Skocz do zawartości


Close Open
Close Open
Zdjęcie
* * * * * 1 Głosów

Proszę o sprawdzenie loga (OTL)


  • Please log in to reply
113 replies to this topic

#101 gajedan

gajedan

    Pasjonat

  • Forumowicze
  • PipPipPipPipPipPipPipPip
  • 5535 Postów:
  • Płeć:Mężczyzna

Napisany 24 June 2019 - 06:34 AM

Twój System bardzo dziwnie reaguje na wszelkie próby naprawy; z takim czymś jeszcze nikt na całym świecie nie miał problemów, choć tysiące ludzi miało uszkodzone te same klucze przez "Zero Acces", co u Ciebie.

 

Mimo niepowodzenie zrób log FSS.

Zobaczymy, czy cokolwiek się zmieniło.

.



#102 majorcom

majorcom

    tam i tu, uczestnik

  • Forumowicze
  • PipPipPipPipPipPip
  • 601 Postów:
  • Płeć:Mężczyzna
  • Lokalizacja:Polska

Napisany 24 June 2019 - 07:20 AM

mam chyba wyjątkowy system :P ale tak jest dziwny bo np nie mogę naprawić plików systemowych przez sfc /scannow itd. bo jakieś są uszkodzone od dawna.

FSS http://www.wklejto.pl/750718

ostatnio to i ekran śmierci pojawił się po zainfekowaniu tymi wirusami, potem jakoś komendami  w konsoli przywróciłem do działania.



#103 gajedan

gajedan

    Pasjonat

  • Forumowicze
  • PipPipPipPipPipPipPipPip
  • 5535 Postów:
  • Płeć:Mężczyzna

Napisany 24 June 2019 - 08:43 AM

Nic się nie zmieniło.

 

Od kilku miesięcy FRST nie ma w sobie modułu wykrywającego infekcję "Zero Acces", bo uznano, że ta infekcja już nie istnieje w sieci.

Ale może u Ciebie jest dalej aktywna, i przeszkadza w naprawianiu?

Pobierz RoqueKiller > https://www.adlice.c...wnloadprogress/

Kliknij w nim SCAN, a po wyszukaniu szkodliwych rzeczy kliknij DELETE. Pokaż oba raporty z niego.

.



#104 majorcom

majorcom

    tam i tu, uczestnik

  • Forumowicze
  • PipPipPipPipPipPip
  • 601 Postów:
  • Płeć:Mężczyzna
  • Lokalizacja:Polska

Napisany 24 June 2019 - 19:26 PM

https://prnt.sc/o62qxr screen o taki raport chodzi, bo mi nie pobiera nic z twojego linku, znalazłem na dobreprogramy taki program.

podczas skanowania zapomniałem wyłączyć avire i coś zablokowało pewnie ten plik host...

http://prntscr.com/o62tya screen

oczywiście usuneło i w procesie widnieje teraz tylko jeden proces canhost.exe



#105 gajedan

gajedan

    Pasjonat

  • Forumowicze
  • PipPipPipPipPipPipPipPip
  • 5535 Postów:
  • Płeć:Mężczyzna

Napisany 24 June 2019 - 20:57 PM

Jednak "Zero Acces" nie zostało wykryte.

 

W tej sytuacji (System jest nienaprawialny) wydaje mi się, że najlepszym rozwiązaniem będzie sformatowanie dysku, i wgranie Systemu od nowa.

 

Swoje własne pliki (dokumenty, zdjęcia, itp) możesz skopiować na pendrive'a.



#106 majorcom

majorcom

    tam i tu, uczestnik

  • Forumowicze
  • PipPipPipPipPipPip
  • 601 Postów:
  • Płeć:Mężczyzna
  • Lokalizacja:Polska

Napisany 24 June 2019 - 22:16 PM

Oki Dziękuję za wszystko :)



#107 majorcom

majorcom

    tam i tu, uczestnik

  • Forumowicze
  • PipPipPipPipPipPip
  • 601 Postów:
  • Płeć:Mężczyzna
  • Lokalizacja:Polska

Napisany 15 July 2019 - 09:30 AM

Proszę o sprawdzenie logów FRST

po formacie dysku funkcja w konsoli DISM nie działa, po zainstalowaniu gry CS-a jakiś proces przeciążał procesor do 100% potem w kolejnym dniu zgasł ekran, ale po którymś uruchomieniu udało się odpalić i przywrócić stan do wcześniejszego stanu, niewiem czy coś jeszcze mam groźnego.

FRST 1cz http://www.wklejto.pl/754074 cz2 http://www.wklejto.pl/754075

shortcut http://www.wklejto.pl/754076

Addition http://www.wklejto.pl/754077



#108 gajedan

gajedan

    Pasjonat

  • Forumowicze
  • PipPipPipPipPipPipPipPip
  • 5535 Postów:
  • Płeć:Mężczyzna

Napisany 15 July 2019 - 14:32 PM

Nie widzę tu żadnej infekcji.

 

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Winsock: Catalog5 08 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => Brak pliku
Winsock: Catalog5 09 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => Brak pliku
Winsock: Catalog5-x64 08 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => Brak pliku
Winsock: Catalog5-x64 09 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL => Brak pliku
S3 cpuz143; \??\C:\Windows\temp\cpuz143\cpuz143_x64.sys [X]
EmptyTemp:


Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

#109 majorcom

majorcom

    tam i tu, uczestnik

  • Forumowicze
  • PipPipPipPipPipPip
  • 601 Postów:
  • Płeć:Mężczyzna
  • Lokalizacja:Polska

Napisany 28 July 2020 - 12:50 PM

Proszę o sprawdzenie logów, po zmianie płyty głównej i zainstalowaniu stery, często procek jest wykorzystywany w 100% przy niskim użyciu. możźe jakiś wirus w biosie zakupionej płyty z allegro?

FRST http://www.wklejto.pl/848333

Addition: http://www.wklejto.pl/848334

Skróty: http://www.wklejto.pl/848335

 

temperatury są w normie, a dysk z systemem jest przełożony z starego laptopa....



#110 gajedan

gajedan

    Pasjonat

  • Forumowicze
  • PipPipPipPipPipPipPipPip
  • 5535 Postów:
  • Płeć:Mężczyzna

Napisany 28 July 2020 - 16:56 PM

Nie widzę tu żadnej infekcji.

 

Kosmetyka:

Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

GroupPolicy: Ograniczenia ? <==== UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
S3 cpuz143; \??\C:\Windows\temp\cpuz143\cpuz143_x64.sys [X]
S3 cpuz149; \??\C:\Windows\temp\cpuz149\cpuz149_x64.sys [X]
S3 digitalpower; system32\drivers\digitalpower.sys [X]
S3 UCOREW64; \??\C:\Users\mario\Downloads\AMIBIOS8_AMI_Firmware_Update_Utility\AFU_Core8\afuwin\32\UCOREW64.SYS [X]
RemoveDirectory: C:\Users\mario\Downloads\FRST-OlderVersion
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
C:\Windows\Minidump\*.dmp
EmptyTemp:


Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

 

========================
 

Task: {66AC5B4A-DF13-4446-8D60-06EB596D470D} - System32\Tasks\{C35AD403-CED6-4D46-8BE4-B71D4B2A4622} => C:\Users\mario\Downloads\FTS_FlashBIOSUpdateFloppyBootDisk_600118_1032120 (1).EXE

Task: {8A7B8738-29F2-4901-9727-A39ACCCE21DA} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [154920 2019-07-02] (Google Inc -> Google LLC)

Task: {D9E46D33-E6C2-42A1-84AE-35EE5A0D8806} - System32\Tasks\{6E846450-DCD0-45E9-9FF8-D1242A6FE258} => C:\Users\mario\Downloads\FTS_FlashBIOSUpdateFloppyBootDisk_600118_1032120 (1).EXE
Task: {FBE88631-5FFC-4DD8-A324-79B603DD1326} - System32\Tasks\Driver Booster SkipUAC (mario) => C:\Program Files (x86)\IObit\Driver Booster\7.0.2\DriverBooster.exe [7656208 2019-10-16] (IObit Information Technology -> IObit)

Nie jestem przekonany o konieczności istnienia tych Zaplanowanych Zadań - a one mogą mieć wpływ na obciążenie komputera.

 

=============================
 

Error: (07/28/2020 01:32:11 PM) (Source: Schannel) (EventID: 4119) (User: ZARZĄDZANIE NT)
Description: Odebrano następujący alert krytyczny: 70.

 

Error: (07/28/2020 11:31:38 AM) (Source: Windows Search Service) (EventID: 3007) (User: )
Description: Nie można zainicjować monitorowania wydajności dla obiektu programu zbierającego, ponieważ liczniki nie są załadowane lub nie można otworzyć obiektu pamięci współużytkowanej. Wpływa to tylko na dostępność liczników monitora wydajności. Uruchom ponownie komputer.
 
Kontekst: aplikacja , wykaz SystemIndex

Te błędy też mogą mieć ujemny wpływ na obciążenie procesora, ale to można by naprawić tylko poprzez reinstalację Systemu.

.



#111 majorcom

majorcom

    tam i tu, uczestnik

  • Forumowicze
  • PipPipPipPipPipPip
  • 601 Postów:
  • Płeć:Mężczyzna
  • Lokalizacja:Polska

Napisany 29 July 2020 - 11:54 AM

dzięki., czyli na to wychodzi że najlepiej położyć nowy system i wtedy sprawdzić, czy będzie lepiej. bo teraz nawet zawiesi się na długo jak wybudzam z ekranu wygaszacza



#112 majorcom

majorcom

    tam i tu, uczestnik

  • Forumowicze
  • PipPipPipPipPipPip
  • 601 Postów:
  • Płeć:Mężczyzna
  • Lokalizacja:Polska

Napisany 18 January 2021 - 19:27 PM

Witam mam problem w laptopie z windows 10 "Błąd krytycznego procesu systemowego C:\WINDOWS\system32\lsass.exe z kodem stanu 255. Komputer musi być ponownie uruchomiony."

po zainstalowaniu i aktywowaniu Bitdefender komputer w kółko na nowo uruchamia się po wyłączeniu wifi jest ok ale z internetem to pojawia się komunikat że komputer zostanie uruchomiony ponownie.

 

w trybie awaryjnym nie włącza się bitdefender i tam na internecie mogę pracować ale mimo to. to często zawiesza się system 

Może coś w logach widać?

Logi FRST:

Shortcut http://www.wklejto.pl/880705

http://www.wklejto.pl/880706

http://www.wklejto.pl/880707

 

Jesli to nic nie pomoże to chyba pozostaje odinstalować ten antywirus i spróbować z innym



#113 gajedan

gajedan

    Pasjonat

  • Forumowicze
  • PipPipPipPipPipPipPipPip
  • 5535 Postów:
  • Płeć:Mężczyzna

Napisany 18 January 2021 - 22:07 PM

W logach nie ma niczego podejrzanego.

Tylko kosmetyka:
Uruchom FRST. Na klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

GroupPolicy: Ograniczenia ? <==== UWAGA
Policies: C:\ProgramData\NTUSER.pol: Ograniczenia <==== UWAGA
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA
Task: {022FDDD8-1C6B-4E94-956F-1D02989A531E} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {1F02815B-BA48-44B6-96EF-3B91CB79B2CF} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\WINDOWS\ehome\MCUpdate.exe
Task: {2BB74089-ED1E-4374-BA5F-9F696F6528C8} - System32\Tasks\Microsoft\Windows\End Of Support\Notify1 => C:\WINDOWS\system32\sipnotify.exe
Task: {2D706F88-4022-4662-84CB-769D5C9539FA} - \Microsoft\Windows\Setup\EOSNotify2 -> Brak pliku <==== UWAGA
Task: {3A979E67-3424-4D79-A8E1-CA91DDD249DD} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\WINDOWS\ehome\ehrec.exe
Task: {45F9DF42-3879-4ACC-AC45-7AECCC7A06F2} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {4BF7B658-0B63-4B04-8AAC-C6E62B98EE36} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {4C39A0B9-41EE-4458-9E57-6B89AEFCBC24} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {4CA7E55A-E9E1-42F7-8A45-397E0E1BDEE6} - System32\Tasks\Microsoft\Windows\End Of Support\Notify2 => C:\WINDOWS\system32\sipnotify.exe
Task: {4DEB1D36-3FA9-4385-ACE2-60C83E135F22} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {4F5E642E-009F-41F6-8D83-88E306AAD7C1} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {59BB0087-77BE-4296-83A0-133E5CD42AB2} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {6CED8491-0FEB-464D-B5CF-B9795834CEC8} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {74431FE5-6B4C-42BA-AB69-A34B52879635} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {801E3923-4C48-43DB-8270-CAF39ED3589A} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {8AC3F2E0-9FBB-4A6D-9BA4-4BD46E4A7E50} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {926F678A-9E27-4A80-B7CB-C870BA2E2216} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {94BB87B3-D0DD-48B8-B862-5940773DD910} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {9CB380BC-6E2E-4634-9E9A-5EACA4D4DDF8} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {A45E34BB-7A6F-411E-A917-464ECC7C0289} - \Microsoft\Windows\Setup\EOSNotify -> Brak pliku <==== UWAGA
Task: {BC161666-5FA4-4B0B-B734-543E733A5C5B} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\WINDOWS\ehome\mcupdate.exe
Task: {C3B93976-1159-470D-878E-647DD10E1710} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\WINDOWS\ehome\ehPrivJob.exe
Task: {D9476221-CFD2-4BA5-BAC5-9B7362443192} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {DF0B761C-41DB-47E5-BD78-3402D761C863} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\WINDOWS\ehome\mcupdate.exe
Task: {EFFF8329-52A1-4CF9-A05E-5D93BD197046} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\WINDOWS\ehome\ehPrivJob.exe
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).
.

#114 majorcom

majorcom

    tam i tu, uczestnik

  • Forumowicze
  • PipPipPipPipPipPip
  • 601 Postów:
  • Płeć:Mężczyzna
  • Lokalizacja:Polska

Napisany 18 January 2021 - 23:46 PM

Dzięki, ale nie pomogło. odinstalowałem antywirusa i jest ok






0 Użytkowników czyta ten temat

0 użytkowników, 0 gości, 0 anonimowych użytkowników