Skocz do zawartości

Windows 7 -zacina sie


Rekomendowane odpowiedzi

Witam!
Mam taki problem. Laptop działa w porządku, szybciutko do mniej więcej 5 minut po uruchomieniu. Później widać wyraźne zmiany na gorszę i komputer zaczyna się ciąć. Dzieje się tak od wczoraj, od instalacji aktualizacji Windows, na "czystym rozruchu systemu", czyli w msconfig uruchamianie tylko usług Windowsa. Wczoraj ściągałem także kilka plików i może to być również wirus. Na laptopie zainstalowany jest McAfee Total Protection 2014. Proszę o pomoc.

 

Logi dorzucone, dzięki.

Extras.Txt

OTL.Txt

FRST.txt

Shortcut.txt

Addition.txt

Edytowane przez Acron
Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
PRC - [2014-06-20 08:33:58 | 000,645,646 | ---- | M] () -- C:\Windows\Temp\svchost.exe

PRC - [2014-06-20 08:33:58 | 000,645,646 | ---- | M] () -- C:\Windows\Temp\svchost.exe

PRC - [2014-06-20 08:33:58 | 000,645,646 | ---- | M] () -- C:\Windows\Temp\svchost.exe

PRC - [2014-06-20 08:33:58 | 000,645,646 | ---- | M] () -- C:\Windows\Temp\svchost.exe

 

Zrób logi z FRST (zresztą są tu wymagane!). https://www.fixitpc.pl/topic/61-diagnostyka-og%C3%B3lne-raporty-systemowe/?do=findComment&comment=119294

 

@Picasso teraz pomaga tylko 2-3 razy w miesiącu, czyli średnio co 12 dni.

 

jessi

Odnośnik do komentarza
C:\Users\Czarek\AppData\Roaming\Origin\update.vbe [2014-04-25] () <==== ATTENTION

 

Jest fałszywy "Origin".

 

Otwórz Notatnik i wklej w nim:

 

 

Task: {87E8E90A-0995-481F-9B4D-C89C1D0905BA} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-1970835742GUI => C:\Users\Czarek\AppData\Roaming\aerix\googleupd.exe <==== ATTENTION

Task: {8D23B0CA-AF84-4B6C-B27F-0F830464FAE2} - System32\Tasks\Origin => C:\Users\Czarek\AppData\Roaming\Origin\update.vbe [2014-04-25] () <==== ATTENTION

C:\Windows\Temp\svchost.exe

C:\Users\Czarek\AppData\Roaming\Origin\update.vbe

C:\Users\Czarek\AppData\Roaming\Origin

C:\Users\Andrzej\AppData\Local\Temp\2m9s0v8j.dll

C:\Users\Andrzej\AppData\Local\Temp\msuqryvm.dll

C:\Users\Andrzej\AppData\Local\Temp\tpyvi-dt.dll

C:\Users\Andrzej\AppData\Local\Temp\zgpflnbq.dll

Reboot:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj ten log.

 

Zrób nowe logi z FRST - już bez Shortcut.

 

jessi

Odnośnik do komentarza
O4 - HKU\.DEFAULT..\RunOnce: [{90150000-001A-0415-1000-0000000FF1CE}] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation)

O4 - HKU\.DEFAULT..\RunOnce: [{90150000-001B-0415-1000-0000000FF1CE}] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation)

O4 - HKU\.DEFAULT..\RunOnce: [{90150000-006E-0415-1000-0000000FF1CE}] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation)

O4 - HKU\.DEFAULT..\RunOnce: [{90150000-00BA-0415-1000-0000000FF1CE}] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation)

O4 - HKU\.DEFAULT..\RunOnce: [{90150000-012B-0415-1000-0000000FF1CE}] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation)

O4 - HKU\S-1-5-18..\RunOnce: [{90150000-001A-0415-1000-0000000FF1CE}] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation)

O4 - HKU\S-1-5-18..\RunOnce: [{90150000-001B-0415-1000-0000000FF1CE}] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation)

O4 - HKU\S-1-5-18..\RunOnce: [{90150000-006E-0415-1000-0000000FF1CE}] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation)

O4 - HKU\S-1-5-18..\RunOnce: [{90150000-00BA-0415-1000-0000000FF1CE}] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation)

O4 - HKU\S-1-5-18..\RunOnce: [{90150000-012B-0415-1000-0000000FF1CE}] C:\Windows\SysWow64\cmd.exe (Microsoft Corporation)

Zastanawiają mnie te powyższe wpisy: dlaczego OUTLOK jest uruchamiany z cmd.exe?

Ale to tylko tak na marginesie.

 

Kosmetyka:

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:

 

 

:OTL

O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.

O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 10.55.2)

O16 - DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 1.6.0_17)

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab (Java Plug-in 10.55.2)

O4 - Startup: C:\Users\Asia2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Intel® Turbo Boost Technology Monitor 2.6.lnk =  File not found

O4 - Startup: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Intel® Turbo Boost Technology Monitor 2.6.lnk =  File not found

O4 - HKU\S-1-5-21-1421780191-1612272779-1516696035-1006..\RunOnce: [uninstall C:\Users\Czarek\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811_1\amd64] C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Czarek\AppData\Local\Microsoft\SkyDrive\17.0.2015.0811_1\amd64" File not found

O4 - Startup: C:\Users\Andrzej\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Intel® Turbo Boost Technology Monitor 2.6.lnk =  File not found

 

:Reg

[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

[HKEY_USERS\S-1-5-21-1421780191-1612272779-1516696035-1006\Software\Microsoft\Internet Explorer\SearchScopes]

"DefaultScope"=-

 

:Commands

[emptytemp]

Kliknij w Wykonaj Skrypt.

 

Potem możesz czekać, aż @Picasso tu zajrzy (nie wiem kiedy)

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...