mtkk Opublikowano 14 Lipca 2011 Autor Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Czy widzisz ukryte, by nie zaszły nieporozumienia TEGO rodzaju? Ale wstyd. Oczywiście katalog jest na miejscu. Czy po przywracaniu systemu opcje folderów też przywróciło? Dałbym sobie głowę uciąć że włączałem to wraz z pokazywaniem rozszerzeń wczoraj Mhdd nie widzi mi dysku pewnie chodzi o emulację Sata ale użyję czegoś innego . Zaraz zapuszczę processMonitor Odnośnik do komentarza
Flavius Opublikowano 14 Lipca 2011 Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Mhdd nie widzi mi dysku pewnie chodzi o emulację Sata ale użyję czegoś innego . Dlatego nie przepadam za tym narzędziem ze wzgledu na problem z uruchomieniem go na niektórych konfigaracjach sprzętowych,szczególnie na laptopach. Jesli nie problemów z instalacją programów to proponuję CrystalDiskInfo, HDDscan albo narzędzie producenta dysku Poza tym przynajmniej ja mam taką możliwość (HP Pavilon 3015sw):Sprawdź czy w BIOSie nie ma narzędzia do diagnostyki dysku. Odnośnik do komentarza
mtkk Opublikowano 14 Lipca 2011 Autor Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Jestem od jakiegoś czasu w trakcie skanowania dysku. Ja z kolei mam małe zaufanie do narzędzi producenta bo SeaTools ostatnio w pracy pokazywał mi że dysk jest ok a mhdd pokazywał że już zapasowa pula się wyczerpuje. ProcessMonitora nie mogłem włączyć. Mimo wyłączania większości programów z msconfig'a wciąż pokazywał komunikat o tym że jest mało pamięci :-( Odnośnik do komentarza
Flavius Opublikowano 14 Lipca 2011 Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Ja z kolei mam małe zaufanie do narzędzi producenta bo SeaTools ostatnio w pracy pokazywał mi że dysk jest ok a mhdd pokazywał że już zapasowa pula się wyczerpuje. To ciekawe ale mniejsza z tym ProcessMonitora nie mogłem włączyć. Mimo wyłączania większości programów z msconfig'a wciąż pokazywał komunikat o tym że jest mało pamięci :-( Bardzo dziwny błąd .Wd OTL nie powinno być żadnych problemów: 3,00 Gb Total Physical Memory | 1,82 Gb Available Physical Memory | 60,65% Memory free 6,23 Gb Paging File | 4,87 Gb Available in Paging File | 78,17% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files Drive C: | 222,41 Gb Total Space | 128,98 Gb Free Space | 57,99% Space Free | Partition Type: NTFS Drive D: | 10,47 Gb Total Space | 1,25 Gb Free Space | 11,94% Space Free | Partition Type: NTFS Drive F: | 232,88 Gb Total Space | 42,77 Gb Free Space | 18,37% Space Free | Partition Type: NTFS Ustaw plik wymiany na partycji C: o wielkości 1GB,zrestartuj komputer i spróbuj jeszcze raz Odnośnik do komentarza
mtkk Opublikowano 14 Lipca 2011 Autor Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Udało mi się uruchomić Victorię, pojawił się błąd przy próbie odczytu SMART'a ale włączyłem skanowanie. Jak dojdzie do końca to zrobię to co mówisz. I ściągnę jeszcze raz na wszelki wypadek ProcessMonitor'a Odnośnik do komentarza
Flavius Opublikowano 14 Lipca 2011 Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Udało mi się uruchomić Victorię, pojawił się błąd przy próbie odczytu SMART'a ale włączyłem skanowanie. Pewnie dlatego że program ten nie był aktualizowany od dawna i stąd problem z niektórymi dyskami. Odnośnik do komentarza
mtkk Opublikowano 14 Lipca 2011 Autor Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Musiał się pojawić jakiś problem podczas ściągania, trochę dziwne bo komunikat dokładnie taki program too big to fit in memory pojawiał się i przy narzędziu AVAST'a i ProcessM. Po ponownym ściągnięciu oba się odpaliły. Z Avastem jeszcze walczę a log z PM wrzuciłem tutaj. Co do skanowania wyszło dobrze Victoria pokazała ok. 20 bloków na zielono więc bez tragedii. EDIT: AVAST usunięty Odnośnik do komentarza
Flavius Opublikowano 14 Lipca 2011 Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Pytanie: Ten log z PM był robiony przy próbie deinstalacji IDT Audio? Odnośnik do komentarza
mtkk Opublikowano 14 Lipca 2011 Autor Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Nie to było coś z HP albo CyberLinka. Na pewno nie coś innego. Zrobiłem dwa logi i teraz nie jestem pewien który jest który Odnośnik do komentarza
Flavius Opublikowano 14 Lipca 2011 Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Nie to było coś z HP A pełno w nim raportu o błędach do IDT Audio choć nie poprzez explorer.exe. Jeżeli tak to zdeinstaluj ten soft jesli to możliwe Odnośnik do komentarza
mtkk Opublikowano 14 Lipca 2011 Autor Zgłoś Udostępnij Opublikowano 14 Lipca 2011 A pełno w nim raportu o błędach do IDT Audio choć nie poprzez explorer.exe. Jeżeli tak to zdeinstaluj ten soft jesli to możliwe Przy próbie odinstalowania komunikat z błędem Wystąpił błąd (-5006: (...) mam log z PM jeśli wskazany Zrobiłem też zrzut z próby odinstalowania CyberLink DVD Suite Sytuacja wygląda tak że uruchamia się na pasku okienko z tytułem Odinstalowuje CyberLink DVD Suite a potem uruchamiają się kolejne instancje instalatora na pasku na których jest napisane Instaluję CyberLink DVD Suite i nie ma to już końca. Odpalają się wciąż nowe a jedyną widoczną oznaką są okienka na pasku zadań EDIT: Log z PM podczas próby odinstalowania IDT Audio Log z PM podczas próby odinstalowania CyberLink'a Odnośnik do komentarza
Flavius Opublikowano 14 Lipca 2011 Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Obejrzałem te logi i nadal nic mi nie przychodzi jaki jest wspólny mianownik problemu z deinstalacją Pytanie: Gdy wejdziesz w Start>>Uruchom>>services.msc i spróbuj recznie uruchomić usługę Instalator Windows Jesli zwróci jakiś błąd to napisz dokladnie jaki: Jest też taki artykuł MS http://support.microsoft.com/kb/315353 stary i część z niego jest nieaktualna jak te przełączniki /unregister czy /regserver ale ta część dotycząca uprawnień kont systemowych może być wciąż aktualna a problemy z uprawnieniami dla tych kont są niewidoczne w PM. Sprawdź tak jak tam radzą czy konto SYSTEM ma pełną kontrolę do gałęzi HKCR Odnośnik do komentarza
mtkk Opublikowano 14 Lipca 2011 Autor Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Instalator uruchamia się niemal w trybie błyskawicy i bez żadnych kłopotów. I System ma Full Access do tej gałęzi w rejestrze. Odnośnik do komentarza
Flavius Opublikowano 14 Lipca 2011 Zgłoś Udostępnij Opublikowano 14 Lipca 2011 To sprawdź jeszcze uprawnienia dla C:\Windows\Installer Administratorzy,SYSTEM : pelna kontrola (wszystko zaptaszkowane) WSZYSCY:Odczyt i wykonywanie,Wyświetlenie zawartości folderu,Odczyt Sprawdź też uprawnienia dla kilku (5-6) losowych podfolderów - uprawnienia powinny byc takie same jak dla folderu głównego. Odnośnik do komentarza
mtkk Opublikowano 14 Lipca 2011 Autor Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Jest tak jak piszesz, na wszelki wypadek włączyłem dziedziczenie ale nic się nie zmieniło jeśli chodzi o odinstalowywanie. Może spróbować przywracania systemu do jakiegoś bardzo starego punktu kontrolnego? Odnośnik do komentarza
Flavius Opublikowano 14 Lipca 2011 Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Może spróbować przywracania systemu do jakiegoś bardzo starego punktu kontrolnego? To spróbuj. Odnośnik do komentarza
mtkk Opublikowano 14 Lipca 2011 Autor Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Niestety efekty odwrotne do oczekiwanych. System uruchamia się do paska ładowania i pasek sobie chodzi i chodzi i tak ponad 30min, dłużej nie chciałem czekać. Udało się włączyć narzędzie do naprawy, zobaczymy co to przyniesie EDIT: Naprawa się nie udała, w trybie awaryjnym komputer się uruchamia. Powyłączałem z msconfig'a śmieci ale to nie to bo w trybie normalnym nadal nie przechodzi paska ładowania Odnośnik do komentarza
picasso Opublikowano 14 Lipca 2011 Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Może spróbować przywracania systemu do jakiegoś bardzo starego punktu kontrolnego? (...) System uruchamia się do paska ładowania (...) Naprawa się nie udała, w trybie awaryjnym komputer się uruchamia. Powyłączałem z msconfig'a śmieci ale to nie to bo w trybie normalnym nadal nie przechodzi paska ładowania "Chodzący pasek" to faza kernel, czyli raczej sterowniki pod uwagę (msconfig tego nie adresuje). Skoro cofałeś daleko wstecz, to prawdopodobne, że wróciły m.in. odinstalowane sterowniki Avast. System startuje w awaryjnym = pokaż nowy log z OTL wykonany na standardowych ustawieniach. Odnośnik do komentarza
mtkk Opublikowano 14 Lipca 2011 Autor Zgłoś Udostępnij Opublikowano 14 Lipca 2011 "Chodzący pasek" to faza kernel, czyli raczej sterowniki pod uwagę (msconfig tego nie adresuje). Skoro cofałeś daleko wstecz, to prawdopodobne, że wróciły m.in. odinstalowane sterowniki Avast. System startuje w awaryjnym = pokaż nowy log z OTL wykonany na standardowych ustawieniach. Czy za standardowe uważasz takie z jakimi uruchamia się OTL czy takie jakie zalecasz zawsze przy tworzeniu logów? Odnośnik do komentarza
picasso Opublikowano 14 Lipca 2011 Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Czy za standardowe uważasz takie z jakimi uruchamia się OTL czy takie jakie zalecasz zawsze przy tworzeniu logów? Konfig z przyklejonego w dziale Malware. Wszystkie opcje ustawione na "Użyj filtrowania". Odnośnik do komentarza
mtkk Opublikowano 14 Lipca 2011 Autor Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Konfig z przyklejonego w dziale Malware. Wszystkie opcje ustawione na "Użyj filtrowania". Bardzo proszę OTL Log OTL Extras EDIT: Co prawda po logach ale włączyłem jeszcze narzędzie które poleciłaś do usuwania AVAST'a Niby zakończyło się sukcesem ale na uruchomienie systemu to nie wpłynęło Odnośnik do komentarza
picasso Opublikowano 14 Lipca 2011 Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Tak, Avast wrócił (wszystkie usługi, w tym sterowniki). Inne (mniej istotne) skutki uboczne: śmieci / odinstalowane paski także i nawet wpis infekcji w MountPoints2. Z poziomu Trybu awaryjnego: 1. Start > w polu szukania wpisz devmgmt.msc > w menu Widok włącz pokazywanie ukrytych. Ujawni się lista Sterowników niezgodnych z Plug and Play. Na liście tej szukaj zakreślonych niżej sterowników (w menedżerze będą nazwy wyświetlane, różne od widzianych tu nazw systemowych), znalezione zaznacz + odinstaluj. DRV - [2009-08-17 19:05:52 | 000,114,768 | ---- | M] (ALWIL Software) [Kernel | System | Stopped] -- C:\Windows\System32\drivers\aswSP.sys -- (aswSP)DRV - [2009-08-17 19:05:37 | 000,020,560 | ---- | M] (ALWIL Software) [File_System | Auto | Stopped] -- C:\Windows\System32\drivers\aswFsBlk.sys -- (aswFsBlk)DRV - [2009-08-17 19:05:24 | 000,053,328 | ---- | M] (ALWIL Software) [File_System | Auto | Stopped] -- C:\Windows\System32\drivers\aswMonFlt.sys -- (aswMonFlt)DRV - [2009-08-17 19:04:40 | 000,051,376 | ---- | M] (ALWIL Software) [Kernel | System | Stopped] -- C:\Windows\System32\drivers\aswTdi.sys -- (aswTdi)DRV - [2009-08-17 19:04:29 | 000,023,152 | ---- | M] (ALWIL Software) [Kernel | System | Stopped] -- C:\Windows\System32\drivers\aswRdr.sys -- (aswRdr) 2. Usuń także starawe sterowniki zabezpieczenia Starforce, posiłkującą się tym: KLIK. DRV - [2009-02-03 17:36:58 | 000,059,000 | ---- | M] (Protection Technology (StarForce)) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\sfdrv01.sys -- (sfdrv01) StarForce Protection Environment Driver (version 1.x)DRV - [2007-02-08 19:44:43 | 000,083,320 | ---- | M] (Protection Technology (StarForce)) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\sfvfs02.sys -- (sfvfs02) StarForce Protection VFS Driver (version 2.x)DRV - [2006-06-14 16:56:56 | 000,013,680 | ---- | M] (Protection Technology (StarForce)) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\sfhlp02.sys -- (sfhlp02) StarForce Protection Helper Driver (version 2.x) 3. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej co podane niżej i klik w Wykonaj skrypt (a nie Skanuj): :OTL SRV - [2009-07-26 11:50:20 | 001,864,824 | ---- | M] (Emsi Software GmbH) [Auto | Stopped] -- C:\Program Files\a-squared Free\a2service.exe -- (a2free) SRV - [2009-08-17 19:07:17 | 000,138,680 | ---- | M] (ALWIL Software) [Auto | Stopped] -- C:\Program Files\Alwil Software\Avast4\ashServ.exe -- (avast! Antivirus) SRV - [2009-08-17 19:07:01 | 000,254,040 | ---- | M] (ALWIL Software) [On_Demand | Stopped] -- C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe -- (avast! Mail Scanner) SRV - [2009-08-17 19:04:21 | 000,352,920 | ---- | M] (ALWIL Software) [On_Demand | Stopped] -- C:\Program Files\Alwil Software\Avast4\ashWebSv.exe -- (avast! Web Scanner) SRV - [2009-08-17 18:58:55 | 000,018,752 | ---- | M] (ALWIL Software) [Auto | Stopped] -- C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe -- (aswUpdSv) DRV - [2009-08-17 19:05:52 | 000,114,768 | ---- | M] (ALWIL Software) [Kernel | System | Stopped] -- C:\Windows\System32\drivers\aswSP.sys -- (aswSP) DRV - [2009-08-17 19:05:37 | 000,020,560 | ---- | M] (ALWIL Software) [File_System | Auto | Stopped] -- C:\Windows\System32\drivers\aswFsBlk.sys -- (aswFsBlk) DRV - [2009-08-17 19:05:24 | 000,053,328 | ---- | M] (ALWIL Software) [File_System | Auto | Stopped] -- C:\Windows\System32\drivers\aswMonFlt.sys -- (aswMonFlt) DRV - [2009-08-17 19:04:40 | 000,051,376 | ---- | M] (ALWIL Software) [Kernel | System | Stopped] -- C:\Windows\System32\drivers\aswTdi.sys -- (aswTdi) DRV - [2009-08-17 19:04:29 | 000,023,152 | ---- | M] (ALWIL Software) [Kernel | System | Stopped] -- C:\Windows\System32\drivers\aswRdr.sys -- (aswRdr) :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend] "Start"=dword:00000004 [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2] [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}] [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D}] [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar] ""=- "{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}"=- "{CCC7A320-B3CA-4199-B1A6-9F516DD69829}"=- [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser] "{21FA44EF-376D-4D53-9B0F-8A89D3229068}"=- "{4B3803EA-5230-4DC3-A7FC-33638F3D3542}"=- "{CCC7A320-B3CA-4199-B1A6-9F516DD69829}"=- 4. Ponownie użyj Avast Uninstall Utility. 5. W msconfig w karcie Uruchamianie odptaszkuj te obiekty: O4 - HKLM..\Run: [uCam_Menu] C:\Program Files\Hewlett-Packard\Media\Webcam\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)O4 - HKLM..\Run: [updateP2GoShortCut] C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)O4 - HKLM..\Run: [updatePDIRShortCut] C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)O4 - HKLM..\Run: [updatePSTShortCut] C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation) No i zobaczymy co to da, czy system może startować w normalnym. EDIT: EDIT:Co prawda po logach ale włączyłem jeszcze narzędzie które poleciłaś do usuwania AVAST'a Niby zakończyło się sukcesem ale na uruchomienie systemu to nie wpłynęło W takim razie część instrukcji wyżej jest nieaktualna. Nie mam danych na temat zaistniałych zmian. Nanieś poprawkę wyżej. . Odnośnik do komentarza
mtkk Opublikowano 14 Lipca 2011 Autor Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Wszystko zrobione, niestety żadnych widocznych efektów. OTL po wykonaniu skryptu nie wykonał tylko usunięć związanych z AVAST'em którego już nie było, resztę usunął bez problemu. Zrobiłem od razu nowy skan OTL Log OTL Extras tym razem się nie wygenerował Odnośnik do komentarza
picasso Opublikowano 14 Lipca 2011 Zgłoś Udostępnij Opublikowano 14 Lipca 2011 No cóż, w OTL sterowniki o stanie "Stopped" nie nasuwają nic konkretnego. Zapakuj Dzienniki zdarzeń w formacie EVTX do analizy (KLIK). PS. A skoro Przywracanie systemu tu było, to jeszcze jest możliwe, że wszystkie podstawiane uprzednio pliki zostały przywrócone do uszkodzonej wersji. Sprawdź co widzi sfc /scannow. Ogólnie też zastanawiam się nad sensownością ratowania tego Windows. Dwa razy robione Przywracanie systemu, a rezultaty coraz gorsze. Ja to bym zabrała z tego systemu cenne dane (póki się jeszcze uruchamia) i zrzuciła Recovery producenta. Problemy z głowy, o ile oczywiście nie wchodzi w paradę coś sprzętowego. OTL Extras tym razem się nie wygenerował Problemy z czytaniem. Wszystkie sekcje ustawione na "Użyj filtrowania". OTL uruchomiony ponownie przestawia jedną z nich. Extras nie jest mi jednak potrzebne po raz drugi. . Odnośnik do komentarza
mtkk Opublikowano 14 Lipca 2011 Autor Zgłoś Udostępnij Opublikowano 14 Lipca 2011 Problemy z czytaniem. Wszystkie sekcje ustawione na "Użyj filtrowania". OTL uruchomiony ponownie przestawia jedną z nich. Extras nie jest mi jednak potrzebne po raz drugi. O tej godzinie już tak mam. Ponieważ jutro a właściwie dziś mam przed sobą początek 3-dniowego zgromadzenia a w poniedziałek wyjeżdżam to też byłbym za tym żeby zaorać ten system. Już nawet sobie w między czasie zgrałem dane. Więc żebyś nie zachorowała od przeglądania logów to poproszę o zamknięcie tematu. Chyba że bardzo chcesz zobaczyć te dzienniki Bardzo Ci a właściwie Wam dziękuję za pomoc i poświęcony czas. Widzę że największy plus całej tej awarii to fakt że dostałem linka do tego forum, bo myślałem że naprawdę już odeszłaś na przedwczesną emeryturę Odnośnik do komentarza
Rekomendowane odpowiedzi