DarkMarcin Opublikowano 5 Lipca 2013 Zgłoś Udostępnij Opublikowano 5 Lipca 2013 Witam, mój komputer ostatnio zaczął bardzo wolno działać, przykładowo gdy otwieram folder lub klikam PPM na pulpicie muszę czekać około 10 sekund na wykonanie polecenia. Dodatkowo system też startuje bardzo powoli. Załączam logi z OTL, GMER oraz SecurityCheck: Results of screen317's Security Check version 0.99.68 Windows 7 Service Pack 1 x64 (UAC is disabled!) Internet Explorer 10 ``````````````Antivirus/Firewall Check:``````````````avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` SpyHunter Java 7 Update 21 Java version out of Date! Adobe Flash Player 11.7.700.224 Adobe Reader 9 Adobe Reader out of Date! Mozilla Firefox (22.0)````````Process Check: objlist.exe by Laurent```````` Comodo Firewall cmdagent.exe Malwarebytes' Anti-Malware mbamscheduler.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` skan z GMER.txt Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 5 Lipca 2013 Zgłoś Udostępnij Opublikowano 5 Lipca 2013 Używałeś SpyHunter (na dodatek scrackowany) = skaner wątpliwej reputacji. W logach nic ciekawego w rozumieniu: brak oznak infekcji, jedynie szczątki adware (w procesach eGdpSvc.exe). I widzę, że był używany AdwCleaner (jest na dysku + ślady jego modyfikacji). Pokaż mi co robił program = przedstaw jego log (został utworzony na dysku C). mój komputer ostatnio zaczął bardzo wolno działać, przykładowo gdy otwieram folder lub klikam PPM na pulpicie muszę czekać około 10 sekund na wykonanie polecenia. Dodatkowo system też startuje bardzo powoli. Prędzej tu się nasuwa obciążenie systemu oprogramowaniem zabezpieczającym. Działają wspólnie COMODO Internet Security, Avast, MBAM i jeszcze ten felerny SpyHunter. Dodatkowo, Dziennik zdarzeń wygląda na nieczynny: ========== Last 20 Event Log Errors ========== [ Application Events ] OTL encountered an error while reading this event log. It may be corrupt. Start > w polu szukania wpisz services.msc > z prawokliku Uruchom jako Administrator. Jaki stan (Uruchomiono?) i Typ uruchomienia (Automatycznie?) ma usługa Dziennik zdarzeń systemu Windows? Jeśli będzie Automatyczny, ale usługa nie uruchomiona, spróbuj ją przyciskiem uruchomić i powiedz mi jaki błąd się zgłasza. . Odnośnik do komentarza
DarkMarcin Opublikowano 5 Lipca 2013 Autor Zgłoś Udostępnij Opublikowano 5 Lipca 2013 A więc tak, logi z AdwCleaner już usunąłem, dziennik zdarzeń wyłączyłem celowo, ponieważ uniemozliwiał granie w GTA IV. Czy jest on niezbędny? Skoro nie mam żadnej infekcji, to aby system działał sprawnie, muszę coś zrobić antyvirami, tak? Odnośnik do komentarza
picasso Opublikowano 7 Lipca 2013 Zgłoś Udostępnij Opublikowano 7 Lipca 2013 Doczyść resztki adware i wpisy puste (instrukcje w spoilerze). 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Services WsysSvc :Files C:\ProgramData\eSafe :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. Zatwierdź restart systemu. 2. Otwórz Notatnik i wklej w nim: Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "NetTraffic"=- [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Default_Page_URL"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main] "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" "Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main] "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" "Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}" [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0A3156A1-E714-4789-AD29-FCE6E6BB0364}] [-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes] [-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes] Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG Kliknij prawym na plik i z menu wybierz opcję Scal. Potwierdź import do rejestru. 3. Porządki po narzędziach: w AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie. dziennik zdarzeń wyłączyłem celowo, ponieważ uniemozliwiał granie w GTA IV. Czy jest on niezbędny? Tak, Dziennik jest niezbędny. Cytuję co mówiłam w innym temacie: Nawet w najbardziej skrojonej tweakerskiej konfiguracji "Bare-bones", w której mało co działa, ta usługa jest na Auto: KLIK. Dziennik zdarzeń jest istotną usługą systemową, a jej wyłączenie ma liczne skutki uboczne: dłuższy start systemu, pad określonych funkcji systemu. Od usługi Dziennik zdarzeń zależy usługa Harmonogram zadań. Harmonogram kompletnie nie działa, a więc i wszystkie funkcje pod niego podczepione. Poza tym, skoro Dziennik wpływa niekorzystnie na grę, ja sądzę, że jest jakiś inny problem. Może gra zwraca jakieś błędy i Dziennik próbuje to zapisywać? Nie wiem, ale Dziennik jest istotny dla systemu i nie można sobie go ot tak wyłączyć bez skutków ubocznych. Skoro nie mam żadnej infekcji, to aby system działał sprawnie, muszę coś zrobić antyvirami, tak? Zacznij od pozbycia się SpyHunter. W dalszej kolejności przetestuj deinstalację CIS oraz Avast. . Odnośnik do komentarza
DarkMarcin Opublikowano 11 Lipca 2013 Autor Zgłoś Udostępnij Opublikowano 11 Lipca 2013 Ok wykonałem instrukcje, system działa lepiej. Dzięki za pomoc, temat można zamknąć. Odnośnik do komentarza
Rekomendowane odpowiedzi