IZI Opublikowano 2 Lutego 2011 Zgłoś Udostępnij Opublikowano 2 Lutego 2011 Witam. Od kilku lat korzystam z Combofixa i nigdy nie miałem podobnej sytuacji - po uruchomieniu Combofixa zaczyna pracować normalnie i dochodząc do informacji: ... W przypadku mocno zainfekowanych komputerów czas skanowania może się nieznacznie przedłużyć - kursor mruga spokojnie na ekranie, czas na zegarze idzie jeszcze minutę i czekając nawet 30 minut nic się nie dzieje. Czas zegara na monitorze zatrzymał się już 29 minut wcześniej i kursor też. Okna c:\AutoScan nie da się już zamknąć, mysz nie reaguje, pozostaje tylko reset. Uruchamiałem Combofixa również w trybie awaryjnym i wciąż to samo. Pierwsze objawy zaobserwowałem w listopadzie (chyba) 2010 r. no i do dzisiejszego dnia nic nie wskórałem. Z komputera korzystałem prawie codziennie, od czasu do czasu jakieś ociężałości systemu, poza tym nic. Skany online najczęściej nie wykazywały nic lub łatwo usuwalne wiry, itp. Może coś w Boot systemie ? Czy ktoś się z czymś takim spotkał ? Jak zareagować ? - bo nie daje mi to spokoju. System Windows XP SP3. IZI Odnośnik do komentarza
picasso Opublikowano 2 Lutego 2011 Zgłoś Udostępnij Opublikowano 2 Lutego 2011 Co ten temat robi w dziale Hardware? Przenoszę. Od kilku lat korzystam z Combofixa Proszę przeczytaj dokładnie dlaczego nie używa się ComboFix nonszalancko na własną rękę: KLIK. Może coś w Boot systemie ? Skoro stosujesz ComboFix, jest to równoznaczne z tym, że jesteś ekspertem i takie zadanie samodzielnie rozwiązujesz w mig a diagnostyka nie stanowi żadnych trudności. Jak zareagować ? - bo nie daje mi to spokoju. To nie jest skaner domowego użytku i wcale nie powinieneś go uruchamiać. Jeśli chcesz weryfikacji systemu pod kątem infekcji lub ewentualnie innych defektów, proszę o obowiązkowe tu logi z OTL + GMER. . Odnośnik do komentarza
IZI Opublikowano 3 Lutego 2011 Autor Zgłoś Udostępnij Opublikowano 3 Lutego 2011 Witam. W tej sytuacji optuję za skorzystaniem z weryfikacji systemu pod kątem infekcji lub ewentualnie innych defektów. Załączam raporty. Extras.Txt OTL.Txt SCAN GMERA 3 2 11.txt Odnośnik do komentarza
picasso Opublikowano 5 Lutego 2011 Zgłoś Udostępnij Opublikowano 5 Lutego 2011 Czy to na pewno pełny skan GMER a nie preskan? Sumarycznie: nie notuję tu żadnych problemów w raportach. 1. Drobne korekty: ----> Możesz "naprawić" ten błąd: Error - 2011-02-03 12:12:41 | Computer Name = AS | Source = Service Control Manager | ID = 7023Description = Usługa Zarządzanie aplikacjami zakończyła działanie; wystąpił następujący błąd: %%126 To naturalny błąd na Windows XP Home. MS zapomniał prawidłowo postąpić z tą usługą. Start > Uruchom > services.msc i na liście wyszukaj tę usługę, z dwukliku przejdź do jej Właściwości i Typ startowy przestaw na Wyłączona. ----> I skasować folder po pasku narzędziowym oraz foldery FOUND.00X (wynikowa pracy narzędzia checkdisk): [2010-09-11 15:11:04 | 000,000,000 | ---D | M] -- C:\Documents and Settings\NAJ\Dane aplikacji\Toolbar4 [2011-02-03 11:38:46 | 000,000,000 | -HSD | C] -- C:\FOUND.005[2011-02-02 23:46:56 | 000,000,000 | -HSD | C] -- C:\FOUND.004[2011-02-02 22:37:06 | 000,000,000 | -HSD | C] -- C:\FOUND.003 2. Zadania aktualizacyjne: Windows XP Home Edition Dodatek Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstationInternet Explorer (Version = 7.0.5730.13) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{26A24AE4-039D-4CA4-87B4-2F83216012FF}" = Java 6 Update 15"{AC76BA86-7AD7-1045-7B44-A94000000001}" = Adobe Reader 9.4.1 - Polish Należy wykonać aktualizację IE, Adobe Reader i Java: INSTRUKCJE. 3. Zawieszanie ComboFix: czy jesteś pewien, że nie ma tu do rzeczy nic COMODO Internet Security i/lub Microsoft Security Essentials? Poza tym, należy go prawidłowo odinstalować z systemu. W Start > Uruchom > wklej polecenie: "C:\Documents and Settings\NAJ\Pulpit\ComboFix.exe" /uninstall . Odnośnik do komentarza
IZI Opublikowano 5 Lutego 2011 Autor Zgłoś Udostępnij Opublikowano 5 Lutego 2011 Witam. Dziękuje za sprawdzenie i wskazanie postępowania. Jeśli chodzi o GMER-a to wyczekałem oczywiście do końca, zgodnie ze wskazówkami. Po wykonaniu powyższych uwag wkleję ponownie raport. Pozdrawiam. Odnośnik do komentarza
picasso Opublikowano 5 Lutego 2011 Zgłoś Udostępnij Opublikowano 5 Lutego 2011 (edytowane) Jeśli chodzi o GMER-a to wyczekałem oczywiście do końca, zgodnie ze wskazówkami. To nie wygląda na pełny skan, ponieważ log jest bardzo krótki i nie ma w nim odnotowanej aktywności COMODO. Preskan: uruchamiasz GMER i on sam zaczyna skanować aż do podania wyników (i to nie jest wynik całkowity). I dopiero po tym należy uruchomić jeszcze raz skanowanie ręcznie, co uruchamia skan trybu pełnego, który trwa już znaaaacznie dłużej. Edytowane 3 Kwietnia 2011 przez picasso 3.04.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi