Skocz do zawartości

Problem z qooqlle


sduck

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Proszę przeczytaj zasady działu: KLIK. ComboFix to nie jest narzędzie do domowego użytku i do "prezentacji logów". Obowiązkowe oczekiwane tu logi to OTL + GMER. Raportu ComboFix już nie usuwaj, by było wiadome co narzędzie wykonało.

 

"oraz reset compa " = to zupełnie nic nie mówi. Proszę o dokładny opis zagadnienia.

 

 

 

.

Odnośnik do komentarza

Ok , rzeczywiście użyłem combofix bo myślałem że o to chodzi.

w załączeniu poprawne logi z OTL

 

Szczegółowy opis problemów:

Mam problem z usunięciem strony startowej z qooqlle , nie udało się żadnym programem antywirusowym.

Dodatkowo komputer potrafi sam się zatrzymać, nie działa wtedy nic jedynie co można zrobić to zresetować , i tak czasem jest, że to zatrzymanie systemu pojawia się co kilka minut.

Albo też sam się resetuje i robi ponowny rozruch.

 

Dziś po wczorajszym użyciu combofixsa nie mogłem normalnie włączyć compa , wchodził w stan uruchomienia po czym robił ponowny rozruch i tak w kółko.

Uruchomiłem w stanie awaryjnym z siecią , przeczytałem twoją instrukcję, użyłem OTL .

Proszę o pomoc

OTL.Txt

Extras.Txt

Odnośnik do komentarza

Ale po co zakładasz drugi temat? Tamten z "nieautoryzowanym użyciem" zamykam i idzie do Kosza. Jeden temat tutejszy zostawiam. I słanie PW nie przyśpieszy sprawy. Odpowiedź jest wtedy, gdy jestem obecna.

 

 

w załączeniu poprawne logi z OTL

 

Zabrakło loga z GMER, a system nie został przygotowany do jego uruchomienia, działa sterownik DAEMON Tools (KLIK):

 

DRV - [2009-06-25 10:41:27 | 000,717,296 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\System32\Drivers\sptd.sys -- (sptd)

 

 

Mam problem z usunięciem strony startowej z qooqlle , nie udało się żadnym programem antywirusowym.

 

Główne procesy Qooqlle już dawno zostały usunięte czymś całkiem innym, bo ComboFix usuwał jedynie puste wpisy po procesach Qooqlle:

 

- - - - USUNIĘTO PUSTE WPISY - - - -

.

HKLM-Run-csrs - c:\documents and settings\All Users\csrs.exe

HKLM-Run-svhost - c:\program files\Common Files\svhost.exe

HKLM-Run-winloqon - c:\documents and settings\All Users\winloqon.exe

 

To co pozostało po tej infekcji, to tylko konfiguracja w przeglądarkach i usunięcie tego jest bajecznie proste. Natomiast system ma też masę śmieci zainstalowaną.

 

 

1. Rozpocznij od deinstalacji adware i wątpliwych reputacją instalacji, czyli przez Dodaj / Usuń programy zlikwiduj: Ask Toolbar, Conduit Engine, DAEMON Tools Toolbar, IncrediMail MediaBar 2 Toolbar, MediaBar, NCH Toolbar, SweetIM Toolbar for Internet Explorer 4.2 i vShare.tv plugin 1.3

 

2. Kolejny krok to przeczyszczenie preferencji Firefox z Qooqlle, usunięcie różnych odpadków programowych plus czyszczenie lokalizacji tymczasowych. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://startsear.ch"
FF - prefs.js..browser.search.selectedEngine: "qooqlle"
FF - prefs.js..browser.startup.homepage: "http://www.qooqlle.com/"
FF - prefs.js..keyword.URL: "http://www.google.com/cse?cx=partner-pub-5462406484424654%3A8q0sn8-w2ss&ie=ISO-8859-1&q="
O3 - HKU\S-1-5-21-1390067357-854245398-682003330-1003\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-1390067357-854245398-682003330-1003\..\Toolbar\WebBrowser: (no name) - {30CEEEA2-3742-40E4-85DD-812BF1CBB83D} - No CLSID value found.
O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm File not found
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab" (Reg Error: Key error.)
DRV - [2011-10-14 18:01:34 | 000,105,592 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Stopped] -- C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilDrv11113.sys -- (EraserUtilDrv11113)
SRV - File not found [Auto | Stopped] --  -- (dlgx1)
 
:Files
C:\Program Files\Mozilla Firefox\extensions\quickstores@quickstores.de
C:\Program Files\mozilla firefox\searchplugins\SearchResults.xml
C:\Documents and Settings\WWW\Dane aplikacji\Mozilla\Firefox\Profiles\l8pxaxsz.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
C:\Documents and Settings\WWW\Dane aplikacji\Mozilla\Firefox\Profiles\l8pxaxsz.default\extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}
C:\Documents and Settings\WWW\Dane aplikacji\Mozilla\Firefox\Profiles\l8pxaxsz.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
C:\Documents and Settings\WWW\Dane aplikacji\Mozilla\Firefox\Profiles\l8pxaxsz.default\searchplugins\MyStart Search.xml
C:\Documents and Settings\WWW\Dane aplikacji\Mozilla\Firefox\Profiles\l8pxaxsz.default\searchplugins\search.xml
C:\Documents and Settings\WWW\Dane aplikacji\Mozilla\Firefox\Profiles\l8pxaxsz.default\searchplugins\SweetIM Search.xml
C:\Documents and Settings\WWW\Dane aplikacji\Mozilla\Firefox\Profiles\l8pxaxsz.default\searchplugins\sweetim.xml
C:\Documents and Settings\WWW\Dane aplikacji\searchquband
C:\Documents and Settings\WWW\Dane aplikacji\searchqutoolbar
C:\Documents and Settings\WWW\Dane aplikacji\AVG10
C:\Documents and Settings\WWW\Dane aplikacji\AVGTOOLBAR
C:\Documents and Settings\WWW\Dane aplikacji\Babylon
C:\Documents and Settings\Administrator.SPECIAL-XP\Dane aplikacji\Babylon
C:\Documents and Settings\All Users\Dane aplikacji\AVAST Software
C:\Documents and Settings\All Users\Dane aplikacji\AVG10
C:\Documents and Settings\All Users\Dane aplikacji\Babylon
C:\Documents and Settings\Gość\Dane aplikacji\AVG10
C:\Documents and Settings\Gość\Dane aplikacji\Babylon
C:\Documents and Settings\ka$ka\Dane aplikacji\Babylon
C:\Documents and Settings\kasia\Dane aplikacji\Babylon
C:\Documents and Settings\TEMP\Dane aplikacji\Babylon
 
:Commands
[emptytemp]

 

Rozpocznij przyciskiem Wykonaj skrypt. System zostanie zrestartowany, powinien automatycznie otworzyć się log z wynikami usuwania.

 

3. Przeglądarka Google Chrome również ma przedstawioną stronę startową i wyszukiwania na qooqlle:

 

CHR - default_search_provider: qooqlle ()

CHR - default_search_provider: search_url = "http://www.google.com/cse?cx=partner-pub-5462406484424654%3A8q0sn8-w2ss&ie=ISO-8859-1&q={searchTerms}&sa=Search&siteurl=qooqlle.com%2F"

 

Za pomocą skryptów OTL nie można konfigurować tej części Google Chrome. Należy wejść do Opcji i ręcznie ustawić stronę startową oraz wyszukiwarkę, wzorując się na tym temacie: KLIK.

 

4. Przedstawiasz do oceny: nowy log z OTL z opcji Skanuj + log z AD-Remover z opcji Scan. Dołącz też log uzyskany z usuwania w punkcie 2.

 

 

 

Dodatkowo komputer potrafi sam się zatrzymać, nie działa wtedy nic jedynie co można zrobić to zresetować , i tak czasem jest, że to zatrzymanie systemu pojawia się co kilka minut.

Albo też sam się resetuje i robi ponowny rozruch.

 

To problem nie związany z infekcją qoollle. Zgadując w ciemno (i przy fakcie, że Tryb awaryjny w którym aktualnie jesteś wchodzi), od strony software można podejrzewać bardzo rozbudowany pakiet Panda Global Protection 2012. Widzę po raportach, że to jakiś stosunkowo niedawny nabytek. Diagnostykę problemu rozpocznij od całkowitej deinstalacji tego pakietu i podaj tu wyniki czy nadal występują zawieszenia i i restarty.

 

 

 

.

Odnośnik do komentarza

Nie, skrypt jest obliczony na uruchomienie po deinstalacjach. Kolejność obowiązuje. W Trybie awaryjnym powinno się dać odinstalować przynajmniej część (tę która nie jest oparta na Instalatorze Windows). Jeśli to jest niemożliwe, to ja na razie odsuwam zupełnie kwestię czyszczenia adware i Qooqlle (Qooqlle aktualnie to odpadki bez znaczenia), na korzyść rozwiązania podstawowego problemu z wejściem w Tryb normalny. Czyli usunięcie na próbę Panda. Niestety do normalnej deinstalacji Panda z pewnością jest potrzebny Tryb normalny, więc skorzystaj z poziomu Trybu awaryjnego z narzędzia UNINSTALLER.EXE. Jeśli to się uda i Tryb normalny zostanie odblokowany, przejdź do instrukcji rozpisanych wcześniej.

 

 

 

.

Odnośnik do komentarza

Wykonanie skryptu na razie przesuwam na potem, to można zrobić w każdej chwili, a skrypt należy jeszcze nieco dostosować do nowych odczytów.

 

Na temat wejścia w Tryb normalny: czy nadal jest taki sam efekt "wchodzi w stan uruchomienia po czym robi ponowny rozruch i tak w kółko"? Wykonaj diagnostykę z punktu 5: KLIK. Czyli: przestaw samorestart na pokazywanie kodu błędu + prześlij cały katalog C:\Windows\Minidump.

 

 

 

 

.

Odnośnik do komentarza
stop: 0x0000009C (0X00000001 0X8054E5F0 , 0XB6000000) 0X00000181

 

To może być problem sprzętowy: KB329284. Zobaczymy jeszcze czy coś ciekawego powiedzą zrzuty pamięci:

 

 

ALE JAK PRZESŁAC CAŁY KATALOG C:\Windows\Minidump JAK TAM JEST XXXX PLIKÓW , DAĆ WSZYSTKIE??

 

Oczywiście, ja chcę cały katalog z jego zawartością. Czyli skopiuj go sobie na Pulpit, zzipuj, następnie wykonaj upload na stronę speedyshare.com i podaj tu link.

 

 

 

.

Odnośnik do komentarza

Naprzemiennie występują te BSODY:

 

Mini102511-01.dmp	2011-10-25 09:38:46	PAGE_FAULT_IN_NONPAGED_AREA	0x10000050	0xb9c88248	0x00000000	0xb796e817	0x00000000	ati2mtag.sys	ati2mtag.sys+10b817					

Mini102411-01.dmp 2011-10-24 21:57:10 MACHINE_CHECK_EXCEPTION 0x0000009c 0x00000001 0xba33c050 0xf6000000 0x00000181 hal.dll hal.dll+5bfb

 

Jako przyczyna hal.dll (czyli warstwa sprzętowa) albo ati2mtag.sys (sterownik ATI). Skoro system startuje w awaryjnym, to być może sugeruje nieprawidłowe sterowniki, ale równie dobrze to może być usterka sprzętowa, która nie ujawnia się na redukowanym awaryjnym, a sterownik ATI to tylko pośredni błąd....

 

Na razie daruj sobie usuwanie Qooqlle i innych drobnostek, załóż nowy temat w dziale Hardware, w którym: opisz problem BSOD, dostarcz tę samą paczkę z Minidump co tutaj oraz pełną specyfikację sprzętową KLIK. Jeśli diagnostyka doprowadzi do rozwiązania problemu z restartami, wróć tu do tematu po instrukcje usuwania dupereli (Qooqlle i szczątki adware).

 

 

 

.

Odnośnik do komentarza

Rozumiem, że sterowniki AMD już zainstalowane. Na temat sprawy tutaj: logi przecież posiadam. Idziemy dalej, poprzednio podana instrukcja ulega lekkiej modyfikacji:

 

 

1. Nie wygląda na to, że odinstalowałeś wszystkie wyliczane pozycje adware. Jest za dużo wpisów od: Ask Toolbar, IncrediMail MediaBar 2 Toolbar, NCH Toolbar, SweetIM Toolbar for Internet Explorer 4.2 i vShare.tv plugin 1.3. Sprawdź jeszcze raz czy są na liście Dodaj / Usuń i odinstaluj.

 

2. Skrypt do OTL idzie w takiej formie:

 

:Reg
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{42168F92-DA71-42E6-BC7F-132EAC1F1899}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{42168F92-DA71-42E6-BC7F-132EAC1F1899}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c2db4fe6-8409-45ce-8010-189a7b5cce86}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{32099AAC-C132-4136-9E9A-4E364A424E17}"=-
"{C2DB4FE6-8409-45CE-8010-189A7B5CCE86}"=-
"{30CEEEA2-3742-40E4-85DD-812BF1CBB83D}"=-
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
"{D40B90B4-D3B1-4D6B-A5D7-DC041C1B76C0}"=-
"{2318C2B1-4965-11D4-9B18-009027A5CD4F}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ApnUpdater"=-
"DATAMNGR"=-
"KernelFaultCheck"=-
[-HKEY_LOCAL_MACHINE\Software\Cheat Engine\OpenCandy]
 
:OTL 
FF - prefs.js..browser.search.selectedEngine: "qooqlle"
FF - prefs.js..browser.startup.homepage: "http://www.qooqlle.com/"
FF - prefs.js..keyword.URL: "http://www.google.com/cse?cx=partner-pub-5462406484424654%3A8q0sn8-w2ss&ie=ISO-8859-1&q="
O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm File not found
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab" (Reg Error: Key error.)
DRV - [2011-10-14 18:01:34 | 000,105,592 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Stopped] -- C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilDrv11113.sys -- (EraserUtilDrv11113)
SRV - File not found [Auto | Stopped] --  -- (dlgx1)
 
:Files
C:\Program Files\Mozilla Firefox\extensions\quickstores@quickstores.de
C:\Program Files\mozilla firefox\searchplugins\SearchResults.xml
C:\Documents and Settings\ka$ka\Dane aplikacji\Mozilla\FireFox\Profiles\3d9hp5a1.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
C:\Documents and Settings\kasia\Dane aplikacji\Mozilla\FireFox\Profiles\8gny6day.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
C:\Documents and Settings\WWW\Dane aplikacji\Mozilla\Firefox\Profiles\l8pxaxsz.default\extensions\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
C:\Documents and Settings\WWW\Dane aplikacji\Mozilla\Firefox\Profiles\l8pxaxsz.default\extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}
C:\Documents and Settings\WWW\Dane aplikacji\Mozilla\Firefox\Profiles\l8pxaxsz.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
C:\Documents and Settings\WWW\Dane aplikacji\Mozilla\Firefox\Profiles\l8pxaxsz.default\searchplugins\MyStart Search.xml
C:\Documents and Settings\WWW\Dane aplikacji\Mozilla\Firefox\Profiles\l8pxaxsz.default\searchplugins\search.xml
C:\Documents and Settings\WWW\Dane aplikacji\Mozilla\Firefox\Profiles\l8pxaxsz.default\searchplugins\SweetIM Search.xml
C:\Documents and Settings\WWW\Dane aplikacji\Mozilla\Firefox\Profiles\l8pxaxsz.default\searchplugins\sweetim.xml
C:\Documents and Settings\WWW\Dane aplikacji\searchquband
C:\Documents and Settings\WWW\Dane aplikacji\searchqutoolbar
C:\Documents and Settings\WWW\Dane aplikacji\AVG10
C:\Documents and Settings\WWW\Dane aplikacji\AVGTOOLBAR
C:\Documents and Settings\WWW\Dane aplikacji\Babylon
C:\Documents and Settings\Administrator.SPECIAL-XP\Dane aplikacji\Babylon
C:\Documents and Settings\All Users\Dane aplikacji\AVAST Software
C:\Documents and Settings\All Users\Dane aplikacji\AVG10
C:\Documents and Settings\All Users\Dane aplikacji\Babylon
C:\Documents and Settings\Gość\Dane aplikacji\AVG10
C:\Documents and Settings\Gość\Dane aplikacji\Babylon
C:\Documents and Settings\ka$ka\Dane aplikacji\Babylon
C:\Documents and Settings\kasia\Dane aplikacji\Babylon
C:\Documents and Settings\TEMP\Dane aplikacji\Babylon
C:\WINDOWS\system32\ConduitEngine.tmp
C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
 
:Commands
[emptytemp]

 

3. Nadal aktualna rekonfiguracja przeglądarki Google Chrome:

 

CHR - default_search_provider: qooqlle ()

CHR - default_search_provider: search_url = "http://www.google.com/cse?cx=partner-pub-5462406484424654%3A8q0sn8-w2ss&ie=ISO-8859-1&q={searchTerms}&sa=Search&siteurl=qooqlle.com%2F"

 

4. Do oceny nowe logi: OTL z opcji Skanuj (zaznacz opcję Pomiń pliki Microsoftu a opcję Rejestr - skan dodatkowy ustaw na "Użyj filtrowania", by pozyskać Extras) i AD-Remover z opcji Scan. Dołącz też log z wynikami usuwania pozyskany w punkcie 2.

 

 

 

.

Odnośnik do komentarza

Nie podałeś wszystkich logów OTL, mówiłam: "Rejestr - skan dodatkowy ustaw na "Użyj filtrowania", by pozyskać Extras". Ale zostaw to już. I czy Ty przypadkiem nie odinstalowałeś iMesha? AD-Remover przestał go wykrywać w pełnej krasie.

 

1. Zadanie z konfiguracją Google Chrome nie wykonane do końca, nadal jest to:

 

CHR - default_search_provider: Google (Enabled)

CHR - default_search_provider: search_url = "http://www.google.com/cse?cx=partner-pub-5462406484424654%3A8q0sn8-w2ss&ie=ISO-8859-1&q={searchTerms}&sa=Search&siteurl=qooqlle.com%2F"

 

Miałeś skonfigurować stronę startową oraz wyszukiwarkę. Zwróć uwagę, że tu niby jest domyślna wyszukiwarka o nazwie "Google", ale jej URL ma doklejone na końcu "qooqlle".

 

2. W związku z tym, że iMesha tu jakby już nie ma, można wykorzystać AD-Remover do usuwania tego co wykrył. Uruchom go w trybie Clean.

 

3. Ładuj drobną poprawkę na resztkę odpadków, których nie obejmie proces AD-Remover. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
C:\Program Files\IncrediMail_MediaBar_2
 
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail_MediaBar_2 Toolbar]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-

 

Klik w Wykonaj skrypt.

 

4. Wystarczy do oceny: log z usuwania OTL oraz log z AD-Remover z opcji Scan.

 

 

 

.

Odnośnik do komentarza

Zakładam, że Google Chrome już ogarnąłeś. Możemy przejść do kroków koncowych:

 

1. Porządki po narzędziach, wykonywane w tej a nie innej kolejności:

  • Odinstaluj AD-Remover.
  • Odinstaluj ComboFix (co także zresetuje foldery Przywracania systemu), w Start > Uruchom > wklejając komendę: "f:\nowy folder\ComboFix.exe" /uninstall
  • W OTL uruchom funkcję Sprzątanie, co zlikwiduje z dysku OTL wraz z jego kwarantanną. Wymagany restart.

2. Czas na przywrócenie usuwanej testowo Panda Global Protection 2012.

 

3. Wykonaj aktualizacje oprogramowania:

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216014FF}" = Java™ 6 Update 26

"{5335DADB-34BA-4AE8-A519-648D78498846}" = Skype™ 5.3

"{AC76BA86-7AD7-1033-7B44-AA0000000001}" = Adobe Reader X (10.0.1)

"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX

"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin

"Adobe Shockwave Player" = Adobe Shockwave Player 11.6

"Gadu-Gadu 10" = Gadu-Gadu 10

"Google Chrome" = Google Chrome

"KLiteCodecPack_is1" = K-Lite Mega Codec Pack 6.5.0

"Mozilla Firefox (3.6.21)" = Mozilla Firefox (3.6.21)

 

- Zwróć uwagę, że są tu dwie wersje Flash do aktualizacji, IE (ActiveX) oraz Firefox/Opera. Szczegóły aktualizacyjne: INSTRUKCJE.

- (Opcjonalnie) możesz rozważyć wymianę potwora GG10 przeinwestowanego reklamami i zbytkami programem alternatywnym. W temacie Darmowe komunikatory obejrzyj opisy AQQ, Kadu, WTW i Miranda.

 

Potwierdź wykonanie akcji, podsumuj co się aktualnie w systemie dzieje i czy coś jeszcze wymaga naprawy. Wiadomy wątek z trefnym zasilaczem oczywiście w dziale Hardware.

 

 

 

.

Odnośnik do komentarza
nie wiem jak wykonać: (...) bo nie ma już OtL

 

sduck nie osłabiaj mnie (!). Jaki OTL? OTL nie ma związku z tą partią zadania (dlatego w punkcie 1 jest Sprzątanie usuwające program). To co tu podane w żadnym wypadku nie jest "skryptem do OTL" ani nic w tym stylu. To tylko cytat co wymaga aktualizacji, a otrzymałeś link do instrukcji. Ty masz ręcznie odinstalować / zaktualizować podane aplikacje do najnowszych wersji.

 

 

 

.

Odnośnik do komentarza

zrobiłem jak wyzej , nie instalowałem tylko Panda Global Protection 2012 , zainstalowałem wersję próbną Kaspersky Internet Security.

Wymieniłem zasilacz na LC 500H-12 500W.

 

System wydaje się stabilny , szybko sie uruchamia Ale:

 

potrafi sie zatrzymać , nie reaguje wgule , jedynie tylko reset.

po resecie jest ok przez xxx?? czasu czasem godzina , czasem więcej po czy zatrzymanie.

raz zrobił "niebieski ekran" z tym samym kodem co wcześniej .

Błąd w podgladzie zdarzeń system 7023 żródło Service Control Manager

Błąd w podgladzie zdarzeń aplikacja 2002 żródło PerfNet -kilkasekund puźniej niż bład powyżej

 

pozdrawiam sduck

Odnośnik do komentarza
Wymieniłem zasilacz na LC 500H-12 500W.

 

(...)

 

potrafi sie zatrzymać , nie reaguje wgule , jedynie tylko reset.

po resecie jest ok przez xxx?? czasu czasem godzina , czasem więcej po czy zatrzymanie.

raz zrobił "niebieski ekran" z tym samym kodem co wcześniej .

 

Nie jestem przekonana, czy sprawa sprzętowa jest rozwiązana .... Pojawił się ten sam BSOD i podejrzane zawieszenia (zakładam, że to nie KIS = na wszelki wypadek to jednak sprawdź). dopisz te dane w swoim drugim temacie w Hardware.

 

 

Błąd w podgladzie zdarzeń system 7023 żródło Service Control Manager

Błąd w podgladzie zdarzeń aplikacja 2002 żródło PerfNet -kilkasekund puźniej niż bład powyżej

 

A jakie są szczegóły tego pierwszego błędu?

 

 

.

Odnośnik do komentarza

Typ zdarzenia: Błąd

Źródło zdarzenia: Service Control Manager

Kategoria zdarzenia: Brak

Identyfikator zdarzenia: 7023

Data: 2011-10-28

Godzina: 12:27:26

Użytkownik: Brak

Komputer: OK

Opis:

Usługa Usługi IPSEC zakończyła działanie; wystąpił następujący błąd:

Usługa uwierzytelniania jest nieznana.

 

nie wiem gdzie jeszcze szukać szczegułów błedu

 

przypominam sobie , że przed insal KIS też się chyba zawiesił

Edytowane przez picasso
Posty połączone. //picasso
Odnośnik do komentarza

sduck proszę używaj funkcji Edytuj, jeśli nikt jeszcze pod Tobą nie odpisał, zamiast tworzyć X własnych postów w serii. 3 posty łączę.

 

To są szczegóły błędu o które mi chodziło. Nie wiem co o tym sądzić i czy błąd wart rozważań. Usługa ta i tak nie jest potrzebna na standardowym komputerze z XP, który nie stosuje połączeń VPN i nie należy do domeny. Proponuję wyłączyć tę usługę jako obejście problemu. Start > Uruchom > services.msc > na liście wyszukaj Usługi IPSEC, dwuklik i Typ startowy przestaw na Wyłączony.

 

A pozostałe wątki z BSOD i zawieszeniami to już rozwijaj w dziale Hardware. Czyszczenie systemu ze śmieci jest tu w pełni ukończone. Temat będziemy zamykać.

 

 

 

.

Odnośnik do komentarza

Przy zatrzymaniu systemu pojawia się błąd aplikacji 2002

 

Typ zdarzenia: Błąd

Źródło zdarzenia: PerfNet

Kategoria zdarzenia: Brak

Identyfikator zdarzenia: 2002

Data: 2011-10-30

Godzina: 17:38:34

Użytkownik: Brak

Komputer: OK

Opis:

Nie można otworzyć usługi przekierowania. Dane wydajności przekierowania nie zostaną zwrócone. Zwrócony kod stanu to dane DWORD 0.

 

Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.asp w Centrum pomocy i obsługi technicznej.

Dane:

0000: c0000034

 

oraz błąd aplikacji 2004

 

Typ zdarzenia: Błąd

Źródło zdarzenia: PerfNet

Kategoria zdarzenia: Brak

Identyfikator zdarzenia: 2004

Data: 2011-10-30

Godzina: 21:21:08

Użytkownik: Brak

Komputer: OK

Opis:

Nie można otworzyć usługi Server. Dane wydajności usługi Server nie zostaną zwrócone. Zwrócony kod stanu to dane DWORD 0.

 

Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.asp w Centrum pomocy i obsługi technicznej.

Dane:

0000: c0000034

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...