igawar Opublikowano 1 Czerwca 2013 Zgłoś Udostępnij Opublikowano 1 Czerwca 2013 Po pierwsze muszę zaznaczyć, że jest to laptop mojej 11-to letniej wnusi i bardzo mi zależy aby przywrócić go do stanu używalności bez przeinstalowywania systemu. Ładowanie systemu jest w miarę szybkie ok. 1min. W Awast (free) jedna z osłon ładuje się trochę dłużej. Po załadowaniu próba uruchomienia aplikacji (np. CCleaner, firefox, Internet Explorer) i oczekiwanie około 15minut. Jak już uruchomię jakiś program to pracuje on szybko, chyba, że wymaga on ściągnięcia czegoś z internetu, wtedy znowu wszystko idzie bardzo powoli. Co już zrobiłam: 1. Laptop rozkręcony i wyczyszczony z kurzu 2. Przeskanowany Awastem (0 zagrożeń) i MalwareBytes (C:\Users\evik\Downloads\DownloadManagerSetup.exe (PUP.Adware.InstallCore) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem.) 3. Wysprzątany CCleanerem, Registry Life 4. Zdefragmentowany Auslogics Disk Defrag 5. Dysk sprawdzony CrystalDiskInfo (Status: dobry Temp: 28 stopni) 6. Sprawdzony HD Tune 7. Odinstalowany Daemon Tools 8. STDinst dał komunikat: "No SPTD Version was detekted." Po restarcie systemu, przerwaniu połączenia internetowego i wyłączeniu Awasta przepuściłam kolejno: Security Check, OTL i GMER Tylko wyczyszczenie kurzu pomogło, bo komp przestał się wyłączać z powodu przegrzania. Dziękuję za wszelkie rady i sugestie gdzie szukać i jak przeciąć tą "smycz" na której "jest uwiązany" laptop mojej wnusi Dane komputera: OTL.Txt Extras.Txt GMER.txt Odnośnik do komentarza
veswanniek Opublikowano 2 Czerwca 2013 Zgłoś Udostępnij Opublikowano 2 Czerwca 2013 https://www.fixitpc.pl/topic/46-optymalizacja-i-odchudzanie-windows-xp/page-2?p=180&do=findComment&comment=180 Zobacz czy transfer Dysku nie przełączył Ci się z trybu DMA na PIO. Zobacz rozdział Optymalizacja wydajności HDD oraz CD/DVD-ROMów Odnośnik do komentarza
igawar Opublikowano 2 Czerwca 2013 Autor Zgłoś Udostępnij Opublikowano 2 Czerwca 2013 Nie mogę tego zobaczyć, bo u mnie Manager urządzeń tego nie pokazuje. Mam zupełnie inny widok drzewa. O u mnie jest tak: Odnośnik do komentarza
picasso Opublikowano 2 Czerwca 2013 Zgłoś Udostępnij Opublikowano 2 Czerwca 2013 Temat przenoszę do działu Windows. Nie ma tu oznak infekcji. Ładowanie systemu jest w miarę szybkie ok. 1min. W Awast (free) jedna z osłon ładuje się trochę dłużej. Po załadowaniu próba uruchomienia aplikacji (np. CCleaner, firefox, Internet Explorer) i oczekiwanie około 15minut. Jak już uruchomię jakiś program to pracuje on szybko, chyba, że wymaga on ściągnięcia czegoś z internetu, wtedy znowu wszystko idzie bardzo powoli. Na razie zwracają uwagę dwie rzeczy: 1. Pytaniem jest: czy podczas występowania problemów Avast był od początku zainstalowany? Czy jest znana sytuacja systemu bez zainstalowanego antywirusa? 2. Widzę tu koszmarnie duży plik HOSTS zmodyfikowany przez aplikację Hosts_Anti_Adwares_PUPs, przetwarza ponad 65 tysięcy wpisów: O1 HOSTS File: ([2013-05-25 20:28:46 | 003,744,122 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts O1 - Hosts: 127.0.0.1 00aaf101a7.gougava.asia # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 08sr.combineads.info # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 08srvr.combineads.info # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 12srvr.combineads.info # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 1a2e115593.efacen.pro # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 1f1.fr # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 1facebookhackeronline.blogspot.no # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 2010-fr.com # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 2012-new.biz # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 2319825.ourtoolbar.com # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 24h00business.com # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 33black.porn-quest.net # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 4672ee0bc8.laibritec.waw.pl # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 4990usd.com # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 4xp.com # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 74.80.131.123 # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 78031d2298.tradorad.waw.pl # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 80323fcc6e.starsogor.waw.pl # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 888.rahon.org # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 8e47c22037.temavi.pro # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 94eb028571.eimeefiewe.pisz.pl # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 96910cbcd4.nicero.pro # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 96fb625592.tysofque.waw.pl:82 # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 98eu.info # hosts anti-adware / pups O1 - Hosts: 127.0.0.1 ack.cdnperformance.info # hosts anti-adware / pups O1 - Hosts: 65533 more lines... Taki gruby plik katuje usługę Klient DNS (zawieszenia) i tu definitywnie to zachodzi. Dziennik zdarzeń notuje w sekwencjach charakterystyczny błąd związany ze zbyt dużą ilością rekordów w pliku HOSTS: Error - 2013-06-01 13:09:45 | Computer Name = Zuzia-Komputer | Source = Service Control Manager | ID = 7011 Description = Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji z usługi Dnscache. Zresetuj plik HOSTS do postaci domyślnej za pomocą automatycznego narzędzia Fix-it: KB972034. Zresetuj system i sprawdź czy widać jakąś poprawę. Nie mogę tego zobaczyć, bo u mnie Manager urządzeń tego nie pokazuje. Mam zupełnie inny widok drzewa. O u mnie jest tak Ustawienia, o których mowa, aplikują się dla kontrolera dysku pracującego w trybie IDE. Tryb AHCI/SATA nie dysponuje tym. Odnośnik do komentarza
igawar Opublikowano 2 Czerwca 2013 Autor Zgłoś Udostępnij Opublikowano 2 Czerwca 2013 ad. 1. Komp bez antywirusa pracował około roku!!!. Ja nawet nie podejrzewałam, że ktoś mając komputer nie ma antywira. Nie sprawdzałam wnusi kompa, dopiero jak zaczęły się problemy wzięłam się za niego. O dziwo wirusów nie nałapała. ad. 2. zrobiłam STOKROTNE DZIĘKI! Wszystko odpuściło, chodzi jak burza Nie bez wpływu były chyba też moje działania (wyczyszczenie z kurzu i ze zbędnych danych). Najciemniej jest pod latarnią, ja już za optymalizację usług się brałam. Dobrze, że się tu zgłosiłam. Czy jeszcze coś mogę wyczyścić? Jest tam cała masa programów Pacard Bell, może je poodinstalowywać? Jeszcze raz dzięki. Odnośnik do komentarza
picasso Opublikowano 2 Czerwca 2013 Zgłoś Udostępnij Opublikowano 2 Czerwca 2013 Z zakresu drobnostek jeszcze: 1. Był tu kiedyś używany AdwCleaner i wyzerował domyślne wyszukiwarki IE. Ustaw Google jako domyślną. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{6A1806CD-94D4-4689-BA73-E35EA1EA9990}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{6A1806CD-94D4-4689-BA73-E35EA1EA9990}" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{6A1806CD-94D4-4689-BA73-E35EA1EA9990}" [-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes] Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG Kliknij prawym na plik i z menu wybierz opcję Scal. Potwierdź import do rejestru. 2. Preferencje Firefox nie są perfect, są różne puste definicje browser.search.*. W Firefox menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Reset nie naruszy zakładek i haseł. Jego wynikiem będzie powstanie na Pulpicie folderu "Stare dane programu Firefox" = do śmieci. 3. Skoro działa Avast, to usługę Windows Defender można wyłączyć w msconfig w karcie Usługi. 4. Pozbądź się HijackThis. Program jest niezgodny z systemem x64. Wpisy natywnie 64-bitowe nie są prawidłowo rozpoznane. Oraz szczątków Soluto: [2013-05-29 23:01:26 | 000,000,000 | ---D | C] -- C:\Program Files\Soluto [2013-05-29 23:00:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Soluto Jest tam cała masa programów Pacard Bell, może je poodinstalowywać? Sądzę, że można się spokojnie pozbyć tych firmowych aplikacji: ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{72B776E5-4530-4C4B-9453-751DF87D9D93}" = Backup Manager Basic "{7F811A54-5A09-4579-90E1-C93498E230D9}" = Packard Bell Recovery Management "{B2EC4A38-B545-4A00-8214-13FE0E915E6D}" = Advertising Center "{EE171732-BEB4-4576-887D-CB62727F01CA}" = Packard Bell Updater "InstallShield_{64EF903E-D00A-414C-94A4-FBA368FFCDC9}" = Packard Bell Social Networks "InstallShield_{72B776E5-4530-4C4B-9453-751DF87D9D93}" = Packard Bell MyBackup "Packard Bell InfoCentre" = Packard Bell InfoCentre "Packard Bell Registration" = Packard Bell Registration "Packard Bell Screensaver" = Packard Bell ScreenSaver "Packard Bell Welcome Center" = Welcome Center "WildTangent packardbell Master Uninstall" = Packard Bell Games "WinLiveSuite" = Podstawowe programy Windows Live + wszystkie pozycje Nero Packard Bell MyBackup i pokrewne, gdy podejmiesz decyzję, że nie używasz tego rodzaju kopii zapasowej. Zostaw Launch Manager (obsługa skrótów klawiaturowych) i Packard Bell Power Management. . Odnośnik do komentarza
igawar Opublikowano 2 Czerwca 2013 Autor Zgłoś Udostępnij Opublikowano 2 Czerwca 2013 Dzięki, 1 - 4 zrobione. Zostawiłam tylko "WinLiveSuite" bo może młoda będzie się chciała w to bawić Jesteś super Picasso! Odnośnik do komentarza
Rekomendowane odpowiedzi