Skocz do zawartości

Zawieszający się system


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
  • 1 miesiąc temu...

dibox, zamieszanie w temacie, sprzątam wątki. Ja wyraźnie proszę w zasadach o raporty z FRST. Są obowiązkowe, OTL jest teraz skanem podrzędnym (choć też dołączany dla porównania), bo już mocno odstaje w detekcjach od FRST, nie jest też natywnie 64-bitowy i są różne przekłamania (na które się nabiera wielu "analizujących").

 

Poza tym, użyłeś AdwCleaner, więc dostarcz logi, które utworzył podczas czyszczenia. Są w folderze C:\AdwCleaner. Nie uruchamiaj narzędzia ponownie. Chodzi o logi z tamtego uruchomienia.

 

 

 

.

Odnośnik do komentarza

Widzę tu adware (czynny BuzzSearch i odpadki Ask) oraz instalację Mobogenie. Zła reputacja. Czy to instalacja celowa? Program może być instalowany metodami adware (downloadery portalowe, instalatory podejrzanych aplikacji, reklamy). Poza tym, jest prawdopodobne, że może mieć negatywny wpływ na system, przykładowy temat: KLIK.

 

1. Odinstaluj BuzzSearch oraz Mobogenie, niezależnie od tego w jaki sposób weszło w system.

 

2. Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Reset nie naruszy zakładek i haseł.

 

3. Wyczyść Google Chrome z adware:

- Ustawienia > karta Rozszerzenia > odinstaluj BuzzSearch (o ile nadal będzie obecny)

- Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.

 

4. Uruchom Avira Registry Cleaner.

 

5. Uruchom TFC - Temp Cleaner.

 

6. Zrób nowy skan FRST (bez Addition). Podaj czy widzisz jakieś zmiany w systemie.

 

 

 

 

.

Odnośnik do komentarza

1. Skorzystaj z tego szerokiego skanu (nie tylko wpisy Avira, bo jest widziane mniej), ale przy usuwaniu opuść te klucze:

 

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\avast! Antivirus

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\services\avast! Antivirus

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\avast! Antivirus

 

2. Po tym wdróż zaległe instrukcje:

 

5. Uruchom TFC - Temp Cleaner.

 

6. Zrób nowy skan FRST (bez Addition). Podaj czy widzisz jakieś zmiany w systemie.

 

.

Odnośnik do komentarza

Nie odpowiedziałeś czy widzisz jakieś zmiany w systemie. I jeszcze poprawki na wpisy odpadkowe. Otwórz Notatnik i wklej w nim:

 

HKLM-x32\...\Run: [sSDMonitor] - C:\Program Files (x86)\Common Files\PC Tools\sMonitor\SSDMonitor.exe
HKLM-x32\...\Run: [mobilegeni daemon] - C:\Program Files (x86)\Mobogenie\DaemonProcess.exe
SearchScopes: HKCU - {D1C5DCED-C041-4E4F-8DBC-4ED839B4ACD5} URL = http://websearch.ask.com/redirect?client=ie&tb=VDJ&o=41647960&src=kw&q={searchTerms}&locale=en_US&apn_ptnrs=8R&apn_dtid=YYYYYYYYPL&apn_uid=F75DE8CF-A998-4CE1-81CC-D13D2E24480C&apn_sauid=6AD4DAD1-0145-4DAF-B7F5-65DB24657544
FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird
FF HKLM-x32\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird
S1 avkmgr; system32\DRIVERS\avkmgr.sys [x]
S0 vmci; system32\DRIVERS\vmci.sys [x]
2013-12-30 18:36 - 2013-12-02 12:43 - 00000000 ____D C:\Program Files (x86)\Mobogenie
2013-12-30 17:29 - 2013-12-02 12:44 - 00005604 _____ C:\Users\Ja\daemonprocess.txt
Reg: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes" /v DefaultScope /t REG_SZ /d {0633EE93-D776-472f-A0FF-E1416B8B2E3A} /f
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
CMD: sc config "Internet Mobilny. RunOuc" start= demand

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Przedstaw go.

 

 

 

.

Odnośnik do komentarza

Skrypt wykonany pomyślnie. Finalizacja czyszczenia:

 

1. Przez SHIFT+DEL skasuj FRST i folder C:\FRST. W OTL uruchom Sprzątanie

 

2. Wyczyść foldery Przywracania systemu: KLIK.

 

3. O ile nic się nie zmieniło od daty powstania raportu Addition, zakreślone stare Java do usunięcia, a reszta do aktualizacji:

 

==================== Installed Programs ======================

 

Adobe Reader X (10.1.8) - Polish (x32 Version: 10.1.8 - Adobe Systems Incorporated)

Adobe Shockwave Player 12.0 (x32 Version: 12.0.0.112 - Adobe Systems, Inc.)

Gadu-Gadu 10 (x32 Version: - GG Network S.A.)

Java 7 Update 17 (64-bit) (Version: 7.0.170 - Oracle)

Java™ 6 Update 30 (64-bit) (Version: 6.0.300 - Oracle)

Java™ 6 Update 30 (x32 Version: 6.0.300 - Oracle)

Mozilla Firefox 25.0.1 (x86 pl) (x32 Version: 25.0.1 - Mozilla)

 

 

Witam,a więc kilka dni testowana lapka i jak narazie tylko jedno zawieszenie systemu(dziś).

Trudno mi teraz stwierdzić jakie jest pochodzenie tak losowych zjawisk. Skoro przez kilka dni tylko jedno zawieszenie, to uznaję że jest w miarę OK.

 

 

 

.

Odnośnik do komentarza
  • 1 miesiąc temu...

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...