jpatryk Opublikowano 18 Kwietnia 2018 Zgłoś Udostępnij Opublikowano 18 Kwietnia 2018 Witam, niestety Windows wali bsodami po ręcznym usunięciu sterowników ATI. W jaki sposób mogę uruchomić zrzut bsod z pamięci, gdy system się nie uruchamia w żadnym trybie, a jedyna opcja komunikacji z nim to opcja Naprawy Systemu i CMD. Windows 7 Home Premium Odnośnik do komentarza
Groszexxx Opublikowano 18 Kwietnia 2018 Zgłoś Udostępnij Opublikowano 18 Kwietnia 2018 A nie możesz przywrócić systemu do stanu sprzed usunięcia sterowników? Odnośnik do komentarza
jpatryk Opublikowano 19 Kwietnia 2018 Autor Zgłoś Udostępnij Opublikowano 19 Kwietnia 2018 W jaki sposób? Ja jestem drugą osobą która walczy z lapkiem, poprzednia to wykonała. Ze względu na usunięcie fizycznie sterowników nie stworzył się żaden punkt kontrolny. Odnośnik do komentarza
Groszexxx Opublikowano 19 Kwietnia 2018 Zgłoś Udostępnij Opublikowano 19 Kwietnia 2018 Zrób log w FRST w środowisku odzyskiwania (WinRE). https://www.fixitpc.pl/topic/4414-diagnostyka-infekcji-na-niestartuj%C4%85cych-windows/ Odnośnik do komentarza
jpatryk Opublikowano 22 Kwietnia 2018 Autor Zgłoś Udostępnij Opublikowano 22 Kwietnia 2018 Witam Log zawarty w załączniku. FRST.txt Odnośnik do komentarza
Groszexxx Opublikowano 23 Kwietnia 2018 Zgłoś Udostępnij Opublikowano 23 Kwietnia 2018 Musisz albo skopiować (przywrocic) usunięte sterowniki albo usunąć wpisy do tych, w ktorych brakuje fizycznie plików. Zrób kopię obecnego rejestru. Utworz potem plik tekstowy, ktory nazwij fixlist, umiesc go w tym samym miejscu, w ktorym jest frst. Skopiuj do niego ponizsza zawartosc, zapisz, uruchom FRST i wybierz opcje napraw. S3 atikmdag; system32\DRIVERS\atikmdag.sys [X] S0 AtiPcie; system32\DRIVERS\AtiPcie.sys [X] S3 RSUSBSTOR; System32\Drivers\RtsUStor.sys [X] S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X] S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X] Odnośnik do komentarza
jpatryk Opublikowano 23 Kwietnia 2018 Autor Zgłoś Udostępnij Opublikowano 23 Kwietnia 2018 Dzięki za odpowiedź. Zrobiłem tak jak sugerowałeś czyli usunąłem wpisy ze sterownikami których plików brakuje, niestety dalej mam blue screeny. Jest jakaś opcja żeby zmusić go do zrobienia dumpa błędu? Odnośnik do komentarza
Groszexxx Opublikowano 23 Kwietnia 2018 Zgłoś Udostępnij Opublikowano 23 Kwietnia 2018 Po co Ci zrzut pamięci skoro przyczyna jest wstępnie ustalona? Czego Kolega oczekuje? Że będzie usuwał sterowniki, a potem wrzucał tutaj dumpy do analizy? . To tak jakby z samochodu wykręcić koła, a potem szukać kanału, żeby sprawdzić co jest grane, że nie chce jechać. Bez żartów. Wrzuć tu plik fixlog.txt, który pojawił się na miejsce dawnego fixlist. System w trybie awaryjnym startuje? Tutaj tylko plik AtiPcie.sys może odpowiadać za bsod, jeżeli faktycznie pojawił się po ręcznym usunięciu sterowników. Przywróc rejestr, zdobądź ten plik, wgraj do c:\windows\System32\Drivers\ i tyle. Zwłaszcza, ze masz juz jakieś magiczne foldery: C:\Windows\System32\Drivers\ati C:\Windows\System32\Drivers\amd Z ktorymi nigdy w tym miejscu sie nie spotkalem. Odnośnik do komentarza
jpatryk Opublikowano 23 Kwietnia 2018 Autor Zgłoś Udostępnij Opublikowano 23 Kwietnia 2018 W trybie awaryjnym taka sama sytuacja. Log w załączniku. Fixlog.txt Odnośnik do komentarza
Groszexxx Opublikowano 23 Kwietnia 2018 Zgłoś Udostępnij Opublikowano 23 Kwietnia 2018 Wyzej napisalem Ci co masz zrobic. Ale mozesz tez sprobowac ze skorzystania funkcji sfc, kopie najwazniejszych sterownikow powinny byc w winsxs i ta komenda byc moze go przywroci. Oczywiscie najpierw musisz przywrocic rejestr do stanu sprzed fixa FRST. Potem w winre odpalić cmd i dalej wg tego: https://www.fixitpc.pl/topic/1236-weryfikacja-integralno%C5%9Bci-plik%C3%B3w-via-narz%C4%99dzie-sfc/?do=findComment&comment=174122 Odnośnik do komentarza
jpatryk Opublikowano 23 Kwietnia 2018 Autor Zgłoś Udostępnij Opublikowano 23 Kwietnia 2018 Pobrałem sterowniki znalazłem plik AtiPcie.sys skopiowałem w wyznaczone miejsce i niestety nic. Sfc zeskanowałem już wcześniej system, ale dla pewności i teraz jeszcze raz - brak błędów, a bsod dalej występuję. Odnośnik do komentarza
Groszexxx Opublikowano 23 Kwietnia 2018 Zgłoś Udostępnij Opublikowano 23 Kwietnia 2018 Co za sprzęt masz? Odnośnik do komentarza
jpatryk Opublikowano 23 Kwietnia 2018 Autor Zgłoś Udostępnij Opublikowano 23 Kwietnia 2018 acer aspire 5532 Żeby ograniczyć trochę albo w sumie rozszerzyć poszukiwania postanowiłem się dowiedzieć dlaczego ktoś brał się za sterowniki. Podobno po aktualizacjach windows wisiał na czarnym ekranie po uruchomieniu (logo windowsa), nie działały żadne kombinacje klawiszy, tutaj zapewne była próba ręcznego uruchomienia explorera. Z ciekawości dismem pociągnąłem listę zainstalowanych aktualizacji, ale żadne nie były instalowane w ostatnim czasie chyba, że dism nie wszystko pokaże w offline. Ten bsod pojawia się od razu po pojawienia loga i kwadracików od ładowania, co prawda jest ssd, ale czy procesowo tak szybko ładowałby akurat stery od grafiki? Tryb awaryjny powinien się ładować bez sterowników, dlaczego zatem sytuacja jest analogiczna? Nie można dismem pograć sterów do obrazu? Odnośnik do komentarza
Groszexxx Opublikowano 23 Kwietnia 2018 Zgłoś Udostępnij Opublikowano 23 Kwietnia 2018 Acer aspire 5532, jak większość lapków jest na różnych komponentach. Mostki zarówno intela jak i amd. Nie wiem czy są różnice między samymi amd, być może nie, ale to tak na przyszłość. Zanim zacznę szukać dla Ciebie pliku, upewnijmy się czy aby na pewno nie masz na dysku kopii. Z tym, ze ten duplikat, ktory pobrales z internetu nazwij jakos inaczej. Wpisz w cmd w windowsRE taka frazę: dir x:\AtiPcie.sys /b /s X: (litera, gdzie jest windows) Odnośnik do komentarza
jpatryk Opublikowano 24 Kwietnia 2018 Autor Zgłoś Udostępnij Opublikowano 24 Kwietnia 2018 Plik AtiPcie.sys znajduję się wyłącznie w windows\system32\drivers tzn. tam gdzie go kopiowałem. Odnośnik do komentarza
Groszexxx Opublikowano 24 Kwietnia 2018 Zgłoś Udostępnij Opublikowano 24 Kwietnia 2018 Coś mi nie gra w Twojej opowieści. Na jakim pliku zatem kończy się ładowanie trybu awaryjnego? Chodzi mi o stan, który jest po fixie z frst. Odnośnik do komentarza
jpatryk Opublikowano 25 Kwietnia 2018 Autor Zgłoś Udostępnij Opublikowano 25 Kwietnia 2018 A widzisz na pliku CLASSPNP.sys Odnośnik do komentarza
Groszexxx Opublikowano 25 Kwietnia 2018 Zgłoś Udostępnij Opublikowano 25 Kwietnia 2018 W takim razie uważam, że ten bsod nie ma bezpośredniego związku ze sterownikami ATI, przynajmniej tych, które przewinęło się wyżej, głownie w tym, który startuje w trybie S0, AtiPcie.sys. Potrzebny jest jeszcze log z narzędzia do naprawy systemu podczas uruchomienia. Próbowałeś tej opcji spod poziomu WinRE? Log znajdziesz w: c:\windows\system32\logfiles\Srt\SrtTrail.txt Wspomniałeś o tym, ze probowales juz komendy sfc, rozumiem, ze skan trwał około 10 minut? NIe wyskoczyło Ci np. błyskawicznie info, ze wszystko usluga nie odnalazla naruszen integralnosci? Chkdsk tez zapuszczales? Odnośnik do komentarza
jpatryk Opublikowano 25 Kwietnia 2018 Autor Zgłoś Udostępnij Opublikowano 25 Kwietnia 2018 Co masz na myśli "Próbowałeś tej opcji z poziomu RE?". Normalnie podczas rozruchu są 2 opcje uruchom normalnie i napraw (zalecane). Szczerze to nigdy nie ufałem tej metodzie naprawienia:) ale próbowałem. Log z 23.04. Komunikat na końcu że nie udało się naprawić . SFC przeprowadzałem w trybie offline /offbootdir /offwindir, na pewno nie trwało to 10 minut, jest tam ssd, ale z jakieś 4 minuty tak. Wynikiem był komunikat że nie znaleziono naruszenia. Pewnie to nic nie wniesie, ale kilka razy odpalałem sfc i często pojawiał się komunikat, że inny proces naprawy nie został zakończony, proszą o restart i ponowne uruchomienie procesu(wtedy już szedł) CHKDSK był robiony. SrtTrail.txt Odnośnik do komentarza
Groszexxx Opublikowano 25 Kwietnia 2018 Zgłoś Udostępnij Opublikowano 25 Kwietnia 2018 Z jaką datą masz klucze w C:\Windows\System32\config\RegBack ? Czy jest ona sprzed wystąpienia problemu? To tak tylko kontrolnie. Odnośnik do komentarza
jpatryk Opublikowano 25 Kwietnia 2018 Autor Zgłoś Udostępnij Opublikowano 25 Kwietnia 2018 Nie znam konkretnej daty wystąpienia problemu, jakiś czas leżał u jednego magika, następnie do mnie i już tydzień się morduję. Czy zatem podać Ci daty tych kluczy czy nie są one już tak bardzo ważne? Wszystkie tropy kierują w stronę sterowników? czy rozważasz inne opcje? Jeśli sterowniki to nie jesteśmy w stanie przywrócić go do fabrycznych ustawień np. dismem? Odnośnik do komentarza
Groszexxx Opublikowano 25 Kwietnia 2018 Zgłoś Udostępnij Opublikowano 25 Kwietnia 2018 Do sterowników raczej kieruje komunikat z raportu do naprawy podczas uruchomienia, na pewno nie jest to przez usuwanie sterów ati. Dism nie przywraca fabrycznych ustawien, mozesz oczywiscie sprobowac. To tez takie dzialanie ogolne, takie jak sfc czy chkdsk. Podaj te daty, proszę, może uda mi się znaleźć jakiś punkt zaczepienia, Założyłeś temat, w ktorym jasno był opisany ciąg przyczynowo-skutkowy. Usunięcie sterowników ati i unieruchomienie systemu. Dałem Ci na to rozwiązanie, solucje, która oczywiście okazała się nieskuteczna, bo i przyczyna była nie taka. Nakłamałeś po prostu. Teraz przedstawiasz inny ciąg zdarzeń. Już w logu FRST są wskazania, że w ciągu ostatniego miesiąca modyfikowany był klucz software. 018-04-11 02:12 - 2018-04-11 02:12 - 000000000 ____D C:\Windows\System32\Drivers\ati 2018-04-10 17:26 - 2018-04-11 02:20 - 000000000 ____D C:\Windows\System32\Drivers\amd 2018-04-09 17:14 - 2018-04-10 18:02 - 085721088 _____ C:\Windows\System32\config\software O poronionych lokalizacjach C:\Windows\System32\Drivers\ati i C:\Windows\System32\Drivers\amd - mowilem juz wczesniej, to nie sa domyslne lokalzacje. Zrob jeszcze jeden log w FRST z tym, ze zaznacz modyfikacje plikow w okresie 3 miesięcy. Odnośnik do komentarza
jpatryk Opublikowano 26 Kwietnia 2018 Autor Zgłoś Udostępnij Opublikowano 26 Kwietnia 2018 Prosze FRST.txt Odnośnik do komentarza
Groszexxx Opublikowano 26 Kwietnia 2018 Zgłoś Udostępnij Opublikowano 26 Kwietnia 2018 A co kolega jeszcze próbował robić z 2018-04-25 16:04 - 2010-11-20 19:24 - 000179072 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\Classpnp.sys ? Bez żartów tylko.... Odnośnik do komentarza
jpatryk Opublikowano 27 Kwietnia 2018 Autor Zgłoś Udostępnij Opublikowano 27 Kwietnia 2018 A kiedy ja żartowałem? Nic strasznego z tym plikiem nie robiłem, idąc twoją przekazaną wiedzą zrobiłem sobie kopię i podmieniłem na testy kopię przechowywaną w winsxs, niestety bez różnicy. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się