kaannark Opublikowano 17 Listopada 2010 Zgłoś Udostępnij Opublikowano 17 Listopada 2010 Witam Temat dotyczy trzeciego komputera z mojej sieci domowej. Podobnie jak na dwóch poprzednich występuje problem z bardzo powolnym ładowaniem systemu i prakycznie ciągłą pracą dysku. Proszę o analizę logów pod kątem infekcji. Z GMER jest log z prescanu bo w czasie skanowania w normalnym trybie system zawiesza gdy w tym miejscu gdzie pokazuje co aktualnie GMER skanuje pojawi się napis \CDFS. W awaryjnym zalicza natomiast BSOD podczas skanowania. W załącznikach jest zrzut pamięci. RootRepeal uruchamia się ale wyrzuca następujący błąd. 21:23:13: FOPS - DeviceIoControl Error! Error Code = 0xc0000024 Extended Info (0x000000d0) 21:23:13: DeviceIoControl Error! Error Code = 0x1e7 21:23:13: FOPS - DeviceIoControl Error! Error Code = 0xc0000024 Extended Info (0x000000d0) Extras.Txt OTL.Txt prescan.txt Zrzut pamieci Odnośnik do komentarza
picasso Opublikowano 17 Listopada 2010 Zgłoś Udostępnij Opublikowano 17 Listopada 2010 Tylko ślady po podpinaniu zarażonego USB: O33 - MountPoints2\{1aed31e4-c8ac-11de-8a73-e56e30e91d25}\Shell\AutoRun\command - "" = c2e.exeO33 - MountPoints2\{1aed31e4-c8ac-11de-8a73-e56e30e91d25}\Shell\open\Command - "" = c2e.exeO33 - MountPoints2\{4f3d6fca-dde0-11de-805b-c91139b9d0d1}\Shell\AutoRun\command - "" = D:\2u923g01.exe -- File not foundO33 - MountPoints2\{4f3d6fca-dde0-11de-805b-c91139b9d0d1}\Shell\open\Command - "" = D:\2u923g01.exe -- File not foundO33 - MountPoints2\{b3e6dfb0-ea1c-11dd-b515-001636f43870}\Shell\AutoRun\command - "" = D:\rcukd.cmd -- File not foundO33 - MountPoints2\{b3e6dfb0-ea1c-11dd-b515-001636f43870}\Shell\explore\Command - "" = D:\rcukd.cmd -- File not foundO33 - MountPoints2\{b3e6dfb0-ea1c-11dd-b515-001636f43870}\Shell\open\Command - "" = D:\rcukd.cmd -- File not found Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Reg [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2] :OTL O9 - Extra Button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - File not found DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\EagleNT.sys -- (EagleNT) Button Wykonaj skrypt. Po akcji zaś uruchom Sprzątanie. Koniec operacji z OTL. Temat dotyczy trzeciego komputera z mojej sieci domowej. Podobnie jak na dwóch poprzednich występuje problem z bardzo powolnym ładowaniem systemu i prakycznie ciągłą pracą dysku. W raportach nie widzę przyczyny. 1. Możesz wykonać diagnostykę: Pod kątem aktywności dysku: How To Identify Disk Activity And Bottlenecks In Windows Vista Standardowo także start według modelu czystego rozruchu: KB929135. Ewentualnie jeszcze można sprawdzić czy Avast nie ma tu coś do rzeczy. 2. W Dzienniku zdarzeń są odnotowane błędy (ale bez opisu) typu: Error - 2010-11-16 15:22:46 | Computer Name = Dawid-PC | Source = Microsoft-Windows-SpoolerSpoolss | ID = 1033Description = MS na ten temat: KLIK. Error - 2010-11-16 15:18:12 | Computer Name = Dawid-PC | Source = R300 | ID = 43015Description = I2c return failed To jest związane z grafiką. Może rozpocznij od aktualizacji sterowników ATI (wg raportu OTL datowane na rok 2006). Error - 2010-11-16 14:33:05 | Computer Name = Dawid-PC | Source = Service Control Manager | ID = 7031Description = Error - 2010-11-16 14:34:24 | Computer Name = Dawid-PC | Source = Service Control Manager | ID = 7031Description = Error - 2010-11-16 14:37:25 | Computer Name = Dawid-PC | Source = Service Control Manager | ID = 7034Description = Error - 2010-11-16 14:38:11 | Computer Name = Dawid-PC | Source = Service Control Manager | ID = 7009Description = Error - 2010-11-16 14:38:11 | Computer Name = Dawid-PC | Source = Service Control Manager | ID = 7000Description = Error - 2010-11-16 15:06:16 | Computer Name = Dawid-PC | Source = Service Control Manager | ID = 7034Description = Tu brak opisów i nie wiem z czym to jest związane. Spójrz do Dziennika zdarzeń co tam jest zgłaszane. . Odnośnik do komentarza
kaannark Opublikowano 27 Listopada 2010 Autor Zgłoś Udostępnij Opublikowano 27 Listopada 2010 OTL wykonałem. Co do wolnego działania i ładowania, to komp był ostatnio dużo wożony i okazało się, że coś nie stykało i zamiast 2 GB komp wykrywał 1 GB z czego grafika zabierała jeszcze 120 MB. A vista na niecałym 1 GB ram nie działa za dobrze. Przeczyściłem styki i mam teraz 2 GB i komp chodzi o niebo lepiej. Grafikę przeinstalowałem. Już nie generuje błędów. Co do tych pustych komunikatów w Dzienniku zdarzeń to nie wiem czemu ale nie mogłem ich znaleźć więc nie wiem co w nich było. Ogólnie problemy ustąpiły więc można temat uznać za rozwiązany. Odnośnik do komentarza
Rekomendowane odpowiedzi