Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

System działa niezwykle wolno

05 Lut 2012, 21:52

Witam serdecznie,

Jak w temacie. Od kilku dni komputer niezwykle wolno startuje i wszystko wolno działa. Pojawił się też niebieski ekran za każdym razem gdy chciałem wykonać skan avastem. Wtedy też pojawił się komunikat, że pamięć fizyczna jest na "wykończeniu". Chciałbym jednak uratować system.

Oto log otl:
http://wklej.eu/index.php?id=49af3df391
i extras:
http://wklej.eu/index.php?id=8edf56b065

oraz log z gmer:
http://wklej.eu/index.php?id=1ae4433e1d

Re: System działa niezwykle wolno

05 Lut 2012, 22:33

Odinstaluj -> Google Toolbar, BitTorrentBar Toolbar, 50 FREE MP3s +1 Free Audiobook!, Download Updater i Winamp Toolbar.

Następnie podaj log z Autoruns -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967-15.html#p138589.

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

Kod:
:OTL

IE - HKLM\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files (x86)\Winamp Toolbar\winamptb.dll (AOL Inc.)
IE - HKLM\..\URLSearchHook: {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - C:\Program Files (x86)\BitTorrentBar\prxtbBitT.dll (Conduit Ltd.)
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
IE - HKU\S-1-5-21-693660295-1312016161-2000092139-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2790392
IE - HKU\S-1-5-21-693660295-1312016161-2000092139-1000\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - C:\Program Files (x86)\Winamp Toolbar\winamptb.dll (AOL Inc.)
IE - HKU\S-1-5-21-693660295-1312016161-2000092139-1000\..\URLSearchHook: {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - C:\Program Files (x86)\BitTorrentBar\prxtbBitT.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-693660295-1312016161-2000092139-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
O2:[b]64bit:[/b] - BHO: (no name) - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - No CLSID value found.
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O4 - HKU\S-1-5-21-693660295-1312016161-2000092139-1000..\Run: [PCSpeedUp] C:\Program Files (x86)\Przyspiesz Komputer\PCSpeedUp.lnk ()
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O8:[b]64bit:[/b] - Extra context menu item: Funkcja Google Sidewiki - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html File not found
O8 - Extra context menu item: Funkcja Google Sidewiki - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Java Plug-in 1.6.0_20)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Reg Error: Key error.)

:Files
C:\Program Files (x86)\Google\Update
C:\Program Files (x86)\Przyspiesz Komputer
C:\Windows\tasks\*.job
C:\Windows\SysWow64\shortcut_ex.dat

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IAStorIcon"=-
"ISBMgr.exe"=-
"Norton Online Backup"=-
"StartCCC"=-
"WinampAgent"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{803E4FA5-A940-4420-B89D-A8BC2E160247}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{82F09B1C-F602-4552-9C40-5BD5F8EAF750}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{855DDD3C-131E-42A8-BCBD-F9581F80CACB}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A7DA438C-2E43-4C20-BFDA-C1F4A6208558}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C7477742-DDB4-43E5-AC8D-0259E1E661B1}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB77DB0C-6951-47B6-9D80-A0FDBEE0334C}]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.

Re: System działa niezwykle wolno

06 Lut 2012, 21:45

Niestety nie mogę znaleźć na dysku logu z usuwania, który zrobiłem wczoraj. Podaję natomiast najnowsze logi oraz plik autoruns.

Log otl: http://wklej.eu/index.php?id=3e5484c0cd
Extras otl: http://wklej.eu/index.php?id=c56f75b68f
plik autoruns: [strona nie jest już dostępna]

Re: System działa niezwykle wolno

07 Lut 2012, 17:42

W Autoruns odznacz, a następnie usuń -> RtHDVBg i RtHDVCpl. Niestety nie mogę chwilowo pobrać loga z Autoruns. Jeśli możesz to wrzuć go na inny hosting lub poczekaj aż będę mógł pobrać stamtąd.

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

Kod:
:OTL

O3 - HKU\S-1-5-21-693660295-1312016161-2000092139-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-693660295-1312016161-2000092139-1000\..\Toolbar\WebBrowser: (no name) - {88C7F2AA-F93F-432C-8F0E-B7D85967A527} - No CLSID value found.
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab (Reg Error: Key error.)

:Files
C:\Users\Marta\Desktop\AutoRuns.arn

:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{70991E0A-1108-437E-BA7D-085702C670C0}]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL -> Sprzątanie.

Zainstaluj SP1 -> http://www.instalki.pl/programy/downloa ... ack_1.html.
Zaktualizuj IE do najnowszej wersji (nawet, jeśli Go nie używasz) -> http://www.instalki.pl/programy/downloa ... rer_9.html.
Odinstaluj starą wersję Java`y -> Java(TM) 6 Update 20, Java(TM) 6 Update 29 i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... %29_6.html.
Odinstaluj starą wersję programu do odczytu .PDF -> Adobe Reader 9.3 i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... eader.html.
Odinstaluj starą wersję Skype`a -> Skype™ 4.2 i zainstaluj najnowszą -> http://www.instalki.pl/programy/downloa ... Skype.html.
Przeczyść dysk i rejestr CCleaner`em -> https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową) -> https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.

Re: System działa niezwykle wolno

08 Lut 2012, 11:17

Witam,

Oto log otl z usuwania: http://www.wklej.eu/index.php?id=d526646e37

Niestety wszystko chodzi tak samo wolno jak wcześniej i nie wiem czy da się coś jeszcze zrobić.

Re: System działa niezwykle wolno

08 Lut 2012, 17:10

Wykonałeś wszystkie powyższe kroki??? Sprawdź także, jak wygląda sytuacja w trybie czystego rozruchu -> http://support.microsoft.com/kb/331796/pl
Wyślij odpowiedź