grummer Opublikowano 27 Lutego 2012 Zgłoś Udostępnij Opublikowano 27 Lutego 2012 Witam! Jestem tu nowy i miło mi Wszystkich powitać Mam pewien problem. Szybko, krótko i na temat: C:\WINDOWS\system32\drivers\HKDirFlt.sys 2.0.3.0 C:\WINDOWS\system32\drivers\MirDisk.sys 2.0.3.0 Te dwa pliki mi zostały po odinstalowaniu programu. Nie mogę ich usunąć, bo system przestaje mi startować, jak mogę to cholerstwo usunąć? Proszę o poradę. PS: Przez menadżer próbowałem. Pokazuje mi jeden plik, po usunięciu nadal pozostają oba i się uruchamiają wraz z systemem. Przez autoruns też próbowałem. Ma ktoś może jakiś pomysł? Będę dźwięczny! Odnośnik do komentarza
picasso Opublikowano 27 Lutego 2012 Zgłoś Udostępnij Opublikowano 27 Lutego 2012 Te dwa pliki mi zostały po odinstalowaniu programu. Nie mogę ich usunąć, bo system przestaje mi startować, jak mogę to cholerstwo usunąć? Może te sterowniki są filtrami dla urządzeń. Podaj szukanie w rejestrze na wystąpienia tych sterowników. Do okna SystemLook wklej poniższy tekst, kliknij w Look i czekaj na raport. :regfind HKDirFlt MirDisk . Odnośnik do komentarza
grummer Opublikowano 27 Lutego 2012 Autor Zgłoś Udostępnij Opublikowano 27 Lutego 2012 Więc wygląda to tak SystemLook 30.07.11 by jpshortstuff Log created at 22:06 on 27/02/2012 by Maniek Administrator - Elevation successful ========== regfind ========== Searching for "HKDirFlt" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_HKDIRFLT] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_HKDIRFLT\0000] "Service"="HKDirFlt" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_HKDIRFLT\0000] "DeviceDesc"="HKDirFlt" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HKDirFlt] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HKDirFlt] "ImagePath"="system32\drivers\HKDirFlt.sys" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_HKDIRFLT] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_HKDIRFLT\0000] "Service"="HKDirFlt" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_HKDIRFLT\0000] "DeviceDesc"="HKDirFlt" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\HKDirFlt] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\HKDirFlt] "ImagePath"="system32\drivers\HKDirFlt.sys" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_HKDIRFLT] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_HKDIRFLT\0000] "Service"="HKDirFlt" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_HKDIRFLT\0000] "DeviceDesc"="HKDirFlt" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_HKDIRFLT\0000\Control] "ActiveService"="HKDirFlt" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\HKDirFlt] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\HKDirFlt] "ImagePath"="system32\drivers\HKDirFlt.sys" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\HKDirFlt\Enum] "0"="Root\LEGACY_HKDIRFLT\0000" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HKDIRFLT] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HKDIRFLT\0000] "Service"="HKDirFlt" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HKDIRFLT\0000] "DeviceDesc"="HKDirFlt" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HKDIRFLT\0000\Control] "ActiveService"="HKDirFlt" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HKDirFlt] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HKDirFlt] "ImagePath"="system32\drivers\HKDirFlt.sys" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HKDirFlt\Enum] "0"="Root\LEGACY_HKDIRFLT\0000" Searching for "MirDisk" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}] "UpperFilters"="MirDisk PartMgr" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MIRDISK] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MirDisk] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MirDisk] "ImagePath"="system32\drivers\MirDisk.sys" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}] "UpperFilters"="MirDisk PartMgr" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_MIRDISK] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_MIRDISK\0000] "Service"="MirDisk" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_MIRDISK\0000] "DeviceDesc"="MirDisk" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\MirDisk] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\MirDisk] "ImagePath"="system32\drivers\MirDisk.sys" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}] "UpperFilters"="MirDisk PartMgr" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_MIRDISK] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\MirDisk] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\MirDisk] "ImagePath"="system32\drivers\MirDisk.sys" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\MirDisk\Enum] "0"="Root\LEGACY_MIRDISK\0000" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}] "UpperFilters"="MirDisk PartMgr" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_MIRDISK] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MirDisk] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MirDisk] "ImagePath"="system32\drivers\MirDisk.sys" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MirDisk\Enum] "0"="Root\LEGACY_MIRDISK\0000" -= EOF =- Odnośnik do komentarza
picasso Opublikowano 27 Lutego 2012 Zgłoś Udostępnij Opublikowano 27 Lutego 2012 Tak jak wytypowałam, sterownik MirDisk jest filtrem dla klasy dysków: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}]"UpperFilters"="MirDisk PartMgr" Po usunięciu sterownika system nie będzie bootował. Jest niezbędne zdjęcie filtrów MirDisk we wszystkich kopiach konfiguracyjnych (jedna z nich to pewnie Failed, ale brak tu danych z klucza Select, toteż korekta we wszystkich ControlSet00X). 1. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}] "UpperFilters"=hex(7):50,00,61,00,72,00,74,00,4d,00,67,00,72,00,00,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}] "UpperFilters"=hex(7):50,00,61,00,72,00,74,00,4d,00,67,00,72,00,00,00,00,00 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}] "UpperFilters"=hex(7):50,00,61,00,72,00,74,00,4d,00,67,00,72,00,00,00,00,00 [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\MirDisk] [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\MirDisk] [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\MirDisk] [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\HKDirFlt] [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\HKDirFlt] [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\HKDirFlt] [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_MIRDISK] [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_MIRDISK] [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_MIRDISK] [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_HKDIRFLT] [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_HKDIRFLT] [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Enum\Root\LEGACY_HKDIRFLT] Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG na C:\ 2. Uruchom regedit na uprawnieniu konta SYSTEM np. za pomocą Process Hacker: KLIK. W tak uruchomionym regedit zaimportuj plik FIX.REG. 3. Restart systemu. Z katalogu C:\WINDOWS\system32\drivers możesz usunąć oba pliki. . Odnośnik do komentarza
grummer Opublikowano 27 Lutego 2012 Autor Zgłoś Udostępnij Opublikowano 27 Lutego 2012 Wspaniale! Bardzo Ci dziękuję! Czy mogę również zrobić podobnie z zablokowanym plikiem guard32.dll w folderze system32? Jest to plik od Comodo, którego już od dawna nie używam. Uruchamia mi się wraz z systemem HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls: C:\WINDOWS\system32\guard32.dll COMODO Internet Security COMODO c:\windows\system32\guard32.dll Tak BTW. Może istnieje aplikacja, która wyszukuje stare sterowniki i może mi wskazać, które są już niepotrzebne? Zawsze musiałem to niestety ręcznie robić Odnośnik do komentarza
picasso Opublikowano 27 Lutego 2012 Zgłoś Udostępnij Opublikowano 27 Lutego 2012 Czy mogę również zrobić podobnie z zablokowanym plikiem guard32.dll w folderze system32? Jest to plik od Comodo, którego już od dawna nie używam. Uruchamia mi się wraz z systemem Tu akurat nie trzeba szczególnych sztuk. Plik może być usunięty od ręki, a korekta rejestru w formie: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" Zamiast bezpośredniego importu REG, równie dobrze można użyć Autoruns. Tak BTW. Może istnieje aplikacja, która wyszukuje stare sterowniki i może mi wskazać, które są już niepotrzebne? Zawsze musiałem to niestety ręcznie robić Nawet gdyby coś takiego było, miałabym ambiwalentne odczucia, by polecać automat. Automat ma to do siebie, że nie ma rozumu. . Odnośnik do komentarza
grummer Opublikowano 27 Lutego 2012 Autor Zgłoś Udostępnij Opublikowano 27 Lutego 2012 W autoruns już próbowałem. Pliku usunąć nie mogę, nie mam uprawnień, mimo że mam uprawnienia admina. W awaryjnym też nic to nie dało Odnośnik do komentarza
picasso Opublikowano 27 Lutego 2012 Zgłoś Udostępnij Opublikowano 27 Lutego 2012 Usunięcie tego wpisu i pliku jest proste, jeżeli nie działają inne komponenty Comodo. Czy na pewno tu wszystko zlikwidowane? Zaprezentuj log z OTL. Odnośnik do komentarza
grummer Opublikowano 27 Lutego 2012 Autor Zgłoś Udostępnij Opublikowano 27 Lutego 2012 Usunięcie tego wpisu i pliku jest proste, jeżeli nie działają inne komponenty Comodo. Czy na pewno tu wszystko zlikwidowane? Zaprezentuj log z OTL. OTL.Txt Extras.Txt Odnośnik do komentarza
picasso Opublikowano 29 Lutego 2012 Zgłoś Udostępnij Opublikowano 29 Lutego 2012 W awaryjnym twierdzisz jest tak samo (zakładam, że w nim nie działają rezydenty innych aplikacji zabezpieczających). Pytanie: czy z poziomu awaryjnego da się zmienić nazwę pliku usuwając rozszerzenie? Drugie pytanie: czy sprawdzałeś uprawnienia tego pliku? Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się