Skocz do zawartości

Ciągłe doczytywanie z dysku, brak tła pod ikonami pulpitu


mortis4321

Rekomendowane odpowiedzi

N początku zaznaczę, że komputer nie jest mój a moich rodziców. Około miesiąca temu osoba kompletnie nie znająca się na komputerach weszła (korzystając z IE8) na jakieś strony porno i od tego czasu komputer wyraźnie zwolnił (znacząco wydłużony czas uruchamiania systemu, ciągłe doczytywanie czegoś z dysku) a podpisy ikon na pulpicie nie mają w tle tapety tylko ustawiony w "Ustawieniach ekranu" kolor (pomimo ustawienia w opcjach wydajności "najlepszego wyglądu" - na screenie zrzut aktualnych ustawień).

 

Co zostało zrobione?

- pierwsze co to zauważyłem brak aktualizacji systemu od ok 3 miesięcy (w tym na pewno przynajmniej 2 aktualizacje dotyczące IE8) , także zainstalowałem wszystkie zaległe aktualizacje systemu

- wywaliłem (przez msconfig) kilka aplikacji, które startowały wraz z systemem (na screenie wszystkie wyłączone aplikacje)

- tutaj znalazłem informacje o jednym z narzędzi diagnostycznych RSIT (raport w załączniku)

- zaktualizowałem sterowniki karty graficznej (jakaś zintegrowana nvidia 6100)

- następnie zainstalowałem CCleanera i zrobiłem porządek zarówno z aplikacjami jak i rejestrem (ustawienia domyślne, sam dodatkowo zaznaczyłem wyłącznie "Deinstalatory hotfixów" i kompresowanie baz danych dla Chrome i Firefox)

- ostatnim krokiem było wykonanie defragmentacji dysku C:

 

Powyższe kroki na niewiele się zdały dlatego załączam pozostałe raporty z OTL, GMER i Security Check.

 

Przyznam, że pomysły mi się już skończyły i tylko mnie zastanawia, czy rzeczywiście jest to wina jakiejś infekcji, czy po prostu wiekowość systemu robi swoje (system zainstalowany 11.10.2008 czyli ponad 4 lata temu i za bardzo nikt o niego nie dbał w tym czasie)

 

 

  Pokaż ukrytą zawartość

Extras.TxtPobieranie informacji ...

OTL.TxtPobieranie informacji ...

gmer.txtPobieranie informacji ...

post-8247-0-50118300-1351027596_thumb.jpg

post-8247-0-77745600-1351027602_thumb.jpg

post-8247-0-89396900-1351027607_thumb.jpg

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Infekcji tu nie widzę. Temat przenoszę do działu Windows XP.

 

 

  Cytat
- tutaj znalazłem informacje o jednym z narzędzi diagnostycznych RSIT (raport w załączniku)

 

Obowiązkowym logiem jest OTL. RSIT tylko wtedy, gdy OTL nie można uruchomić. Nadwyżkę raportów usuwam.

 

 

  Cytat
Około miesiąca temu osoba kompletnie nie znająca się na komputerach weszła (korzystając z IE8) na jakieś strony porno i od tego czasu komputer wyraźnie zwolnił (znacząco wydłużony czas uruchamiania systemu, ciągłe doczytywanie czegoś z dysku)

 

Z raportów wyłuskuję następujące punkty:

 

1. Do usunięcia adware i odpadki. Popatrz do spoilera.

 

 

  Pokaż ukrytą zawartość

 

 

2. Zainstalowany przestarzały Spybot - Search & Destroy. Program archaiczny i przy Avast zbędny. Dodatkowo wykonał on edycję pliku HOSTS, który przetwarza teraz ponad 13 tysięcy rekordów:

 

O1 HOSTS File: ([2010-01-30 12:23:01 | 000,377,829 | R--- | M]) - C:\WINDOWS\system32\drivers\etc\hosts

O1 - Hosts: 127.0.0.1 localhost

O1 - Hosts: 127.0.0.1 www.007guard.com

O1 - Hosts: 127.0.0.1 007guard.com

O1 - Hosts: 127.0.0.1 008i.com

O1 - Hosts: 127.0.0.1 www.008k.com

O1 - Hosts: 127.0.0.1 008k.com

O1 - Hosts: 127.0.0.1 www.00hq.com

O1 - Hosts: 127.0.0.1 00hq.com

O1 - Hosts: 127.0.0.1 010402.com

O1 - Hosts: 127.0.0.1 www.032439.com

O1 - Hosts: 127.0.0.1 032439.com

O1 - Hosts: 127.0.0.1 www.0scan.com

O1 - Hosts: 127.0.0.1 0scan.com

O1 - Hosts: 127.0.0.1 100888290cs.com

O1 - Hosts: 127.0.0.1 www.100888290cs.com

O1 - Hosts: 127.0.0.1 www.100sexlinks.com

O1 - Hosts: 127.0.0.1 100sexlinks.com

O1 - Hosts: 127.0.0.1 10sek.com

O1 - Hosts: 127.0.0.1 www.10sek.com

O1 - Hosts: 127.0.0.1 123topsearch.com

O1 - Hosts: 127.0.0.1 www.123topsearch.com

O1 - Hosts: 127.0.0.1 132.com

O1 - Hosts: 127.0.0.1 www.132.com

O1 - Hosts: 127.0.0.1 www.136136.net

O1 - Hosts: 127.0.0.1 136136.net

O1 - Hosts: 13024 more lines...

 

To nie jest zdrowe, skutki uboczne tak ogromnego pliku HOSTS to obciążenie usługi Klient DNS. Program odinstaluj, następnie zresetuj plik HOSTS do postaci domyślnej za pomocą automatycznego narzędzia Fix-it z artykułu: KB972034.

 

3. Są tu zainstalowane dwie kontrolki, Windows Update + Microsoft Update:

 

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} "http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1223748076453" (WUWebControl Class)

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} "http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1223817280515" (MUWebControl Class)

 

Czynne Microsoft Update może mieć negatywne skutki dla pracy systemu (obciążenie usługi Automatyczne aktualizacje). Do wykonania instrukcje z tego posta: KLIK.

 

4. Ze startu możesz wyłączyć więcej. Do manipulacji polecam narzędzie Autoruns. Karta Logon:

 

O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)

O4 - HKLM..\Run: [LWS] C:\Program Files\Logitech\LWS\Webcam Software\LWS.exe (Logitech Inc.)

O4 - HKLM..\Run: [MDS_Menu] C:\Program Files\Olympus\ib\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)

O4 - HKU\S-1-5-21-2025429265-1532298954-839522115-1003..\Run: [LG LinkAir] C:\Program Files\LG Electronics\LG PC Suite IV\LinkAir\LinkAir.exe (Mobile Leader Co.,Ltd.)

O4 - HKU\S-1-5-21-2025429265-1532298954-839522115-1003..\Run: [Logitech Vid] C:\Program Files\Logitech\Vid\Vid.exe (Logitech Inc.)

O4 - HKU\S-1-5-21-2025429265-1532298954-839522115-1004..\RunOnce: [NeroHomeFirstStart] C:\Program Files\Common Files\Ahead\Lib\NMFirstStart.exe (Nero AG)

 

Karta Services:

 

SRV - [2012-10-13 10:43:25 | 000,250,808 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)

SRV - [2012-10-02 12:13:44 | 003,064,000 | ---- | M] (Skype Technologies S.A.) [Auto | Running] -- C:\Documents and Settings\All Users\Dane aplikacji\Skype\Toolbars\Skype C2C Service\c2c_service.exe -- (Skype C2C Service)

SRV - [2012-09-23 16:28:00 | 001,258,856 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe -- (nvUpdatusService)

SRV - [2012-09-07 20:02:56 | 000,114,144 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)

SRV - [2012-09-07 13:40:39 | 000,161,768 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Program Files\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)

SRV - [2012-07-13 13:28:36 | 000,160,944 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Program Files\Skype\Updater\Updater.exe -- (SkypeUpdate)

SRV - [2012-01-18 08:44:52 | 000,450,848 | ---- | M] (Logitech Inc.) [Auto | Running] -- C:\Program Files\Common Files\LogiShrd\LVMVFM\UMVPFSrv.exe -- (UMVPFSrv)

SRV - [2010-04-12 05:01:42 | 000,047,616 | R--- | M] (Mobile Leader Co.,Ltd.) [Auto | Running] -- C:\WINDOWS\system32\LGScsiCommandService.exe -- (LGScsiCommandService)

 

(Autoruns nie pokazuje usług nie uruchomionych, część z w/w zestawu nie będzie widoczna)

 

5. Wreszcie: problem może tworzyć sam Avast jako taki.

 

6. W Dzienniku zdarzeń jest jeszcze taki błąd:

 

Error - 2012-10-21 05:40:55 | Computer Name = DOMOWY | Source = DCOM | ID = 10005

Description = Model DCOM odebrał błąd "%1055" podczas próby uruchomienia usługi

winmgmt z argumentami "" w celu uruchomienia serwera: {8BC3F05E-D86B-11D0-A075-00C04FB68820}

 

Zrób log z diagnostyka WMI Diagnosis Utility.

 

 

  Cytat
podpisy ikon na pulpicie nie mają w tle tapety tylko ustawiony w "Ustawieniach ekranu" kolor (pomimo ustawienia w opcjach wydajności "najlepszego wyglądu" - na screenie zrzut aktualnych ustawień).

 

Cytuję z KLIK:

 

  picasso napisał(a):
Usuwanie tła etykiet ikon Pulpitu

 

shortcut5.gif vs. shortcut6.gif

 

Opcją dzięki której usuwa się tło ikon Pulpitu jest:

 

Control Panel (Panel sterowania) >>> System >>> Advanced (Zaawansowane) >>> Performance (Wydajność) >>> Settings (Ustawienia)

 

Zaznaczenie: Use drop shadows for icon labels... / Użyj cieni dla etykiet ikon... plus upewnienie się iż jest odznaczone:

 

prawy klik na Pulpit >>> Właściwości >>> Pulpit >>> Dostosuj Pulpit >>> Sieć Web >>> Blokuj elementy pulpitu

 

JEŚLI to nie działa mogą istnieć kolidujące restrykcje ActiveDesktop i naprawi to iconshadows.reg

 

 

Opcję stosowną masz zaznaczoną, polis ActiveDesktop brak (w logu OTL nie ma takich wpisów), czyli sprawdź Sieć Web, czy tam nie ma blokady lub jakiejś strony ustawionej.

 

 

.

Odnośnik do komentarza
  W dniu 24.10.2012 o 00:01, picasso napisał(a):

3. Są tu zainstalowane dwie kontrolki, Windows Update + Microsoft Update:

 

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} "http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1223748076453" (WUWebControl Class)

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} "http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1223817280515" (MUWebControl Class)

 

Czynne Microsoft Update może mieć negatywne skutki dla pracy systemu (obciążenie usługi Automatyczne aktualizacje). Do wykonania instrukcje z tego posta: KLIK.

 

6. W Dzienniku zdarzeń jest jeszcze taki błąd:

 

Error - 2012-10-21 05:40:55 | Computer Name = DOMOWY | Source = DCOM | ID = 10005

Description = Model DCOM odebrał błąd "%1055" podczas próby uruchomienia usługi

winmgmt z argumentami "" w celu uruchomienia serwera: {8BC3F05E-D86B-11D0-A075-00C04FB68820}

 

Zrób log z diagnostyka WMI Diagnosis Utility.

 

 

Dziękuję, za szczegółową instrukcję.

 

3. W IE nie miałem takiej kontrolki jak MuWebControl Class, w katalogu C:\Windows\Downloaded Program Files nie miałem czegoś takiego jak MuWebControl Class także wyrejestrowałem wyłącznie dll'kę muweb.dll i usunąłem ją z system32, czy to jest wystarczające?

 

6. Załączam log

 

Pozostałe punkty wykonane bez problemu, tło pod ikonami wróciło do pożądanego stanu.

WMIDIAG-V2.1_XP___.CLI.RTM.32_DOMOWY_2012.10.24_18.38.03-REPORT.TXTPobieranie informacji ...

Odnośnik do komentarza
  Cytat
Pozostałe punkty wykonane bez problemu, tło pod ikonami wróciło do pożądanego stanu.

 

Nie wypowiadasz się nic na temat efektów działań pod kątem "znacząco wydłużony czas uruchamiania systemu, ciągłe doczytywanie czegoś z dysku". Notujesz jakąś poprawę?

 

 

  Cytat
3. W IE nie miałem takiej kontrolki jak MuWebControl Class, w katalogu C:\Windows\Downloaded Program Files nie miałem czegoś takiego jak MuWebControl Class także wyrejestrowałem wyłącznie dll'kę muweb.dll i usunąłem ją z system32, czy to jest wystarczające?

 

Instrukcje z KB901037 też wykonałeś? Wg OTL kontrolka powinna być widoczna w Internet Explorer. Niemniej to nie jest aż tak istotne, najważniejsze to właśnie wyrejestrowanie biblioteki muweb.dll z systemu, to decyduje o odładowaniu modułu z systemu procesów aktualizacyjnych.

 

 

  Cytat
Załączam log

 

Raport nie dodaje nowych info, ani nie wskazuje na poważny defekt. Te errory i warningi w nim to ułuda. Na fabrycznie nowej wirtualnej maszynie XP SP3 pokazuje się identyczny zestaw rzekomo wyrejestrowanych plików (WMI DCOM components registration is missing for the following EXE/DLLs: 6 WARNING(S)!) + naruszonych uprawnień DCOM (DCOM security error(s) detected: 12. ... u mnie tylko taka różnica że mam ich 9). Na dodatek narzędzie nawet nie wykrywa Service Packa. Przypuszczam, że ten diagnostyk WMI nie został dostosowany do określonych parametrów aktualizacyjnych systemu, pomimo że bajerują na stronie o kompatybilności ze znacznie nowszymi systemami.

 

 

 

.

Odnośnik do komentarza
  W dniu 25.10.2012 o 07:31, picasso napisał(a):
Nie wypowiadasz się nic na temat efektów działań pod kątem "znacząco wydłużony czas uruchamiania systemu, ciągłe doczytywanie czegoś z dysku". Notujesz jakąś poprawę?

 

Efekty działań - rzeczywiście usunięcie spybota, porządek z plikami hosts oraz wyłączenie niepotrzebnych usług z autostartu zauważalnie zmniejszyło czas ładowania systemu (spodziewam się, że pozostałe operacje także miały w tym swój udział ale po dokładnie tych krokach zauważyłem największą różnicę) i skróciło czas "mielenia dyskiem" po załadowaniu pulpitu systemu. W chwili obecnej po uruchomieniu systemu dysk jeszcze chwilę pracuje (kilkanaście sekund, może chwilę dłużej), ale już zdecydowanie mniej (jest to stan jak najbardziej akceptowalny). W momencie całkowitego załadowania systemu, aplikacje (sprawdzane na: Chrome, IE8, mplayer, Acrobat, Word, Excel) uruchamiają się szybciej i nie dostają nieprzyjemnego freeza przy uruchomieniu jak to miało miejsce wcześniej. Zużycie ramu z ponad 700MB po starcie spadło do ok 430MB.

 

Ogólnie poprawa jest znaczna i satysfakcjonująca.

 

Instrukcji z KB901037 nie wykonałem ponieważ na stronie Microsoft Update w "Zmień ustawienia" nie miałem opcji "Wyłącz oprogramowanie Microsoft Update i pozwól mi użyć tylko witryny Windows Update", dodatkowo strona chciała zainstalować dodatek ActiveX, którego instalacji NIE wykonałem.

 

Wieczorem raz jeszcze usiądę przy kompie i sprawdzę:

- możliwość wykonania instrukcji z KB901037, może coś przeoczyłem wcześniej

- dokładne zachowanie systemu po starcie (nie zdążyłem tego wczoraj dokładnie zbadać, poza wymienionymi aplikacjami)

Odnośnik do komentarza

Jeszcze mam pytanie apropos:

 

  Cytat
- ostatnim krokiem było wykonanie defragmentacji dysku C:

 

Jakim narzędziem wykonywałeś defragmentację? Jeśli polegałeś na wbudowanym w system, to podsuwam lepsze alternatywy (darmowe): PerfectDisk Free Defrag, Puran Defrag. Oba dysponują funkcją "Boot Time" adresującą scalanie plików nieprzesuwalnych spod działającego Windows.

 

 

  Cytat
Instrukcji z KB901037 nie wykonałem ponieważ na stronie Microsoft Update w "Zmień ustawienia" nie miałem opcji "Wyłącz oprogramowanie Microsoft Update i pozwól mi użyć tylko witryny Windows Update", dodatkowo strona chciała zainstalować dodatek ActiveX, którego instalacji NIE wykonałem.

 

To daruj sobie te kroki.

 

 

.

Odnośnik do komentarza

Przez ostatnie kilka dni bawiłem się systemem wykonując zwykłe czynności i doszedłem do wniosku, że stan systemu jaki na koniec otrzymałem jest bardzo zadowalający (nawet filmy w 720p przestały się zacinać) w związku z czym komputer wrócił do właścicieli.

 

Temat do zamknięcia. Bardzo dziękuję za pomoc i poświęcony czas.

 

Co do defragmentacji to tak, robiłem ją standardowym narzędziem Windows, ale pliki nie były jakoś mocno pofragmentowane, także zaniechałem dalszych kroków w kwestii defragmentacji (z tego co pamiętam to na koniec w raporcie było może kilkanaście plików podzielonych na maks 2 części także dałem już sobie z tym spokój, zwłaszcza, że po wyczyszczeniu śmieci na 40GB partycji systemowej jest teraz ok 60% wolnego miejsca)

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...