defto Opublikowano 28 Grudnia 2013 Zgłoś Udostępnij Opublikowano 28 Grudnia 2013 Witam, W związku z tym iż mój komputer pracuje ostatnio trochę wolniej postanowiłem go przeskanować lecz nic mi nie wykryło. Wrzucam więc logi... jeśli jeden z bohaterów tego forum będzie miał trochę czasu poprosiłbym o sprawdzenie czy wszystko gra . Z góry dziękuje. Extras: http://wklej.org/id/1217623/ OTL: http://wklej.org/id/1217626/ Odnośnik do komentarza
picasso Opublikowano 29 Grudnia 2013 Zgłoś Udostępnij Opublikowano 29 Grudnia 2013 Zasady działu mówią jaki zestaw logów się tu podaje. Od pewnego czasu obowiązkowe są także raporty z FRST. Dodaj. . Odnośnik do komentarza
defto Opublikowano 30 Grudnia 2013 Autor Zgłoś Udostępnij Opublikowano 30 Grudnia 2013 FRST Addition.txt FRST.txt Odnośnik do komentarza
picasso Opublikowano 30 Grudnia 2013 Zgłoś Udostępnij Opublikowano 30 Grudnia 2013 Temat przenoszę do działu Windows. Usuń drobne wpisy resztówkowe (bez związku z objawami). W spoilerze instrukcja. 1. Zresetuj cache wtyczek Google Chrome. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. 2. Otwórz Notatnik i wklej w nim: AppInit_DLLs-x32: c:\progra~3\browse~1\25911~1.18\{c16c1~1\mngr.dll [ ] () HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gazeta.pl/0,0.html?p=128 StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = FF SearchPlugin: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\mikus8mx.default\searchplugins\safeguard-secure-search.xml Task: {0E4B8903-BB43-4405-90B5-DD15BD0CD6D4} - System32\Tasks\{6D8E3F4A-DD2A-4889-9805-A15D79EDE628} => C:\Users\Admin\Desktop\DokanInstall_0.6.0.exe Task: {358320A8-5FE0-4A9C-8535-56D9A9BF8ECE} - System32\Tasks\{96E472B1-B539-4AE0-9ADB-AA3559692670} => C:\Users\Admin\Desktop\DokanInstall_0.6.0.exe FF Homepage: hxxp://www.gazeta.pl/0,0.html?p=128 FF Keyword.URL: user_pref("keyword.URL", ""); FF Plugin-x32: @esn/esnlaunch,version=1.132.0 - C:\Program Files (x86)\Battlelog Web Plugins\1.132.0\npesnlaunch.dll No File FF Plugin-x32: @esn/esnlaunch,version=1.140.0 - C:\Program Files (x86)\Battlelog Web Plugins\1.140.0\npesnlaunch.dll No File FF Plugin-x32: @esn/esnlaunch,version=2.1.3 - C:\Program Files (x86)\Battlelog Web Plugins\2.1.3\npesnlaunch.dll No File FF Plugin-x32: @esn/esnlaunch,version=2.1.7 - C:\Program Files (x86)\Battlelog Web Plugins\2.1.7\npesnlaunch.dll No File CHR HKLM-x32\...\Chrome\Extension: [ojpijjmpahflnipadmlpgbjmagmjchkk] - C:\Users\Admin\AppData\Local\Temp\ccex.crx S3 ALSysIO; \??\C:\Users\Admin\AppData\Local\Temp\ALSysIO64.sys [x] Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Przedstaw go. I mam uwagę. Widzę na dysku pobrany niejaki YAC. Program jest podejrzany (aktualna domena to przekierowanie z innej skompromitowanej). Nie instaluj tego. Instalator usuń. mój komputer pracuje ostatnio trochę wolniej Cóż, ESET NOD32 Antivirus może tu dokładać się do biznesu. Na razie zrób podstawy: 1. Mało wolnego miejsca na dysku (to może prowadzić do spowolnień, utrudnia też efektywną defragmentację). Przydałoby się więcej: ==================== Drives ================================ Drive c: (Win-7-64.) (Fixed) (Total:49.9 GB) (Free:3.85 GB) NTFS 2. Odznacz zbędne wpisy w starcie. Uruchom Autoruns i w karcie Logon odznacz: HKLM\...\Run: [bCSSync] - C:\Program Files\Microsoft Office\Office14\BCSSync.exe [112512 2010-03-13] (Microsoft Corporation) HKLM-x32\...\Run: [iAStorIcon] - C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe [284440 2011-05-19] (Intel Corporation) HKLM-x32\...\Run: [HP Software Update] - C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe [49208 2010-03-12] (Hewlett-Packard) HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59240 2012-02-20] (Apple Inc.) HKLM-x32\...\Run: [QuickTime Task] - D:\Program Files (x86)\QuickTime\QTTask.exe [421888 2011-10-24] (Apple Inc.) HKLM-x32\...\Run: [iTunesHelper] - D:\Program Files (x86)\iTunes\iTunesHelper.exe [421736 2012-03-27] (Apple Inc.) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [sunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) W karcie Services odznacz AdobeARMservice, KMService (crack Office), NMIndexingService, SkypeUpdate W karcie Scheduled Tasks odznacz zadania aktualizacyjne Adobe i Google oraz śmiecia HP Customer Participation (HPCustPartic.exe). Zresetuj system. 3. Wymień tego męczącego zasoby dziada, albo na najnowszą wersję GG12 (jest nieco lżejsza, mniej śmieci), albo alternatywną bezreklamową chudzinkę WTW: KLIK. ==================== Installed Programs ====================== Gadu-Gadu 10 (x32 Version: - GG Network S.A.) I mam pytanie czy Windows jest legalny, nie było żadnych "obejść", gdyż w Dzienniku zdarzeń dręczy taki charakterystyczny zestaw błędów: Application errors: ================== Error: (12/30/2013 08:00:44 AM) (Source: Winlogon) (User: ) Description: Aktywacja licencji systemu Windows nie powiodła się. Błąd 0x80070005. Error: (12/27/2013 02:29:19 AM) (Source: Software Protection Platform Service) (User: ) Description: Wystąpił błąd harmonogramu aktywacji licencji (sppuinotify.dll), kod błędu: 0x80070005 . Odnośnik do komentarza
defto Opublikowano 1 Stycznia 2014 Autor Zgłoś Udostępnij Opublikowano 1 Stycznia 2014 Windows jest "niskobudżetowy". Wszystkie punkty wykonane mam nadzieje że poprawnie. I raport Fixlog.txt Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się