maxx4321 Opublikowano 26 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 26 Kwietnia 2013 Witam, Mój problem zaczął się 3 dni temu, w czasie przygotowywania prezentacji w powerpoincie system nagle mocno zwolnił, połączenie z internetem było aktywne aczkolwiek nie korzystałem w danym momencie z przeglądarki. Nagle wyskoczyło dużo okienek, a na pasku start masa okienek od różnych programów m.in. komunikator tlen (jakieś 7 otwartych rozmów), gdzie nie korzystam z tlenu już od ponad roku. Natychmiast wyłączyłem kartę sieciową i zrobiłem restart systemu. Po restarcie było wszystko ok. Zrobiłem skan avastem oraz malwarebytes anti-malware. Nic nie wykazały. Dzisiaj z kolei korzystając z komputera, samoczynnie otwarzył się napęd. Zamknąłem i póki co był spokój. Od dnia dzisiejszego system maksymalnie zwolnił swoją pracę. Windows ładuje się około 5 min, a jak już się załaduje to praca na komputerze staje się praktycznie niemożliwa z powodu wolnej pracy (nawet dźwięk przycina i rozciąga). Chciałbym wykluczyć możliwość posiadania jakiegoś szkodliwego oprogramowania, a w razie potrzeby usunięcia go. Czy mógłby ktoś mi pomóc? W załączniku zamieszczam logi OTL i GMER Extras.Txt OTL.Txt gmer.txt Odnośnik do komentarza
picasso Opublikowano 26 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 26 Kwietnia 2013 Temat przenoszę do działu Windows. Brak oznak infekcji. Ale log z GMER robiłeś w niewłaściwych warunkach, nie wyłączyłeś sterownika SPTD od emulatorów (KLIK). DRV - [2010-10-19 20:53:25 | 000,691,696 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sptd.sys -- (sptd)---- Trace I/O - GMER 2.1 ----Trace ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys spkr.sys >>UNKNOWN [0x86386938] Dzisiaj z kolei korzystając z komputera, samoczynnie otwarzył się napęd. Zamknąłem i póki co był spokój. Od dnia dzisiejszego system maksymalnie zwolnił swoją pracę. Windows ładuje się około 5 min, a jak już się załaduje to praca na komputerze staje się praktycznie niemożliwa z powodu wolnej pracy (nawet dźwięk przycina i rozciąga). 1. Nasuwa się jako przyczyna Avast per se. W logu widać świeże utworzenie / aktualizację jego sterowników: ========== Files Created - No Company Name ==========[2013-04-22 22:56:51 | 000,164,736 | ---- | C] () -- C:\WINDOWS\System32\drivers\aswVmm.sys[2013-04-22 22:56:50 | 000,049,248 | ---- | C] () -- C:\WINDOWS\System32\drivers\aswRvrt.sys 2. Dodatkowa uwaga poboczna, w Dzienniku zdarzeń jest błąd wybrakowanej usługi Cyberlink: [ System Events ]Error - 2013-04-21 05:27:01 | Computer Name = TOSHIBA-TOMEK | Source = Service Control Manager | ID = 7000Description = Nie można uruchomić usługi {95808DC4-FA4A-4C74-92FE-5B863F82066B}z powodu następującego błędu: %%3 vs. DRV - File not found [Kernel | Auto | Stopped] -- C:\Program Files\CyberLink\PowerDVD\000.fcl -- ({95808DC4-FA4A-4C74-92FE-5B863F82066B}) Uruchom Autoruns i w karcie Drivers skasuj pozycję {95808DC4-FA4A-4C74-92FE-5B863F82066B}.. Odnośnik do komentarza
maxx4321 Opublikowano 26 Kwietnia 2013 Autor Zgłoś Udostępnij Opublikowano 26 Kwietnia 2013 Za chwilę wrzucę poprawiony log z gmera. Nie wiem co dalej robić żeby przyspieszyć tą pracę systemu. Co dziwniejsze coś stało się z połączeniem sieciowym. Mianowicie zawsze korzystałem z systemowego wyboru sieci, teraz gdy tam wchodzę pojawia się komunikat "system Windows nie może skonfigurować tego połączenia bezprzewodowego. Jeśli masz inny program do zarządzania tym połączeniem bezprzewodowym, użyj tego oprogramowania" klikałem "napraw" ale to nic nie dało. Normalnie jakaś fala błędów... Odnośnik do komentarza
picasso Opublikowano 26 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 26 Kwietnia 2013 Nie wiem co dalej robić żeby przyspieszyć tą pracę systemu. Co dziwniejsze coś stało się z połączeniem sieciowym. Czy odinstalowałeś Avast na próbę, by sprawdzić co się stanie? . Odnośnik do komentarza
maxx4321 Opublikowano 26 Kwietnia 2013 Autor Zgłoś Udostępnij Opublikowano 26 Kwietnia 2013 Trochę to trwało, ale zrobiłem log z gmera, zaraz usunę avasta zobaczymy czy coś się poprawiOdinstalowałem Avasta, może trochę pomogło, ale komp dalej strasznie muli jakby był przez coś mocno obciążony, co teraz mogę jeszcze zrobić? Może ten avast pozostawił po sobie jakieś pozostałości. Na nowo zrobiłem log OTL który zamieszczam w poście. Próbuję zrobić więcej wolnego miejsca na partycji C, ale jak zacząłem kopiować pokazało, że kopiowanie potrwa 163 min... Poczekam, może to pomoże? Kolejne dziwne rzeczy... sndvol32.exe masa procesów takich dodatkowo pasek głośności na pulpicie "wisi" cały czas nie można go zminimalizować. Zapewne po restarcie będzie ok, ale jakieś takie krzaki wychodzą... gmer.txt Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 27 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 27 Kwietnia 2013 muli jakby był przez coś mocno obciążony, co teraz mogę jeszcze zrobić? (...) Próbuję zrobić więcej wolnego miejsca na partycji C, ale jak zacząłem kopiować pokazało, że kopiowanie potrwa 163 min.. Sprawdź czy nie obniżył się transfer dysku z DMA do PIO. Instrukcje weryfikacji: KLIK (ustęp Optymalizacja wydajności HDD i CD/DVD-ROMów - Włączenie DMA). Główna linia pod uwagę to "bieżący tryb transferu". W razie niejasności pokaż zrzut ekranu. . Odnośnik do komentarza
maxx4321 Opublikowano 27 Kwietnia 2013 Autor Zgłoś Udostępnij Opublikowano 27 Kwietnia 2013 tak to u mnie wygląda Odnośnik do komentarza
picasso Opublikowano 27 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 27 Kwietnia 2013 Podstawowy kanał IDE (mniemam, że tu siedzi HDD jako główne urządzenie) ma bieżący tryb transferu równy PIO, co by wyjaśniało zamułę. W menedżerze urządzeń z prawokliku odinstaluj Podstawowy kanał i zresetuj system. Windows powinien przebudować kanał i przypisać DMA. . Odnośnik do komentarza
maxx4321 Opublikowano 27 Kwietnia 2013 Autor Zgłoś Udostępnij Opublikowano 27 Kwietnia 2013 Zdecydowanie przyspieszył, dzięki picasso. Pliki instalacyjne OTL Gmer i SPTD normalnie przenieść do kosza czy to jakoś dogłębniej się usuwa? Czy coś jeszcze dałoby radę poprawić? Rozumiem, że avasta ponownie mogę zainstalowac? W logu z OTL rozumiem, że wszystko ok? Odnośnik do komentarza
picasso Opublikowano 27 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 27 Kwietnia 2013 Czy coś jeszcze dałoby radę poprawić? Można jeszcze: 1. Wyczyścić Firefox ze starych preferencji: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Proces utworzy folder "Stare dane programu Firefox" na Pulpicie, do kosza. 2. Usunąć drobne puste / wadliwe wpisy plus wyczyścić Tempy. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL O2 - BHO: (no name) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No CLSID value found. O7 - HKU\S-1-5-21-725345543-1644491937-682003330-1008\Software\Policies\Microsoft\Internet Explorer\Control Panel present O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB (Reg Error: Key error.) :Reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\DirectAnimation Java Classes] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java] :Commands [emptytemp] Klik w Wykonaj skrypt. Zatwierdź restart. 3. Wyłączyć zbędne wpisy ze startu. W Autoruns w karcie Logon odfajkuj: O4 - HKLM..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Nero AG)O4 - HKLM..\Run: [QuickTime Task] C:\Program Files\QT Lite\QTTask.exe (Apple Inc.)O4 - HKU\S-1-5-21-725345543-1644491937-682003330-1008..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe (o2.pl Sp. z o.o.)O4 - Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.) W karcie Services zaś te: SRV - [2013-04-25 10:36:32 | 000,256,904 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)SRV - [2013-04-12 12:57:44 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)SRV - [2013-04-04 05:32:53 | 000,181,664 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Program Files\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)SRV - [2013-01-08 13:55:20 | 000,161,536 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Program Files\Skype\Updater\Updater.exe -- (SkypeUpdate) 4. Wymienić komunikator. Posługujesz się starym komunikatorem Tlen. Niezdatny, kiepska obsługa sieci, porzucony przez firmę. Zainteresuj się nowoczesnym WTW: KLIK. 5. Wykonać kompletną defragmentację dysku, tradycyjną + Boot Time, np. zapomocą jednego z tych darmowych programów: PerfectDisk Free Defrag, Puran Defrag. Rozumiem, że avasta ponownie mogę zainstalowac? Jak sądzę, można go przywrócić na miejsce. Pliki instalacyjne OTL Gmer i SPTD normalnie przenieść do kosza czy to jakoś dogłębniej się usuwa? Po ukończeniu zadań w punkcie 2 w OTL uruchom Sprzątanie (usunie OTL z dysku i rejestru), a reszta prosto do kosza. . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się