jimi2600 Opublikowano 21 Września 2012 Zgłoś Udostępnij Opublikowano 21 Września 2012 Witam. Problem jest następujący - nie wiadomo czemu wyłącza mi się net. Czasem grzebię sobie 3 godziny, czasem wywala się po 3 minutach. FF pokazuje odpowiedni komunikat i okno pt. uruchom ponownie / zamknij / przywróć strony. Chrome również się zawiesza i konieczne jest odświeżenie strony. Nie wiem, czy to ma związek - ale kiedy instaluję jakiś program i akurat mam włączony net i dochodzi do awarii, to instalacja pokazuje komunikat, że brak połączenia internetowego i instalacja zostanie przerwana. Dziwne to, bo mam włączone np. gg i tam wszystko działa. Aha, dodatkowo raz na jakiś czas dostaję BSOD, opisów problemów cała masa.... Z innej beczki - wyrzuca mnie z Modern Warfare 3, gdy gram w multi, ale nie z serwera, a z całej gry. Mam komunikat, że IW5.exe przestał działać i tyle. Przeskanowałem kompa czym się dało, zdefragmentowałem dyski, pobawiłem się ccleanerem i odkurzaczem i nic. Pomóżcie, bo jobla dostanę... Dziękuję. Ps. Urzęduję na Win7. EDIT: Dorzucam logi. Extras.Txt OTL.Txt GMER.txt Odnośnik do komentarza
picasso Opublikowano 22 Września 2012 Zgłoś Udostępnij Opublikowano 22 Września 2012 Log z OTL zrobiony ze starej wersji OTL by OldTimer - Version 3.2.57.0 bez określonych poprawek. Ten program zawsze należy pobierać od nowa, gdyż tempo poprawek jest trudne do skontrolowania (i szybkie), a najnowsza wersja zawsze podsuwana w tutejszym przyklejonym (KLIK). Ogólnie w podanych tu raportach brak oznak infekcji, temat przenoszę wstępnie do działu Windows 7. Doczyść dobie drobnicę adware (spoiler), ale to nie będzie mieć żadnego wpływu na opisywaną sytuację. 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Reg [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser] "{32099AAC-C132-4136-9E9A-4E364A424E17}"=- :Files C:\Program Files\mozilla firefox\searchplugins\babylon.xml C:\Users\Dom\AppData\Roaming\Mozilla\Firefox\Profiles\ojet6egp.default\searchplugins\daemon-search.xml C:\Users\Dom\AppData\Roaming\Babylon C:\Users\Dom\AppData\Roaming\YourFileDownloader :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Po restarcie systemu zastosuj Sprzątanie w OTL. 2. Uruchom AdwCleaner i zastosuj Delete. Gdy ukończy, zastosuj w nim Uninstall. Komentarze do innych zjawisk w raportach: 1. W Twoim Dzienniku zdarzeń jest taka grupa błędów: Error - 2012-09-21 16:40:17 | Computer Name = Dom-Komputer | Source = PNRPSvc | ID = 102Description = Error - 2012-09-21 16:40:17 | Computer Name = Dom-Komputer | Source = Service Control Manager | ID = 7023Description = Usługa Protokół rozpoznawania nazw równorzędnych zakończyła działanie; wystąpił następujący błąd: %%-2140993535 Error - 2012-09-21 16:40:17 | Computer Name = Dom-Komputer | Source = Service Control Manager | ID = 7001Description = Usługa Grupowanie sieci równorzędnej zależy od usługi Protokół rozpoznawania nazw równorzędnych, której nie można uruchomić z powodu następującego błędu: %%-2140993535 Wykonaj akcje rozpisane tu: KLIK. Czyli: Błąd 0x80630801 sugeruje uszkodzenie bazy certyfikatów: KLIK (PEER_E_CERT_STORE_CORRUPTED). Przejdź w Tryb awaryjny Windows, wejdź do folderu C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\PeerNetworking, ze środka usuń wszystkie pliki modelu nazwy idstore.* (może być więcej niż tylko jeden idstore.sst). 2. Przypatrując się zaś na niedomyślne sterowniki związane z siecią, to widzę poniższe (i wygląda na to, że to jakieś odpadki po deinstalacjach): DRV - [2010-02-25 18:51:02 | 000,025,216 | ---- | M] (The OpenVPN Project) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\tap0901.sys -- (tap0901)DRV - [2009-03-18 18:35:40 | 000,026,176 | -H-- | M] (LogMeIn, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\hamachi.sys -- (hamachi) Ten tap0901.sys to jest z tej rodziny i kto wie czy nie bruździ: KLIK. Pozbądź się tego wszystkiego: Panel sterowania > Sieć i internet > Centrum sieci i udostępniania > Zmień ustawienia karty sieciowej > pobór Właściwości wszystkich połączeń i w karcie Ogólne zweryfikuj jakich komponentów używają połączenia. Gdyby było coś niestandardowego = odinstaluj. Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator > wklep te dwie komendy:sc delete tap0901sc delete hamachiPo tym skasuj z dysku poniższe pliki:C:\Windows\System32\drivers\tap0901.sysC:\Windows\System32\drivers\hamachi.sys Start > w polu szukania wpisz devmgmt.msc > z prawokliku Uruchom jako Administrator. W menu Widok włącz pokazywanie ukrytych urządzeń. Przewertuj gałęzie Karty sieciowe + Sterowniki niezgodne z Plug and Play w poszukiwaniu elementów powiązanych z w/w. Jeśli coś znajdziesz = odinstaluj. Na wszelki wypadek podsuwam porównawczo ten temat: KLIK. Inny sterownik, ale nie jest wykluczone, że podobna operacja tu zaistnieje. Aha, dodatkowo raz na jakiś czas dostaję BSOD, opisów problemów cała masa.... Do wykonania punkt numer 5 z ogłoszenia: KLIK. Tzn. skopiuj cały katalog C:\Windows\Minidump na Pulpit > spakuj do ZIP > na hosting > podaj link. . Odnośnik do komentarza
jimi2600 Opublikowano 22 Września 2012 Autor Zgłoś Udostępnij Opublikowano 22 Września 2012 Przeskanowane na nowo OLTem, w czasie skanowania wyskoczył komuniktat, że nie da się przeskanować Folderu/Pliku c:\$Mft, uruchom CHKDSK. Punkty 1 i 2 zrobione, nie wpadło mi w oko nic podejrzanego. Minidump dostępny tu: http://www.sendspace.pl/file/a86050d80f3a3ebabfc91db Żeby było weselej, chwilę po wrzuceniu pliku wywaliło mi internet. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się