Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Jakiś błąd-explorer.exe używa przesadnie procka

04 Lut 2011, 17:57

Witam .
Mam problem z explorer.exe . Komputer u mnie "biega" od rana do nocy . Od paru dni jakieś 15 min po włączeniu zaczął bardzo wolno "chodzić" . W menadzer zadań pokazywał użycie przez explorer.exe 98% . Reset nic nie dawał - historia ta sama - chwilę super a póżniej muł . Przekopałam google i próbowałam :
1.Podmiany explorera w konsoli odzyskiwania z płytki . Ale to nie pomogło .
2.Programu XP repair pro - znalazł prawie 6000 błędów , skasowałam je ale dalej to samo .
3.Zatrzymałam avasta(wiem,że ciańki) i przeskanowałam MKS vir-em . Znalazł 1 wirusa : HEUR.32 w plikach deamon tools . Ale nie dał rady go skasować . Więc wywaliłam deamona ale dalej nic .
4.Zrobiłam loga :
http://www.wklej.eu/index.php?id=cddf1306e4
5.I zaszalałam z Combofix . Coś tam pousuwał i coś się zmieniło - teraz od razu mi wszystko muli ale explorer pożera już tylko w okolicach 50% .
http://www.wklej.eu/index.php?id=6b45416006

Czy ma ktoś pomysł co zrobić by działało to normalnie ?
Daje jeszcze raz loga na chwilę obecną (z programu HiJackThis.exe) :
http://www.wklej.eu/index.php?id=cae35da5fc

System XP Prof z 2002 , servis pack 3 , Inter Core Duo E4600 , 2,8GHz, 2,00Gb RAM - to na wszelki wypadek bo nie wiem jakie dane są potrzebne do określenia błędu . Pewnie jest coś w tych logach ale ze mnie kompletny laik i dla mnie wszystko wygląda ok.
Proszę o pomoc bo formatu raczej wolałabym uniknąć .
Z góry dziękuje za wszelkie pomysły .

Re: Jakiś błąd-explorer.exe używa przesadnie procka

04 Lut 2011, 18:03

Po pierwsze, HijackThis się do niczego obecnie nie nadaje.
Po drugie ComboFixa używamy tylko wtedy, gdy padnie taka prośba na forum, nie korzystamy z niego na własną rękę.
Po trzecie podaj logi z OTL i GMER

3.Zatrzymałam avasta(wiem,że cienki)

Lepszy od niejednego płatnego :)

Re: Jakiś błąd-explorer.exe używa przesadnie procka

04 Lut 2011, 18:06

Pośpieszyłam się - miałam nadzieję , że sama dam rade i nie będe nikomu głowy zawracać ... .
Już się poprawiam i ściągam te programy :)

//Posty połączone

OTL-za pierwszym razem wyskoczyły mi trzy wpisy z notatnika - pomyślałam , że coś przekombinowałam i zrobiłam ponownie scan (wyskoczył jeden) :

http://www.wklej.eu/index.php?id=a7d8eeab39


A to GMER :
http://www.wklej.eu/index.php?id=2d3705dcf3

No i znów to pieroństwo zajmuje 98-99% procka ... :(
Ostatnio edytowany przez mateo8898, 05 Lut 2011, 15:41, edytowano w sumie 1 raz
Powód: Łączenie postów

Re: Jakiś błąd-explorer.exe używa przesadnie procka

04 Lut 2011, 19:09

OTL powinny być dwa raporty.

Re: Jakiś błąd-explorer.exe używa przesadnie procka

04 Lut 2011, 19:38

Musiałam zrestartować bo strasznie mulił o OTL dalej daje tylko 1 raport (wcześniej miałam dwa o nazwie Extra?...coś tam i OTL a teraz tylko OTL ).
Po włączeniu puściłam OTL a tu na pulpicie niewiadomo skąd są dziwne pliki (takie jakby za mgłą ale moge je kliknąć) : _vfc.chk , clipart.zdx , clthumbs.zdx , Thumbs.db , WebBuilder.GID . Czary mary ?


http://wgrajfoto.pl/pokaz/img0211/obraz4db8f.jpg

Dziwactwa zniknęły - pewnie były efektem ubocznym przy skanowaniu OTL a ja juz panikuje ...:)

MAM :P
Extras
http://www.wklej.eu/index.php?id=fb1085c21a

OTL
http://www.wklej.eu/index.php?id=b5228304c3



Czy to możliwe , że OTL coś naprawił (przyznam się , że jak nie chciał dać dwóch raportów to kliknełam mu "sprzątanie"-nerwowa jestem- ale po 5sek anulowałam w menadzerze zadań-panikara też) bo teraz explorer.exe zajmuje 0% :D

Re: Jakiś błąd-explorer.exe używa przesadnie procka

04 Lut 2011, 20:52

Tak, te "dziwactwa" pojawiły się, gdyż OTL przełącza widok ukrytych plików i folderów.

Co do logów, jest czysto, tylko kilka kosmetycznych rzeczy.

Odinstaluj DAEMON Tools Toolbar

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
SRV - File not found [Auto | Stopped] -- -- (ARGUSSURVEILLANCEDVR_WATCHDOG)
[2011-02-04 18:00:00 | 000,000,256 | ---- | M] () -- C:\WINDOWS\tasks\Oczyszczanie dysku.job

:Files
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Microsoft Office.lnk

:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-
"Adobe Reader Speed Launcher"=-
"Adobe ARM"=-
"QuickTime Task"=-
"NvMediaCenter"=-
"NvCplDaemon"=-
"nwiz"=-
"SSBkgdUpdate"=-
"IndexSearch"=-

:Commands
[clearallrestorepoints]
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

W logu widać także takie wpisy:
Error - 2011-01-29 06:23:46 | Computer Name = OLI-E1BACD409CF | Source = Disk | ID = 262151
Description = W urządzeniu \Device\Harddisk5\D wystąpił zły blok.

co może oznaczać jakieś problemy z dyskiem.
Podaj screenshoty z HD Tune -> http://www.instalki.pl/programy/downloa ... _Tune.html z zakładek Health i Error Scan.

Wejdź także w Menedżer Urządzeń -> Kontrolery IDE ATA/ATAPI -> Podstawowy kanał IDE -> Ustawienia zaawansowane -> Sprawdź, jak jest ustawiony Bieżący tryb transferu
To samo robisz dla Pomocniczego kanału IDE

Re: Jakiś błąd-explorer.exe używa przesadnie procka

04 Lut 2011, 22:15

U mnie zawsze pod górkę - OTL ściągnełam na pulpit i tam sobie leżał cały czas .
I robiłam po kolei ale po wklejeniu tego skryptu coś tam pokombinował i stwierdził , że wyłączy kompa by dokończyć . Przy włączaniu pokazał się monit , że OTL nie ma w danej lokalizacji (zaginął w akcji?) , kliknełam mu ok (nie było innej opcji) i znów te mgliste pliczki na pulpicie a OTL wsiąknął . Ściągać ponownie OTL czy jeszcze czekać na rozwój zdarzeń ?
W menadzerze spokój - żadnej aplikacji nie ma uruchomionej i proces bezczynności 99% (ciesze się jak dziecko chociaż wiem , że to nie koniec ale już efekt jest :)

Health :
http://img189.imageshack.us/i/obraz1rl.jpg/

Error scan :
http://img841.imageshack.us/i/obraz2qg.jpg/

Dyski mam dwa .
Pierwszy podzielony na dwie partycje (pierwsza systemowa ok.90GB , druga pomocnicza 60 GB) , drugi dysk ze starego kompa na tzw. zaśmiecanie .

Mam dwa podstawowe kanały Ide - oba ustawione na Ultra DMA tryb 5 .
Pomocnicze : pierwszy Ultra DMA tryb 5 a drugi "nie dotyczy" .

Nie wiem co pomogło ale narazie problem zniknął . Wczoraj po użyciu XP Repair poczyściłam jeszcze dysk z nieużywanych programów . A dzisiaj po zabawie Combo i OTL mam 10Gb więcej luzu ... .
Ostatnio edytowany przez asiap00, 04 Lut 2011, 22:20, edytowano w sumie 1 raz

Re: Jakiś błąd-explorer.exe używa przesadnie procka

04 Lut 2011, 22:19

Wcześniej użyłaś opcji Sprzątanie, a to usuwa OTL. Pobierz go ponownie.
Co do dysku, jest ok.

Re: Jakiś błąd-explorer.exe używa przesadnie procka

04 Lut 2011, 22:29

Pobrałam i nawet go nie otwarłam a zaraz włączyło to :
http://www.wklej.eu/index.php?id=ec756e1f2d

A teraz znów na świeżo log ale coś mnie ten misiu nie lubi bo znów tylko jeden dał :
http://www.wklej.eu/index.php?id=ea8a8c0a17
Zrobić jeszcze raz ten numer z wklejeniem ?

I nie wiem czy to istotne ale od dawna nie umie mi zainstalować update'a :
Security Update for SQL Server 2005 Service Pack 3 (KB970892)

Re: Jakiś błąd-explorer.exe używa przesadnie procka

04 Lut 2011, 22:37

ale coś mnie ten misiu nie lubi bo znów tylko jeden dał

Musiałaś nie zaznaczyć w sekcji "Rejestr - skan dodatkowy" opcji Użyj filtrowania, ale już nie potrzeba drugiego logu.

Zrobić jeszcze raz ten numer z wklejeniem ?

Nie trzeba, co się miało usunąć to się usunęło.
Jeszcze mała pozostałość po toolbarze została.
W OTL wklej:
:OTL
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {71AAABE5-1F0F-11D7-BD6F-004854603DCE} - No CLSID value found.

Klikasz Wykonaj skrypt (logów już nie musisz dawać), później Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport

I nie wiem czy to istotne ale od dawna nie umie mi zainstalować update'a :
Security Update for SQL Server 2005 Service Pack 3 (KB970892)

Przez aktualizacje automatyczne??? Jaki pojawia się wtedy błąd???

Re: Jakiś błąd-explorer.exe używa przesadnie procka

04 Lut 2011, 23:25

Zrobiłam znów krok po kroku i mamy infekcję :

Narazie szt 2 - czekam do końca z raportem .

Co do aktualizacji to próbuje dokładnie od 26 listopada - codziennie - inicjacja ok ale potem pisze , że niepowodzenie . Inne aktualizacje wchodzą od razu tylko ta ma problem ...
Kod błędu: 0xC0000005

Re: Jakiś błąd-explorer.exe używa przesadnie procka

04 Lut 2011, 23:39

Jeśli chodzi o aktualizację to spróbuj porady zawartej tu -> http://social.msdn.microsoft.com/Forums ... 32b44779ab

Re: Jakiś błąd-explorer.exe używa przesadnie procka

05 Lut 2011, 01:48

Niestety miałam coś takiego :

http://www.wklej.eu/index.php?id=f9722f5178

A porada o aktualizacji niestety w moim przypadku nie podziałała (krok 5 wogóle u mnie nie ma takich) .

Jednak i tak jestem bardzo wdzięczna za pomoc - męczyłam się pare dni a tu po paru godzinach mój kompcio śmiga aż miło :D

Jutro jeszcze spróbuję tego Malware puścić - zobaczymy czy coś jeszcze wynajdzie .

Jednak i tak na pewno poinformuję czy wszystko ok .

Jeszcze raz najmocniej dziękuje i serdecznie pozdrawiam :)


07.02.2010r
Wygląda na to , że problem został rozwiązany . Malware nic nie wykrywa , komputer nie spowalnia , wszystko gra :)
Trafne porady - jestem bardzo wdzięczna :)
Wyślij odpowiedź