logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Problemy z odtwarzaczami multimediów i podejrzane pliki.

MAJSTER XXL 28 Lip 2011 22:03 2287 12
REKLAMA
  • #1 9769680
    MAJSTER XXL
    Poziom 29  
    Posty: 2063
    Pomógł: 164
    Ocena: 421
    Od jakiegoś czasu walczę z wyskakiwaniem komunikatów w stylu "instrukcja odwołuje się do pamięci...., która nie może być .......". Kaspersky Internet Security nie zgłasza problemów. Hijackthis wykazał kilka nieprawidłowości, ale je naprawiłem. Nie pomogło. Podjąłem się pomocy Combofixa, który miał sporo problemów, aby zakończyć zadanie i wygenerować log, który daję w załączeniu. Zgłosił na początku błąd, że uruchomiona jest aplikacja Norton Internet Security, którego nie mam od chyba 2 lat i wydawało mi się, że dobrze po nim posprzątałem. Podejrzane są wg mnie 2 pliki na zewnętrznym dysku twardym: 2a.exe oraz autorun.inf, których nie można niczym usunąć, nawet Combofix ich nie dał rady usunąć. Czy tu jest problem? Od czasu do czasu pojawiał się jakiś żółty trójkąt z czarnym wykrzyknikiem wewnątrz w zasobniku systemowym.
    Załączniki:
    • ComboFix.txt (24.18 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #2 9769737
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17159
    Ocena: 10419
    H: to? dysk? pendrive?

    Zrob skan przy pomocy mbam oraz cureit.
    Daj oba logi z OTL w zalaczniku.
  • REKLAMA
  • #3 9769834
    MAJSTER XXL
    Poziom 29  
    Posty: 2063
    Pomógł: 164
    Ocena: 421
    H: to dysk twardy zewnętrzny, oba logi z OTL w załączeniu, mbam po zakończeniu szybkiego skanowania nie znalazł nic, aktualnie robię pełne skanowanie.
    Załączniki:
    • Extras.Txt (135.03 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • OTL.Txt (136.07 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #4 9770094
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17159
    Ocena: 10419
    Zobacz: https://www.elektroda.pl/rtvforum/topic1930311.html
    Zacznij od screenow z HdTune (przy okazji sprawdz ten dysk zewnetrzny).
    Jezeli mozesz to zrob format tego dysku.

    Wykonaj skrypt:

    :OTL
    O3 - HKU\S-1-5-21-1123561945-1604221776-725345543-1003\..\Toolbar\ShellBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
    O3 - HKU\S-1-5-21-1123561945-1604221776-725345543-1003\..\Toolbar\ShellBrowser: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No CLSID value found.
    O3 - HKU\S-1-5-21-1123561945-1604221776-725345543-1003\..\Toolbar\ShellBrowser: (no name) - {A057A204-BACC-4D26-8087-36EE87E26986} - No CLSID value found.
    O3 - HKU\S-1-5-21-1123561945-1604221776-725345543-1003\..\Toolbar\WebBrowser: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No CLSID value found.
    O3 - HKU\S-1-5-21-1123561945-1604221776-725345543-1003\..\Toolbar\WebBrowser: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - No CLSID value found.
    O3 - HKU\S-1-5-21-1123561945-1604221776-725345543-1003\..\Toolbar\WebBrowser: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - No CLSID value found.
    O3 - HKU\S-1-5-21-1123561945-1604221776-725345543-1003\..\Toolbar\WebBrowser: (no name) - {5CBE3B7C-1E47-477E-A7DD-396DB0476E29} - No CLSID value found.
    [2011-07-06 19:06:28 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\3PQPQccxYafmis
    [2011-07-06 19:06:28 | 000,000,000 | ---D | C] -- C:\WINDOWS\3PQPQccxYafmis
    @Alternate Data Stream - 1234 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\Microsoft:pxGFwtkNjHDojazPNBsapjVc
    @Alternate Data Stream - 1093 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\Microsoft:CcRB8Ud8eagSqDGH6XEK
    @Alternate Data Stream - 1091 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\Microsoft:A97O4MwS1zLSBVIGVIsA1rN
  • REKLAMA
  • #5 9770209
    MAJSTER XXL
    Poziom 29  
    Posty: 2063
    Pomógł: 164
    Ocena: 421
    Skrypt wykonany w OTL, jutro zabieram się za sprawdzanie dysków, martwi mnie, że nie mogę usunąć 2a.exe i autorun.inf na dysku H, nawet KillBox przy rozruchu nie usunął.

    Załączam screeny z HDTune z quick scan
    dysk wewnętrzny:
    Problemy z odtwarzaczami multimediów i podejrzane pliki. Problemy z odtwarzaczami multimediów i podejrzane pliki. Problemy z odtwarzaczami multimediów i podejrzane pliki. Problemy z odtwarzaczami multimediów i podejrzane pliki.

    dysk zewnętrzny:
    Problemy z odtwarzaczami multimediów i podejrzane pliki. Problemy z odtwarzaczami multimediów i podejrzane pliki. Problemy z odtwarzaczami multimediów i podejrzane pliki. Problemy z odtwarzaczami multimediów i podejrzane pliki.

    nie daje mi spokoju ten 2a:
    Problemy z odtwarzaczami multimediów i podejrzane pliki.
  • #6 9770994
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17159
    Ocena: 10419
    Zrob format tego dysku z 2a.
  • #7 9771049
    MAJSTER XXL
    Poziom 29  
    Posty: 2063
    Pomógł: 164
    Ocena: 421
    Format odpada, to jest dysk do backupu, archiwizacji i na nim jest również zainstalowanych ogrom aplikacji do elektroniki. Na tą chwilę wyczyściłem rejestr zdarzeń lecz po chwili już pojawiły się nowe wpisy z tym żółtym trójkątem w odstępie 1-2 minuty:
    Problemy z odtwarzaczami multimediów i podejrzane pliki.
  • #8 9771086
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17159
    Ocena: 10419
    To synchronizacja czasu, ustaw inny serwer do synchronizacji.

    Mozesz zgrac wszystko z dysku i dopiero formatowac.
  • #9 9771155
    MAJSTER XXL
    Poziom 29  
    Posty: 2063
    Pomógł: 164
    Ocena: 421
    Serwer do synchronizacji mam cały czas wyłączony, miałem tylko załączoną opcję "Automatycznie uwzględniaj zmiany czasu" i właśnie to wyłączyłem, zobaczę czy dalej będą się generować ostrzeżenia. Skończyłem skanowanie CureIt- było czysto.

    edit.
    niestety dalej generują się żółte ostrzeżenia w podglądzie zdarzeń dla aplikacji.

    edit.
    znalazłem i wyłączyłem proces timeserv.exe w Menedżerze Zadań i po tym zabiegu już nie generują się ostrzeżenia, zamierzam wyłączyć go całkowicie, czy spowoduje to jakieś problemy?
  • #10 9771262
    Kolobos
    Spec od komputerów
    Posty: 85152
    Pomógł: 17159
    Ocena: 10419
    Synchronizacje czasu masz w zakladce "Czas z Internetu".
  • REKLAMA
  • #11 9771750
    MAJSTER XXL
    Poziom 29  
    Posty: 2063
    Pomógł: 164
    Ocena: 421
    Ten czas to już zostawmy, z tym sobie poradziłem- wyłączyłem usługę timeserv.exe.
    Problem jest z uruchomieniem aplikacji takich jak Skype i Winamp, czasami z Windows Media Player. Odinstalowałem Skype i Winamp, zainstalowałem ponownie i bez efektu. Podczas uruchamiania powyższych wywala błąd, np.Skype:
    Problemy z odtwarzaczami multimediów i podejrzane pliki.
    i Winamp:
    Problemy z odtwarzaczami multimediów i podejrzane pliki.
  • #13 9772095
    MAJSTER XXL
    Poziom 29  
    Posty: 2063
    Pomógł: 164
    Ocena: 421
    Scan cureit zrobiony w południe- było czysto.
    W załączeniu daję log z TDSSKiller, a z MbrCheck daję screena, bo log się żaden nie generuje albo czegoś nie wiem.
    Problemy z odtwarzaczami multimediów i podejrzane pliki.

    edit.
    eh, log z MBRcheck był na pulpicie:

    edit.
    prawdopodobnie nie uruchamia się u mnie memtest z pendrive, zrobiłem zdjęcie ekranu, żadnego postępu, dwa razy próbowałem, po czym musiałem zresetować laptopa
    Problemy z odtwarzaczami multimediów i podejrzane pliki.

    Po tych wszystkich zabiegach teraz komputer zamiast uruchamiać się w 2-3 minuty, uruchamia się w 10-12minut a ja klnę jak szewc i nie wiem czego się chwycić. Już zaczynam myśleć o formacie.


    edit
    zrobiłem format i ponowiłem instalację systemu- teraz jest jak należy.
    Załączniki:
    • MBRCheck_07.29.11_17.12.55.txt (11.7 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • TDSSKiller.2.5.13.0_29.07.2011_17.07.15_log.txt (55.76 KB) Musisz być zalogowany, aby pobrać ten załącznik.

Podsumowanie tematu

✨ Użytkownik zgłasza problemy z odtwarzaczami multimedialnymi, takimi jak Skype, Winamp i Windows Media Player, które wyświetlają błędy podczas uruchamiania. Problemy zaczęły się po pojawieniu się komunikatów o błędach związanych z pamięcią oraz obecnością podejrzanych plików (2a.exe i autorun.inf) na zewnętrznym dysku twardym. Użytkownik przeprowadził skanowanie przy użyciu Kaspersky Internet Security, Malwarebytes (mbam), CureIt oraz OTL, ale nie udało się usunąć złośliwych plików. Po wykonaniu różnych skanów i prób naprawy, użytkownik zdecydował się na formatowanie dysku, co ostatecznie rozwiązało problem z uruchamianiem systemu.
Wygenerowane przez model językowy.
REKLAMA