardym: Drive C: | 34,18 Gb Total Space | 27,37 Gb Free Space | 80,06% Space Free | Partition Type: NTFSD: Drive not present or media not loadedE: Drive not present or media not loadedF: Drive not present or media not loadedG: Drive not present or media not loadedH: Drive not present or media not loadedI: Drive not present or media not loaded .... zaś sam system wygląda jakby był przeinstalowany (dużo modyfikacji plików systemowych). Objaśnij całość zdarzenia. . Edytowane 21 Lutego 2011 przez picasso 21.02.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi autora. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi