Skocz do zawartości

Spowolniony komputer, brak dysku podczas skanu GMER


robson

Rekomendowane odpowiedzi

Witam

Znajoma twierdzi, że ostatnio komputer spowolnił. W zwiążku z tym chciałem przygotowaćlogi zgodne z wymaganiami działu, ale podczas skanu GMER pojawił się komunikat o braku dysku przy wybranej do skanowania tylko partycji C (pierszy obrazek). Po kliknięciu Kontynuuj pojawił się komunikat przedstawiony na drugim obrazku i jedyną metodą jego usunięcia jest restart systemu. W związku z powyższym problemem dołączam tylko logi z OTL.

Pozdrawiam

Extras.Txt

OTL.Txt

post-3449-0-25266400-1363450341_thumb.jpg

post-3449-0-89944500-1363450357_thumb.jpg

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Nie widzę nic podejrzanego w logu.

 

 

podczas skanu GMER pojawił się komunikat o braku dysku przy wybranej do skanowania tylko partycji C (pierszy obrazek). Po kliknięciu Kontynuuj pojawił się komunikat przedstawiony na drugim obrazku i jedyną metodą jego usunięcia jest restart systemu.

 

1. Widzę, że na dole okna skanowania GMER pokazuje się klucz:

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup

 

Pokaż mi co w nim jest. Uruchom SystemLook i w oknie wklej:

 

:reg
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup /s

 

Klik w Look.

 

2. Dodatkowo sprawdź co widzi Kaspersky TDSSKiller.

 

 

.

Odnośnik do komentarza
  • 1 miesiąc temu...

W TDSSKiller nic ciekawego (brak podpisu cyfrowego usług Firebird i Unlocker), oznak infekcji brak. Co do klucza, który skanuje GMER w momencie zwrócenia błędu dysku, to przyciągają uwagę te dwa wpisy (ustawienie źródła instalacji XP i jego SP na dysk L):

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup]

"SourcePath"="L:\"

"ServicePackSourcePath"="L:\"

 

Dysk L nie istnieje w spisie OTL, ale to ułomna lista, gdyż napędy CD-ROM nie są uwzględniane. Skoro jednak GMER wywala błędy braku dysku, spróbuj zrekonfigurować ścieżki L na C.

 

1. Otwórz Notatnik i wklej w nim:

 

Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup]
"SourcePath"="c:\\"
"ServicePackSourcePath"="C:\\"

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG > Uruchom ten plik

 

2. Zresetuj system. Sprawdź czy skan GMER nadal ma problemy.

 

 

.

Odnośnik do komentarza

Widzę, że przeszło dalej i błąd wyskakuje, gdy skan jest już przy innym kluczu, czyli wpisie deinstalacyjnym tej aplikacji:

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{B2F3DBD9-A9D2-4838-B45D-C917DAB32BC3}" = ScanSoft OmniPage SE 4

 

Wnioski: możliwe, że w tym wpisie również jest wyasygnowana ścieżka do nieistniejącego dysku. Dodaj skan SystemLook na warunek:

 

:reg
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B2F3DBD9-A9D2-4838-B45D-C917DAB32BC3} /s

 

 

 

.

Odnośnik do komentarza

I tu masz odnośnik do dysku L w ścieżce:

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B2F3DBD9-A9D2-4838-B45D-C917DAB32BC3}]

"InstallLocation"="C:\Program Files\ScanSoft\OmniPageSE4\"

"InstallSource"="L:\WIN\OMNIPAGE\OMNIPAGE\"

 

Wynika z tego, że program był instalowany prawdopodobie z płyty CD i ścieżka nie istnieje. Zmień ją na cokolwiek, co i tak nie będzie odpowiadać stanowi faktycznemu. Załóżmy, że ustawię InstallSource równe InstallLocation.

 

1. Ładuj nowy plik FIX.REG o zawartości:

 

Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B2F3DBD9-A9D2-4838-B45D-C917DAB32BC3}]
"InstallSource"="C:\\Program Files\\ScanSoft\\OmniPageSE4\\"

 

2. Ponów skan GMER.

 

Nawiasem mówiąc: naprawiam te błędy jako poboczne, by GMER się uspokoił, aczkolwiek wątpię by skan GMER cokolwiek wykazał (TDSSKiller już sprawdzony). Ja nie sądzę, by tu była kwestia infekcji. Zasadniczy problem spowolnienia systemu prędzej kojarzy się z zainstalowanym AVG 2012.

 

 

 

.

Edytowane przez picasso
3.06.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...