miki1234 Opublikowano 13 Kwietnia 2016 Zgłoś Udostępnij Opublikowano 13 Kwietnia 2016 Dziwne działanie twardego dysku nawet jak wszystko jest pozornie wyłączone i nie wykonuję żadnych czynności. Logi z FRST poniżej. GMER w trakcie. Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 13 Kwietnia 2016 Zgłoś Udostępnij Opublikowano 13 Kwietnia 2016 Posługujesz się potwornie starym FRST, od tego czasu już było multum wersji z nowymi detekcjami i poprawkami: Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:13-06-2015 Temat przenoszę do działu Windows. Nie jest to problem infekcji. Sugestie wstępne: 1. Odinstaluj strasznie stary ESET (to wersja na sterownikach z 2012!) oraz wątpliwy skaner SpyHunter. Cracowanie SpyHunter, którym się parałeś, było tu conajmniej nie na miejscu, pomijając oczywiste znaczenie tego faktu. W przypadku gdy SpyHunter nie będzie chciał się odinstalować, skorzystaj z narzędzia SpyHunterCleaner. 2. Pobierz najnowszy FRST z przyklejonego (KLIK) i zrób nowy log FRST z opcji Skanuj (Scan), włącznie z Addition. Opisz czy po usunięciu ESET jest poprawa. Odnośnik do komentarza
miki1234 Opublikowano 13 Kwietnia 2016 Autor Zgłoś Udostępnij Opublikowano 13 Kwietnia 2016 SpyHunter ściągnąłem wczoraj kiedy pojawiły się zamulenia i ciągle paliła się kontrolka HDD, eset odziedziczyłem wraz z lapkiem. Czy możliwe jest, że ten problem wynika z pobierania aktualizacji windowa? Odnośnik do komentarza
picasso Opublikowano 13 Kwietnia 2016 Zgłoś Udostępnij Opublikowano 13 Kwietnia 2016 Wiem, że SpyHunter został co dopiero zainstalowany, jego powód deinstalacji inny. Głównym podejrzanym pod kątem zgłaszanych objawów jest stary ESET. Odnośnik do komentarza
miki1234 Opublikowano 13 Kwietnia 2016 Autor Zgłoś Udostępnij Opublikowano 13 Kwietnia 2016 Eset skasowany, spy oczywiście wcześniej, nie widzę specjalnej różnicy, kontrolka HDD dalej szaleje. Addition.txt FRST.txt Shortcut.txt 1.txt Odnośnik do komentarza
picasso Opublikowano 13 Kwietnia 2016 Zgłoś Udostępnij Opublikowano 13 Kwietnia 2016 Czy to na pewno jest raport FRST po "deinstalacji" ESET? W raporcie program aktywny na fula, żadnych oznak jego poprawnej deinstalacji. Odnośnik do komentarza
miki1234 Opublikowano 14 Kwietnia 2016 Autor Zgłoś Udostępnij Opublikowano 14 Kwietnia 2016 Po południu zrobię jeszcze raz, jak pisałem program odinstalowany, Być może uruchomiłem FRST jeszcze przy niedokończonej deinstalacji. EDIT: Nowe logi. FRST.txt Addition.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 14 Kwietnia 2016 Zgłoś Udostępnij Opublikowano 14 Kwietnia 2016 W tych raportach już nie widać ESET, więc poprzednie albo były zrobione przed deinstalacją, albo w owym czasie deinstalacja jednak nie została wykonana. Jeśli nadal występują problemy: 1. Sprawdź zachowanie systemu w stadium czystego rozruchu: KLIK. 2. W Dzienniku zdarzeń są błędy "Programu poprawy jakości obsługi klienta": Dziennik Aplikacja: ================== Error: (04/14/2016 11:45:42 AM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: 80004005 Start > w polu szukania wklep Program poprawy jakości obsługi klienta > przestaw opcję na "Nie chcę uczestniczyć w programie". Start > w polu szukania wklep taskschd.msc > rozwiń gałąź Biblioteka > Windows > Customer Experience Improvement Program > z prawokliku powyłączaj wszystkie zadania. Po akcji zresetuj system. 3. Jest także poniższy błąd, ale nagrany tylko raz i pasuje do skanu GMER: Dziennik System: ============= Error: (04/13/2016 10:32:21 PM) (Source: iaStor) (EventID: 9) (User: ) Description: Urządzenie \Device\Ide\iaStor0 nie odpowiedziało w ramach ustalonego limitu czasu. Na wszelki wypadek jednak sprawdź transfer dysku. Start > w polu szukania wpisz devmgmt.msc > z prawokliku Uruchom jako Administrator. W menu Widok ustaw "Urządzenia wg połączeń". Rozwiń gałąź urządzeń tak, by wyszukać gdzie jest dysk twardy. Z prawokliku na kanał na którym jest dysk pobierz Właściwości > Ustawienia zaawansowane > podaj co stoi jako "Bieżący tryb transferu". 4. Dodatkowo jeszcze widać to: Dziennik System: ============= Error: (04/14/2016 10:57:19 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: ZARZĄDZANIE NT) Description: Uruchomienie modułu rozszerzalności sieci WLAN nie powiodło się. Ścieżka modułu: C:\Windows\system32\athExt.dll Kod błędu: 126 Błąd sugeruje reinstalację sterowników sieciowych. Odnośnik do komentarza
miki1234 Opublikowano 14 Kwietnia 2016 Autor Zgłoś Udostępnij Opublikowano 14 Kwietnia 2016 Na wszelki wypadek jednak sprawdź transfer dysku. Start > w polu szukania wpisz devmgmt.msc > z prawokliku Uruchom jako Administrator. W menu Widok ustaw "Urządzenia wg połączeń". Rozwiń gałąź urządzeń tak, by wyszukać gdzie jest dysk twardy. Z prawokliku na kanał na którym jest dysk pobierz Właściwości > Ustawienia zaawansowane > podaj co stoi jako "Bieżący tryb transferu". Dziennik System: ============= Error: (04/14/2016 10:57:19 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: ZARZĄDZANIE NT) Description: Uruchomienie modułu rozszerzalności sieci WLAN nie powiodło się. Ścieżka modułu: C:\Windows\system32\athExt.dll Kod błędu: 126 Błąd sugeruje reinstalację sterowników sieciowych. Nie wiem jak to znaleźć, robię to po kolei ale w nie ma tam nic od dysku twardego Mam zrobić reinstalację WLAN? Odnośnik do komentarza
picasso Opublikowano 14 Kwietnia 2016 Zgłoś Udostępnij Opublikowano 14 Kwietnia 2016 Nie wiem jak to znaleźć, robię to po kolei ale w nie ma tam nic od dysku twardego Pokaż obrazek gdzie szukasz. Mam zrobić reinstalację WLAN? Tak. Odnośnik do komentarza
miki1234 Opublikowano 14 Kwietnia 2016 Autor Zgłoś Udostępnij Opublikowano 14 Kwietnia 2016 I jak to zrobić? Odnośnik do komentarza
picasso Opublikowano 14 Kwietnia 2016 Zgłoś Udostępnij Opublikowano 14 Kwietnia 2016 Masz rozwinąć gałąź ACPI x64-based PC, następnie rozwijać kolejne gałęzie, aż znajdziesz kontroler na którym jest dysk... Odnośnik do komentarza
miki1234 Opublikowano 14 Kwietnia 2016 Autor Zgłoś Udostępnij Opublikowano 14 Kwietnia 2016 Nie mogę tego znaleźć, Odnośnik do komentarza
picasso Opublikowano 14 Kwietnia 2016 Zgłoś Udostępnij Opublikowano 14 Kwietnia 2016 To ta pierwsza pozycja Intel pod Magistralą PC. Prawoklik na dysk WDC i pobierz Właściwości. Ale na obrazku widać, że to kontroler SATA/AHCI i nie ma tradycyjnych kanałów, więc brak opcji które miałam na myśli i ta instrukcja już nieaktualna. Interesuje mnie czy poprzednio zadane punkty 1, 2 i 4 coś wniosły do sprawy i jak obecnie działa system. Odnośnik do komentarza
miki1234 Opublikowano 14 Kwietnia 2016 Autor Zgłoś Udostępnij Opublikowano 14 Kwietnia 2016 Nie zrobiłem aktualizacji wlan no nie wiem jak, czysty rozruch zrobiony i pytanie związane z tym czy tak mam to zostawić? Myślę, że jest różnica i to dająca się zauważyć...nawet przy otwieraniu stron. Odnośnik do komentarza
picasso Opublikowano 15 Kwietnia 2016 Zgłoś Udostępnij Opublikowano 15 Kwietnia 2016 czysty rozruch zrobiony i pytanie związane z tym czy tak mam to zostawić? Czysty rozruch wyłączył następujące elementy: HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [9913376 2009-12-29] (Realtek Semiconductor) HKLM\...\Run: [synTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1890088 2009-12-10] (Synaptics Incorporated) HKLM\...\Run: [PLFSetI] => C:\Windows\PLFSetI.exe [206208 2010-01-13] () HKLM\...\Run: [Acer ePower Management] => C:\Program Files\eMachines\eMachines Power Management\ePowerTray.exe [861216 2010-04-23] (Acer Incorporated) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [176952 2016-03-19] (Apple Inc.) HKLM-x32\...\Run: [iAStorIcon] => C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe [284696 2010-04-13] (Intel Corporation) HKLM-x32\...\Run: [startCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2010-01-22] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [LManager] => C:\Program Files (x86)\Launch Manager\LManager.exe [908368 2010-04-08] (Dritek System Inc.) HKU\S-1-5-21-3714686009-140934952-2927603390-1000\...\Run: [DAEMON Tools Pro Agent] => C:\Program Files (x86)\DAEMON Tools Pro\DTAgent.exe [3111744 2012-04-26] (DT Soft Ltd) HKU\S-1-5-21-3714686009-140934952-2927603390-1000\...\Run: [sony PC Companion] => C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe [457088 2015-09-23] (Sony) HKU\S-1-5-21-3714686009-140934952-2927603390-1000\...\Run: [skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [50599552 2016-02-10] (Skype Technologies S.A.) R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [83768 2016-03-02] (Apple Inc.) R2 ePowerSvc; C:\Program Files\eMachines\eMachines Power Management\ePowerSvc.exe [867360 2010-04-23] (Acer Incorporated) S3 GameConsoleService; C:\Program Files (x86)\eMachines Games\eMachines Game Console\GameConsoleService.exe [238328 2009-10-10] (WildTangent, Inc.) R2 GREGService; C:\Program Files (x86)\eMachines\Registration\GREGsvc.exe [23584 2010-01-08] (Acer Incorporated) S4 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes) S2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [1135416 2015-10-05] (Malwarebytes) R2 Updater Service; C:\Program Files\eMachines\eMachines Updater\UpdaterService.exe [243232 2010-01-29] (Acer Group) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) [+ Ukryte na białej liście FRST (czyli niewidoczne bezpośrednio w podanych raportach) usługi Adobe, Google, Skype. Być może jest więcej ukrytych usług niedomyślnych.] Większość zakreślonych obiektów nie jest krytyczna i może zostać wyłączona na stałe, ale: - Jeśli po akcji przestał działać touchpad, przywróć w msconfig w karcie Uruchamianie wpis SynTPEnh. - Jeśli korzystałeś z rozszerzonych firmowo funkcji klawiatury (skróty / klawisze funkcyjne), to należy przywrócić też wpis LManager. - Deaktywacja usług MBAM rzecz jasna powoduje, że nie będzie on poprawnie działał, Jeśli ma zostać w systemie, w msconfig w karcie Usługi przywróć powiązane usługi. Nie zrobiłem aktualizacji wlan no nie wiem jak Z jakiego instalatora były poprzednio instalowane? Czy na stronie producenta sprzętu eMachines są dostępne pliki do pobrania dla Twojego modelu? Odnośnik do komentarza
miki1234 Opublikowano 15 Kwietnia 2016 Autor Zgłoś Udostępnij Opublikowano 15 Kwietnia 2016 Nie wiem, ale znalazłem sterowniki na eMachines i je teraz zainstalowałem. Powyższe akcje u mnie działają poprawnie czyli touchpad i klawisze funcyjne przynajmniej te co je używam... Odnośnik do komentarza
miki1234 Opublikowano 28 Lipca 2016 Autor Zgłoś Udostępnij Opublikowano 28 Lipca 2016 Witam, ponownie mam problem, wczoraj wieczorem problem z uruchomieniem win7, zakończyło się to reinstalacją ale dysk twardy cały czas się świeci nawet kiedy nic nie robię w tym czasie komp jest wielce zmulony. Bardzo proszę o pomoc. Edit: po 2 godzinach jest jakby poprawa działania i jakby zwolnił...,uruchamiany Edit2: komp jest uruchamiany w czystym rozruchu... Addition.txt FRST.txt Shortcut.txt gmer.txt Odnośnik do komentarza
marcin878787 Opublikowano 28 Lipca 2016 Zgłoś Udostępnij Opublikowano 28 Lipca 2016 Wygeneruj raport diagnostyczny systemu. W pole wyszukiwania menu start wpisz perfmon /report Następnie wybierz plik - > zapisz jako html i przedstaw go tutaj. Odnośnik do komentarza
miki1234 Opublikowano 28 Lipca 2016 Autor Zgłoś Udostępnij Opublikowano 28 Lipca 2016 Jak mam to zrobić plik jest za duży? Odnośnik do komentarza
marcin878787 Opublikowano 28 Lipca 2016 Zgłoś Udostępnij Opublikowano 28 Lipca 2016 Wstaw na jakiś hosting np. speedy share, a linka do pobrania podaj tutaj. Odnośnik do komentarza
miki1234 Opublikowano 28 Lipca 2016 Autor Zgłoś Udostępnij Opublikowano 28 Lipca 2016 Gotowe. http://przeklej.org/file/B8EXj1/monitor.html Odnośnik do komentarza
marcin878787 Opublikowano 28 Lipca 2016 Zgłoś Udostępnij Opublikowano 28 Lipca 2016 Na potrzeby testu wyłącz aktualizacje automatyczne. W dzienniku zdarzeń są liczne błędy sugerujące problemy z odczytem z dysku. Przedstawiony raport to potwierdza. Pokaż zdjęcie z programu hd tune - > zakładka health. Odnośnik do komentarza
miki1234 Opublikowano 29 Lipca 2016 Autor Zgłoś Udostępnij Opublikowano 29 Lipca 2016 Zrobię to jak tylko wrócę z pracy, jak poważny to może być problem? Zgrać dane, na których mi zależy? Odnośnik do komentarza
miki1234 Opublikowano 29 Lipca 2016 Autor Zgłoś Udostępnij Opublikowano 29 Lipca 2016 Zrobione. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się