bargow Opublikowano 17 Stycznia 2013 Zgłoś Udostępnij Opublikowano 17 Stycznia 2013 Witam. Mam problem z komputerem który obiawia się: Komputer długo się uruchamia (ok. 15 min). Używałem CClaner, systemowe czyszczenie dysku wraz z punktami przywracania. Auslogics Disc Defrag do defragmentacji dysków. Bez rezultatu Programy zawieszają się. Ostatnio podczas uruchamiania systemu uruchomiło się sprawdzanie dysku c. Zaliczyłem też bluescr. Avast nic nie wykrył. Wykonałem skan Malwarebytes, logi w załączniku. Wykrył kilka infekcji. Ok. 6 miesięcy temu spaliła mi się płyta główna. Po wymianie Płyty gł. system wstał i od tego czasu są coraz większe problemy. Mam nadzieję, że to infekcja i nie będzie potrzebna reinstalacja systemu. Proszę o pomoc w naprawie mojego systemu. gmer.txt Extras.Txt OTL.Txt MBAM-log-2013-01-17 (11-36-54).txt Odnośnik do komentarza
picasso Opublikowano 17 Stycznia 2013 Zgłoś Udostępnij Opublikowano 17 Stycznia 2013 Temat przenoszę do działu Windows. Brak oznak infekcji. Doczyść sobie tylko szczątki adware, szczątki po Google Chrome i wpisy puste, akcje poziomu kosmetycznego. Instrukcje w spoilerze. 1. Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Po tej akcji powstanie na Pulpicie folder "Stare dane programu Firefox" = wyrzuć. 2. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Files C:\ProgramData\Babylon C:\Users\Jacek\AppData\Local\Babylon C:\Users\Jacek\AppData\Roaming\Babylon C:\Users\Jacek\AppData\Roaming\Media Finder C:\Users\Jacek\AppData\Roaming\OpenCandy C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Finder c:\Program Files\Media Finder c:\Program Files\Uniblue C:\Program Files\Google C:\Users\Jacek\uidsave.dat C:\found.000 :Reg [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Default_Page_URL"=- "Default_Secondary_Page_URL"=- "Search Bar"=- "Search Page"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search] [-HKEY_LOCAL_MACHINE\SOFTWARE\Google] [-HKEY_CURRENT_USER\Software\Google] :OTL IE - HKLM\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = "http://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=PL&userid=7704976f-f8b7-40b7-9f7f-85adf7da9a4b&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}" IE - HKU\S-1-5-21-1151691034-555675414-3548697806-1000\..\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}: "URL" = "http://feed.helperbar.com/?publisher=OPENCANDY&dpid=OPENCANDYAPRIL&co=PL&userid=7704976f-f8b7-40b7-9f7f-85adf7da9a4b&affid=111583&searchtype=ds&babsrc=lnkry&q={searchTerms}" IE - HKU\S-1-5-21-1151691034-555675414-3548697806-1000\..\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}: "URL" = "http://www.bigseekpro.com/search/browser/hypercam/{96071FC9-EAB7-4A04-AC3E-78838F651DC6}?q={searchTerms}" O3 - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found. O3 - HKU\S-1-5-21-1151691034-555675414-3548697806-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found. O4 - HKLM..\Run: [] File not found O4 - HKU\S-1-5-21-1151691034-555675414-3548697806-1000..\Run: [] File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-1151691034-555675414-3548697806-1000\Software\Policies\Microsoft\Internet Explorer\Control Panel present O7 - HKU\S-1-5-21-1151691034-555675414-3548697806-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0 O7 - HKU\S-1-5-21-1151691034-555675414-3548697806-1005\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Download with &Media Finder - c:\Program Files\Media Finder\hook.html File not found O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} "http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab" (Reg Error: Key error.) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\XICTAMDM.sys -- (XICTAMDM) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\wacomvhid.sys -- (wacomvhid) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\wacommousefilter.sys -- (wacommousefilter) DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\Pcouffin.sys -- (Pcouffin) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbmdm.sys -- (hwdatacard) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_jubusenum.sys -- (huawei_enumerator) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbnet.sys -- (ewusbnet) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_usbenumfilter.sys -- (ew_usbenumfilter) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ew_hwusbdev.sys -- (ew_hwusbdev) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\adiusbaw.sys -- (adiusbaw) DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\ADIHdAud.sys -- (ADIHdAudAddService) :Commands [emptytemp] Klik w Wykonaj skrypt. Zatwierdź restart. 3. Uruchom AdwCleaner i zastosuj Usuń. Gdy ukończy, skorzystaj z opcji Odinstaluj. 4. Skoryguj domyślne wyszukiwarki po użyciu AdwCleaner. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Reg [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes] Klik w Wykonaj skrypt. Tym razem nie będzie restartu. W OTL uruchom Sprzątanie. 5. Wyczyść foldery Przywracania systemu: KLIK. Avast nic nie wykrył. Wykonałem skan Malwarebytes, logi w załączniku. Wykrył kilka infekcji. Nic istotnego i nie może to być przyczyną problemów. Wykryty odpadkowy plik infekcji (nieczynny) uidsave.dat, adware Media Finder i cracki. Nic ciekawego. W raporcie stoi "Nie wykonano akcji" = w skrypcie już usuwam pewne rzeczy z tej puli, po jego wykonaniu zrób sobie nowy skan MBAM i doczyść to co ewentualnie zostanie. Komputer długo się uruchamia (ok. 15 min). Z raportu brak konkretów. Świeża instalacja to Avast, ale jakoś wątpię w to jako źródło problemów, ze względu na to co niżej zakreślam w Twoim cytacie. No i jest tu jeszcze stary odpadkowy sterownik Paragon: DRV - [2008-12-13 15:47:38 | 000,040,496 | ---- | M] (Paragon Software Group) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\hotcore3.sys -- (hotcore3) Sterownik ten nie może być usunięty od razu, bo filtruje dysk i po usunięciu bez określonych przygotowań system nie zbootuje. Na początek trzeba zdjąć filtry. Podaj szukanie na ten sterownik w rejestrze. Uruchom SystemLook i do skanu wklej: :regfind hotcore3 Klik w Look. Ok. 6 miesięcy temu spaliła mi się płyta główna. Po wymianie Płyty gł. system wstał i od tego czasu są coraz większe problemy. Mam nadzieję, że to infekcja i nie będzie potrzebna reinstalacja systemu. Ale problemy mogą być związane z wymianą płyty głównej. Ten proces zwykle wymaga przeinstalowania systemu, by uzgodnić warstwę sprzętową HAL i sterowniki. System mógł wstaw bez reinstalacji, ale nie oznacza to, że nie jest ona wymagana... . Odnośnik do komentarza
bargow Opublikowano 17 Stycznia 2013 Autor Zgłoś Udostępnij Opublikowano 17 Stycznia 2013 Ale problemy mogą być związane z wymianą płyty głównej. Ten proces zwykle wymaga przeinstalowania systemu, by uzgodnić warstwę sprzętową HAL i sterowniki. System mógł wstaw bez reinstalacji, ale nie oznacza to, że nie jest ona wymagana... . Mam tego świadomość i powoli przygotawuję się do reinstalacji systemu. Bardzo dziękuję za pomoc. Wykonałem wszystkie czynności. System uruchamia się szybciej. Nie wiem na ile będzie stabilny, bo na razie to tylko go uruchamiałem ponownie. Widzę też, że lampka na obudowie (zapis na dysk) teraz czasami nawet gaśnie. Na razie poobserwuję system i poczekam z reinstalacją. Może ma ktoś jeszcze jakiś pomysł, co można by sprawdzić, co naprawić. Pozdrawiam. Odnośnik do komentarza
picasso Opublikowano 18 Stycznia 2013 Zgłoś Udostępnij Opublikowano 18 Stycznia 2013 Nie dodałeś mi tego skanu pod kątem ściągania Paragona z dysku: Na początek trzeba zdjąć filtry. Podaj szukanie na ten sterownik w rejestrze. Uruchom SystemLook i do skanu wklej: :regfind hotcore3 Klik w Look. . Odnośnik do komentarza
bargow Opublikowano 18 Stycznia 2013 Autor Zgłoś Udostępnij Opublikowano 18 Stycznia 2013 Załączam plik SystemLook.txt Odnośnik do komentarza
picasso Opublikowano 18 Stycznia 2013 Zgłoś Udostępnij Opublikowano 18 Stycznia 2013 Paragon filtruje klasę woluminów. 1. Przejdź w Tryb awaryjny Windows. Start > w polu szukania wpisz regedit > wejdź do klucza: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{71A27CDD-812A-11D0-BEC7-08002BE2092F} Dwuklik w wartość UpperFilters. Z listy wymaż frazę hotcore3. Tam jeszcze siedzą inne filtry (EUBKMON EUBAKUP), ale to od Easeus ToDo Backup, który jest zainstalowany, więc nie ruszaj. 2. Zresetuj system. Upewnij się, że wyżej wykonana edycja nie została odwrócona. Po stwierdzeniu tego kolejne akcje: Start > w polu szukania wpisz cmd > z prawokliku Uruchom jako Administrator > wklep komendy:sc stop hotcore3sc delete hotcore3 Start > w polu szukania wpisz devmgmt.msc > z prawokliku Uruchom jako Administrator > w menu Widok włącz pokazywanie ukrytych urządzeń. W Sterownikach niezgodnych z Plug and Play szukaj wpisu związanego z hotcore3 / Paragon. O ile coś zostanie znalezione, odinstaluj. Skasuj z dysku plik C:\Windows\System32\drivers\hotcore3.sys 3. Zrób nowy log z SystemLook na ten sam warunek co poprzednio. . Odnośnik do komentarza
bargow Opublikowano 19 Stycznia 2013 Autor Zgłoś Udostępnij Opublikowano 19 Stycznia 2013 Wszystko zrobione. SystemLook.txt Odnośnik do komentarza
bargow Opublikowano 6 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 6 Lutego 2013 Witam. W związku z tym, że wcześniejsze działania nie odniosły oczekiwanego skutku (przyspieszenie uruchamiania, zlikwidowanie zawieszeń programów), postanowiłem ponownie zainstalować system. Trwało to kilka dni i byłem przez pewien czas zadowolony z pracy systemu. Jednak gdzieś tak po między instalacją kolejnych aktualizacji, potrzebnych sterowników i oprogramowania zauważyłem, że problem powrócił. Komputer długo się uruchamia i jest to faza po pojawieniu się pulpitu. W trakcie ładowania programów autostartu lub tuż po ich załadowaniu, uruchamia się coś, co blokuje całkowicie komputer na 5 do 30 min. Czysty rozruch nie wskazał winowajców (Problem pojawiał się po starcie windowsa i trwa ok. 5 min). Proszę o pomoc. Co mam zrobić, aby ułatwić diagnozę? OTL.Txt Extras.Txt Odnośnik do komentarza
mgrzeg Opublikowano 6 Lutego 2013 Zgłoś Udostępnij Opublikowano 6 Lutego 2013 Witam, możesz spróbować skorzystać z analizy startu: [KLIK], przy czym zamiast pkt 7-8 po prostu spakuj plik boot_1.etl i wrzuć na speedyshare.com. Dodatkowo, ze względu na 5-min zablokowanie komputera przestaw domyślne 180 sek (3 min) na 600, a więc w polecenie 4 powinno wyglądać tak: xbootmgr -trace boot -traceflags latency+dispatcher -stackwalk profile+cswitch+readythread -notraceflagsinfilename -postbootdelay 600 -resultpath c:\xperf m.g. Odnośnik do komentarza
bargow Opublikowano 7 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 7 Lutego 2013 Witam. http://speedy.sh/7vqDP/boot1.rar Pozdrawiam. Odnośnik do komentarza
mgrzeg Opublikowano 7 Lutego 2013 Zgłoś Udostępnij Opublikowano 7 Lutego 2013 1. Fazy Nazwa...........|.start(ms)|koniec(ms)|..suma(ms) ------------------------------------------------- Pre.Session.Init|.........0|.....18498|.....18498 Session.Init....|.....18498|.....25195|......6696 Winlogon.Init...|.....25195|.....86399|.....61204 Explorer.Init...|.....86399|....340950|....254550 Post.Boot.......|....340950|....351750|.....10800 ------------------------------------------------- System.gotowy.po:......................341,75.sek Wygląda na to, że po prawie 6 minutach system jest na nogach. Gdy jednak spojrzymy do logu, to gołym okiem widać, że jeszcze 20 minut od startu źle to wszystko wygląda - głównie za sprawą ogromnego obciążenia dysku. Zaczniemy małymi krokami, które niestety będą wymagały trochę czasu. 2. Sugestie 1. Wyłącz Windows Defender: [KLIK]. W ostateczności ustaw start usługi "Windows Defender" na ręczny; 2. W wierszu poleceń (Start->Uruchom->cmd.exe, enter) uruchom (jakieś 20 minut od startu systemu): cd C:\Windows\Microsoft.NET\Framework\v4.0.30319 po czym ngen executeQueuedItems Poczekaj na zakończenie, po czym zrób zrzut: ngen display > c:\logi\ngen_display.txt Jeśli coś się pojawi wcześniej z błędem, to dorzuć do kolejnego logu również plik c:\logi\ngen_display.txt 3. Przełącz usługę "Microsoft .NET Framework NGEN v4.0.30319_X86" na uruchamianie ręczne, lub wręcz wyłączone; Na tym na razie kończymy. 3. Kolejny log Po wszystkim poproszę o kolejny log, tym razem z kilkoma restartami po drodze. Masz w systemie kilka dysków fizycznych, skorzystaj zatem np. z F:, znajdującej się na innym, niż systemowy dysku. Zamiast poprzednio użytego polecenia trzeba tym razem xbootmgr -trace boot -traceflags latency+dispatcher -stackwalk profile+cswitch+readythread -notraceflagsinfilename -postbootdelay 600 -resultpath f:\xperf -prepsystem (na dysku F: załóż katalog xperf na wyniki) po czym pliki spakować i wrzucić na speedyshare.com. m.g. Odnośnik do komentarza
bargow Opublikowano 8 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 8 Lutego 2013 1. "Windows Defender" wyłączony 2. Raport w załączniku. 3. Usługa wyłączona Logu nie mogę spakować, te pliki ciągle są w użyciu. Ciągle zmienia się ich objętość. One żyją Uruchomiłem w trakcie tego "dziwnego obciążenia" komputera Monitor Niezawodności i Wydajności i zrobiłem 2 zdjęcia z pracy w niedużym odstępie czasu. Nie pokazuje obciążenia dysku. Dioda HDD na obudowie świeci się światłem ciągłym i nie słychać charakterystycznej pracy HDD. Teraz już nie działa Monitor Niezawodności i Wydajności (nic nie pokazuje). Pozdrawiam. ngen_display.txt Odnośnik do komentarza
mgrzeg Opublikowano 8 Lutego 2013 Zgłoś Udostępnij Opublikowano 8 Lutego 2013 Logu nie mogę spakować, te pliki ciągle są w użyciu. Ciągle zmienia się ich objętość. One żyją Czy dalej te pliki przyrastają? Nie powinny już, widać coś poszło nie tak. Pliki są konieczne do dalszej zabawy, więc musimy powalczyć. Uruchom wiersz poleceń i wykonaj: xperf -loggers > c:\logi\loggers.txt i dołącz plik c:\logi\loggers.txt do odpowiedzi. Zorientujemy się jakie masz aktualnie działające sesje ETW. Odnośnie wyniku dla ngen - wygląda na to, że wszystko ok. m.g. Odnośnik do komentarza
bargow Opublikowano 8 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 8 Lutego 2013 Przesyłam zdjęcie tam najszybciej zobaczysz co się dzieje. loggers .txt w obu przepadkach "No Active Loggers" Coś się spakowało, więc wysyłam to co się spakowało. Odnośnik do komentarza
mgrzeg Opublikowano 8 Lutego 2013 Zgłoś Udostępnij Opublikowano 8 Lutego 2013 Uruchom cmd jako administrator - start->cmd, prawa mysz na cmd i "Uruchom jako administrator". Potem powtórz to, co poprzednio nic nie zwracało. m.g. Odnośnik do komentarza
bargow Opublikowano 8 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 8 Lutego 2013 teraz więcej informacji.Wcześniej nie uruchomiłem jako administrator. Edit1: log z WPT http://speedy.sh/m3ujk/xperf1.rar Edit2: Xbootmgr nie może ukończyć zadania. Uruchamia się po każdym uruchomieniu komputera. Jak to zatrzymać? loggers1.txt Odnośnik do komentarza
mgrzeg Opublikowano 8 Lutego 2013 Zgłoś Udostępnij Opublikowano 8 Lutego 2013 Jeśli nikt jeszcze nie odpowiedział, to skorzystaj z opcji 'Edytuj' i nie dodawaj nowej wypowiedzi, a po prostu zmień tę, którą ostatnio dodałeś. Sklejam. Powinien uruchomić się 5, albo 6 razy, więc pozwól mu na to. W loggers1.txt nie widzę sesji związanej z naszymi analizami, więc nie dzieje się to w nieskończoność. Zauważ, że mówimy o 600 sek, czyli 10 min, więc całość naprawdę trochę potrwa. Windefend przełącz w usługach na wyłączony - w podesłanym bootPrep2.etl widzę start usługi. m.g. Odnośnik do komentarza
bargow Opublikowano 8 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 8 Lutego 2013 Próbuję przeprowadzić ponownie analizę. Zatrzymuje się, po 2 uruchomieniu z wyświetlonym komunikatem w "XbootMgr status" Preparing system. Załączam log xbootmgr.txt Odnośnik do komentarza
mgrzeg Opublikowano 8 Lutego 2013 Zgłoś Udostępnij Opublikowano 8 Lutego 2013 Uparta bestia Powiedz, czy masz może jakiś defragmentator dysków poza systemowym? Nie widzę niczego w logu, ale kto wie? Czy korzystasz z ReadyBoost i przeznaczyłeś na niego jakiegoś flasha (dysk 5, 4GB flash)? Jeśli nie, to odłącz ten dysk przed kolejnym startem, a jeśli tak, to wyłącz ReadyBoost z tego dysku. 1. Skorzystaj z Autoruns: [KLIK] i usuń FlashGet ("C:\Program Files\FlashGet Network\FlashGet 3\flashget3.exe") 2. Spróbuj jeszcze raz wygenerować log, tym razem podobnie jak to miało miejsce za 1 razem (post #9), przy czym zapisz wynik na dysku F:\xperf, a nie c:\, czekając 600 sekund na wynik. m.g. PS Jeśli masz nieco więcej czasu, to przed analizą zdefragmentuj (koniecznie windowsowym!) wszystkie dyski (albo przynajmniej systemowy). Odnośnik do komentarza
bargow Opublikowano 8 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 8 Lutego 2013 (edytowane) Dyski już pofragmentowane Analiza przeprowadzona zgodnie z postem 9 zmieniłem czas na 1200s. jak widać na wykresach niepotrzebnie. link do logu WPT http://speedy.sh/BFqFz/xperf.rar Miałem defrgmentator Auslogics, jednak po którymś BSODzie odinstalowałem razem z Avastem i jakimś programem do kopi zapasowej. Avast zainstalowałem ponownie ale znowu miałem BSOD i już go nie mam. Nie korzystam z ReadyBoost. Dysk odłączyłem. Flashget3 odinstalowany. Tak sobie oglądam te logi, korzystając chyba z Twojego bloga http://zine.net.pl/b...it-w-akcji.aspx bardzo pomocny opis. Zauważyłem, że dużo czasu zajmuje proces svchost.exe (1012) z zestawu usług zdecydowałem się na wyłączenie ReadyBoost. Jeszcze proces System jest dość ciekawy, szczególnie ze względu na wykorzystanie dysku pomiędzy 400 a 575 sekundą oraz 925 a 975. Wydaje mi się, że jest to odpowiedzialne za zawieszanie się systemu już w trakcie pracy, (co jakiś czas system jest całkowicie zajęty i to właśnie tuż po uruchomieniu systemy i co jakiś czas). Teraz widzę, że ten pik pomiędzy 925 a 975 może być bezpośrednio związany z przeprowadzaną analizą. Przy każdym uruchomieniu inaczej jest oznaczony dysk C raz jak dysk 0 a innym razem 1 lub 3. Tak to powinno być? To samo np. z procesem svchost.exe raz (1012) innym razem (960) odwołuje się do tych samy usług. Pozdrawiam Jacek Edytowane 9 Lutego 2013 przez bargow Odnośnik do komentarza
bargow Opublikowano 13 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 13 Lutego 2013 Musiałem odinstalować program antywirusowy. W aktualizacjach pojawił się program Microsoft Security Essentials, z radością go zainstalowałem. Okazało się, że strasznie zwolnił komputer. W Menadżerze Zadań pojawił się program MsMpEng.exe, łatwo stwierdzić, że jest on odpowiedzialny za opóźnienia w działaniu systemu. Poszukiwania w Google błędnie prowadzą do wniosku, że ma on związek z Windows Defender, nic bardziej mylnego. MsMpEng.exe nie ma nic wspólnego z Windows Defender. Jest to program powiązany z Microsoft Security Essentials. A usługa odpowiedzialna za ten program to Microsoft Antimalware Services (u mnie nie można jej zatrzymać, ani zmienić typu uruchamiania). Pełna ścieżka dostępu do pliku to C:\Program Files\Microsoft Security Client\MsMpEng.exe Odznaczenie w Konfiguracja System/ usługi /Microsoft Antimalware Service nie przynosi żadnego efektu, program po ponownym uruchomieniu dalej działa. Mimo, że w Konfiguracja Systemu/Uruchamianie/Microsoft Security Client jest odznaczony i program MSE nie ładuje się z systemem. Pomogło natomiast odinstalowanie programu Microsoft Security Essentials. Pozdrawiam:) Odnośnik do komentarza
bargow Opublikowano 18 Marca 2013 Autor Zgłoś Udostępnij Opublikowano 18 Marca 2013 Minęło już trochę czasu, jednak mój system ciągle sprawiał problemy. Co jakiś czas zaliczał blueskr za każdym razem z innego powodu, dość często uruchamiało się sprawdzanie dysku C. No i te zawieszanie się i powolne uruchamianie systemu. Problemy zaczęła sprawiać karta graficzna (sterowniki zaczęły sprawiać problemy, nie mogłem zainstalować nowych). Pomyślałem, że winowajcą jest karta graficzna lub HDD, na którym stoi system. Idąc tym tropem pozamieniałem dyski, sprawdziłem kable i rozpocząłem instalację na nowo Visty. Wszystko zainstalowało się niebywale szybko. Nie było bluescr, problemów z instalacją sterowniki od karty zainstalowały się bez problemów. System już stoi i pracuje normalnie. Winowajcą za wszystkie moje wcześniejsze problemy był uszkodzony HDD, na którym stał system. Pozdrawiam. Odnośnik do komentarza
Rekomendowane odpowiedzi