jdmqq Opublikowano 12 Września 2012 Zgłoś Udostępnij Opublikowano 12 Września 2012 Dobry wieczor Pisze teraz z innej partycji. Potrzebuje waszej pomocy. Zostawiłem siostrze PC-ta, zeby cos pobrala. No i pobrala. Po uruchomieniu kompa nie moge sie polaczyc z internetem. Nie mam pojecia jak to naprawić. Cudem udalo mi się wejść w Połączenia Sieciowe, i moim oczom ukazał się błąd " Folder Połączenia sieciowe nie moze pobrac listy kart sieciowych tego komputera. Upewnij się, że usługa Połączenie sieciowe jest włączona i uruchomiona". Dobra, myśle sobie, coś sie wyłączyło. Wpisalem services.msc, znalazlem Usługe, odpaliłem no i bach. Błąd 126, nie mozna znalezć modułu. Nie mam siły juz na zmienianie partycji i próbowanie co chwile czegoś nowego. Na tamtej partycji nie mam wlaczonego przywracania systemu. Jest jakis sposob zeby przeinstalować wszystkie usługi ? Format nie wchodzi w gre, ale jak zajdzie taka potrzeba no to trudno. Na tamtej partycji mam combofixa(który doszedl do usuwania xp-antyspy i jakby zwieszka ? ). No bajzel konkretny jakiś się zrobił. Natrafilem na ta strone, sprawdzalem poprzednie tematy, te wszystkie Fix REgi itd. Nic sie nie zmienilo :/ Pobralem ESETSirefefRemover - Nic nie znalazl. Nie ukrywam ze krew mnie zalala , gdy ta partycja jest bardzo wazna i potrzebuje tam dostepu do internetu. Po wpisaniu w cmd regsvr32 netman.dll wyskakuje blad ze nie mozna zaladować modułu. (system winxp sp3) Link do screenshota z services.msc (Nie wiem jak dodac miniature) http://vpx.pl/2i5 Zamieszczam logi z OTL + Extras, Logi GMER w pliku logsy Pozdrawiam Edycja , Zapomnialem dodać . Po tym incydencie zresetowalem system i wlaczyl sie CHKDSK ktory cos usuwal . Jakieś sektory czy coś , pamietam tylko ze jakies 4 pliki dll zostaly usuniete. //Po wpisaniu ipconfig wyskakuje blad ze nie znaleziono pliku esnet.dll Polecenie sfc /scannow nie dziala - odpala sie tylko okienko i nic sie nie dzieje. Extras.Txt OTL.Txt logsygm.txt Odnośnik do komentarza
picasso Opublikowano 13 Września 2012 Zgłoś Udostępnij Opublikowano 13 Września 2012 Log z GMER został zrobiony w złym środowisku, czyli przy czynnym emulatorze napędów wirtualnych: KLIK. DRV - File not found [Kernel | On_Demand | Unknown] -- -- (ahy6r0zr)DRV - [2012-05-18 14:00:39 | 000,242,240 | ---- | M] (DT Soft Ltd) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\dtsoftbus01.sys -- (dtsoftbus01)DRV - [2011-04-15 16:04:33 | 000,431,672 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sptd.sys -- (sptd) Ogólnie to ja tu nie widzę żadnych znaków infekcji w stanie czynnym, jest jedynie (nie ładowany w starcie) odpadkowy plik msigkz32.dll. Doczyszczanie odpadkowych wpisów w spoilerze. 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL SRV - File not found [Disabled | Stopped] -- -- (npggsvc) DRV - File not found [Kernel | On_Demand | Stopped] -- -- (XDva360) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Documents and Settings\Asd\Dane aplikacji\TZAC2\tizeq32.sys -- (tizeqdrv) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Documents and Settings\Asd\Dane aplikacji\TZAC\tizek32.sys -- (tizekdrv) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nlndis.sys -- (NLNdisPT) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nlndis.sys -- (NLNdisMP) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\48.tmp -- (MEMSWEEP2) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\01.tmp -- (izeodw) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\CTHWIUT.SYS -- (CTHWIUT.SYS) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\CTHWIUT.SYS -- (CTHWIUT) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\CTEXFIFX.SYS -- (CTEXFIFX.SYS) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\CTEXFIFX.SYS -- (CTEXFIFX) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\CT20XUT.SYS -- (CT20XUT.SYS) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\CT20XUT.SYS -- (CT20XUT) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\Asd\USTAWI~1\Temp\catchme.sys -- (catchme) O16 - DPF: {E705A591-DA3C-4228-B0D5-A356DBA42FBF} "http://ccfiles.creative.com/Web/softwareupdate/su2/ocx/20015/CTSUEng.cab" (Reg Error: Key error.) O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} "http://ccfiles.creative.com/Web/softwareupdate/ocx/110926/CTPID.cab" (Reg Error: Key error.) :Files C:\WINDOWS\System32\msigkz32.dll C:\Program Files\mozilla firefox\searchplugins\acpro.xml :Reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\DirectAnimation Java Classes] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java] :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. System zostanie zrestartowany. 2. Pro forma pokaż log z wynikami usuwania. Po uruchomieniu kompa nie moge sie polaczyc z internetem. Nie mam pojecia jak to naprawić. Cudem udalo mi się wejść w Połączenia Sieciowe, i moim oczom ukazał się błąd " Folder Połączenia sieciowe nie moze pobrac listy kart sieciowych tego komputera. Upewnij się, że usługa Połączenie sieciowe jest włączona i uruchomiona". Dobra, myśle sobie, coś sie wyłączyło. Wpisalem services.msc, znalazlem Usługe, odpaliłem no i bach. Błąd 126, nie mozna znalezć modułu. Pokaż dane relatywne do tej usługi. Uruchom SystemLook i w oknie wklej: :reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netman /s :filefind netman.dll Klik w Look. . Odnośnik do komentarza
jdmqq Opublikowano 13 Września 2012 Autor Zgłoś Udostępnij Opublikowano 13 Września 2012 Wykonane Zamieszczam logi. No ale cos musialo sie stac . Nie moge wlaczyc zapory internetowej(wyrzuca blad 1068? Jakoś tak), wpisac ipconfig bo wywala bledy. Fix regi z waszej strony chyba nic nie zdzialaly SystemLook.txt logi OTL.txt Odnośnik do komentarza
picasso Opublikowano 13 Września 2012 Zgłoś Udostępnij Opublikowano 13 Września 2012 Nic z tego skanu SystemLook nie wynika, usługa zdaje się być prawidłowo skonfigurowana, a powiązany w Parameters plik jest na dysku. Podaj więcej danych: 1. Start > Uruchom > cmd i wpisz ipconfig. Przy braku określonego modułu powinien się zgłosić błąd. Jeśli błąd punktuje określony plik, podaj jaki. 2. Podaj też log z Farbar Service Scanner. . Odnośnik do komentarza
jdmqq Opublikowano 13 Września 2012 Autor Zgłoś Udostępnij Opublikowano 13 Września 2012 http://vpx.pl/jdK - taki blad leci Lece FSC zrobic Odnośnik do komentarza
picasso Opublikowano 13 Września 2012 Zgłoś Udostępnij Opublikowano 13 Września 2012 No i właśnie, wg komunikatu brakuje pliku ESENT.dll. Rób dodatkowy skan SystemLook na warunek: :filefind ESENT.dll . Odnośnik do komentarza
jdmqq Opublikowano 13 Września 2012 Autor Zgłoś Udostępnij Opublikowano 13 Września 2012 Logi FSC Ze tak zapytam. Moge robic to z poziomu win7? (jak to napisalem to siedze juz na xp) FSS11.txt Odnośnik do komentarza
picasso Opublikowano 13 Września 2012 Zgłoś Udostępnij Opublikowano 13 Września 2012 Moge robic to z poziomu win7? (jak to napisalem to siedze juz na xp) Nie. To bez sensu. Poszkodowanym systemem jest XP a nie Windows 7, skan SystemLook musi być robiony z poziomu XP. . Odnośnik do komentarza
jdmqq Opublikowano 13 Września 2012 Autor Zgłoś Udostępnij Opublikowano 13 Września 2012 wrzucone Według logów - C:\WINDOWS\system32\dllcache\esent.dll . Czyli plik istnieje ? Ah, doczytałem. "Pendze na XP" SystemLook.txt Odnośnik do komentarza
picasso Opublikowano 13 Września 2012 Zgłoś Udostępnij Opublikowano 13 Września 2012 Tak, pliku definitywnie brakuje w system32, ale są kopie. 1. Przekopiuj plik C:\WINDOWS\system32\dllcache\esent.dll do katalogu C:\WINDOWS\system32. 2. Zresetuj system i podaj czy błąd zniknął. . Odnośnik do komentarza
jdmqq Opublikowano 13 Września 2012 Autor Zgłoś Udostępnij Opublikowano 13 Września 2012 Nie mam folderu dllcache. Ale... wyszukalem esent.dll w jakims folderze servicepack, wkleilem i teraz pisze do Was z XP . Dzieki wielkie . Chyba problem zażegnany. Odnośnik do komentarza
picasso Opublikowano 13 Września 2012 Zgłoś Udostępnij Opublikowano 13 Września 2012 Na koniec: w OTL uruchom Sprzątanie + wyczyść foldery Przywracania systemu (KLIK). Nie mam folderu dllcache. Oj masz, danych z powietrza nie biorę, skan w SystemLook to pokazuje jak na dłoni. Po prostu nie włączyłeś wszystkich opcji widoku: Mój komputer > Narzędzia > Opcje folderów > Widok: odznaczone Ukryj chronione pliki systemu operacyjnego. Ale... wyszukalem esent.dll w jakims folderze servicepack, wkleilem i teraz pisze do Was z XP Można było i ten plik brać, ma identyczne parametry jak ten w dllcache: C:\WINDOWS\ServicePackFiles\i386\esent.dll ------- 1092608 bytes [15:22 20/03/2011] [21:50 14/04/2008] 33863522CA0A63A2FB1E30E59392E1B1 C:\WINDOWS\system32\dllcache\esent.dll --a--c- 1092608 bytes [17:29 26/10/2001] [21:50 14/04/2008] 33863522CA0A63A2FB1E30E59392E1B1 . Odnośnik do komentarza
jdmqq Opublikowano 13 Września 2012 Autor Zgłoś Udostępnij Opublikowano 13 Września 2012 Po Czyszczeniu w OTL nie dziala mi soft od laczenia sie z internetem . Mam karte sieciowa tp-link(radiówka) . Zrobilem reinstalacje i nic. Sprawdzilem msconfig , znajduje sie tam TWCU wiec powinno odpalic na stacie . Zajme sie tym pozniej. Dzieki wielke za ogarniecie problemu Odnośnik do komentarza
picasso Opublikowano 13 Września 2012 Zgłoś Udostępnij Opublikowano 13 Września 2012 Sprzątanie w OTL nie narusza nic w tym obszarze, tylko usuwa z dysku OTL i jego kwarantannę. Musiało się stać coś innego. Odnośnik do komentarza
jdmqq Opublikowano 13 Września 2012 Autor Zgłoś Udostępnij Opublikowano 13 Września 2012 Juz chyba ostatecznie koniec problemu. Był jakis problem z usługa TP-LINK configuration service. Dzieki wielkie picasso/reszta swiata Odnośnik do komentarza
Rekomendowane odpowiedzi