Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Proszę o sprawdzenie logów coś mi się zaczęło dziać

bobo 44 02 Maj 2018 18:57 429 20
  • Pomocny post
    #2 02 Maj 2018 19:08
    krzychupar
    Poziom 40  

    Otwórz notatnik systemowy i wklej:

    Task: {1C7415CB-4A5A-49E8-A454-36EDA2A451F1} - \Windows Update Check - 0x14ED0368 -> Brak pliku <==== UWAGA
    Task: {6E75F43B-9753-4375-9816-9C7BF20FA913} - System32\Tasks\{A783FE82-1C34-90EC-C072-1EB5AB7BF40D} => C:\Program Files (x86)\LetWECIBoxHhx.exe [1601-01-03] (Microsoft Corporation) <==== UWAGA
    Hosts:
    CHR NewTab: ChromeDefaultData -> "active": true,
    "entry": "chrome-extension://pbdpajcdgknpendpmecafmopknefafha/index.html"
    CHR Profile: C:\Users\bobo\AppData\Local\Google\Chrome\User Data\ChromeDefaultData [2018-05-02] <==== UWAGA
    "qpbiiuvl" => serwis został odblokowany. <==== UWAGA
    S2 WinService; C:\Users\bobo\AppData\Local\XService\XService.dll [X]
    S3 AndNetDiag; system32\DRIVERS\lgandnetdiag64.sys [X]
    S3 ANDNetModem; system32\DRIVERS\lgandnetmodem64.sys [X]
    S3 andnetndis; system32\DRIVERS\lgandnetndis64.sys [X]
    S1 QMUdisk; \??\C:\Program Files (x86)\Tencent\QQPCMgr\12.7.18988.205\QMUdisk64.sys [X]
    S3 softaal; \??\C:\Program Files (x86)\Tencent\QQPCMgr\12.7.18988.205\softaal64.sys [X]
    S2 tsnethlpx64; \??\C:\Program Files (x86)\Tencent\QQPCMgr\12.7.18988.205\TsNetHlpX64.sys [X]
    2018-05-01 15:40 - 2018-05-01 15:40 - 000000000 __SHD C:\found.000
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #3 02 Maj 2018 19:23
    bobo 44

    Poziom 17  

    witam zrobilem to i po starcie windowsa wyskakuje mi czarne okno i dodatkowo informacja że nie można otworzyć pliku ponadto po wpisaniu w pasek elektroda wyskakuje mi jakaś strona a następnie po kliknięciu w przycisk dopiero następuje przekierowanie na elektroda.

    0
  • #4 02 Maj 2018 21:40
    RADU23
    Moderator - Komputery Serwis

    Zamieść nowe logi z FRST.

    0
  • Pomocny post
    #5 02 Maj 2018 21:47
    Kolobos
    Spec od komputerów

    @RADU23 nowe logi sa zbedne, ale krzychupar moglby sie w koncu nauczyc sprawdzac poprawnie logi.

    @bobo 44 Zgraj zakladki z Chrome, profil zostanie usuniety. Jezeli synchornizujesz ustawienia Chrome z konta google to usun rowniez dane synchronizacji z konta.

    Wykonaj Fixlist.txt dla FRST:
    Task: {0D3B2F74-3238-41F8-A162-6EF72159D115} - System32\Tasks\{A8AA3D0E-4AB1-42D0-A08B-72A05D8BFEB6} => C:\Program Files (x86)\OpenOffice 4\program\soffice.exe [2014-08-13] (Apache Software Foundation)
    Task: {160E8067-78C4-4E1E-A87D-DA82DF937FAF} - System32\Tasks\Opera scheduled Autoupdate 4086469641 => C:\Windows\system32\cmd.exe /c start "" "C:\Users\bobo\AppData\Roaming\Microsoft\Windows\jhagegid\aravuruu.exe"
    Task: {1C7415CB-4A5A-49E8-A454-36EDA2A451F1} - \Windows Update Check - 0x14ED0368 -> Brak pliku <==== UWAGA
    Task: {51BE9DF2-F100-4CA9-B8A3-5FA5B14FE79E} - System32\Tasks\Opera scheduled Autoupdate 2796787680 => C:\Windows\system32\cmd.exe /c start "" "C:\Users\bobo\AppData\Roaming\Microsoft\Windows\ghterjgj\aravuruu.exe"
    Task: {6E75F43B-9753-4375-9816-9C7BF20FA913} - System32\Tasks\{A783FE82-1C34-90EC-C072-1EB5AB7BF40D} => C:\Program Files (x86)\LetWECIBoxHhx.exe [1601-01-03] (Microsoft Corporation) <==== UWAGA
    Task: {83F91040-5A90-4C93-9013-8C037E233C34} - System32\Tasks\{E58DB24E-5FAC-4E2A-7D3F-DAD932D5D9E8} => C:\Users\bobo\Ouohy.exe [1601-01-03] (Microsoft Corporation)
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\QQPCRTP => ""="service"
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\QQPCRTP => ""="service"
    Hosts:
    HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore: [DisableSR/DisableConfig] <==== UWAGA
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\...\Run: [Google Updater 2.0] => "C:\ProgramData\Google Updater 2.0\57o9wyo7.exe"
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\...\Policies\Explorer: [TaskbarNoNotification] 1
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\...\MountPoints2: {a35c518b-5bfc-11e7-828e-001fe2dcf50a} - F:\LGAutoRun.exe
    IFEO\winmgr108.exe: [Debugger] guugqqhnku.exe
    Startup: C:\Users\bobo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ghterjgj.lnk [2018-05-02]
    Startup: C:\Users\bobo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\jhagegid.lnk [2018-05-02]
    ShortcutTarget: jhagegid.lnk -> C:\Windows\System32\cmd.exe (Microsoft Corporation)
    C:\Users\bobo\AppData\Local\Google\Chrome\User Data\ChromeDefaultData
    C:\Users\bobo\AppData\Roaming\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha
    OPR Extension: (Fast search) - C:\Users\bobo\AppData\Roaming\Opera Software\Opera Stable\Extensions\pbdpajcdgknpendpmecafmopknefafha [2018-05-01]
    S2 qpbiiuvl; C:\Windows\SysWOW64\qpbiiuvl\puhhkjze.exe /d"C:\Users\bobo\ignjirpg.exe"
    S2 WinService; C:\Users\bobo\AppData\Local\XService\XService.dll [X]




    S3 AndNetDiag; system32\DRIVERS\lgandnetdiag64.sys [X]
    S3 ANDNetModem; system32\DRIVERS\lgandnetmodem64.sys [X]
    S3 andnetndis; system32\DRIVERS\lgandnetndis64.sys [X]
    S1 QMUdisk; \??\C:\Program Files (x86)\Tencent\QQPCMgr\12.7.18988.205\QMUdisk64.sys [X]
    S3 softaal; \??\C:\Program Files (x86)\Tencent\QQPCMgr\12.7.18988.205\softaal64.sys [X]
    S2 tsnethlpx64; \??\C:\Program Files (x86)\Tencent\QQPCMgr\12.7.18988.205\TsNetHlpX64.sys [X]
    2018-05-02 18:56 - 2018-05-02 18:56 - 000000000 ____D C:\Users\bobo\Downloads\FRST-OlderVersion
    2018-05-01 15:40 - 2018-05-01 15:40 - 000000000 __SHD C:\found.000
    2018-05-01 10:53 - 2018-05-01 15:44 - 000000004 _____ C:\ProgramData\lock.dat
    2018-05-01 10:53 - 2018-05-01 15:43 - 000000012 _____ C:\ProgramData\rwi.khad
    2018-05-01 10:52 - 2018-05-01 10:52 - 000000008 __RSH C:\ProgramData\ntuser.pol
    2018-05-01 10:50 - 2018-05-02 18:26 - 000000000 _RSHD C:\Users\bobo\AppData\Roaming\DE25E01C-A553-C0F0-1FF2-A9F4C346ED68
    2018-05-01 10:49 - 2018-05-01 15:59 - 000000000 ____D C:\ProgramData\dahkService
    2018-05-01 10:49 - 2018-05-01 10:49 - 000003652 _____ C:\Windows\System32\Tasks\{A783FE82-1C34-90EC-C072-1EB5AB7BF40D}
    2018-05-01 10:49 - 2018-05-01 10:49 - 000003420 _____ C:\Windows\System32\Tasks\{E58DB24E-5FAC-4E2A-7D3F-DAD932D5D9E8}
    2018-05-01 10:49 - 2018-05-01 10:49 - 000000003 _____ C:\Users\bobo\AppData\Local\wbem.ini
    2018-05-01 10:49 - 2018-05-01 10:49 - 000000000 ____D C:\Windows\SysWOW64\qpbiiuvl
    2018-05-01 10:48 - 2018-05-02 18:25 - 000003596 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 4086469641
    2018-05-01 10:48 - 2018-05-01 10:50 - 011512643 _____ (ChemTable Software) C:\Users\bobo\AppData\Roaming\setup.exe
    2018-05-01 10:53 - 2018-05-01 15:44 - 000000004 _____ () C:\ProgramData\lock.dat
    1601-01-03 21:33 - 1601-01-03 21:33 - 000073216 ____N (Microsoft Corporation) C:\Users\bobo\Ouohy.exe
    1601-01-03 21:33 - 1601-01-03 21:33 - 000073216 ____N (Microsoft Corporation) C:\Program Files (x86)\LetWECIBoxHhx.exe
    2018-05-01 10:48 - 2018-05-01 10:50 - 011512643 _____ (ChemTable Software) C:\Users\bobo\AppData\Roaming\setup.exe
    2018-05-01 05:35 - 2018-05-01 05:35 - 000277008 _____ () C:\Users\bobo\AppData\Roaming\ujbvtpixfkgwgnwnuqnximlyh8559174.png
    2018-05-01 10:49 - 2018-05-01 10:49 - 000000003 _____ () C:\Users\bobo\AppData\Local\wbem.ini
    EmptyTemp:

    Po wykonaniu zamiesc nowe logi z FRST, ze skanowania.

    0
  • #7 03 Maj 2018 11:50
    Kolobos
    Spec od komputerów

    Nowy Fixlist.txt:
    CloseProcesses:
    Task: {84AEC204-B267-4E93-B195-E7C96E147040} - \Opera scheduled Autoupdate 2796787680 -> Brak pliku <==== UWAGA
    HKLM-x32\...\Run: [chrome] => "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --headless --disable-gpu --remote-debugging-port=9222 hxxp://de-mi-nis-ner.info/cdn-38.html?t=0.4
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\...\Run: [SteamServerBrowser] => C:\Program Files (x86)\SteamServerBrowser\SteamServerBrowser.exe [228352 2017-02-26] ()
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\...\Run: [systimwindow32] => C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1968152800\systimwindow32.exe [151040 2018-05-02] (2345.com)
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\...\Run: [backwindow132] => C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-196818750\backwindow132.exe [145920 2018-05-02] (2345.com)
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\...\Run: [lansys32] => C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-18617711\lansys32.exe [150528 2018-05-02] (2345.com)
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\...\Run: [lliseconc8] => C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-196852800\lliseconc8.exe [153600 2018-05-02] (2345.com)
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\...\Run: [backwindow32] => C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-196818750\backwindow32.exe [150528 2018-05-02] (2345.com)
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\...\Run: [backwindow232] => C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-196818750\backwindow232.exe [148992 2018-05-02] (2345.com)
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\...\RunOnce: [systimwindow32] => C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1968152800\systimwindow32.exe [151040 2018-05-02] (2345.com)
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\...\RunOnce: [backwindow132] => C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-196818750\backwindow132.exe [145920 2018-05-02] (2345.com)
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\...\RunOnce: [lansys32] => C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-18617711\lansys32.exe [150528 2018-05-02] (2345.com)
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\...\RunOnce: [backwindow232] => C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-196818750\backwindow232.exe [148992 2018-05-02] (2345.com)
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\...\RunOnce: [lliseconc8] => C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-196852800\lliseconc8.exe [153600 2018-05-02] (2345.com)
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\...\RunOnce: [backwindow32] => C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-196818750\backwindow32.exe [150528 2018-05-02] (2345.com)
    C:\RECYCLER\

    Po wykonaniu zamiesc nowe logi.

    0
  • #9 03 Maj 2018 16:35
    krzychupar
    Poziom 40  

    Otwórz notatnik systemowy i wklej:

    GroupPolicy: Ograniczenia <==== UWAGA
    GroupPolicy\User: Ograniczenia <==== UWAGA
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://mail.ru/cnt/10445?gp=811600
    SearchScopes: HKU\S-1-5-21-1563734122-2856975026-870825526-1000 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7B2CBF7681-4040-48DB-9496-86B710699027%7D&gp=811610
    SearchScopes: HKU\S-1-5-21-1563734122-2856975026-870825526-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7B2CBF7681-4040-48DB-9496-86B710699027%7D&gp=811610
    BHO-x32: Search(malpa)Mail.Ru -> {8E8F97CD-60B5-456F-A201-73065652D099} -> C:\Users\bobo\AppData\Local\Mail.Ru\Sputnik\ie_addon_dll.dll [2018-05-03] (Mail.Ru)
    FF HomepageOverride: Mozilla\Firefox\Profiles\virsr7q9.default -> Disabled: homepage(malpa)mail.ru
    FF NewTabOverride: Mozilla\Firefox\Profiles\virsr7q9.default -> Disabled: homepage(malpa)mail.ru
    FF Extension: (Домашняя страница Mail.Ru) - C:\Users\bobo\AppData\Roaming\Mozilla\Firefox\Profiles\virsr7q9.default\Extensions\homepage@mail.ru.xpi [2018-05-03]
    FF Extension: (Поиск Mail.Ru) - C:\Users\bobo\AppData\Roaming\Mozilla\Firefox\Profiles\virsr7q9.default\Extensions\search@mail.ru.xpi [2018-05-03]
    2018-05-03 15:59 - 2018-05-03 16:02 - 000000000 ____D C:\Users\bobo\AppData\Local\Mail.Ru
    2018-05-03 15:59 - 2018-05-03 16:02 - 000000000 ____D C:\ProgramData\Mail.Ru
    2018-05-03 15:59 - 2018-05-03 16:02 - 000000000 ____D C:\Program Files (x86)\Mail.Ru


    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #11 03 Maj 2018 18:51
    Kolobos
    Spec od komputerów

    Przeciez takie usuwanie nie ma sensu! Za chwile znowu bezmyslnie sciagasz pliki typu:
    2018-05-03 15:57 - 2018-05-03 15:57 - 005083638 _____ C:\Users\bobo\Downloads\wurth-wow-keygen-2012.zip
    Uruchamiasz i ponownie infekujesz system.

    Zacznij myslec i nie sciagaj zainfekowanych plikow, najlepiej niczego nie sciagaj z podejrzanych stron skoro nie umiesz odroznic zainfekowanego pliku.

    Fixlist.txt dla FRST:
    ShortcutWithArgument: C:\Users\bobo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk
    Startup: C:\Users\bobo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Google Updater.lnk [2018-05-03]
    ShortcutTarget: Google Updater.lnk -> C:\Users\bobo\AppData\Local\GoogleUpdater\run.vbs ()
    GroupPolicy: Ograniczenia <==== UWAGA
    GroupPolicy\User: Ograniczenia <==== UWAGA
    C:\Users\bobo\AppData\Local\GoogleUpdater\run.vbs
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://mail.ru/cnt/10445?gp=811600
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pl-pl/?ocid=iehp
    SearchScopes: HKU\S-1-5-21-1563734122-2856975026-870825526-1000 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7B2CBF7681-4040-48DB-9496-86B710699027%7D&gp=811610
    SearchScopes: HKU\S-1-5-21-1563734122-2856975026-870825526-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={searchTerms}&fr=ntg&product_id=%7B2CBF7681-4040-48DB-9496-86B710699027%7D&gp=811610
    BHO-x32: Search(malpa)Mail.Ru -> {8E8F97CD-60B5-456F-A201-73065652D099} -> C:\Users\bobo\AppData\Local\Mail.Ru\Sputnik\ie_addon_dll.dll [2018-05-03] (Mail.Ru)
    FF HomepageOverride: Mozilla\Firefox\Profiles\virsr7q9.default -> Disabled: homepage(malpa)mail.ru
    FF NewTabOverride: Mozilla\Firefox\Profiles\virsr7q9.default -> Disabled: {a38384b3-2d1d-4f36-bc22-0f7ae402bcd7}
    FF NewTabOverride: Mozilla\Firefox\Profiles\virsr7q9.default -> Disabled: homepage(malpa)mail.ru
    FF Extension: (Домашняя страница Mail.Ru) - C:\Users\bobo\AppData\Roaming\Mozilla\Firefox\Profiles\virsr7q9.default\Extensions\homepage@mail.ru.xpi [2018-05-03]
    FF Extension: (Поиск Mail.Ru) - C:\Users\bobo\AppData\Roaming\Mozilla\Firefox\Profiles\virsr7q9.default\Extensions\search@mail.ru.xpi [2018-05-03]
    FF Extension: (Пульт) - C:\Users\bobo\AppData\Roaming\Mozilla\Firefox\Profiles\virsr7q9.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7}.xpi [2018-05-03]
    C:\Users\bobo\AppData\Roaming\Mozilla\Firefox\Profiles\virsr7q9.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7}.xpi
    C:\Users\bobo\AppData\Roaming\Mozilla\Firefox\Profiles\virsr7q9.default\Extensions\search@mail.ru.xpi
    C:\Users\bobo\AppData\Roaming\Mozilla\Firefox\Profiles\virsr7q9.default\Extensions\homepage@mail.ru.xpi
    2018-05-03 16:00 - 2018-05-03 16:00 - 000000000 ____D C:\Users\bobo\AppData\Roaming\OneSystemCare
    2018-05-03 16:00 - 2018-05-03 16:00 - 000000000 ____D C:\Users\bobo\AppData\Roaming\Media Player Classic
    2018-05-03 15:59 - 2018-05-03 16:02 - 000000000 ____D C:\Users\bobo\AppData\Local\Mail.Ru
    2018-05-03 15:59 - 2018-05-03 16:02 - 000000000 ____D C:\ProgramData\Mail.Ru
    2018-05-03 15:59 - 2018-05-03 16:02 - 000000000 ____D C:\Program Files (x86)\Mail.Ru
    2018-05-03 15:59 - 2018-05-03 15:59 - 000000000 ____D C:\Users\bobo\Downloads\wurth-wow-keygen-2012
    2018-05-03 15:59 - 2018-05-03 15:59 - 000000000 ____D C:\Users\bobo\AppData\Roaming\Smart Application Controller
    2018-05-03 15:59 - 2018-05-03 15:59 - 000000000 ____D C:\Users\bobo\AppData\Local\GoogleUpdater
    2018-05-03 15:57 - 2018-05-03 15:57 - 005083638 _____ C:\Users\bobo\Downloads\wurth-wow-keygen-2012.zip
    2018-05-03 15:54 - 2018-05-03 15:54 - 022386199 _____ C:\Users\bobo\Downloads\WoW! Keygen 2014 v2-30 lic.rar
    2018-05-03 14:34 - 2018-05-03 14:34 - 000000000 ____D C:\Universal KeyGen Generator

    0
  • #12 03 Maj 2018 20:42
    bobo 44

    Poziom 17  

    zrobiłem naprawę ale w dalszym ciągu jeżeli w przeglądarce w pasku szukaj wpisuję coś do szukania to przekierowywuje mnie na ruską stronę.

    0
  • #13 03 Maj 2018 21:14
    Kolobos
    Spec od komputerów

    Zgraj zakladki z FF i usun profil z C:\Users\bobo\AppData\Roaming\Mozilla\Firefox\Profiles\virsr7q9.default

    0
  • #14 03 Maj 2018 22:09
    bobo 44

    Poziom 17  

    witam teraz to nie mogę otworzyć FF wyskakuje okno brak modułu niedostepny lub usuniety.

    0
  • #15 03 Maj 2018 23:35
    Kolobos
    Spec od komputerów

    Utworz nowy profil, uruchom firefox z przelacznikiem -P:
    firefox.exe -P

    0
  • #16 04 Maj 2018 08:23
    bobo 44

    Poziom 17  

    witam nie wiem jak to zrobić usunałem FF i zainstalowałem na nowo i nic nie dało nie wiem jak założyć nowy profil nigdy tego nie robiłem

    0
  • #19 12 Maj 2018 10:47
    Kolobos
    Spec od komputerów

    Nie ma to zwiazku z infekcja ani tez z tematyka tego dzialu.

    W logach widac:
    Error: (05/12/2018 09:56:10 AM) (Source: Ntfs) (EventID: 55) (User: )
    Description: Struktura systemu plików na dysku jest uszkodzona i nie nadaje się do użytku.
    Uruchom narzędzie chkdsk na woluminie C:.

    Error: (05/12/2018 09:56:10 AM) (Source: Ntfs) (EventID: 55) (User: )
    Description: Struktura systemu plików na dysku jest uszkodzona i nie nadaje się do użytku.
    Uruchom narzędzie chkdsk na woluminie \Device\HarddiskVolume2.


    Zamiesc screen calego okna z CrystalDiskInfo: http://portableapps.com/apps/utilities/crystaldiskinfo_portable

    0
  • #21 24 Maj 2018 22:08
    RADU23
    Moderator - Komputery Serwis

    Dysk zgłasza problem.
    Należy wykonać procedurę naprawczą w postaci remapu (bez zerowania) =>
    https://www.elektroda.pl/rtvforum/topic1550200.html
    Po wykonaniu, zamieść ponownie SMART z CDI.

    Jeszcze możesz wykonać taki fixlist:

    Cytat:
    HKU\S-1-5-21-1563734122-2856975026-870825526-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/pl-pl/?ocid=iehp
    FF ProfilePath: C:\Users\bobo\AppData\Roaming\Mozilla\Firefox\Profiles\virsr7q9.default [nie znaleziono] <==== UWAGA

    0