Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Spowolniona praca systemu - proszę o analizę logów i pomoc

08 Sie 2012, 16:29

Witam,
posiadam laptopa Asus z procesorem Core i7 2670QM i 4GB RAM, od pewnego czasu system i inne aplikacje bardzo wolno działają np. pliki .jpg otwierają się kilka sekund,
wcześniej oczywiście wszystko działało płynnie i szybko.
Poniżej logi z OTL i GMER proszę o ich analizę i pomoc.
http://www.wklej.eu/index.php?id=e8e0ed35a6
http://www.wklej.eu/index.php?id=efab10ff05

Re: Spowolniona praca systemu - proszę o analizę logów i pom

08 Sie 2012, 21:32

Brak drugiego logu z OTL (Extras.txt). Gmer z kolei nie nadaje się na systemy 64-bit, zamiennie należy użyć TDSSKiller -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p120292 Wszystko zresztą jest podane w instrukcjach.
Do uzupełnienia.

Re: Spowolniona praca systemu - proszę o analizę logów i pom

09 Sie 2012, 00:13

Poniżej uzupełnienie: log z OTL - plik Extras i log z TDSSKiller
http://www.wklej.eu/index.php?id=1ea54461fa
http://www.wklej.eu/index.php?id=9db8d0c848

Re: Spowolniona praca systemu - proszę o analizę logów i pom

09 Sie 2012, 11:49

Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..extensions.enabledItems: [email protected]:3.11.3.15590
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
[2012-07-15 13:01:41 | 000,000,000 | ---D | M] (Freecorder Community Toolbar) -- C:\Users\Petro\AppData\Roaming\mozilla\Firefox\Profiles\iiuoheol.default\extensions\{1392b8d2-5c05-419f-a8f6-b9f15a596612}
[2011-03-21 10:16:41 | 000,002,569 | ---- | M] () -- C:\Users\Petro\AppData\Roaming\Mozilla\Firefox\Profiles\iiuoheol.default\searchplugins\askcom.xml
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4:64bit: - HKLM..\Run: [IntelTBRunOnce] wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs" File not found
O4 - HKU\S-1-5-21-627464551-1195787272-1448828356-1000..\Run: [ISUSPM] C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler File not found
O4 - HKU\S-1-5-21-627464551-1195787272-1448828356-1001..\Run: [EPSON541FD7 (Epson Stylus SX620FW)] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIGBE.EXE /FU "C:\Windows\TEMP\E_SFB9.tmp" /EF "HKCU" File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-627464551-1195787272-1448828356-1000..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
[2011-04-01 11:21:01 | 000,131,472 | ---- | C] () -- C:\ProgramData\FullRemove.exe
O10:64bit: - NameSpace_Catalog5\Catalog_Entries64\000000000008 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)

:Services
Bonjour Service

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL + log z Autoruns -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p139531

Re: Spowolniona praca systemu - proszę o analizę logów i pom

09 Sie 2012, 13:33

Po wykonaniu skryptu i restarcie nie moge polaczyc sie z wifi tzn. System nie widzi zadnej sieci wifi.
Po skorzystaniu z narzedzia "Diagnostyka sieci systemu Windows" wyswietlil sie problem: "system Windows nie wykryl automatycznie ustawień serwera proxy sieci"
Kolejny problem to bardzo dlugi czas logowania do sytemu oraz wyswietlajacy sie komunikat:
"Nie mozna nawiazac polaczenia z usluga systemu Windows
System Windows nie moze polaczyc z usluga Usluga powiadamiania o zdarzeniach systemowych. Uniemozliwia to logowanie sie do systemu zwyklym uzytkownikom. Jako administrator mozesz przejrzec szczegolowe informacje o przyczynie braku odpowiedzi.
Logi bede mogl zamiescic jak odzyskan polaczenie z siecia albo pozniej jak bede mial dostep do drugiego komputera.

Re: Spowolniona praca systemu - proszę o analizę logów i pom

09 Sie 2012, 13:38

Spróbuj użyć tego narzędzia -> http://www.instalki.pl/programy/downloa ... ckFix.html

Re: Spowolniona praca systemu - proszę o analizę logów i pom

09 Sie 2012, 16:57

To narzedzie niestety nie pomaga.

Re: Spowolniona praca systemu - proszę o analizę logów i pom

09 Sie 2012, 17:25

W takim razie przywróć system do punktu sprzed użycia OTL.

Re: Spowolniona praca systemu - proszę o analizę logów i pom

09 Sie 2012, 20:18

Juz to robilem i to tez nie pomaga...

Re: Spowolniona praca systemu - proszę o analizę logów i pom

09 Sie 2012, 21:36

Udało się jakoś naprawić system.
Wklejam log z usuwania:
http://www.wklej.eu/index.php?id=0a70d8321d
Logi z OTL:
http://www.wklej.eu/index.php?id=2852c3bf54
http://www.wklej.eu/index.php?id=d7c356ca5b
Log z Autoruns:
http://www36.zippyshare.com/v/58072605/file.html

Proszę o dalsze instrukcje.

Re: Spowolniona praca systemu - proszę o analizę logów i pom

11 Sie 2012, 14:03

W Autoruns odznacz i usuń:
zakładka Logon:
rdpclip
AmIcoSinglun64
HotKeysCmds
IgfxTray
Persistence
RtHDVBg
SynAsusAcpi
ASUSPRP
SonicMasterTray
SunJavaUpdateSched
UpdatePSTShortCut
Microsoft Windows
Microsoft Windows
Google Update

zakładka Scheduled tasks:
wszystko

zakładka Services:
AdobeARMservice
Bonjour Service
Nero BackItUp Scheduler 4.0
NVSvc (tylko odznacz)
nvUpdatusService
WinDefend (tylko odznacz)
WMPNetworkSvc (tylko odznacz)

zakładka Winsock Providers:
mdnsNSP
mdnsNSP

Pamiętaj o uruchomieniu Autoruns przez prawoklik -> Uruchom jako administrator

Następnie w OTL wklej:
:OTL
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..extensions.enabledItems: [email protected]:3.11.3.15590
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4:64bit: - HKLM..\Run: [IntelTBRunOnce] wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs" File not found
O4 - HKU\S-1-5-21-627464551-1195787272-1448828356-1000..\Run: [ISUSPM] C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler File not found
O4 - HKU\S-1-5-21-627464551-1195787272-1448828356-1001..\Run: [EPSON541FD7 (Epson Stylus SX620FW)] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIGBE.EXE /FU "C:\Windows\TEMP\E_SFB9.tmp" /EF "HKCU" File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-627464551-1195787272-1448828356-1000..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found

:Commands
[emptytemp]

Klikasz Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL.

Re: Spowolniona praca systemu - proszę o analizę logów i pom

11 Sie 2012, 19:37

log z usuwania:
http://www.wklej.eu/index.php?id=6d72c1fdd9
logi OTL:
http://www.wklej.eu/index.php?id=dbe958fbea
http://www.wklej.eu/index.php?id=4f60a90ed8

P.S. Po wykonaniu skryptu znowu był problem z systemem jak poprzednio.

Re: Spowolniona praca systemu - proszę o analizę logów i pom

11 Sie 2012, 21:48

Na pewno po wykonaniu skryptu, a nie usuwaniu wpisów w Autoruns???

Re: Spowolniona praca systemu - proszę o analizę logów i pom

12 Sie 2012, 00:38

Tak na pewno po wykonaniu skryptu, po ponownym uruchomieniu było tak jak poprzednio padło wifi i strasznie długo trwało logowanie do systemu ale po przywróceniu systemu jest ok.

Re: Spowolniona praca systemu - proszę o analizę logów i pom

12 Sie 2012, 12:25

piotrekw23 napisał(a):Tak na pewno po wykonaniu skryptu, po ponownym uruchomieniu było tak jak poprzednio padło wifi i strasznie długo trwało logowanie do systemu ale po przywróceniu systemu jest ok.


Problem się pojawił po restarcie. winne jest usuwanie części z katalogu WinSock w Autoruns. Restart nastąpił po wykonaniu skryptu, więc może się wydawać, ze to wina skryptu, a tu wina Autoruns.
Wyślij odpowiedź