bolshoiboze Opublikowano 7 Marca 2013 Zgłoś Udostępnij Opublikowano 7 Marca 2013 Witam! Od dłuższego czasu system działa bardzo powoli, długo się uruchamia, sporadycznie wiesza. Poniżej logi. OTL.Txt Extras.Txt Odnośnik do komentarza
picasso Opublikowano 7 Marca 2013 Zgłoś Udostępnij Opublikowano 7 Marca 2013 Na początek wyczyść śmietnisko adware. Jeśli to będzie jedyna sprawa tu załatwiona (tzn. pomoże), temat zmieni dział z Windows na ten w którym prowadzi się takie czyszczenie. 1. Przez Panel sterowania odinstaluj: AVG Security Toolbar, Browser Manager, IB Updater Service, Internet Explorer Toolbar 4.7 by SweetPacks, Norton Security Scan, SweetIM for Messenger 3.7, SweetPacks bundle uninstaller, Update Manager for SweetPacks 1.1, Video Converter Bundle by SweetPacks, Yontoo 1.10.02. 2. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = "http://search.sweetim.com/search.asp?src=6&crg=3.09010003&st=12&q={searchTerms}&barid={08EA1729-120E-11E2-9264-D7ACC9CB6C06}" IE - HKCU\..\SearchScopes\{0932F6D8-40AC-4548-A766-6F21F5C938DD}: "URL" = "http://search.yahoo.com/search?fr=mcafee&p={SearchTerms}" IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = "http://search.babylon.com/?q={searchTerms}&affID=110824&tt=4712_6&babsrc=SP_ss&mntrId=f4c19f5d0000000000000626b6e3b90f" IE - HKCU\..\SearchScopes\{5EF45267-41E1-404E-A847-3D6344AF90D3}: "URL" = "http://search.softonic.com/MON00085/tb_v1?q={searchTerms}&SearchSource=4&cc=&r=246" IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = "http://www.google.com/search?q={sear" IE - HKCU\..\SearchScopes\{9131ADD8-08C0-483B-9A0C-80BEAD4391F1}: "URL" = "http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=&src=kw&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000YYPL&apn_uid=0468EC10-ED1A-413A-A751-CBA5B7C957F5&apn_sauid=E7BD43BC-9BC7-41A3-9A62-931871338647" IE - HKCU\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = "http://isearch.avg.com/search?cid={30E6BAE5-0E1A-4509-B6D0-531CD25B491F}&mid=6b8fbd134d2247d0a0054257ad246ff5-b82a9acff68c7c67e2116f6ea8708a3a0497cd40&lang=pl&ds=xn011&pr=sa&d=2013-01-10 13:21:28&v=14.2.0.1&pid=avg&sg=&sap=dsp&q={searchTerms}" IE - HKCU\..\SearchScopes\{C13BC17A-EF28-441E-A27D-4828AAB810B5}: "URL" = "http://start.funmoods.com/results.php?f=4&a=ironto&q={searchTerms}" IE - HKCU\..\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}: "URL" = "http://mystart.incredibar.com/mb187?a=(6PQIcJJ4nB)&search={searchTerms}&i=26" IE - HKCU\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = "http://search.sweetim.com/search.asp?src=6&crg=3.09010003&st=12&q={searchTerms}&barid={08EA1729-120E-11E2-9264-D7ACC9CB6C06}" IE - HKCU\..\URLSearchHook: {6687d232-24bc-4ba0-b7cc-26b878bd4c11} - No CLSID value found O2:64bit: - BHO: (no name) - {336D0C35-8A85-403a-B9D2-65C292C39087} - No CLSID value found. O2 - BHO: (DealPly) - {A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} - C:\Program Files (x86)\DealPly\DealPlyIE.dll File not found O4 - HKCU..\Run: [PCSpeedUp] C:\Program Files (x86)\Przyspiesz Komputer\PCSpeedUp.lnk () O20 - AppInit_DLLs: (c:\progra~3\browse~1\23796~1.11\{16cdf~1\browse~1.dll) - File not found :Files C:\Windows\SysWOW64\jmdp C:\Users\Kasia\AppData\Local\Temp*.html C:\Users\Kasia\AppData\Roaming\ArcaBit C:\Users\Kasia\AppData\Roaming\ArcaVirMicroScan C:\Users\Kasia\AppData\Roaming\Mozilla C:\Program Files (x86)\Mozilla Firefox C:\Program Files (x86)\Przyspiesz Komputer C:\ProgramData\Spybot - Search & Destroy netsh advfirewall reset /C :Reg [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "bProtector Start Page"=- "BrowserMngr Start Page"=- "Default_Page_URL"=- "Default_Search_URL"=- "Start Page"="about:blank" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main] "Start Page"="about:blank" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "bProtectorDefaultScope"=- "BrowserMngrDefaultScope"=- [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search] [-HKEY_CURRENT_USER\Software\Mozilla] [-HKEY_CURRENT_USER\Software\MozillaPlugins] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Mozilla] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\mozilla.org] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins] [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2] :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart systemu. 3. Uruchom AdwCleaner i zastosuj Usuń. Na dysku C powstanie log z usuwania. 4. Zrób nowy log OTL z opcji Skanuj (już bez Extras). Dołącz log utworzony przez AdwCleaner. I powiedz mi co to za aplikacja idąca z F:\MONITORING: PRC - [2011-08-17 16:52:48 | 002,461,696 | ---- | M] ( ) -- F:\MONITORING\SIBK20130226\EZViewLog500.exe MOD - [2011-08-17 16:20:46 | 001,228,800 | ---- | M] () -- F:\MONITORING\SIBK20130226\GVPlayerUI.dll MOD - [2011-08-17 14:55:34 | 000,827,392 | ---- | M] () -- F:\MONITORING\SIBK20130226\GvBackup.dll MOD - [2011-08-15 14:49:26 | 001,118,208 | ---- | M] () -- F:\MONITORING\SIBK20130226\GVMerge.dll MOD - [2011-08-05 14:44:06 | 000,958,464 | ---- | M] () -- F:\MONITORING\SIBK20130226\GVLVLServer.dll MOD - [2011-07-28 18:34:12 | 000,655,360 | ---- | M] () -- F:\MONITORING\SIBK20130226\GVSinglePlayer.dll MOD - [2011-07-28 18:33:40 | 000,393,728 | ---- | M] () -- F:\MONITORING\SIBK20130226\GVPlayerEngine.dll MOD - [2011-07-05 18:11:30 | 000,280,576 | ---- | M] () -- F:\MONITORING\SIBK20130226\GVImapi.dll MOD - [2011-06-27 16:41:58 | 001,298,432 | ---- | M] () -- F:\MONITORING\SIBK20130226\GVMosaic.dll MOD - [2011-06-24 21:04:08 | 000,434,176 | ---- | M] () -- F:\MONITORING\SIBK20130226\GvDBMan.dll MOD - [2011-06-17 19:28:42 | 000,299,008 | ---- | M] () -- F:\MONITORING\SIBK20130226\GVMegaPixelViewer.dll MOD - [2011-06-15 14:49:36 | 001,799,168 | ---- | M] () -- F:\MONITORING\SIBK20130226\GISVideo.dll MOD - [2011-06-08 17:55:22 | 000,274,432 | ---- | M] () -- F:\MONITORING\SIBK20130226\GeoEditAVIDllV2.dll MOD - [2011-05-03 18:04:18 | 000,631,296 | ---- | M] () -- F:\MONITORING\SIBK20130226\ImageProcDll.dll MOD - [2011-03-25 11:11:26 | 000,155,648 | ---- | M] () -- F:\MONITORING\SIBK20130226\GvCodecLib_Player.dll MOD - [2011-03-17 17:15:06 | 000,242,176 | ---- | M] () -- F:\MONITORING\SIBK20130226\IOCPLink.dll MOD - [2011-01-05 18:43:14 | 000,176,128 | ---- | M] () -- F:\MONITORING\SIBK20130226\GVDSound.dll MOD - [2010-09-08 20:53:52 | 000,241,664 | ---- | M] () -- F:\MONITORING\SIBK20130226\GVMediaPlayer.dll MOD - [2010-06-02 20:08:36 | 000,361,472 | ---- | M] () -- F:\MONITORING\SIBK20130226\GVUILib.dll MOD - [2009-11-09 15:41:08 | 000,225,280 | ---- | M] () -- F:\MONITORING\SIBK20130226\GeoWatermark.dll MOD - [2009-09-15 14:06:06 | 000,364,544 | ---- | M] () -- F:\MONITORING\SIBK20130226\GeoGPSParser.dll MOD - [2008-12-16 13:57:58 | 000,188,416 | ---- | M] () -- F:\MONITORING\SIBK20130226\GvCrypto.dll MOD - [2007-08-31 14:40:58 | 000,135,168 | ---- | M] () -- F:\MONITORING\SIBK20130226\GeoDBPlus.dll . Odnośnik do komentarza
bolshoiboze Opublikowano 7 Marca 2013 Autor Zgłoś Udostępnij Opublikowano 7 Marca 2013 Zrobione. Aplikacja z F: to program do obsługi video monitoringu - myślę że to nie ma wpływu na komputer bo dysk nie jest stale podłączony. OTL.Txt AdwCleanerS2.txt Odnośnik do komentarza
picasso Opublikowano 8 Marca 2013 Zgłoś Udostępnij Opublikowano 8 Marca 2013 Drobna poprawka. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] "Shell"=- [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{07D22E12-D71E-4DC7-A618-2C6AF8C25290}" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{07D22E12-D71E-4DC7-A618-2C6AF8C25290}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{367ACE29-0838-4D33-86ED-0B991FA12634}" [-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla] [-HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins] Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG Kliknij prawym na plik i z menu wybierz opcję Scal. Potwierdź import do rejestru. I wypowiedz się wyraźnie na czym stoimy. Jeśli nadal są problemy, temat zostaje w Windows, a właśnie wykonane tu sprzątanie śmieci zmienia się w operację podrzędną. Aplikacja z F: to program do obsługi video monitoringu - myślę że to nie ma wpływu na komputer bo dysk nie jest stale podłączony. Nie sugeruję wpływu, ja pytam tylko kto zacz. . Odnośnik do komentarza
bolshoiboze Opublikowano 8 Marca 2013 Autor Zgłoś Udostępnij Opublikowano 8 Marca 2013 Komputer znacznie przyśpieszył - widać to było przyczyną. Dziękuję bardzo za pomoc! Odnośnik do komentarza
picasso Opublikowano 13 Marca 2013 Zgłoś Udostępnij Opublikowano 13 Marca 2013 Na zakończenie: 1. Porządki po narzędziach: w AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie. 2. Wyczyść foldery Przywracania systemu: KLIK. 3. Porównaj co wymaga aktualizacji: KLIK. . Odnośnik do komentarza
Rekomendowane odpowiedzi