Skocz do zawartości

Problem z widocznością dysków


PierreNik

Rekomendowane odpowiedzi

Nie zakończyłem poprzedniego problemu, a już otwieram następny, gdyż załatwienie tego problemu ułatwi mi przenoszenie danych pomiędzy PC z którego piszę, a laptopem który był zainfekowany Rootkitem ZeroAccess.

 

Otóż mój główny PC od jakichś 4-5 lat (tak, żyłem z tym i mi to nie przeszkadzało :P) nie widzi innych dysków niż dysk główny C (ATA). Stało się to w 1 sekundzie, gdy dużo większy dysk Samsunga 250GB SATAII po prostu zniknął po restarcie komputera. Teraz nie widzę ani tego dysku (i tak go już wymontowałem), ani żadnych innych dysków, które podpinam pod USB (aparat fot, pamięć flash, wszystko co nosi w sobie pamięć). Oczywiście po podpięciu mam dymki, że wykryto urządzenie, jakie to urządzenie i że jest gotowe do użycia, jednak nie tworzy się dodatkowy dysk w Moim Komputerze.

 

Bez tego ciężko mi przerzucać dane, takie jak logi z OTL z laptopa, który nie ma połączenia z siecią.

 

Dołączam świeże logi z PC - nie wiem tylko, czy w przypadku takiego problemu właśnie te logi się przydadzą. Jeżeli w logach nie widać infekcji, która mogłaby zrobić coś takiego to temat można zamknąć - jakoś sobie poradzę i załatwię problem laptopa poprzez komputer brata :)

OTL_mainpc_16.01.2012.Txt

OTL-Extras_mainpc_16.01.2012.Txt

GMER_mainpc_16.01.2012.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Teraz nie widzę ani tego dysku (i tak go już wymontowałem), ani żadnych innych dysków, które podpinam pod USB (aparat fot, pamięć flash, wszystko co nosi w sobie pamięć). Oczywiście po podpięciu mam dymki, że wykryto urządzenie, jakie to urządzenie i że jest gotowe do użycia, jednak nie tworzy się dodatkowy dysk w Moim Komputerze.

 

Ten problem raczej nie ma związku z infekcją, toteż temat nie do tego działu. Być może to aspekt sprzętowy, choć nie jest to dla mnie jeszcze pewne. Czyli mam rozumieć, że w Menedżerze urządzeń nie ma żadnych wykrzykników/pytajników i urządzenia tam są wyświetlone poprawnie, a nie jest im po prostu przypisywana litera w Mój komputer? Jeżeli to ma taką postać rzeczy (i tylko pod tym warunkiem):

 

1. Sprawdź czy dyski widać w Start > Uruchom > diskmgmt.msc. Gdyby były, po prostu przypisz im literę, bo to brak litery jest powodem dla niewyświetlania w Moim komputerze.

 

2. W przypadku braku rezultatów w punkcie 1, Start > Uruchom > regedit i wyszukaj klucz:

 

HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices

 

Z prawokliku na ten klucz wyeksportuj go do kopii zapasowej REG. Następnie w kluczu tym skasuj wszystkie wartości i zresetuj system. Windows przy restarcie powinien zacząć przebudowywać liternictwo.

 

 


A co do logów .... Log z GMER jest zrobiony w złych warunkach i zaciemniony, nie zdjąłeś sterownika emulacji napędów wirtualnych SPTD (KLIK). Uwagi wstępne:

 

1. Usuń puste wpisy, w OTL w sekcji Własne opcje skanowania / skrypt wklej co podane niżej i klik w Wykonaj skrypt

 

:OTL
SRV - File not found [On_Demand | Stopped] --  -- (Pml Driver HPZ12)
SRV - File not found [On_Demand | Stopped] --  -- (iPodService)
SRV - File not found [On_Demand | Stopped] --  -- (gusvc)
SRV - File not found [Auto | Stopped] --  -- (gupdate)
SRV - File not found [On_Demand | Stopped] --  -- (GoogleDesktopManager)
SRV - File not found [On_Demand | Stopped] --  -- (aspnet_state)
O2 - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll File not found
O2 - BHO: (Google Dictionary Compression sdch) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll File not found
O3 - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll File not found
O3 - HKU\S-1-5-21-220523388-1078081533-839522115-1004\..\Toolbar\WebBrowser: (no name) - {00000000-5736-4205-0008-F7ED0776FB27} - No CLSID value found.
O4 - HKU\S-1-5-21-220523388-1078081533-839522115-1004..\Run: [Twoje TVN24]  File not found
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
O16 - DPF: {00000055-9980-0010-8000-00AA00389B71} "http://codecs.microsoft.com/codecs/i386/fhg.CAB" (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA} Reg Error: Value error. (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} Reg Error: Value error. (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA} Reg Error: Value error. (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java Reg Error: Value error. (Reg Error: Key error.)
O18 - Protocol\Filter\x-sdch {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Content Upload Plugin,version=1.0.0:  File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0:  File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=8: C:\Program Files\Google\Update\1.2.183.39\npGoogleOneClick8.dll File not found
FF - HKLM\Software\MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1: C:\Program Files\Yahoo!\Common\npyaxmpb.dll File not found
 
:Commands
[emptytemp]

 

2.

SRV - File not found [Auto | Stopped] --  -- (wuauserv)

 

Uszkodzona usługa Automatycznych aktualizacji. Sprawdź czy na dysku masz plik C:\WINDOWS\system32\wuauserv.dll. Jeśli go nie ma, daj znać to prześlę kopię. Jeśli natomiast jest, Start > Uruchom > regedit i wejdź do klucza:

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Parameters

 

Podaj co widzisz w wartości ServiceDll. Gdy wyjaśnimy tę sprawę, możesz przejść dalej:

 

3.

Drive C: | 37.26 Gb Total Space | 1.85 Gb Free Space | 4.97% Space Free | Partition Type: NTFS

 

Nędza wolnego miejsca. Poczyń porządki, zanim przejdziesz do:

 

4.

Windows XP Home Edition Dodatek Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation

Internet Explorer (Version = 7.0.5730.11)

 

Ten system wymaga aktualizacji: INSTRUKCJE.

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216013FF}" = Java™ 6 Update 13

"{3248F0A8-6813-11D6-A77B-00B0D0150120}" = J2SE Runtime Environment 5.0 Update 12

"{3248F0A8-6813-11D6-A77B-00B0D0160030}" = Java™ 6 Update 3

"{32A3A4F4-B792-11D6-A78A-00B0D0150120}" = J2SE Development Kit 5.0 Update 12

"{45A54FAD-AADB-4CD2-9E56-2507A15F013D}" = Opera 9.23

"{AC76BA86-7AD7-1038-7B44-CEA000000001}" = Adobe Reader 6.0.2 CE

"{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1" = Spybot - Search & Destroy

"{D6F879CC-59D6-4D4B-AE9B-D761E48D25ED}" = Skype™ 5.3

"{E87BE7F8-3077-40C1-8592-956F649A2781}" = Diskeeper Professional Edition

"{EB5E9BF4-8D42-43F7-9178-99D9C7D2EF46}" = Kadu 0.6.5.4

"Ad-Aware SE Personal" = Ad-Aware SE Personal

"Ad-Aware SE Professional" = Ad-Aware SE Professional

"Adobe Flash Player ActiveX" = Adobe Flash Player ActiveX

"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin

"Adobe Shockwave Player" = Adobe Shockwave Player 11.5

"Folder Lock" = Folder Lock 5.6.1

"foobar2000" = foobar2000 v0.9.4.2

"Gadu-Gadu" = Gadu-Gadu 6.1

"GG Ikony_is1" = GG Ikony 0.3

"ie7" = Windows Internet Explorer 7

"Kadu" = Kadu 0.9.0

"KLiteCodecPack_is1" = K-Lite Codec Pack 3.9.5 (Full)

"Spybot - Search & Destroy_is1" = Spybot - Search & Destroy 1.3

"vShare.tv plugin" = vShare.tv plugin 1.3

 

Do przemodelowania zestaw zainstalowanego oprogramowania, prócz oczywistych aktualizacji zlokalizowanych w linku podanym wyżej:

- Do wyrzucenia kompletnie przestarzała zapora Kerio, lamusy Spybot i seria Ad-aware. Do zastąpienia nowoczesnymi darmowymi zaporami np. PrivateFirewall, Online Armor Free, COMODO Firewall. Zamiast przestarzałych antyspyware skaner na żądanie Malwarebytes' Anti-Malware. I jeszcze antywirusa należy dołożyć.

- Przestarzały Diskeeper spokojnie można zastąpić darmowym nowoczesnym defragmenterem Puran Defrag Free Edition.

- Komunikatory: GG6 (sadomasochizm) + stare wersje Kadu powinny wylecieć. Jest już nowsze Kadu 0.10 z lepszą obsługą GG10. Dodatkowo polecam komunikator WTW. Wszystko opisane tu: Darmowe komunikatory

- Do wyrzucenia zdezelowane kodeki.

 

 

 

 

.

Odnośnik do komentarza

Załączam screenshot z menadżera urządzeń. Tam gdzie są dyski (i dołączona pamięć flash Kingston) nie ma wykrzykników i znaków zapytania. A więc zrobiłem to co za 1szym razem, czyli przypisałem literę F do przenośnego dysku flash, dzięki czemu mogłem wejść w niego poprzez prawy klik i "Otwórz". Za pierwszym razem błąd "Dysk jest niedostępny". Kliknąłem jeszcze raz Otwórz i weszło, lecz folder ten nie miał ścieżki (jak na drugim screenie). Dysku nie ma wciąż w Moim Komputerze. Czyli przechodzimy do planu B? :)

 

Oj, tak czułem, że badanie kondycji systemu wyjdzie tak kiepsko. Chcę właśnie zrobić "przemeblowanie", choć GG 6.1 by mi było szkoda usuwać - bardzo się do niego przyzwyczaiłem. Stara wersja, ale "odpicowana" i jedynym jej minusem jest to, że nie mogę pogadać z numerami większymi niż 17 tys. Dlatego dodatkowo mam Kadu, które zamierzałem wymienić na WTW.

 

Duży problem to mały dysk. Ciężko na takim pracować. Gdy tylko, mam nadzieję, naprawimy laptopa to poprzez LAN przeniosę dużą część danych na niego, by odciążyć PC i zrobić na nim gruntowniejsze porządki :)

 

Największym jednak problemem mojego PC jest słabej jakości karta główna, możliwe że uszkodzona w jakiejś części. I dobrej jakości (jak na dość stary komputer) procesor...

post-3488-0-10041700-1326750647_thumb.jpg

post-3488-0-40355200-1326750655_thumb.jpg

Odnośnik do komentarza

Temat przenoszę wstępnie do działu Windows XP, ale niewykluczone, że do Hardware wskoczy.

 

Załączam screenshot z menadżera urządzeń. Tam gdzie są dyski (i dołączona pamięć flash Kingston) nie ma wykrzykników i znaków zapytania. A więc zrobiłem to co za 1szym razem, czyli przypisałem literę F do przenośnego dysku flash, dzięki czemu mogłem wejść w niego poprzez prawy klik i "Otwórz". Za pierwszym razem błąd "Dysk jest niedostępny". Kliknąłem jeszcze raz Otwórz i weszło, lecz folder ten nie miał ścieżki (jak na drugim screenie). Dysku nie ma wciąż w Moim Komputerze. Czyli przechodzimy do planu B?

 

Plan B z modyfikacją, tzn. nie tylko wypróżnij zawartość klucza MountedDevices, ale też zrób deinstalację tego urządzenia z wykrzyknikiem + przeładowanie całego zestawu USB:

 

  • Start > Uruchom > devmgmt.msc, z menu Widok włącz pokazywanie ukrytych urządzeń. Odinstaluj cały zestaw USB.
  • Włącz pokazywanie ukrytych plików w Mój komputer > Narzędzia > Opcje folderów > Widok: zaznacz Pokaż ukryte pliki i foldery + odptaszkuj Ukryj chronione pliki systemu operacyjnego. Uruchom wyszukiwarkę Windows (skonfiguruj, by przeszukiwała ukryte pliki) i wyszukaj infcache. Znalezione skasuj.
  • Wyłącz komputer. Uruchom ponownie i sprawdź czy są jakieś skutki.

 

Co masz na myśli z:

 

Największym jednak problemem mojego PC jest słabej jakości karta główna, możliwe że uszkodzona w jakiejś części.

 

Jakie podstawy do takich twierdzeń?

 

 

Chcę właśnie zrobić "przemeblowanie", choć GG 6.1 by mi było szkoda usuwać - bardzo się do niego przyzwyczaiłem. Stara wersja, ale "odpicowana" i jedynym jej minusem jest to, że nie mogę pogadać z numerami większymi niż 17 tys. Dlatego dodatkowo mam Kadu, które zamierzałem wymienić na WTW.

 

Poważne minusy tej staroci GG6 to: brak zabezpieczeń (nieszyfrowane łączenie, łatwy dostęp do danych profilu, łamane przez dyletantów) + brak kompatybilności z własną siecią (nie tylko długie numery). Minimalistyczny wygląd to akurat jedyny plus, to makijaż na trupie.

 

 

Duży problem to mały dysk.

 

Na takiej pojemności pracowałam przez lata. Od razu podsyłam darmowy program do diagnostyki wolnego miejsca: SpaceSniffer.

 

 

 

.

Odnośnik do komentarza
2. W przypadku braku rezultatów w punkcie 1, Start > Uruchom > regedit i wyszukaj klucz:

 

HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices

 

Z prawokliku na ten klucz wyeksportuj go do kopii zapasowej REG. Następnie w kluczu tym skasuj wszystkie wartości i zresetuj system. Windows przy restarcie powinien zacząć przebudowywać liternictwo.

Zrobiłem tak jednak po restarcie nic szczególnego się nie działo, oprócz tego że przy włączaniu zawiesił się (czasem się zdarza :P).

 

Co do przeładowania zestawu USB, załączam screenshot (USB.jpg) - która to pozycja?

Załączam również ss z błędem, który teraz pojawia się gdy włączam menadżera dysków oraz screen pokazujący wykrzyknik przy jeszcze jednej pozycji: NetBEUI.

 

Co masz na myśli z:

Jakie podstawy do takich twierdzeń?

W zasadzie jedyną podstawą do takich twierdzeń był właśnie problem z USB i tym, że system nie widział wielu urządzeń. Dziś nawet widzi (pokazują się dymki, nazwy urządzeń, pięknie je rozpoznaje), jednak żeby wejść w te urządzenia trzeba sporo się namęczyć. Przypominam sobie, że kiedyś korzystałem tylko z menadżera dysków by właśnie dostać się do zawartości karty pamięci bądź pamięci flash z pendrive'a :)

post-3488-0-04641700-1326753916_thumb.jpg

post-3488-0-55678900-1326753927_thumb.jpg

post-3488-0-06508400-1326753941_thumb.jpg

Odnośnik do komentarza
Co do przeładowania zestawu USB, załączam screenshot (USB.jpg) - która to pozycja?

 

vs.

 

przeładowanie całego zestawu USB

 

Odinstaluj wszystko co związane z USB. Po restarcie Windows przebuduje co należy.

 

 

Załączam również ss z błędem, który teraz pojawia się gdy włączam menadżera dysków

 

Wykonałeś to o co prosi komunikat? Czyli w deseń: KB902430. Przypominam o sfatygowanym Kerio.

 

 

screen pokazujący wykrzyknik przy jeszcze jednej pozycji: NetBEUI.

 

Nie ma troski: KLIK.

 

 

 

 

 

.

Odnośnik do komentarza

OK, odinstalowałem NetBEUI - czy jest potrzeba go z powrotem zainstalować?

 

Co do tych USB. Idąc po kolei odinstalowałem sobie myszkę i nie miałem jak odinstalować kolejnych - musiałem dać restart :D - jak to zrobić?

 

I właśnie próba odinstalowania Kerio Personal Firewall przypomniała mi kolejny, największy problem.

Otóż nie mogę go odinstalować tak jak wielu innych programów, których lokalizacja jest na nieistniejącym dysku H (który przestał być wykrywalny). Nie wiem jak to możliwe, ale Kerio działa w tle mimo że jakaś jego część była na dysku, który już nawet fizycznie nie jest podłączony do komputera. Stąd też tyle miejsca mam zajęte na dysku C. Bo nie mogę odinstalować programów, które gdy chcę odinstalować, wg systemu znajdują się na dysku H.

 

Microsoft Kernel DLS Synthesizer - odinstalowałem, lecz po restarcie znów się pojawił.. i dalej ma wykrzyknik.

 

Edit: dmremote.exe dodany do wyjątków Zapory Windows

Odnośnik do komentarza
OK, odinstalowałem NetBEUI - czy jest potrzeba go z powrotem zainstalować?

 

Nie.

 

 

Co do tych USB. Idąc po kolei odinstalowałem sobie myszkę i nie miałem jak odinstalować kolejnych - musiałem dać restart :D - jak to zrobić?

 

Z menu Widok ustaw "Urządzenia wg połączenia" i omiń partię związaną z myszą.

 

 

Microsoft Kernel DLS Synthesizer - odinstalowałem, lecz po restarcie znów się pojawił.. i dalej ma wykrzyknik.

 

Czy na dysku jest plik C:\Windows\system32\drivers\dmusic.sys? I jaką formułę ma ten błąd w Menedżerze urządzeń?

 

 

I właśnie próba odinstalowania Kerio Personal Firewall przypomniała mi kolejny, największy problem.

Otóż nie mogę go odinstalować tak jak wielu innych programów, których lokalizacja jest na nieistniejącym dysku H (który przestał być wykrywalny). Nie wiem jak to możliwe, ale Kerio działa w tle mimo że jakaś jego część była na dysku, który już nawet fizycznie nie jest podłączony do komputera. Stąd też tyle miejsca mam zajęte na dysku C. Bo nie mogę odinstalować programów, które gdy chcę odinstalować, wg systemu znajdują się na dysku H.

 

Nie wiem do czego zmierzasz z Kerio na H. Kerio wg OTL jest na C:

 

SRV - [2005-07-15 08:30:36 | 001,630,208 | ---- | M] (Kerio Technologies) [Auto | Running] -- C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe -- (KPF4)

DRV - [2005-06-21 09:51:36 | 000,270,336 | ---- | M] (Kerio Technologies) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\fwdrv.sys -- (fwdrv)

DRV - [2005-05-30 08:32:20 | 000,053,248 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\khips.sys -- (khips)

 

Objaśnij to + jaki błąd zwraca próba odinstalowania. I ukończ sprawę z USB, a potem rozpiszę ręczną instrukcję wyrąbania sterowników Kerio i innych jego składników.

 

 

 

.

Odnośnik do komentarza
Z menu Widok ustaw "Urządzenia wg połączenia" i omiń partię związaną z myszą.
Sukces! Gdy podłączam pendrive'a pojawia się dysk z nową literką! Czy więc ten krok muszę zrobić (dokończyć, bo wcześniej udało mi się tylko dwa "urządzenia" odinstalować związane z USB) mimo wszystko? Jest jeszcze jeden mankament. Pokazuje mi też w Moim Komputerze "Dysk wymienny (F)" ale to pewnie wystarczy skasować w menadżerze dysków, tak?

 

Kolejny problem widoczny na screenie "Dysk_jako_plik.JPG". Otóż nie mogę go Otworzyć ani Eksplorować. Otwiera się "Otwórz za pomocą".

 

 

Czy na dysku jest plik C:\Windows\system32\drivers\dmusic.sys? I jaką formułę ma ten błąd w Menedżerze urządzeń?
Tak, jest ten plik tam. Błąd brzmi następująco: System Windows nie może załadować sterownika urządzenia dla tego sprzętu. Sterownik może być uszkodzony lub nieobecny. (Kod 39)

 

Nie wiem do czego zmierzasz z Kerio na H. Kerio wg OTL jest na C:

 

SRV - [2005-07-15 08:30:36 | 001,630,208 | ---- | M] (Kerio Technologies) [Auto | Running] -- C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe -- (KPF4)

DRV - [2005-06-21 09:51:36 | 000,270,336 | ---- | M] (Kerio Technologies) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\fwdrv.sys -- (fwdrv)

DRV - [2005-05-30 08:32:20 | 000,053,248 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\khips.sys -- (khips)

 

Objaśnij to + jaki błąd zwraca próba odinstalowania. I ukończ sprawę z USB, a potem rozpiszę ręczną instrukcję wyrąbania sterowników Kerio i innych jego składników.

Dodaję screen z błędem przy próbie kasacji. W przypadku innych programów (np. gra FIFA) problemy z deinstalacją są inne: otóż wyskakuje okno aby znaleźć tą aplikację na dysku, bo nie ma go na partycji X. Partycje H i X należały do dysku, który już fizycznie nie jest w komputerze. A FIFY nie mam rzeczywiście na dysku C. Mimo to system uważa, że ta gra na tym dysku jest również - stąd m.in tak mało wolnego miejsca na dysku C

 

Edit: zrobiłem czyszczenie pustych wpisów, jednak komputer w pewnym momencie się zawiesił. Po restarcie podał jednak log i chyba wszystko odbyło się pomyślnie. Zrobię raport w OTL by mogła Pani sprawdzić, czy wszystkie puste wpisy się skasowały.

post-3488-0-09139200-1326760686_thumb.jpg

post-3488-0-62039700-1326760949_thumb.jpg

Odnośnik do komentarza
Sukces! Gdy podłączam pendrive'a pojawia się dysk z nową literką! Czy więc ten krok muszę zrobić (dokończyć, bo wcześniej udało mi się tylko dwa "urządzenia" odinstalować związane z USB) mimo wszystko?

 

To już bym zostawiła w formie aktualnej. W przypadku wystąpienia kolejnych trudności z widzialnością dysków, postąp analogicznie przemontowując powiązane wejścia w Menedżerze urządzeń.

 

 

Pokazuje mi też w Moim Komputerze "Dysk wymienny (F)" ale to pewnie wystarczy skasować w menadżerze dysków, tak?

 

Przyznaj etykietę dyskowi wymiennemu w jego właściwościach, to zamiast "Dysk wymienny" pokaże się "Nowa nazwa".

 

 

Kolejny problem widoczny na screenie "Dysk_jako_plik.JPG". Otóż nie mogę go Otworzyć ani Eksplorować. Otwiera się "Otwórz za pomocą".

 

Objawy wskazują na obecność pliku autorun.inf (np. od infekcji), kierującego do otwierania nieobecnego już obiektu. Pod tym kątem skan poniżej.

 

 

Tak, jest ten plik tam. Błąd brzmi następująco: System Windows nie może załadować sterownika urządzenia dla tego sprzętu. Sterownik może być uszkodzony lub nieobecny. (Kod 39)

 

Podaj skan na wersję pliku (przy okazji i sprawdzanie dysku G pod kątem autorun.inf). Uruchom OTL, wszystkie opcje ustaw na Brak + Żadne, w sekcji Własne opcje skanowania / skrypt wklej:

 

/md5start
dmusic.sys
/md5stop
G:\*.*

 

Klik w Skanuj i podaj log wynikowy.

 

 

Dodaję screen z błędem przy próbie kasacji.

 

Spróbujmy triku z tymczasowym wirtualnym zmapowaniem C jako H. Start > Uruchom > cmd i wpisz komendę subst H: C:\Windows. Po wykonaniu komendy podejmij się próby deinstalacji Kerio oraz wszystkich innych programów, które ewentualnie coś pluły o H. Zresetuj system, mapowanie jest sesyjne, toteż po restarcie wszystko wróci do normy.

 

 

Mimo to system uważa, że ta gra na tym dysku jest również - stąd m.in tak mało wolnego miejsca na dysku C

 

Po czym oceniasz, że spadek miejsca jest związany z Fifa? I gdzie jest odnośnik do Fifa w systemie?

 

 

 

.

Odnośnik do komentarza
To już bym zostawiła w formie aktualnej. W przypadku wystąpienia kolejnych trudności z widzialnością dysków, postąp analogicznie przemontowując powiązane wejścia w Menedżerze urządzeń. Przyznaj etykietę dyskowi wymiennemu w jego właściwościach, to zamiast "Dysk wymienny" pokaże się "Nowa nazwa".
Problem z niepotrzebnie wyskakującym dyskiem wymiennym, gdy nawet nie jest przyłączony załatwiony. Niepotrzebnie go wcześniej ustawiłem. Teraz już go nie ma, a gdy podłączam pojawia się nowy. Good :)

 

Objawy wskazują na obecność pliku autorun.inf (np. od infekcji), kierującego do otwierania nieobecnego już obiektu. Pod tym kątem skan poniżej. Podaj skan na wersję pliku (przy okazji i sprawdzanie dysku G pod kątem autorun.inf). (...)
Log dodany.

 

 

Spróbujmy triku z tymczasowym wirtualnym zmapowaniem C jako H. Start > Uruchom > cmd i wpisz komendę subst H: C:\Windows. Po wykonaniu komendy podejmij się próby deinstalacji Kerio oraz wszystkich innych programów, które ewentualnie coś pluły o H. Zresetuj system, mapowanie jest sesyjne, toteż po restarcie wszystko wróci do normy.
Wow. To pożyteczny trick. Usunąłem wiele programów, których wcześniej nie mogłem, w tym Kerio :)

 

 

Po czym oceniasz, że spadek miejsca jest związany z Fifa? I gdzie jest odnośnik do Fifa w systemie?
W sumie to po tym, że właściwie nie wiem co mi zajmuje tyle gigabajtów (wystarczy sprawdzić na listę programów, to one zajmują (wraz z FIFĄ) co najwyżej 5 GB, pliki multimedialne mp3/avi to jakieś 8gb. Nie wiem, dlaczego na dysku jest (po deinstalacjach niektórych programów) wolne zaledwie 6gb, a zajęte 37 gb

 

Dodaję też screen z próby deinstalacji FIFA.

 

post-3488-0-09877900-1326763803_thumb.jpg

OTL.Txt

Odnośnik do komentarza

Wedle spodziewań, dysk G jest zainfekowany. Leżą na nim ukryte pliki autorun.inf + MS32DLL.dll.vbs. Za to sterownik dmusic.sys zdaje się być poprawny = może siedzi jakiś filtr sprzętowy kierujący do nieistniejącej nadrzędnej zależności. Będę to weryfikować.

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
G:\MS32DLL.dll.vbs
G:\autorun.inf

 

Klik w Wykonaj skrypt. Od razu po wykonaniu skryptu zabezpiecz pendrive za pomocą opcji USB Vaccination w Panda USB Vaccine.

 

2. Podaj kolejny skan, tym razem jednak zostaw wszystkie opcje OTL domyślnie (chcę zweryfikować poprawność podjętych już działań), a w sekcji Własne opcje skanowania / skrypt wklej:

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96C-E325-11CE-BFC1-08002BE10318} /s

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmusic /s

 

Klik w Skanuj.

 

 

Dodaję też screen z próby deinstalacji FIFA.

 

W przypadku gdy na pewno nie ma na dysku żadnych folderów gry, wpis można uznać za martwy i posprzątać dane instalacyjne aplikacji za pomocą Windows Installer Cleanup (zaznacz do usuwania oczywiście tylko wpis Fifa).

 

 

W sumie to po tym, że właściwie nie wiem co mi zajmuje tyle gigabajtów (wystarczy sprawdzić na listę programów, to one zajmują (wraz z FIFĄ) co najwyżej 5 GB, pliki multimedialne mp3/avi to jakieś 8gb. Nie wiem, dlaczego na dysku jest (po deinstalacjach niektórych programów) wolne zaledwie 6gb, a zajęte 37 gb

 

Nie sugeruj się przeliczeniami zajętości miejsca w Dodaj/Usuń. Ten mechanizm jest "heurystyczny" i może opowiadać głupoty. Tu bardziej techniczne wyjaśnienia: KLIK. Po drugie: są różne ukryte obszary w Windows. Otrzymałeś narzędzie do precyzyjnej analizy:

 

Od razu podsyłam darmowy program do diagnostyki wolnego miejsca: SpaceSniffer.

 

 

 

.

Odnośnik do komentarza
Wedle spodziewań, dysk G jest zainfekowany. Leżą na nim ukryte pliki autorun.inf + MS32DLL.dll.vbs.
Dziwna sprawa. Te 2 pliki pojawiły się jako ukryte, gdy miałem pendrive'a podłączonego do laptopa (problem z Rootkit.NoAccess, w którym mi Pani również pomaga: aktualnie laptop skanuje się Kasperskim :)). Wcześniej ich nie było. Pomyślałem jednak, że to coś ważnego i tego nie ruszałem. Ponadto pojawiły się na dysku lokalnym C w Moich Dokumentach inne ukryte pliki (screen)!

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Files
G:\MS32DLL.dll.vbs
G:\autorun.inf

 

Klik w Wykonaj skrypt. Od razu po wykonaniu skryptu zabezpiecz pendrive za pomocą opcji USB Vaccination w Panda USB Vaccine.

Zrobione :)

 

 

2. Podaj kolejny skan, tym razem jednak zostaw wszystkie opcje OTL domyślnie (chcę zweryfikować poprawność podjętych już działań), a w sekcji Własne opcje skanowania / skrypt wklej:

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E96C-E325-11CE-BFC1-08002BE10318} /s

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmusic /s

 

Klik w Skanuj.

Dodaję log (OTL.txt)

 

 

W przypadku gdy na pewno nie ma na dysku żadnych folderów gry, wpis można uznać za martwy i posprzątać dane instalacyjne aplikacji za pomocą Windows Installer Cleanup (zaznacz do usuwania oczywiście tylko wpis Fifa).
Niestety, nie ma na liście FIFY 2006. Ogólnie mało programów jest na tej liście.

 

UWAGA: Pendrive jak tylko był podłączony do laptopa niestety znów się zainfekował (a przynajmniej utworzyły się dwa niewidoczne pliki Autorun.inf oraz Recycled o ikonce Kosza). Mimo to dysk G otwiera się na PC już normalnie, jak powinien. W laptopie też należałoby zainstalować Panda Vaccine? A może to właśnie ten program utworzył te pliki na dysku flash?

post-3488-0-23331800-1326766040_thumb.jpg

wykonanieskryptu.txt

OTL.Txt

Odnośnik do komentarza

Na temat dmusic.sys: nic nie wynika ze skanu. Pytanie: czy na tym komputerze jest w ogóle dźwięk?

 

 

Dziwna sprawa. Te 2 pliki pojawiły się jako ukryte, gdy miałem pendrive'a podłączonego do laptopa (problem z Rootkit.NoAccess, w którym mi Pani również pomaga: aktualnie laptop skanuje się Kasperskim :)). Wcześniej ich nie było. Pomyślałem jednak, że to coś ważnego i tego nie ruszałem. Ponadto pojawiły się na dysku lokalnym C w Moich Dokumentach inne ukryte pliki (screen)!

 

UWAGA: Pendrive jak tylko był podłączony do laptopa niestety znów się zainfekował (a przynajmniej utworzyły się dwa niewidoczne pliki Autorun.inf oraz Recycled o ikonce Kosza). Mimo to dysk G otwiera się na PC już normalnie, jak powinien. W laptopie też należałoby zainstalować Panda Vaccine? A może to właśnie ten program utworzył te pliki na dysku flash?

 

One się nie pojawiły, one tam były od dawna. Kwestia różnych ustawień Opcji folderów. Na laptopie masz czynne wszystkie opcje widoku, czyli w Mój komputer > Narzędzia > Opcje folderów > Widok: zaznaczona opcja Pokaż ukryte pliki i foldery + odznaczona Ukryj chronione pliki systemu operacyjnego. Na tutejszym kompie nie było tej drugiej opcji przekonfigurowanej, dlatego nic nie widziałeś. A ten plik autorun.inf, który jest obecnie na urządzeniu, to zabezpieczający (niekasowalny) plik Pandy. Recycled to Kosz urządzenia, wygenerowany gdyż być może podejmowałeś jakieś usuwanie z urządzenia. Kosz możesz przez SHIFT+DEL prewencyjnie skasować.

 

Pliki desktop.ini + thumbs.db to standard. Ten pierwszy odpowiada za specjalne parametry typu wyróżniająca się ikona i nazwa folderu, ten drugi to bufor miniatur. Pliki thumbs.db są tworzone w każdym folderze, w którym siedzi jakikolwiek plik graficzny, o ile nie zostanie wyłączona w Windows funkcja buforowania miniatur.

 

 

Niestety, nie ma na liście FIFY 2006. Ogólnie mało programów jest na tej liście.

 

Windows Installer Cleanup ma selektywny smak i przedstawia tylko określony typ programów, tzn. oparte na Instalatorze Windows. Skoro nie widzi Fifa, ta pozycja nie spełnia warunków usuwania za pomocą tej aplikacji. Wpis Fifa zostanie usunięty ręcznie w poniższym skrypcie.

 

 

1. Drobne usuwanie kolejnych pustych wpisów, folderu ustawień Google Chrome (nie wygląda na zainstalowane), dziwnego pliku *.sys oraz reset reguł zapory Windows. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - No CLSID value found.
O2 - BHO: (no name) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - No CLSID value found.
 
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3A9C37A6-AD4C-443D-0098-6B0A1865DEE2}]
 
:Files
rd /s /q "C:\Documents and Settings\Piotr\Ustawienia lokalne\Dane aplikacji\Google" /C
del /q C:\WINDOWS\System32\drivers\nyycbvoqouqdrtcc.sys /C
netsh firewall reset /C

 

Klik w Wykonaj skrypt.

 

2. Nadal nie odniosłeś się do sprawy tego wpisu:

 

SRV - File not found [Auto | Stopped] --  -- (wuauserv)

 

3. Nie wiem na ile wykonały się roboty deinstalacyjne, tzn. co konkretnie odmontowywałeś. Ale nadal widzę Spybota (wyrzuć go), przestarzałą Java włącznie z wpisami szczątkowymi (odinstaluj wszystko co z nią związane + popraw usuwaczem JavaRa). Proponuję także wywalić sfatygowane Folder Lock, Tracks Eraser Pro i Program Protector. Generalnie: odinstaluj ile tylko możliwe. Zamiennikami zajmiemy się potem.

 

4. Po wykonaniu kompleksowych robót deinstalacyjnych zrób nowy log z OTL, z tym że ustaw opcję "Rejestr - skan dodatkowy" na "Użyj filtrowania", by powstał i nowy log Extras.

 

 

 

.

Odnośnik do komentarza
Na temat dmusic.sys: nic nie wynika ze skanu. Pytanie: czy na tym komputerze jest w ogóle dźwięk?
Oczywiście. Na tym PC zawsze był dźwięk :)

 

2. Nadal nie odniosłeś się do sprawy tego wpisu:

 

SRV - File not found [Auto | Stopped] --  -- (wuauserv)
Plik ten jest (napis ma na niebiesko). HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Parameters w wartości ServiceDll ma następującą ścieżkę: C1\WINDOWS\system32\wuauserv.dll (dokładnie przekopiowane, nie ma nigdzie pomyłki)

 

3. Nie wiem na ile wykonały się roboty deinstalacyjne, tzn. co konkretnie odmontowywałeś. Ale nadal widzę Spybota (wyrzuć go), przestarzałą Java włącznie z wpisami szczątkowymi (odinstaluj wszystko co z nią związane + popraw usuwaczem JavaRa). Proponuję także wywalić sfatygowane Folder Lock, Tracks Eraser Pro i Program Protector. Generalnie: odinstaluj ile tylko możliwe. Zamiennikami zajmiemy się potem.
Odinstalowałem Folder Lock, Tracks Eraser Pro, Program Protector, wszystko co związane z Javą. Czy na pewno muszę usuwać uszkodzone kodeki, jeżeli działają mi bardzo dobrze? (wiele rodzajów nagrań avi, które nie działają u znajomych, u mnie zawsze działają :D). Czy wpisy w Dodaj/Usuń z nawiasem (Only to remove) to właśnie programy uszkodzone? Zwykle te z tymi wpisami działają mi bez zarzutu (kodeki czy total commander) :). Dodaję też screeny z błędami przy deinstalacji innych programów. Są też takie wpisy, które nie reagują w ogóle na przycisk usuń.

 

4. Po wykonaniu kompleksowych robót deinstalacyjnych zrób nowy log z OTL, z tym że ustaw opcję "Rejestr - skan dodatkowy" na "Użyj filtrowania", by powstał i nowy log Extras.
Dołączam :)

 

Co do aktualizacji Windows. Zawsze źle mi się to kojarzyło - bywało kiedyś tak, że jakaś aktualizacja Windowsa powodowała liczne komplikacje w używaniu systemu (to było dawno więc nie pamiętam, czy to było tylko spowolnienie, czy zawieszki). Pamiętam, że na własną rękę odinstalowywałem aktualizacje Windows, dzięki czemu znów mogłem normalnie pracować na moim XPeku. Pewnie dlatego też większość moich programów jest starszawych (np. GG 6.1) - nie mam zaufania do aktualizacji :D

post-3488-0-16276500-1326810724_thumb.jpg

post-3488-0-01901500-1326810736_thumb.jpg

post-3488-0-16968900-1326810747_thumb.jpg

JavaRa.txt

WynikCzyszczeniaOTL.txt

OTL_17.01.2012.Txt

Extras_17.01.2012.Txt

Odnośnik do komentarza
Plik ten jest (napis ma na niebiesko). W wartości ma następującą ścieżkę: C1\WINDOWS\system32\wuauserv.dll (dokładnie przekopiowane, nie ma nigdzie pomyłki)

 

Dwuklik na wartość ServiceDll i popraw ścieżkę zmieniając C1 na C:.

 

 

Dodaję też screeny z błędami przy deinstalacji innych programów. Są też takie wpisy, które nie reagują w ogóle na przycisk usuń.

 

1. Sprawdź dokładnie czy ponowienie komendy mapowania dysku C jako H: lub X: (mówiłeś o dwóch) przyniesie jakieś skutki. Jeżeli nie:

 

2. Uruchom Windows Installer CleanUp i za jego pomocą usuń wszystkie wpisy, które stawiają opór. Jeżeli Windows Installer CleanUp czegoś nie będzie widział, posłuż się darmowym programem Revo Uninstaller Freeware. Następnie ręcznie przez SHIFT+DEL (omija Kosz) skasuj foldery i pliki aplikacji ze ścieżek:

 

C:\Program files

C:\Documents and Settings\All Users\Dane aplikacji

C:\Documents and Settings\Gość\Dane aplikacji

C:\Documents and Settings\Piotr\Dane aplikacji

C:\WINDOWS\tasks

 

(By wszystko widzieć, przypominam: Mój komputer > Narzędzia > Opcje folderów > Widok: zaznaczona opcja Pokaż ukryte pliki i foldery + odznaczona Ukryj chronione pliki systemu operacyjnego)

 

3. Ponadto, skoro usuwasz gry, to należy usunąć też sterowniki ich zabezpieczeń. System ma ogromną ilość sparowanych sterowników zabezpieczenia Tages:

 

DRV - [2007-08-10 20:05:22 | 000,271,360 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt)

DRV - [2007-08-10 20:05:22 | 000,018,048 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt)

DRV - [2006-03-24 13:46:10 | 000,162,432 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\ithsgt.sys -- (ithsgt)

DRV - [2006-03-24 13:46:09 | 000,012,032 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\lilsgt.sys -- (lilsgt)

DRV - [2003-04-18 23:32:04 | 000,004,736 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\tandpl.sys -- (tandpl)

DRV - [2003-03-02 16:44:26 | 000,007,552 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\enodpl.sys -- (enodpl)

 

I przestarzałe zabezpieczenie StarForce:

 

DRV - [2006-06-14 18:12:13 | 000,078,184 | ---- | M] (Protection Technology (StarForce)) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\sfvfs02.sys -- (sfvfs02) StarForce Protection VFS Driver (version 2.x)

DRV - [2006-06-14 17:00:34 | 000,059,264 | ---- | M] (Protection Technology (StarForce)) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\sfsync04.sys -- (sfsync04) StarForce Protection Synchronization Driver (version 4.x)

DRV - [2006-06-14 16:10:38 | 000,058,232 | ---- | M] (Protection Technology (StarForce)) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\sfdrv01.sys -- (sfdrv01) StarForce Protection Environment Driver (version 1.x)

DRV - [2006-06-14 15:56:56 | 000,013,680 | ---- | M] (Protection Technology (StarForce)) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\sfhlp02.sys -- (sfhlp02) StarForce Protection Helper Driver (version 2.x)

 

- Odinstaluj sterowniki Tages + StarForce posługując się firmowymi usuwaczami: KLIK (instalator Tages to równocześnie deinstalator) + KLIK.

- Przypuszczalnie paczka Tages nie wykryje najstarszych wystąpień sterowników. Uruchom Menedżer urządzeń, w menu Widok zaznacz pokazywanie ukrytych urządzeń i w sekcji "Sterowniki niezgodne z Plug and Play" odinstaluj: enodpl, tandpl, lilsgt, ithsgt, lirsgt, atksgt. Te dwa ostatnie mogą być nieobecne po procedurze stosowania firmowego narzędzia.

- Przy okazji, siedząc w Menedżerze odinstaluj także kompletnie zdezelowany sterownik Aspi32, po którymś programie związanym z napędami StarOpen oraz inne szczątki które widziałam wcześniej na obrazku (po programach skanujących catchme + mchInjDrv, zabezpieczeniach gier EagleNT + EagleXNt oraz po instalatorze sterowników płyty głównej GMSIPCI + NTACCESS).

 

 

Czy wpisy w Dodaj/Usuń z nawiasem (Only to remove) to właśnie programy uszkodzone?

 

Nie. Ten znacznik jest nadawany aplikacjom, dla których jedyna opcja to totalne usunięcie. Program w aplecie Dodaj / Usuń może mieć funkcje: Usuń, Zmień, Napraw. (Remove only) = tylko deinstalacja dostępna.

 

 

Czy na pewno muszę usuwać uszkodzone kodeki, jeżeli działają mi bardzo dobrze? (wiele rodzajów nagrań avi, które nie działają u znajomych, u mnie zawsze działają :D).

 

A kto mówi, że są "uszkodzone"? Punktuję, że to cholernie stare kodeki sprzed mniej więcej 6 lat (K-Lite Codec Pack 3.9.5 (Full)), które stanowią zagrożenie dla błędów w powłoce Windows. Najnowsza wersja: KLIK. Poza tym, nawet kodeków nie trzeba instalować:

 

Proponuję też sprawdzenie alternatywnych darmowych odtwarzaczy, które nie wymagają instalacji kodeków (wbudowane) lub wykazują dużą niezależność:

- odtwarzacze na silniku VLC (VLC Player | Kantaris MediaPlayer)

- odtwarzacze na silniku MPlayer (MPLayer for Windows | SMPlayer)

- inne rozwiązania (Daum PotPlayer | Media Player Classic)

 

Optuję, by wywalić przestarzałe K-Lite (to zawsze będzie można zainstalować w najnowszej wersji) i póki nie zajdzie konkretna potrzeba korzystać z jednego z w/w odtwarzaczy.

 

 

Co do aktualizacji Windows. Zawsze źle mi się to kojarzyło - bywało kiedyś tak, że jakaś aktualizacja Windowsa powodowała liczne komplikacje w używaniu systemu (to było dawno więc nie pamiętam, czy to było tylko spowolnienie, czy zawieszki). Pamiętam, że na własną rękę odinstalowywałem aktualizacje Windows, dzięki czemu znów mogłem normalnie pracować na moim XPeku.

 

Niestety aktualnie to nie wchodzi w grę. Ten system jest otwartą jamą spraszającą ataki / robaki / infekcje. Microsoft też zbanował XP poniżej progu XP SP3 (rozumny krok, by nie było takich spraw jak u Ciebie) i system nie ma w ogóle dostępu do bieżących zabezpieczeń. Twoje "zabezpieczenia" to rok 2004. Nie zastanawiaj się, tu już MS się w ogóle wycofuje ze wsparcia dla XP, bierz aktualizacje póki jeszcze dla XP coś jest, bo potem już może być za późno.

 

 

Oczywiście. Na tym PC zawsze był dźwięk

 

Tego delikwenta dmusic.sys na razie zostawiam w spokoju, coby nie przedobrzyć. Ponadto, aktualizacje Windows mogą coś tu przetasować.

 

 

 

 

Po wykonaniu wszystkich zaleceń podaj mi ostatni log z OTL (Extras też). Po tym przejdziemy do dalszego czyszczenia miejsca na dysku (log ze SpaceSniffer).

 

 

.

Odnośnik do komentarza

Wszystko wykonane.

 

Po restarcie pojawił się komunikat o aktualizacji Windows - ściąganie: 6%. Na razie wyłączyłem, bo nie wiem czy mam tyle miejsca by tę aktualizację pomieścić :)

 

Przy okazji mam pytania co do zamieszczonych screenów:

 

1. drukarka_w_stacjach.JPG

Czy to normalne, że ona jest również tam? Chodzi o to, że ma ona możliwość włożenia do niej karty pamięci? Strasznie dużo elementów w menadżerze urządzeń jest oznaczone firmą HP, czyli drukarką.

 

2. jak_pozbyc_sie_tego.JPG

Czy jest możliwość pozbycia się tej ikonki stamtąd? Zawsze ją wyłączam - nie wiem po co ona jest...

 

3. jak_pozbyc_sie_rowniez_tego.JPG

To samo co wyżej. Mam to chyba odkąd zainstalowana jest drukarka..

 

4. Dodatkowo informuję o kolejnym wykrzykniku w menadżerze urządzeń (sterowniki niezgodne z plug/play) na sterowniku nazywającym się windrvNT (screen: windrvNT.JPG).

 

---------------------------

 

Dołączam logi z OTL'a

post-3488-0-07648400-1326828810_thumb.jpg

post-3488-0-65817400-1326828897_thumb.jpg

post-3488-0-40325100-1326828947_thumb.jpg

post-3488-0-51706200-1326828992_thumb.jpg

OTL.Txt

Extras.Txt

post-3488-0-63936600-1326831314_thumb.jpg

Odnośnik do komentarza

1. Na temat deinstalacji i związanych z nimi porządków: Nie wygląda na to, że aż tak porządnie czyściłeś katalogi "Dane aplikacji" z folderów martwych programów. Nadal widzę kwiatki typu martwa "Kaza Lite". Dokładnie te katalogi przejrzyj i wywal wszystko co jest związane z programami nieistniejącymi. Kodeków trzymasz się jak przylepiony. Zważ, że tu ma wejść nowsza powłoka SP3 i nagle się może okazać, że przestarzałe kodeki tworzą błędy "explorer.exe został zamknięty".

 

2. Nagnoiłeś sobie w międzyczasie. Musiałeś zaktualizować wtyczkę vShare, która wstawiła świństwa do przeglądarki (przechwycony keyword.URL Firefox przez wyszukiwarkę startsear.ch). Tę wyszukiwarkę wywalam w punkcie 3:

 

3. Ostatni skrypt do OTL dedykujący to czego nie zlikwidowały Twoje operacje, tzn. usługi Tages / Aspi32 / StarOpen, sterownik Hamachi (nie wygląda na zainstalowany), zadanie Google + wpisy na liście zainstalowanych (niedokładnie sprawdziłeś katalog Tasks + najwyraźniej żaden z programów deinstalujących nie widział tych wpisów)

 

:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{674756a1-d4e6-445c-959b-ad8d0c03fabc}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java]
 
:OTL
DRV - [2010-02-03 14:56:56 | 000,026,176 | -H-- | M] (LogMeIn, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\hamachi.sys -- (hamachi)
DRV - [2009-09-20 12:50:22 | 000,005,632 | ---- | M] () [File_System | System | Running] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2006-03-24 13:46:10 | 000,162,432 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\ithsgt.sys -- (ithsgt)
DRV - [2006-03-24 13:46:09 | 000,012,032 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\lilsgt.sys -- (lilsgt)
DRV - [2003-04-18 23:32:04 | 000,004,736 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\tandpl.sys -- (tandpl)
DRV - [2003-03-02 16:44:26 | 000,007,552 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\enodpl.sys -- (enodpl)
DRV - [2002-07-17 08:53:02 | 000,016,877 | ---- | M] (Adaptec) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\ASPI32.SYS -- (Aspi32)
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Web Search"
FF - prefs.js..browser.search.order.1: "Web Search"
FF - prefs.js..keyword.URL: "http://startsear.ch/?aff=1&src=sp&cf=56ef9ecc-3725-11e1-b1f5-000c768f679d&q="
[2012-01-04 23:42:25 | 000,000,792 | ---- | M] () -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\51m2wxc4.default\searchplugins\startsear.xml
[2011-07-13 20:23:02 | 000,001,565 | ---- | M] () -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\51m2wxc4.default\searchplugins\web-search.xml
[2012-01-17 20:19:12 | 000,001,030 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012-01-17 14:23:27 | 000,000,020 | ---- | M] () -- C:\sccfg.sys

 

Po tym przez SHIFT+DEL skasuj z dysku katalog C:\_OTL.

 

 

Dodatkowo informuję o kolejnym wykrzykniku w menadżerze urządzeń (sterowniki niezgodne z plug/play) na sterowniku nazywającym się windrvNT (screen: windrvNT.JPG).

 

Widziałam to już w poprzednim OTL Extras:

 

Error - 2012-01-17 15:19:24 | Computer Name = PJ | Source = Service Control Manager | ID = 7000

Description = Nie można uruchomić usługi windrvNT z powodu następującego błędu: %%2

 

To odpadek po Folder Lock. Odinstaluj.

 

 

Czy to normalne, że ona jest również tam? Chodzi o to, że ma ona możliwość włożenia do niej karty pamięci? Strasznie dużo elementów w menadżerze urządzeń jest oznaczone firmą HP, czyli drukarką. (...) To samo co wyżej. Mam to chyba odkąd zainstalowana jest drukarka..

 

Nie widzę tu nic dziwnego, wykryta pamięć przenośna drukarki, toteż figuruje w sekcji dysków. Dlaczego to Cię niepokoi? Skoro urządzenie HP wraz z całym oprogramowaniem jest zainstalowane, należy się spodziewać wielu wpisów w menedżerze urządzeń. Nie zgłaszasz tu żadnych uwag, by coś było nie tak ze sprzętem HP.

 

 

Czy jest możliwość pozbycia się tej ikonki stamtąd? Zawsze ją wyłączam - nie wiem po co ona jest...

 

Ta ikona nie może być wyłączona z poziomu opcji Windows, choć jest do tego nieoficjalny sposób za pomocą narzędzia HideBUS (KLIK). Aczkolwiek miej na uwadze, że "Bezpieczne usuwanie" nie jest dla dekoracji, a ukrycie tej ikony jest zasadne tylko wtedy, gdy urządzenia siedzą jako "permanentne" i nie ma planu ich odpinania.

 

 

Ad ostatniego obrazka: z miejscem na dysku dużo lepiej. Po aktualizacjach jednak znów się pomniejszy, ale tym się też zajmiemy.

 

 

 

.

Odnośnik do komentarza
1. Na temat deinstalacji i związanych z nimi porządków: Nie wygląda na to, że aż tak porządnie czyściłeś katalogi "Dane aplikacji" z folderów martwych programów. Nadal widzę kwiatki typu martwa "Kaza Lite". Dokładnie te katalogi przejrzyj i wywal wszystko co jest związane z programami nieistniejącymi.
Dokładnie nie orientuję się, który producent to jaki program stąd takie niepełne kasowanie. Teraz dokasowałem kilka katalogów - mam nadzieję, że to prawie wszystkie :)

 

Kodeków trzymasz się jak przylepiony. Zważ, że tu ma wejść nowsza powłoka SP3 i nagle się może okazać, że przestarzałe kodeki tworzą błędy "explorer.exe zostanie zamknięty".
OK, K-Lite usunięte. Program Media Player Classic i Media Player Homecinema zostawiam, bo chyba nie przeszkadzają? Do tego zostawiam jeden pojedynczy kodek H.264 (przydaje mi się on, gdyż używam go do nagrywania poprzez program CamStudio 2.5 tego, co widzę na monitorze - wiem jak go ustawić by osiągnąć jak najmniejszą wielkość pliku i najlepszą jakość nagrania, a to ma dla mnie duże znaczenie. Gdybym go skasował, nie miałbym go do wyboru na liście dostępnych kodeków, w których chcę nagrać film. A jak go zaktualizuję (choć on taki stary nie jest) opcje będą inne i nie będę wiedział jak ustawić go tak, by uzyskać odpowiednie wyniki :)

 

2. Nagnoiłeś sobie w międzyczasie. Musiałeś zaktualizować wtyczkę vShare, która wstawiła świństwa do przeglądarki (przechwycony keyword.URL Firefox przez wyszukiwarkę startsear.ch).
Jestem na 100% pewien, że nikt na tym PC w międzyczasie nie instalował aktualizacji vShare! Jedyne co zrobiłem w tym czasie związanego z vShare to nacisnąłem "play", aby obejrzeć transmisje meczu - może wtedy vShare pokryjomu przywrócił swoje ustawienia? Nie wiem, bo Spybota już nie mam, więc nie miał mnie kto ostrzec :D. Zamieszczam log z usuwania.

 

Widziałam to już w poprzednim OTL Extras:
Error - 2012-01-17 15:19:24 | Computer Name = PJ | Source = Service Control Manager | ID = 7000 Description = Nie można uruchomić usługi windrvNT z powodu następującego błędu: %%2
To odpadek po Folder Lock. Odinstaluj.
Odinstalowane.

 

Nie widzę tu nic dziwnego, wykryta pamięć przenośna drukarki, toteż figuruje w sekcji dysków. Dlaczego to Cię niepokoi? Skoro urządzenie HP wraz z całym oprogramowaniem jest zainstalowane, należy się spodziewać wielu wpisów w menedżerze urządzeń. Nie zgłaszasz tu żadnych uwag, by coś było nie tak ze sprzętem HP. Ta ikona nie może być wyłączona z poziomu opcji Windows, choć jest do tego nieoficjalny sposób za pomocą narzędzia HideBUS (KLIK). Aczkolwiek miej na uwadze, że "Bezpieczne usuwanie" nie jest dla dekoracji, a ukrycie tej ikony jest zasadne tylko wtedy, gdy urządzenia siedzą jako "permanentne" i nie ma planu ich odpinania.
Okey, w takim razie zostawiam te dwie ikony tray. Ale czy usunięcie ich nie przyspieszyłoby nieco włączania się komputera? Przynajmniej ta ikonka z właściwościami drukarki - kompletnie niepotrzebnie się włącza. Sama drukarka działa poprawnie i jest w zasadzie zainstalowana na stałe (nigdy jej nie odłączam), choć jej nie lubię. Żadnej atramentówki słabej klasy nigdy nie lubiłem. ;)

 

Dodaję świeże logi z OTL ze skanu po tych operacjach.

skryptusuwajacyOTL.txt

OTL_18-01-2012.Txt

Extras_18-01-2012.Txt

Edytowane przez PierreNik
Odnośnik do komentarza
Program Media Player Classic i Media Player Homecinema zostawiam, bo chyba nie przeszkadzają? Do tego zostawiam jeden pojedynczy kodek H.264

 

Do zaakceptowania.

 

 

Jestem na 100% pewien, że nikt na tym PC w międzyczasie nie instalował aktualizacji vShare! Jedyne co zrobiłem w tym czasie związanego z vShare to nacisnąłem "play", aby obejrzeć transmisje meczu - może wtedy vShare pokryjomu przywrócił swoje ustawienia? Nie wiem, bo Spybota już nie mam, więc nie miał mnie kto ostrzec

 

Nie wiem co się działo, ale logi przedstawiają spore różnice w konfiguracji Firefox. Spybot nie ostrzegłby Cię, Tea-Timer nie ma integracji z Firefox. Spybot to w ogóle program zachodzącego słońca, archaiczna architektura, słabe predyspozycje w kontekście aktualnych zagrożeń.

 

 

Okey, w takim razie zostawiam te dwie ikony. Ale czy usunięcie ich nie przyspieszyłoby nieco włączania się komputera? Przynajmniej ta ikonka z właściwościami drukarki - kompletnie niepotrzebnie się włącza.

 

Nieprzytomna byłam, nie zwróciłam uwagi, że pytasz o dwie ikony: oprogramowania HP oraz Bezpieczne wysuwanie.

 

1. Ta pierwsza ikona pochodzi z tego zestawu wpisów startowych, odpowiada jej pozycja HPDJ Taskbar Utility:

 

O4 - HKLM..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe (Hewlett-Packard Company)

O4 - HKLM..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe (HP)

O4 - HKLM..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe (Hewlett-Packard)

O4 - HKLM..\Run: [HPHUPD05] c:\Program Files\Hewlett-Packard\\{5372B9A6-6E51-4f90-9B40-E0A3B8475C4E}\hphupd05.exe ()

 

Zaopatrz się w darmowy menedżer elementów startowych Autoruns. W karcie Logon możesz odfajkować wszystkie te wpisy HP. Być może przyniesie to benefity w przyśpieszeniu startu systemu.

 

2. Natomiast ukrywanie ikony Bezpiecznego to tylko kosmetyka i na dodatek wykonywana za pomocą dodatkowego programu w autostarcie (logicznie rzecz biorąc tu prędzej spowolnienie niż przyśpieszenie).

 

 

Czyli teraz skan OTL?

 

Nie potrzebuję już. Wyniki przetwarzania skryptu mówią mi wystarczająco dużo. Przejdźmy już do:

 

 

1. Upewnij się na stronie producentów, że nie ma przypadkiem aktualizacji sterowników sprzętowych (ATI / HP ...).

 

2. Wstępnie doczyść miejsca: lokalizacje tymczasowe (TFC - Temp Cleaner) + foldery Przywracania systemu (KLIK).

 

3. Przeprowadź porządną defragmentację dysku za pomocą darmowego programu Puran Defrag Free Edition. Wykonaj dwa typy defragmentacji: zwykłą oraz "Boot Time" wykonywaną przy restarcie systemu w celu organizacji plików nieprzesuwalnych spod Windows.

 

4. Przejdź do głównej aktualizacji całego Windows. SP3 + IE8 (tak, mimo nieużywania go musi być aktualizowany ze względu na zbyt dużą integrację systemową) + wszystkie łaty wydane aż do dzisiaj.

 

 

 

 

.

Odnośnik do komentarza
Nie wiem co się działo, ale logi przedstawiają spore różnice w konfiguracji Firefox.
Skoro nie aktualizowałem samemu, a jedynie włączałem odtwarzanie to znaczy, że należałoby zrezygnować w ogóle z używania wtyczki vShare?

 

 

Zaopatrz się w darmowy menedżer elementów startowych Autoruns. W karcie Logon możesz odfajkować wszystkie te wpisy HP. Być może przyniesie to benefity w przyśpieszeniu startu systemu.
Zrobione i działa :)

 

1. Upewnij się na stronie producentów, że nie ma przypadkiem aktualizacji sterowników sprzętowych (ATI / HP ...).
Zrobiłem skanowanie Device Doctor'em i wykrył mi... 42 urządzenia wymagające aktualizacji sterowników. Nawet sterownik karty graficznej, który aktualizowałem pod koniec 2011r. Zamieszczam log z jego propozycji do aktualizacji - czy ten program jest rzetelny, czy koloryzuje? Co do propozycji to np. myszki Logitech już dawno nie używam. Teraz mam EasyTouch.

 

 

2. Wstępnie doczyść miejsca: lokalizacje tymczasowe (TFC - Temp Cleaner)
Zrobione. Skasowało 404mb danych.

 

+ foldery Przywracania systemu (KLIK).
Czy mam z powrotem włączyć na poziom 12%?

 

Etap 3 związany z defragmentacjami wykonany.

 

Jeśli chodzi o etap 4 to chyba poczekam na rady, skąd dokładnie ściągnąć aktualizacje, bo zapewne nie będziemy się opierać o automatyczną aktualizację? Czy może jednak?

DeviceDoctor.txt

Edytowane przez PierreNik
Odnośnik do komentarza
Jeśli chodzi o etap 4 to chyba poczekam na rady, skąd dokładnie ściągnąć aktualizacje, bo zapewne nie będziemy się opierać o automatyczną aktualizację? Czy może jednak?

 

Z cugiem, zmierzaj już ku aktualizacji. Dostałeś przecież na samym początku link: KLIK. Metodą via "Download Center" jednak pobierzesz tylko główne instalacje SP3+IE8 i aktualizację Agenta, łatki wydane po już z Windows Update, gdyż tego jest tak dużo od roku 2008 (publikacja SP3), że nawet trudno byłoby to dosztukować metodą okrężną.

 

 

Zrobiłem skanowanie Device Doctor'em i wykrył mi... 42 urządzenia wymagające aktualizacji sterowników. Nawet sterownik karty graficznej, który aktualizowałem pod koniec 2011r. Zamieszczam log z jego propozycji do aktualizacji - czy ten program jest rzetelny, czy koloryzuje? Co do propozycji to np. myszki Logitech już dawno nie używam. Teraz mam EasyTouch.

 

Mam mieszanie uczucia na temat wynalazków typu "Driver scanner", moim zdaniem tylko ręczna weryfikacja jest dostatecznie rzetelna. Część wyników, z zakresu Microsoft, powinna zostać zaktualizowana instalacją aktualizacji Windows. A co do aktualizacji sterowników karty graficznej, to widzę w OTL taką oto datę:

 

DRV - [2010-02-11 08:38:10 | 003,565,056 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ati2mtag.sys -- (ati2mtag)

 

Może to już jest najnowszy osiągalny dla tego sprzętu + XP. Skąd pobierałeś ATI? Natomiast sterowniki HP są stare (mogą tworzyć np. taki problem: KB821690), sprawdź na stronie producenta co jest w ofercie (niewykluczone, że nic). Nie jest znana tu specyfikacja komputera, toteż nie mogę się odnieść bardziej szczegółowo.

 

 

Czy mam z powrotem włączyć na poziom 12%?

 

Wedle uznania. Jedna uwaga: przełączanie stanu Przywracania systemu cechuje readaptacja do nowych proporcji. Przywracanie nigdy nie wyłączane bierze procent z całego dysku, ale po wyłącz+włącz ów procent tyczy pozostałego wolnego miejsca.

 

 

Skoro nie aktualizowałem samemu, a jedynie włączałem odtwarzanie to znaczy, że należałoby zrezygnować w ogóle z używania wtyczki vShare?

 

Nie wiem doprawdy co tu się działo, ale między logami jest różnica w folderach profilu. Wcześniej było widziane:

 

 

 

[2012-01-16 23:40:45 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\51m2wxc4.default\extensions

[2011-11-12 13:27:46 | 000,000,000 | ---D | M] (Greasemonkey) -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\51m2wxc4.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}

[2010-09-22 01:59:38 | 000,000,000 | ---D | M] (United States English Spellchecker) -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\51m2wxc4.default\extensions\en-US@dictionaries.addons.mozilla.org

 

[2007-10-28 16:25:42 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\coor1zkk.Piotrek\extensions

[2005-08-31 15:26:54 | 000,000,000 | ---D | M] (Firefox (default)) -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\coor1zkk.Piotrek\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

[2007-10-28 16:25:42 | 000,000,000 | ---D | M] (Megaupload Toolbar) -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\coor1zkk.Piotrek\extensions\{991A772A-BA13-4c1d-A9EF-F897F31DEC7D}

[2008-06-21 02:25:04 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Webview\Profiles\68vpk4bc.default\extensions

 

 

Aktualnie rozrost wyszukiwarek profilu 51m2wxc4.default (a startsear.xml to jest to co montuje vShare):

 

 

[2012-01-16 23:40:45 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\51m2wxc4.default\extensions

[2011-11-12 13:27:46 | 000,000,000 | ---D | M] (Greasemonkey) -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\51m2wxc4.default\extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24781}

[2010-09-22 01:59:38 | 000,000,000 | ---D | M] (United States English Spellchecker) -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\51m2wxc4.default\extensions\en-US@dictionaries.addons.mozilla.org

[2012-01-17 14:17:41 | 000,002,299 | ---- | M] () -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\51m2wxc4.default\searchplugins\alexa.xml

[2008-05-25 16:23:35 | 000,001,340 | ---- | M] () -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\51m2wxc4.default\searchplugins\bbc-news.xml

[2012-01-17 14:17:44 | 000,005,941 | ---- | M] () -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\51m2wxc4.default\searchplugins\clipvn.xml

[2012-01-15 20:03:01 | 000,005,216 | ---- | M] () -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\51m2wxc4.default\searchplugins\linkedin.xml

[2006-08-02 22:01:29 | 000,001,057 | ---- | M] () -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\51m2wxc4.default\searchplugins\pwn-sjp.xml

[2006-08-02 22:01:38 | 000,001,039 | ---- | M] () -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\51m2wxc4.default\searchplugins\pwn-so.xml

[2006-08-02 22:01:40 | 000,001,115 | ---- | M] () -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\51m2wxc4.default\searchplugins\pwn-swo.xml

[2012-01-04 23:42:25 | 000,000,792 | ---- | M] () -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\51m2wxc4.default\searchplugins\startsear.xml

[2011-07-13 20:23:02 | 000,001,565 | ---- | M] () -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\51m2wxc4.default\searchplugins\web-search.xml

[2012-01-17 14:17:42 | 000,001,680 | ---- | M] () -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\51m2wxc4.default\searchplugins\whoisws.xml

[2009-09-27 22:39:29 | 000,001,738 | ---- | M] () -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\51m2wxc4.default\searchplugins\wyszukiwanie-filmw-wideo-w-youtube.xml

 

[2007-10-28 16:25:42 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\coor1zkk.Piotrek\extensions

[2005-08-31 15:26:54 | 000,000,000 | ---D | M] (Firefox (default)) -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\coor1zkk.Piotrek\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}

[2007-10-28 16:25:42 | 000,000,000 | ---D | M] (Megaupload Toolbar) -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Firefox\Profiles\coor1zkk.Piotrek\extensions\{991A772A-BA13-4c1d-A9EF-F897F31DEC7D}

[2008-06-21 02:25:04 | 000,000,000 | ---D | M] (No name found) -- C:\Documents and Settings\Piotr\Dane aplikacji\Mozilla\Webview\Profiles\68vpk4bc.default\extensions

 

 

 

 

Jeżeli któryś profil jest nieużywany, skasuj przez SHIFT+DEL. A samo vShare jako takie tępię, właśnie ze względu na wymuszanie ingerencji w przeglądarki.

 

 

 

.

Odnośnik do komentarza

Witam. Po aktualizacji jednego ze sterowników związanych z USB (Synoptics USB Human Device?) nie działa mi żadna myszka... Muszę działać z klawiatury. Kasowałem już wszystkie sterowniki związane z USB i to nie pomogło. Po dołączeniu jednej myszki, sterowniki się instalują i myszka i tak nie działa. Tak samo z drugą myszką :(. Chodzi o urządzenie HID czy coś takiego

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...