Plati Opublikowano 24 Września 2010 Zgłoś Udostępnij Opublikowano 24 Września 2010 Witam. Kilka(naście) dni temu używałem Virtualboxa, po czym odinstalowałem go. Zawsze czyszczę po odinstalowaniu jakiegoś programu system CCleaner'em, jednak ten zostawił śmieci w logach. Jeśli to możliwe to proszę usunąć śmieci od innych programów. Dołączam logi z OTL i Extras. OTL Extras Proszę o poinstruowanie mnie co z nimi zrobić. Odnośnik do komentarza
picasso Opublikowano 24 Września 2010 Zgłoś Udostępnij Opublikowano 24 Września 2010 Temat przenoszę do sekcji Software. Dla takich tematów to swobodnie można wybierać działy poza "doraźnym", bo doraźny to nie jest "analiza logów" w sensie "niezależnie od problemu" tylko rozwiązywanie infekcji (a logi to tylko droga do pozyskania info). Logi można podawać gdziekolwiek, byle temat był jasno sprecyzowany i pasował do sekcji. Uwag tu za dużo nie mam, system wygląda dość porządnie. 1. W kwestii resztówek VBoxa: DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\DRIVERS\VBoxNetFlt.sys -- (VBoxNetFlt)DRV - [2010-08-05 14:08:04 | 000,100,496 | ---- | M] (Oracle Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\VBoxNetAdp.sys -- (VBoxNetAdp) Zacznij od normalnej drogi pozbywania się takich sterowników (urządzenie jest usuwane w bardziej kompletny sposób, jeśli jest coś więcej niż tylko usługa = OTL nie sprawdza całości). Start > Uruchom > devmgmt.msc, z menu Widok przestaw na pokazywanie urządzeń ukrytych. W pierwszej kolejności sprawdź gałąź Kart sieciowych, a jeśli tam nie będzie wszystkiego, jeszcze wejdź do gałęzi Sterowników niezgodnych z PnP. Jeśli znajdziesz wszystkie obiekty, odinstaluj + restart. Porównaj robiąc nowy OTL czy wszystko zeszło. [2010-09-12 20:08:53 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Damian\.VirtualBox[2010-09-12 20:00:26 | 000,143,184 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\drivers\VBoxDrv.sys[2010-09-12 20:00:20 | 000,041,936 | ---- | C] (Oracle Corporation) -- C:\WINDOWS\System32\drivers\VBoxUSBMon.sys Te pliki ręcznie można usunąć.... 2. Są jeszcze i te wybrakowania: DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\EagleNT.sys -- (EagleNT)DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\Damian\USTAWI~1\Temp\cpuz130\cpuz_x32.sys -- (cpuz130) Przy czym ten drugi będzie się pojawiał po każdym uruchomieniu programu CPU-Z / HWMonitor, a po jego odładowaniu będzie zostawiał martwy nieistniejący wpis. Wiele programów monitorujących czy inwentaryzacyjnych zachowuje się podobnie, nie sprzątając po sobie do końca. Jeśli chcesz to usuwać, to metod w brud, a bez udziału dodatkowych narzędzi Start > Uruchom > cmd i wklep SC DELETE Nazwa (gdzie Nazwa = to co tu jest w nawiasach). Jak mówię jednak, to zabieg tymczasowy ... do następnego uruchomienia programu. 3. Te drobnostki w konfiguracji zapory systemowej: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]"C:\Documents and Settings\All Users\Dane aplikacji\Electronic Arts\Need For Speed World\Data\nfsw.exe" = C:\Documents and Settings\All Users\Dane aplikacji\Electronic Arts\Need For Speed World\Data\nfsw.exe:*:Enabled:Need for Speed World -- File not found"D:\Program Files\Metin2\metin2.bin" = D:\Program Files\Metin2\metin2.bin:*:Enabled:metin2 -- File not found"D:\Program Files\Metin2\metin2client.bin" = D:\Program Files\Metin2\metin2client.bin:*:Enabled:metin2client -- File not found"D:\Program Files\Steam\Steam.exe" = D:\Program Files\Steam\Steam.exe:*:Enabled:Steam -- File not found"D:\Program Files\Valve\hl.exe" = D:\Program Files\Valve\hl.exe:*:Enabled:Half-Life Launcher -- File not found Start > Uruchom > firewall.cpl i w karcie Wyjątki pousuwaj martwe zapisy programowe. 4. Kolejne drobnostki: O4 - HKLM..\Run: [] File not foundO4 - HKLM..\Run: [NPSStartup] File not found Start > Uruchom > regedit i wytnij te dwa zapisy z klucza: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 5. W kwestii zainstalowanego oprogramowania: aktualizacja IE6>IE8, niezależnie od faktu czy w ogóle IE jest uruchamiany (potężna integracja silnika z Windows, dzielona maszyna renderingowa). Komentarz klasyczny, wszystkim to mówię: GG10 to męczarnia i sugeruję wymianę, chyba, że ktoś używa funkcji głosowych, które póki co nie mają pełnego zastępstwa w alternatywach (no jest wtyczka SIP do Mirandy...). Pewnie już widziałeś, ale tu jest rozpis alternatyw: KLIK. Po wykonaniu punktu 1 możesz dać dla pewności nowy log z OTL, no chyba, że sam ocenisz iż nic już nie widać i nie ma po co go pokazywać. . Odnośnik do komentarza
Plati Opublikowano 25 Września 2010 Autor Zgłoś Udostępnij Opublikowano 25 Września 2010 OK, dzięki. Nie daję nowego logu z OTL bo wszystko dobrze wyczyściłem. Odnośnik do komentarza
Rekomendowane odpowiedzi