Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Kompletnie zamulony Windows XP

24 Lut 2012, 21:29

Od jakiegoś czasu coraz dłużej się uruchamia system ok 5min od momentu wybrania użytkownika do pełnego uruchomienia pulpitu, zacina się, komputer coś grzebie na dysku chociaż w tym czasie nic nie robię itd. Być może coś się zagnieździło w kompie chociaż regularnie skanuje Malwarebytes oraz używam CCleaner. Wstawiam logi do sprawdzenia
OTL.txt
http://wklej.org/id/695392/
Extras.txt
http://wklej.org/id/695393/
Gmer
http://wklej.org/id/695394/

Proszę o pomoc gdyż chcę uniknąć reinstalacji Windowsa

Re: Kompletnie zamulony Windows XP

24 Lut 2012, 21:48

Odinstaluj -> SweetIM, vShare.tv plugin, oraz stare zabezpieczenia Star Force poprzez pobranie -> http://www.star-force.com/support/sfdrvrem.zip -> wypakowanie -> uruchomienie pliku sfdrvrem.exe.

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

Kod:
:OTL

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1330073396_894279
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1330073396_894279
IE - HKU\S-1-5-21-448539723-1715567821-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = pl.v9.com/idg/idg_1330073396_894279
IE - HKU\S-1-5-21-448539723-1715567821-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1330073396_894279
IE - HKU\S-1-5-21-448539723-1715567821-682003330-1003\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll (SweetIM Technologies Ltd.)
FF - prefs.js..browser.search.defaultengine: "Web Search"
FF - prefs.js..browser.search.defaultenginename: "Search the web (Babylon)"
FF - prefs.js..browser.search.order.1: "Search the web (Babylon)"
FF - prefs.js..browser.search.selectedEngine: "Search the web (Babylon)"
FF - prefs.js..browser.startup.homepage: "http://search.babylon.com/?babsrc=HP_Prot"
FF - prefs.js..keyword.URL: "http://search.babylon.com/?AF=109130&babsrc=adbartrp&mntrId=e87b825800000000000000030d8f3334&q="
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
[2012-02-05 22:20:55 | 000,000,000 | ---D | M] (SweetIM Toolbar for Firefox) -- C:\Documents and Settings\paweł\Dane aplikacji\Mozilla\Firefox\Profiles\n2qpz9cs.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
[2012-01-19 19:58:42 | 000,000,000 | ---D | M] (Babylon) -- C:\Documents and Settings\paweł\Dane aplikacji\Mozilla\Firefox\Profiles\n2qpz9cs.default\extensions\[email protected]
[2012-02-05 22:21:14 | 000,000,000 | ---D | M] (Yontoo) -- C:\Documents and Settings\paweł\Dane aplikacji\Mozilla\Firefox\Profiles\n2qpz9cs.default\extensions\[email protected]
[2012-02-12 14:58:35 | 000,000,792 | ---- | M] () -- C:\Documents and Settings\paweł\Dane aplikacji\Mozilla\Firefox\Profiles\n2qpz9cs.default\searchplugins\startsear.xml
[2012-02-05 22:20:48 | 000,003,915 | ---- | M] () -- C:\Documents and Settings\paweł\Dane aplikacji\Mozilla\Firefox\Profiles\n2qpz9cs.default\searchplugins\sweetim.xml
[2011-10-03 10:14:54 | 000,083,456 | ---- | M] (vShare.tv ) -- C:\Program Files\mozilla firefox\plugins\npvsharetvplg.dll
[2012-02-05 01:23:30 | 000,002,310 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
[2012-02-24 09:49:56 | 000,002,415 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\v9.xml
O8 - Extra context menu item: Download with &Media Finder - C:\Program Files\Media Finder\hook.html File not found
O8 - Extra context menu item: Search the Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\MenuExt.html ()
O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab (Reg Error: Key error.)
@Alternate Data Stream - 175 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:DFC5A2B2
@Alternate Data Stream - 127 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:430C6D84
@Alternate Data Stream - 109 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:A8ADE5D8
@Alternate Data Stream - 108 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:9FA1200D

:Files
C:\Program Files\Google\Update
C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Utility Tray.lnk
C:\Program Files\SweetIM
C:\Documents and Settings\All Users\Dane aplikacji\SweetIM
C:\windows\tasks\*.job
C:\windows\tasks\SA.DAT
C:\Documents and Settings\paweł\Pulpit\gmer.exe
C:\Documents and Settings\All Users\Dane aplikacji\TEMP

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.

Re: Kompletnie zamulony Windows XP

24 Lut 2012, 22:16

pluginy odinstalowane
log z usuwania:
http://wklej.org/id/695421/
nowe logi z OTL
OTL:
http://wklej.org/id/695430/
Extras:
http://wklej.org/id/695431/

Re: Kompletnie zamulony Windows XP

24 Lut 2012, 22:43

W OTL wklej:
:OTL
O3 - HKU\S-1-5-21-448539723-1715567821-682003330-1003\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O4 - HKLM..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions File not found

:Services
gupdatem
gupdate

Klikasz Wykonaj skrypt, później Sprzątanie

Przeczyść dysk oraz rejestr CCleaner

Zainstaluj SP3 -> http://www.instalki.pl/programy/downloa ... ack_3.html

Zaktualizuj IE do najnowszej wersji (nawet jeśli go nie używasz) -> http://www.instalki.pl/programy/downloa ... _8_XP.html

Wejdź w Menedżer Urządzeń -> Kontrolery IDE ATA/ATAPI -> Podstawowy kanał IDE -> Ustawienia zaawansowane -> Sprawdź, jak jest ustawiony Bieżący tryb transferu
To samo robisz dla Pomocniczego kanału IDE

Podaj także screenshoty z HD Tune -> http://www.instalki.pl/programy/downloa ... _Tune.html z zakładek Health i Error Scan.

Re: Kompletnie zamulony Windows XP

24 Lut 2012, 23:46

wykonałem.
W obu przypadkach mam typ transferu: Ultra DMA tryb 2
screeny z HD Tune wrzuce jutro bo długo robi i muszę zostawić na noc

//Posty połączone

screen z HD Tune:
http://img21.otofotki.pl/fu622_dysk.JPG.html

macie może jeszcze jakieś pomysły co może spowalniać mojego kompa?
Ostatnio edytowany przez mateo8898, 25 Lut 2012, 10:17, edytowano w sumie 1 raz
Powód: Łączenie postów

Re: Kompletnie zamulony Windows XP

25 Lut 2012, 10:16

Rozumiem, że SP3 i IE zainstalowane??? Jeśli tak to sprawdź, jak ma się sytuacja w trybie czystego rozruchu -> http://support.microsoft.com/kb/310353/pl (Metoda 2)

Re: Kompletnie zamulony Windows XP

25 Lut 2012, 13:27

SP3 i IE zainstalowane, dokonywałem czystego rozruchu bez praktycznie jakiejkolwiek poprawy, jedynej usługi jakiej nie mogę wyłączyć to Avast, wyskakuje brak dostępu.

//Posty połączone

Może problem jest związany z pamięcią wirtualną gdyż nie mam oddzielnych partycji na dysku tylko wszystko razem. Komputer nie zamulił się nagle tylko sukcesywnie z miesiąca na miesiąc coraz wolniej się uruchamiał
Ostatnio edytowany przez mateo8898, 25 Lut 2012, 17:28, edytowano w sumie 1 raz
Powód: Łączenie postów

Re: Kompletnie zamulony Windows XP

25 Lut 2012, 16:10

Hmmm. Spróbuj na próbę odinstalować antywirusa.

Re: Kompletnie zamulony Windows XP

25 Lut 2012, 17:10

kominekl napisał(a):Hmmm. Spróbuj na próbę odinstalować antywirusa.


bez efektów :sad:

Re: Kompletnie zamulony Windows XP

25 Lut 2012, 17:28

Sprawdź w menedżerze zadań, czy któryś proces nie obciąża zbytnio CPU.

Re: Kompletnie zamulony Windows XP

25 Lut 2012, 17:41

Menadżer zadań monitoruje na bieżąco, nie ma żadnych procesów obciążających CPU ani zjadających pamieć, wykorzystanie CPU na poziomie 1-2% a mimo to komp po uruchomieniu i pojawieniu się tapety grzebie jeszcze coś dobre 2-3 minuty na dysku, trzeba odczekać te 2-3min i dopiero można coś robić

Re: Kompletnie zamulony Windows XP

25 Lut 2012, 17:46

Masz zainstalowane jeszcze hamachi??

Re: Kompletnie zamulony Windows XP

25 Lut 2012, 18:05

hamachi odinstalowane

Re: Kompletnie zamulony Windows XP

25 Lut 2012, 18:06

OK, ale zrobiłeś to teraz czy wcześniej??? Bo właśnie w logu widzę sterownik od niego.

Re: Kompletnie zamulony Windows XP

25 Lut 2012, 18:54

robiłem to wczesniej jeszcze przed stworzeniem loga, może się nie usunął cały
Wyślij odpowiedź