szczawikPC utworzono 12 kwietnia 2014 utworzono 12 kwietnia 2014 (edytowane) Witam proszę jakiegoś eksperta o wypowiedź czy coś z tym jest nie tak ponieważ wyskakuje mi taki błąd : [url=http://www.fotosik.pl/showFullSize.php?id=3a2e0826b5719721][/URL] A tu jescze się coś na pulpicie pojawiło 2 notatniki oto screen : [URL=http://www.fotosik.pl/showFullSize.php?id=6da59ef92b772785][/URL] a oto logi z GMER i screen z MBR ( nie mogłem ich zmieścić w scrrenie) [url=http://www.fotosik.pl/showFullSize.php?id=64eb1b1a3f86a627][/URL] GMER 2.1.19357 - http://www.gmer.net Rootkit scan 2014-04-12 07:27:20 Windows 6.2.9200 x64 \Device\Harddisk0\DR0 -> \Device\0000002c Hitachi_HTS545050A7E380 rev.GG2OA7A0 465.76GB Running: gmer.exe; Driver: C:\Users\PAWE~1\AppData\Local\Temp\axloqfog.sys ---- User code sections - GMER 2.1 ---- .text C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe[2524] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffd16ad169a 4 bytes [AD, 16, FD, 7F] .text C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe[2524] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffd16ad16a2 4 bytes [AD, 16, FD, 7F] .text C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe[2524] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffd16ad181a 4 bytes [AD, 16, FD, 7F] .text C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe[2524] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffd16ad1832 4 bytes [AD, 16, FD, 7F] .text C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe[5436] C:\WINDOWS\system32\psapi.dll!GetModuleBaseNameA + 506 00007ffd16ad169a 4 bytes [AD, 16, FD, 7F] .text C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe[5436] C:\WINDOWS\system32\psapi.dll!GetModuleBaseNameA + 514 00007ffd16ad16a2 4 bytes [AD, 16, FD, 7F] .text C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe[5436] C:\WINDOWS\system32\psapi.dll!QueryWorkingSet + 118 00007ffd16ad181a 4 bytes [AD, 16, FD, 7F] .text C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe[5436] C:\WINDOWS\system32\psapi.dll!QueryWorkingSet + 142 00007ffd16ad1832 4 bytes [AD, 16, FD, 7F] .text C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesApp64.exe[3092] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffd16ad169a 4 bytes [AD, 16, FD, 7F] .text C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesApp64.exe[3092] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffd16ad16a2 4 bytes [AD, 16, FD, 7F] .text C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesApp64.exe[3092] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffd16ad181a 4 bytes [AD, 16, FD, 7F] .text C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesApp64.exe[3092] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffd16ad1832 4 bytes [AD, 16, FD, 7F] .text C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteUser.exe[7944] C:\WINDOWS\system32\psapi.dll!GetModuleBaseNameA + 506 00007ffd16ad169a 4 bytes [AD, 16, FD, 7F] .text C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteUser.exe[7944] C:\WINDOWS\system32\psapi.dll!GetModuleBaseNameA + 514 00007ffd16ad16a2 4 bytes [AD, 16, FD, 7F] .text C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteUser.exe[7944] C:\WINDOWS\system32\psapi.dll!QueryWorkingSet + 118 00007ffd16ad181a 4 bytes [AD, 16, FD, 7F] .text C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteUser.exe[7944] C:\WINDOWS\system32\psapi.dll!QueryWorkingSet + 142 00007ffd16ad1832 4 bytes [AD, 16, FD, 7F] .text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[600] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffd16ad169a 4 bytes [AD, 16, FD, 7F] .text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[600] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffd16ad16a2 4 bytes [AD, 16, FD, 7F] .text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[600] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffd16ad181a 4 bytes [AD, 16, FD, 7F] .text C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[600] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffd16ad1832 4 bytes [AD, 16, FD, 7F] .text C:\Windows\System32\igfxpers.exe[7428] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffd16ad169a 4 bytes [AD, 16, FD, 7F] .text C:\Windows\System32\igfxpers.exe[7428] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffd16ad16a2 4 bytes [AD, 16, FD, 7F] .text C:\Windows\System32\igfxpers.exe[7428] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffd16ad181a 4 bytes [AD, 16, FD, 7F] .text C:\Windows\System32\igfxpers.exe[7428] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffd16ad1832 4 bytes [AD, 16, FD, 7F] .text C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE[4412] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffd16ad169a 4 bytes [AD, 16, FD, 7F] .text C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE[4412] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffd16ad16a2 4 bytes [AD, 16, FD, 7F] .text C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE[4412] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffd16ad181a 4 bytes [AD, 16, FD, 7F] .text C:\PROGRAM FILES\SYNAPTICS\SYNTP\SYNTPHELPER.EXE[4412] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffd16ad1832 4 bytes [AD, 16, FD, 7F] .text C:\MOJE\Programy\Adobe cs 6\Adobe Photoshop CS6 (64 Bit)\Photoshop.exe[7128] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffd16ad169a 4 bytes [AD, 16, FD, 7F] .text C:\MOJE\Programy\Adobe cs 6\Adobe Photoshop CS6 (64 Bit)\Photoshop.exe[7128] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffd16ad16a2 4 bytes [AD, 16, FD, 7F] .text C:\MOJE\Programy\Adobe cs 6\Adobe Photoshop CS6 (64 Bit)\Photoshop.exe[7128] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffd16ad181a 4 bytes [AD, 16, FD, 7F] .text C:\MOJE\Programy\Adobe cs 6\Adobe Photoshop CS6 (64 Bit)\Photoshop.exe[7128] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffd16ad1832 4 bytes [AD, 16, FD, 7F] .text C:\MOJE\Programy\Adobe cs 6\Adobe Photoshop CS6 (64 Bit)\Photoshop.exe[7128] C:\WINDOWS\SYSTEM32\WSOCK32.dll!setsockopt + 194 00007ffd0a9c1f6a 4 bytes [9C, 0A, FD, 7F] .text C:\MOJE\Programy\Adobe cs 6\Adobe Photoshop CS6 (64 Bit)\Photoshop.exe[7128] C:\WINDOWS\SYSTEM32\WSOCK32.dll!setsockopt + 218 00007ffd0a9c1f82 4 bytes [9C, 0A, FD, 7F] ---- Threads - GMER 2.1 ---- Thread C:\WINDOWS\SYSTEM32\ntdll.dll [2212:2216] 00000000013f1c94 Thread C:\WINDOWS\SYSTEM32\ntdll.dll [2212:4444] 000000005ca4e767 Thread C:\WINDOWS\SYSTEM32\ntdll.dll [2212:5944] 000000005b340eb8 Thread C:\WINDOWS\SYSTEM32\ntdll.dll [2212:5772] 000000005b340eb8 Thread C:\WINDOWS\SYSTEM32\ntdll.dll [2212:4928] 000000005b340eb8 Thread C:\WINDOWS\SYSTEM32\ntdll.dll [2212:1704] 000000005b7e3189 Thread C:\WINDOWS\SYSTEM32\ntdll.dll [2212:5192] 000000006e4f1892 Thread C:\WINDOWS\SYSTEM32\ntdll.dll [2212:3768] 0000000062008f59 Thread C:\WINDOWS\SYSTEM32\ntdll.dll [2212:4192] 0000000061f84b0d Thread C:\WINDOWS\system32\csrss.exe [4880:8020] fffff960009c2b90 Thread C:\WINDOWS\Explorer.EXE [7640:7604] 00007ffd08317a44 Thread C:\WINDOWS\Explorer.EXE [7640:6564] 00007ffd13741e40 Thread C:\WINDOWS\Explorer.EXE [7640:2752] 00007ffd0eff6820 Thread C:\WINDOWS\Explorer.EXE [7640:5012] 00007ffd0eff6820 Thread C:\WINDOWS\Explorer.EXE [7640:4348] 00007ffd0eff6820 Thread C:\WINDOWS\Explorer.EXE [7640:4388] 00007ffd0e30ed08 Thread C:\WINDOWS\Explorer.EXE [7640:7960] 00007ffcf1f61580 Thread C:\WINDOWS\Explorer.EXE [7640:2004] 00007ffd0eff6820 Thread C:\WINDOWS\Explorer.EXE [7640:2848] 00007ffd0eff6820 Thread C:\WINDOWS\Explorer.EXE [7640:7056] 00007ffd05b4d6bc Thread C:\WINDOWS\Explorer.EXE [7640:3584] 00007ffd0ec52774 Thread C:\WINDOWS\Explorer.EXE [7640:5808] 00007ffd05b48c54 Thread C:\WINDOWS\Explorer.EXE [7640:4788] 00007ffd05b4d6bc Thread C:\WINDOWS\Explorer.EXE [7640:6592] 00007ffd05b4d6bc Thread C:\WINDOWS\Explorer.EXE [7640:1016] 0000000066018730 Thread C:\WINDOWS\Explorer.EXE [7640:5744] 00007ffd05b4d6bc Thread C:\WINDOWS\Explorer.EXE [7640:7104] 00007ffd07e1e780 Thread C:\WINDOWS\Explorer.EXE [7640:4240] 00007ffd0e30ed08 Thread C:\WINDOWS\Explorer.EXE [7640:1888] 00007ffd07cda760 Thread C:\WINDOWS\Explorer.EXE [7640:7740] 00007ffd0e30ed08 Thread C:\WINDOWS\Explorer.EXE [7640:6836] 00007ffd05b4d6bc Thread C:\WINDOWS\Explorer.EXE [7640:7472] 00007ffd0e30ed08 Thread C:\WINDOWS\Explorer.EXE [7640:1004] 00007ffd0e30ed08 Thread C:\WINDOWS\Explorer.EXE [7640:5868] 00007ffd0e30ed08 Thread C:\WINDOWS\Explorer.EXE [7640:184] 00007ffd14917ea8 Thread C:\WINDOWS\Explorer.EXE [7640:144] 00007ffd05b4d6bc Thread C:\WINDOWS\Explorer.EXE [7640:8064] 00007ffd05b4d6bc Thread C:\WINDOWS\Explorer.EXE [7640:1836] 00007ffd05b4d6bc Thread C:\WINDOWS\Explorer.EXE [7640:5672] 00007ffd05b4d6bc Thread C:\WINDOWS\Explorer.EXE [7640:7488] 00007ffd05b4d6bc Thread C:\WINDOWS\Explorer.EXE [7640:8152] 00007ffd05b4d6bc Thread C:\WINDOWS\Explorer.EXE [7640:6124] 00007ffd08272fe4 Thread C:\Windows\System32\SettingSyncHost.exe [7764:992] 00007ffd10bf64f4 ---- Disk sectors - GMER 2.1 ---- Disk \Device\Harddisk0\DR0 unknown MBR code ---- EOF - GMER 2.1 ---- Edytowane 12 kwietnia 2014 przez szczawikPC
Natsuki Kuga komentarz 12 kwietnia 2014 komentarz 12 kwietnia 2014 Sam log z GMER i screeny to za mało, żeby zdiagnozować przypadek. Zapoznaj się z tematem: http://www.forumpc.pl/topic/277786-nieingerencyjne-narz%C4%99dzia-do-tworzenia-log%C3%B3w-systemowych/ i pokaż zestaw logów z OTL.
szczawikPC komentarz 14 kwietnia 2014 Autor komentarz 14 kwietnia 2014 Sam log z GMER i screeny to za mało, żeby zdiagnozować przypadek. Zapoznaj się z tematem: http://www.forumpc.pl/topic/277786-nieingerencyjne-narz%C4%99dzia-do-tworzenia-log%C3%B3w-systemowych/ i pokaż zestaw logów z OTL. Dobra to jutro to wrzucę na wieczór pzdr. nie miałem kiedy mam bezennos 2 noc tym czasem zajrzyj do mnie na bloga http://wyprawawnieznane1.blogspot.com PzDr V Sam log z GMER i screeny to za mało, żeby zdiagnozować przypadek. Zapoznaj się z tematem: http://www.forumpc.pl/topic/277786-nieingerencyjne-narz%C4%99dzia-do-tworzenia-log%C3%B3w-systemowych/ i pokaż zestaw logów z OTL. Witam właśnie zeskanowałem OTL-em i pojawiły się takie pliki OTL.txt a natomiast tego Extras.txt nie ma Tutaj zrobiłem tym Rsit-em zarzucam pliki i ostatni DDS wrzucam pliki Jak by coś jeszcze trzeba było to proszę pisać ;) Jak dzisiaj włączyłem komputer to jak windows się ładował to pisało coś takiego "Scaning andrepairingdriver (c:) % complete
szczawikPC komentarz 18 kwietnia 2014 Autor komentarz 18 kwietnia 2014 i co wie ktoś co może być nie tak ? proszę o odpowiedź.
szczawikPC komentarz 7 maja 2014 Autor komentarz 7 maja 2014 (edytowane) Proszę o pomoc dalej mi wyskakuje ten błąd 0xc000007b Edytowane 24 lipca 2014 przez szczawikPC
Zayfi komentarz 24 lipca 2014 komentarz 24 lipca 2014 natomiast tego Extras.txt nie ma Żeby pojawił sie plik Extras.txt musisz przed skanem zaznaczyc opcje Rejestr/skan dodatkowy w OTL. Powtórz skan OTL.
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.