Morfi Opublikowano 30 Września 2013 Zgłoś Udostępnij Opublikowano 30 Września 2013 Witam,mam problem z moim laptopem od kilku miesięcy sprzęt zaczął dużo wolniej pracować,częściej się zawieszać , włączać i wyłączać po kilkadziesiąt sekund nie raz kilka minut , uruchomienie przeglądarki ( obojętne jakiej ) trwa z reguły dobrych kilkadziesiąt sekund,uruchomienie 2 dowolnych programów na raz powoduje totalny zawias , ostatnio często zaczął pojawiać się komunikat "w komputerze brakuje pamięci ) parametry komputera : Procesor i3 - 2,10 GHz ram : 3 GB win 7 Home premium 64 bit karta GeForce GT 520 M w załączniku przesyłam potrzebne logi , proszę o porady jak przywrócić sprzęt do formy . Pozdrawiam Morfi Extras.Txt OTL.Txt Addition.txt FRST.txt Odnośnik do komentarza
picasso Opublikowano 3 Października 2013 Zgłoś Udostępnij Opublikowano 3 Października 2013 W starcie masz obiekty "SysLogger" (KLIK), w załadowanych modułach również. Przeprowadź następujące operacje: 1. Otwórz Notatnik i wklej w nim: HKLM\...\Winlogon: [userinit] c:\windows\system32\userinit.exe HKLM\...\Policies\Explorer\Run: [sysLogger32] - C:\ProgramData\SysLogger\core32_175.dll [455680 2012-04-24] ( ()) HKLM\...\Policies\Explorer\Run: [sysLogger64] - C:\ProgramData\SysLogger\core64_175.dll [575488 2012-04-24] ( ()) C:\ProgramData\SysLogger SearchScopes: HKLM-x32 - DefaultScope {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT1098640 SearchScopes: HKLM-x32 - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT1098640 SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKCU - {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT1098640 Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - No File Task: {DFC14080-06FE-4732-B2EA-93FE1CB82D8D} - System32\Tasks\EasyPartitionManager => C:\Windows\MSetup\BA46-12225A02\EPM.exe S3 clwvd; system32\DRIVERS\clwvd.sys [x] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Jeśli FRST nie wymusi restartu komputera, zrób to ręcznie. 2. Niepowiązana kosmetyka preferencji przeglądarek: - Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Reset nie naruszy zakładek i haseł. - Google Chrome: Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie włącz. 3. Uruchom TFC - Temp Cleaner. 4. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt. . Odnośnik do komentarza
Morfi Opublikowano 3 Października 2013 Autor Zgłoś Udostępnij Opublikowano 3 Października 2013 Dziękuję ! komputer wrócił do formy przesyłam log . Pozdrawiam Morfi FRST2.txt Odnośnik do komentarza
picasso Opublikowano 3 Października 2013 Zgłoś Udostępnij Opublikowano 3 Października 2013 Zabrakło pliku fixlog.txt, który FRST utworzył podczas usuwania. Dodaj go. I przejdę do dodatkowego usuwania, bo kurcze załadowałeś w międzyczasie adware! Odnośnik do komentarza
Morfi Opublikowano 4 Października 2013 Autor Zgłoś Udostępnij Opublikowano 4 Października 2013 Witam,plik dodałem,adware wbił się podczas próby instalacji tfc z 1 mirrora :/ przez moją nieuwagę . Pozdrawiam Morfi Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 5 Października 2013 Zgłoś Udostępnij Opublikowano 5 Października 2013 Ten plik fixlog.txt jest niepoprawny, nie ma żadnej zawartości. Poszukaj w katalogu C:\FRST czy jest inny tego rodzaju plik zawierający treść fiksa, który podałam w swoim pierwszym poście. I przechodzimy do usuwania adware: 1. Otwórz Notatnik i wklej w nim: R2 Update Whilokii; C:\Program Files (x86)\Whilokii\updateWhilokii.exe [206616 2013-09-26] (Whilokii) R2 WsysSvc; C:\ProgramData\eSafe\eGdpSvc.exe [480376 2013-10-03] (Wsys Co., Ltd.) C:\windows\Tasks\DigitalSite.job C:\windows\System32\Tasks\DigitalSite C:\Users\Maciek\AppData\Roaming\DigitalSite C:\Users\Maciek\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z C:\ProgramData\eSafe HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=SAMSUNGXHM321HI_S26VJ9FB819712&ts=1380810707 HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=SAMSUNGXHM321HI_S26VJ9FB819712&ts=1380810707 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=SAMSUNGXHM321HI_S26VJ9FB819712&ts=1380810707 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=SAMSUNGXHM321HI_S26VJ9FB819712&ts=1380810707 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=SAMSUNGXHM321HI_S26VJ9FB819712&ts=1380810707 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=SAMSUNGXHM321HI_S26VJ9FB819712&ts=1380810707 StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=SAMSUNGXHM321HI_S26VJ9FB819712&ts=1380810707 SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=ds&from=cor&uid=SAMSUNGXHM321HI_S26VJ9FB819712&ts=1380810708&type=default&q={searchTerms} SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=ds&from=cor&uid=SAMSUNGXHM321HI_S26VJ9FB819712&ts=1380810708&type=default&q={searchTerms} SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=ds&from=cor&uid=SAMSUNGXHM321HI_S26VJ9FB819712&ts=1380810708&type=default&q={searchTerms} SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://search.qvo6.com/web/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=ds&from=cor&uid=SAMSUNGXHM321HI_S26VJ9FB819712&ts=1380810708&type=default&q={searchTerms} SearchScopes: HKCU - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = BHO-x32: Whilokii - {204df522-9a96-4a72-abb0-60f7a216d6d2} - C:\Program Files (x86)\Whilokii\Whilokiibho.dll (Whilokii) FF StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=SAMSUNGXHM321HI_S26VJ9FB819712&ts=1380810707 FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\qvo6.xml CHR StartMenuInternet: Google Chrome - C:\Users\Maciek\AppData\Local\Google\Chrome\Application\chrome.exe http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=SAMSUNGXHM321HI_S26VJ9FB819712&ts=1380810707 CHR HKLM-x32\...\Chrome\Extension: [dlmdlmoekcipeicfbnohedgkglmbhcla] - C:\Program Files (x86)\Whilokii\dlmdlmoekcipeicfbnohedgkglmbhcla.crx Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. 2. Przez Panel sterowania odinstaluj: MiPony, Whilokii. 3. Wyczyść Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. 4. Wyczyść Google Chrome: Ustawienia > karta Ustawienia > Po uruchomieniu > usuń adres qvo6, przestaw na "Otwórz stronę nowej karty" Ustawienia > karta Ustawienia > Wygląd i zaznacz "Pokaż przycisk strony startowej" > klik w Zmień i usuń adres qvo6 Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > na liście ustaw Google jako domyślną, po tym skasuj z listy qvo6. Ustawienia > karta Rozszerzenia > odinstaluj Whilokii Ustawienia > karta Historia > wyczyść 5. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania. 6. Zrób nowy skan FRST (zaznacz, by powstał ponownie Addition). Dołącz plik fixlog.txt i log z AdwCleaner. . Odnośnik do komentarza
Morfi Opublikowano 6 Października 2013 Autor Zgłoś Udostępnij Opublikowano 6 Października 2013 przesyłam poprzedni fixlog oraz aktualne pliki po usuwaniu . Pozdrawiam Morfi Fixlog_03-10-2013_16-18-21.txt Fixlog.txt AdwCleanerS0.txt Odnośnik do komentarza
picasso Opublikowano 12 Października 2013 Zgłoś Udostępnij Opublikowano 12 Października 2013 Zapomniałeś dodać: 6. Zrób nowy skan FRST (zaznacz, by powstał ponownie Addition). . Odnośnik do komentarza
Morfi Opublikowano 12 Października 2013 Autor Zgłoś Udostępnij Opublikowano 12 Października 2013 witam,przesyłam . Pozdrawiam Addition.txt Odnośnik do komentarza
picasso Opublikowano 14 Października 2013 Zgłoś Udostępnij Opublikowano 14 Października 2013 Ale dałeś mi tylko plik Addition, a miały być dwa: FRST.txt + Addition.txt. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się