Anonim8 Opublikowano 19 Marca 2013 Zgłoś Udostępnij Opublikowano 19 Marca 2013 Pobierz FarbarServiceskanner > zaznacz wszystkie opcje i klknij w Skanuj > przedstaw raporthttp://www.bleepingcomputer.com/download/farbar-service-scanner/ Odnośnik do komentarza
Webasia Opublikowano 19 Marca 2013 Autor Zgłoś Udostępnij Opublikowano 19 Marca 2013 juz zrobilam tak jak sugerowales Belfegorze oto raport:Farbar Service Scanner Version: 03-03-2013Ran by Barbara W (administrator) on 19-03-2013 at 21:43:57Running from "C:\Users\Barbara W\Desktop\Downloads"Windows Vista Home Premium Service Pack 2 (X86)Boot Mode: Normal****************************************************************Internet Services:============Connection Status:==============Localhost is accessible.LAN connected.Google IP is accessible.Google.com is accessible.Yahoo IP is accessible.Yahoo.com is accessible.Windows Firewall:=============Firewall Disabled Policy:==================System Restore:============System Restore Disabled Policy:========================Security Center:============Windows Update:============Windows Autoupdate Disabled Policy:============================Windows Defender:==============WinDefend Service is not running. Checking service configuration:The start type of WinDefend service is set to Demand. The default start type is Auto.The ImagePath of WinDefend service is OK.The ServiceDll of WinDefend service is OK.Other Services:==============File Check:========C:\Windows\system32\nsisvc.dll => MD5 is legitC:\Windows\system32\Drivers\nsiproxy.sys => MD5 is legitC:\Windows\system32\dhcpcsvc.dll => MD5 is legitC:\Windows\system32\Drivers\afd.sys => MD5 is legitC:\Windows\system32\Drivers\tdx.sys => MD5 is legitC:\Windows\system32\Drivers\tcpip.sys[2013-02-13 08:01] - [2013-01-04 11:28] - 0905576 ____A (Microsoft Corporation) 74E2D020C47BB2B2FCCBA29A518A7EB4C:\Windows\system32\dnsrslvr.dll => MD5 is legitC:\Windows\system32\mpssvc.dll => MD5 is legitC:\Windows\system32\bfe.dll => MD5 is legitC:\Windows\system32\Drivers\mpsdrv.sys => MD5 is legitC:\Windows\system32\SDRSVC.dll => MD5 is legitC:\Windows\system32\vssvc.exe => MD5 is legitC:\Windows\system32\wscsvc.dll => MD5 is legitC:\Windows\system32\wbem\WMIsvc.dll => MD5 is legitC:\Windows\system32\wuaueng.dll => MD5 is legitC:\Windows\system32\qmgr.dll => MD5 is legitC:\Windows\system32\es.dll => MD5 is legitC:\Windows\system32\cryptsvc.dll => MD5 is legitC:\Program Files\Windows Defender\MpSvc.dll => MD5 is legitC:\Windows\system32\ipnathlp.dll => MD5 is legitC:\Windows\system32\iphlpsvc.dll => MD5 is legitC:\Windows\system32\svchost.exe => MD5 is legitC:\Windows\system32\rpcss.dll => MD5 is legit**** End of log **** Odnośnik do komentarza
Anonim8 Opublikowano 19 Marca 2013 Zgłoś Udostępnij Opublikowano 19 Marca 2013 Log jest OK. Korzystaj z systemu. pozdro Odnośnik do komentarza
Webasia Opublikowano 19 Marca 2013 Autor Zgłoś Udostępnij Opublikowano 19 Marca 2013 czyli temat zamkniety? baaaaaaaaaaardzo dziekuje za pomoc! Odnośnik do komentarza
Webasia Opublikowano 20 Marca 2013 Autor Zgłoś Udostępnij Opublikowano 20 Marca 2013 Witam ponownie... dzisiaj znowu moja Vista zaczela brykac...po 6-ciu godzinach pracy w ostatnich 15 minutach komputer 2 razy zawiesil sie, jeden raz po 5-6 minutach powrocil do zycia, drugim razem przycisk - power, nie moglam uruchomic Task Managera, dostalam info i bledzie bezpiecznego logowania, jesli dobrze pamietam... czy moglibysmy jeszcze sprawdzic ten program i jego grymasy? Odnośnik do komentarza
Skuterowsky Opublikowano 20 Marca 2013 Zgłoś Udostępnij Opublikowano 20 Marca 2013 Spróboj sprawdzic komputer System Mechanic lub CCleaner/ Dll Fixer. Odnośnik do komentarza
Webasia Opublikowano 20 Marca 2013 Autor Zgłoś Udostępnij Opublikowano 20 Marca 2013 no, sprawdzialam,nawet duzo znalazl...ale System Mechanic nie chce naprawic, to nie jest darmowe narzedzie... Odnośnik do komentarza
diox Opublikowano 20 Marca 2013 Zgłoś Udostępnij Opublikowano 20 Marca 2013 Dll Fixer Z dala od takich wynalazków na Win Vista/7. Do autorki: Na początek uruchom Wiersz polecenia jako Administrator i wpisz: chkdsk c: /f /r . Potem zrób logi z OTL . . Odnośnik do komentarza
Webasia Opublikowano 20 Marca 2013 Autor Zgłoś Udostępnij Opublikowano 20 Marca 2013 chkdsk zrobionyOTL logi ponizej:Win32 Cabinet Self Extractor - coz to jest? mam to w info, jako blocked startup programs ... jak sie w to kliknie to plik p-981116.exe chce sie uruchomic...uuuuu... juz znalazlam u wujka Google... cos z rejestrami nie tak...? OTL.Txt Extras.Txt Odnośnik do komentarza
Anonim8 Opublikowano 20 Marca 2013 Zgłoś Udostępnij Opublikowano 20 Marca 2013 Masz taki bład w dzienniku i to może być przypadek jednorazowy Error - 20/03/2013 05:49:50 | Computer Name = webasia | Source = ESENT | ID = 522Description = Windows (3520) Windows: An attempt to open the device name "\\?\Volume{6f42900c-3485-11dc-b918-806e6f6e6963}"containing "C:\" failed with system error 5 (0x00000005): "Access is denied. ".The operation will fail with error -1032 (0xfffffbf8). Sprawdź w rejestrze HKEY_LOCAL_MACHINE\SYSTEM\MountedDevicesw oknie po prawej, który wolumin ma taki identyfikator {6f42900c-3485-11dc-b918-806e6f6e6963}Odinstaluj następujące programy "ESET Online Scanner" = ESET Online Scanner v3"Driver Genius Professional Edition_is1" = Driver Genius Professional Edition [b]> nie musisz korzystać z żadnego softu > wszystkie stery są na stronie producenta lapka[/b]"EVEREST Home Edition_is1" = EVEREST Home Edition v2.20HD Tune Zweryfikuj czy masz podwójne katalogi C:\VirtualStore\VirtualStoreC:\My Music\My Music te bez ścieżki należy usunąc.Usuń z dysku te foldery i pliki C:\ProgramData\AviraC:\ProgramData\AVAST SoftwareC:\Program Files\AVAST SoftwareC:\Windows\System32\aswBoot.exe blocWin32 Cabinet Self Extractor - coz to jest? mam to w info, jako ked startup programs ... gdzie i kiedy pojawia się ta informacja? Odnośnik do komentarza
Webasia Opublikowano 20 Marca 2013 Autor Zgłoś Udostępnij Opublikowano 20 Marca 2013 1) za chinskiego boga nie wiem jakie info powinnam Ci tutaj podacw oknie po prawej jest tylko to:NAME: \??\Volume{6f42900c-3485-11dc-b918-806e6f6e6963}TYPE: REG_BINARYDATA: 0b a4 f1 d9 00 00 d0 5d 00 00 00 00czy to o to chodzilo?znalazlam jeszcze sciezke do tego... wyglada takWindows/Current Version/Explorer/MountPoints2cokolwiek to znaczy - to juz bardziej po ludzku 2) wszystko odinstalowalam i usunelam wg instrukcji3) tych nie umialam znalezc:C:\VirtualStore\VirtualStoreC:\My Music\My Music4) a to: Win32 Cabinet Self Extractor w tych blocked startup programs to mi sie pokazalo pierwszy raz wtedy jak to napisalam .. po skanie OTL...a gdzie? po prawej stronie na dole ekranu wyskakuje mi czasem takie okienko - to sie chyba nazywa - notification area tego User Account Controlera...wiem, ze nie daje ci informacji o ktore prosiles... moze jakos dokladniej o tych registrach? Odnośnik do komentarza
Anonim8 Opublikowano 20 Marca 2013 Zgłoś Udostępnij Opublikowano 20 Marca 2013 (edytowane) czy to o to chodzilo? Nie tak. Sądziłem że obszar rejestru jest ci przynajmniej na tyle znany żeby się w nim znaleźć. Start > uruchom > wpisz > regedit odzszukaj klucz który podałem jak klikniesz na wartość MountedDevices > zobaczysz w oknie po prawej rózne wartości > sprawdź czy masz taką i do jakiego voluminu się odnosi. 3) tych nie umialam znalezc: C:\VirtualStore \VirtualStore C:\My Music \My Music Dziwne bo OTL je punktuje. Nie wyssałem tego z palca. Może to jest bład OTL? Poza tym jest jeszce folderek C:\Windows\System32\drivers\etc\hosts.ics który dawałem ostatnio do usunięcia czy Ty na pewno kliknełaś w Wykonaj skrypt a nie w Skanuj? Pobierz systemLook 32 bit http://jpshortstuff..../SystemLook.exe uruchom i w puste okno wklej :folderfind C:\VirtualStore C:\My Music Kliknij w Look i daj raport a gdzie? po prawej stronie na dole ekranu wyskakuje mi czasem takie okienko - to sie chyba nazywa - notification area tego User Account Controlera... Pobierz Proces Explorer > uruchom go > jak wyskoczy okienko to masz się na niego przełaczyć i znaleźć co to wywołuje - może tu chodzi o ta aktualizacje którą podąłem a która nie została zainstalowana. http://technet.microsoft.com/pl-pl/sysinternals/bb896653.aspx Edytowane 27 Kwietnia 2013 przez picasso Odnośnik do komentarza
Webasia Opublikowano 20 Marca 2013 Autor Zgłoś Udostępnij Opublikowano 20 Marca 2013 Nie tak. Sądziłem że obszar rejestru jest ci przynajmniej na tyle znany żeby się w nim znaleźć. Start > uruchom > wpisz > regedit odzszukaj klucz który podałem jak klikniesz na wartość MountedDevices > zobaczysz w oknie po prawej rózne wartości > sprawdź czy masz taką i do jakiego voluminu się odnosi. screenshot z registrow czy Ty na pewno kliknełaś w Wykonaj skrypt a nie w Skanuj? Tak za wykonanie pozostalych polecen juz sie zabieram zabieram.... i raport z System Looka: SystemLook 30.07.11 by jpshortstuff Log created at 19:02 on 20/03/2013 by Barbara W Administrator - Elevation successful ========== folderfind ========== Searching for "C:\VirtualStore" No folders found. Searching for "C:\My Music" No folders found. -= EOF =- Odnośnik do komentarza
Anonim8 Opublikowano 20 Marca 2013 Zgłoś Udostępnij Opublikowano 20 Marca 2013 za wykonanie pozostalych polecen juz sie zabieram zabieram.... No to wchodzimy do rejestru i jeszcze jedno > znajdż i usuń ten plik C:\Windows\System32\drivers\etc\hosts.ics > skasuj go jak jest przez Shift + Del Odnośnik do komentarza
Webasia Opublikowano 20 Marca 2013 Autor Zgłoś Udostępnij Opublikowano 20 Marca 2013 juz usunietea teraz do tego zablokowanego pliku/programuVista to blokuje i wyskakuje takie okienko:link do okienkano i jak sie otworzy ten Win32 Cabinet - to pokazuje ze zablokowalo plik p-981116.exe...zeby sprawdzic jaki to proces to musialabym to uruchomic.. uruchomic? Odnośnik do komentarza
Bonifacy Opublikowano 20 Marca 2013 Zgłoś Udostępnij Opublikowano 20 Marca 2013 Win32 Cabinet Self-extractor P_981116.exe prompted at startup - http://answers.microsoft.com/en-us/windows/forum/windows_7-performance/win32-cabinet-self-extractor-p981116exe-prompted/b5883d7a-3a7b-4339-acd6-618a66a77676?msgId=aab14659-b554-4d62-8e69-8997f5af2ed6 Odnośnik do komentarza
Webasia Opublikowano 20 Marca 2013 Autor Zgłoś Udostępnij Opublikowano 20 Marca 2013 dziekuje Bonifacy:) Jutro od rana zaczynam dzialac! Odnośnik do komentarza
Anonim8 Opublikowano 21 Marca 2013 Zgłoś Udostępnij Opublikowano 21 Marca 2013 W rejestrze wartość {6f42900c-3485-11dc-b918-806e6f6e6963} - odnosi się do dysku wymiennego. Czy w czasie zawieszenia nie był podpiety? Odnośnik do komentarza
Webasia Opublikowano 21 Marca 2013 Autor Zgłoś Udostępnij Opublikowano 21 Marca 2013 W rejestrze , wartość {6f42900c-3485-11dc-b918-806e6f6e6963} - odnosi się do dysku wymiennego. Czy w czasie zawieszenia nie był podpiety? nie... w czasie ostatniego zawieszenie pracy komputera (czyli wczoraj) nic nie bylo podpiete do niego... ok, chyba byl podpiety pendrive, bo trzymam na nim najwazniejsze back-upy... Win32 Cabinet Self-extractor P_981116.exe prompted at startup - http://answers.micro...69-8997f5af2ed6 a dzisiaj juz nie mialam tej informacji... nadal powinnam robic ten test z clean boot-em? Odnośnik do komentarza
Bonifacy Opublikowano 21 Marca 2013 Zgłoś Udostępnij Opublikowano 21 Marca 2013 Daruj więc sobie ten "czysty rozruch". W razie co - wiesz co masz zrobić.Przeskanowanie się np. Kaspersky Virus Removal Tool - http://www.kaspersky.com/antivirus-removal-tool?form=1# w trybie awaryjnym nie zaszkodzi. Odnośnik do komentarza
Webasia Opublikowano 21 Marca 2013 Autor Zgłoś Udostępnij Opublikowano 21 Marca 2013 czysto... nic nie znaleziono ale sprawdzilam, ten pliczek p_981116.exe nadal siedzi sobie na komputerze w katalogu Windows, ale juz nie chce startowac w start-upiewiedac przy nim jakas date 30-11-98 i ma 486 KB... ciekawe co to jest Odnośnik do komentarza
wieslaw531 Opublikowano 21 Marca 2013 Zgłoś Udostępnij Opublikowano 21 Marca 2013 Przypominam o tym: ok, chyba byl podpiety pendrive, bo trzymam na nim najwazniejsze back-upy... Ciekawe co tam jest skoro był problem? Odnośnik do komentarza
Webasia Opublikowano 21 Marca 2013 Autor Zgłoś Udostępnij Opublikowano 21 Marca 2013 na pendrivie? takie rozne pliki, przewaznie w excellu z Miicrosoft Office 2007,w miedzyczasie wszystko sprawdzilam, i wydaje sie, ze jest ok.. nic ( tak na 80%) nie zniknelo, i uklad plikow jest taki jaki byl Odnośnik do komentarza
wieslaw531 Opublikowano 21 Marca 2013 Zgłoś Udostępnij Opublikowano 21 Marca 2013 Chodziło o post #146, #149 i tego pena czy właśnie na nim nie ma jakiejś infekcji a nie samo sprawdzenie jego zawartości. Odnośnik do komentarza
Webasia Opublikowano 21 Marca 2013 Autor Zgłoś Udostępnij Opublikowano 21 Marca 2013 przeskanowac pena tym Kasperskym? Odnośnik do komentarza
Rekomendowane odpowiedzi