ilus Opublikowano 18 Października 2014 Zgłoś Udostępnij Opublikowano 18 Października 2014 Dzień dobry, mam od kilku dni dziwny problem z moim laptopem, być może ktoś będzie w stanie mi coś podpowiedzieć. System Windows 7. Notorycznie, co kilka minut pojawia się komunikat, iż "w komputerze brakuje pamięci..." i żeby zamknąć programy, najczęściej sugeruje Firefox lub Skype (to nic de facto nie zmienia). Myślę, że nie chodzi o pamięć na dysku. Mam co prawda na C: tylko 1GB wolnego miejsca, ale wcześniej miewałam jeszcze mniej i nie było takiego problemu. Nic nowego w ostatnim czasie nie instalowałam, nie szaleję też, mam otwarte zazwyczaj: 3 przeglądarki - Chrome, Opera, Firefox (nie pytajcie dlaczego . W każdej 1-3 zakładki, bez szaleństw. Oprócz tego Skype. I już, to wystarczy do pojawienia się tego komunikatu. Zaznaczę, że od zawsze mam taki schemat działania, ba, wcześniej tych zakładek otwartych jednocześnie było jeszcze więcej, pracował jeszcze Word i inne programy. Komputer działa obecnie baaardzo wolno, strony internetowe otwierają się powoli... Co ciekawe, wyłączyłam na próbę przeglądarki i włączyłam grę, Diablo III, nic złego się nie działo. Jestem laikiem i nie wiem, gdzie szukać przyczyny... Na początek zrobiłam więc tylko podstawowe logi, bo może przyczyna jest banalna? Z góry dziękuję za pomoc. Extras.Txt Addition.txt FRST.txt OTL.Txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 20 Października 2014 Zgłoś Udostępnij Opublikowano 20 Października 2014 ilus, podałaś tylko jeden plik poboczny OTL Extras, brakuje głównego OTL, obowiązowych logów z FRST oraz GMER. Wróć do tematu konfiguracji: KLIK. Odnośnik do komentarza
ilus Opublikowano 20 Października 2014 Autor Zgłoś Udostępnij Opublikowano 20 Października 2014 Przepraszam, już dołączyłam do pierwszego posta. Na razie bez GMERa, bo już późno, ale jeśli będzie konieczny, to jutro też wykonam. Z góry serdecznie dziękuję. Odnośnik do komentarza
picasso Opublikowano 23 Października 2014 Zgłoś Udostępnij Opublikowano 23 Października 2014 Temat przenoszę do działu Windows. Brak oznak czynnej infekcji. Są wprawdzie szczątki adware, ale to nie powinno mieć wpływu, poza tym wszystko wygląda "staro" (brak oznak, by to były świeże ślady). W spoilerze doczyszczanie. 1. Otwórz Notatnik i wklej w nim: CloseProcesses: FF HKLM\...\Firefox\Extensions: [{336D0C35-8A85-403a-B9D2-65C292C39087}] - C:\Program Files\IB Updater\Firefox CHR HKLM\...\Chrome\Extension: [dlnembnfbcpjnepmfjmngjenhhajpdfd] - C:\Program Files\IB Updater\source.crx [] CHR HKLM-x32\...\Chrome\Extension: [dlnembnfbcpjnepmfjmngjenhhajpdfd] - C:\Program Files\IB Updater\source.crx [] CHR HKLM-x32\...\Chrome\Extension: [jbpkiefagocgkmemidfngdkamloieekf] - C:\Program Files (x86)\TornTV.com\torn10.crx [2011-09-25] CHR HKLM-x32\...\Chrome\Extension: [pbiamblgmkgbcgbcgejjgebalncpmhnp] - C:\Program Files (x86)\StartSearch plugin\vshareplg.crx [2014-07-14] CHR HomePage: Default -> hxxp://www.awesomehp.com/?type=hp&ts=1391963989&from=ild&uid=HitachiXHTS543225L9A300_080911FB0D00LJG2J3DAX CHR StartupUrls: Default -> "hxxp://www.gazeta.pl/0,0.html?p=138", "hxxp://www.gazeta.pl/0,0.html?p=137" HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/ie HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com/web/?type=ds&ts=1391963989&from=ild&uid=HitachiXHTS543225L9A300_080911FB0D00LJG2J3DAX&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.awesomehp.com/?type=hp&ts=1391963989&from=ild&uid=HitachiXHTS543225L9A300_080911FB0D00LJG2J3DAX HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.awesomehp.com/?type=hp&ts=1391963989&from=ild&uid=HitachiXHTS543225L9A300_080911FB0D00LJG2J3DAX HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com/web/?type=ds&ts=1391963989&from=ild&uid=HitachiXHTS543225L9A300_080911FB0D00LJG2J3DAX&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com/web/?type=ds&ts=1391963989&from=ild&uid=HitachiXHTS543225L9A300_080911FB0D00LJG2J3DAX&q={searchTerms} URLSearchHook: HKCU - (No Name) - {50fafaf0-70a9-419d-a109-fa4b4ffd4e37} - No File StartMenuInternet: IEXPLORE.EXE - iexplore.exe SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.awesomehp.com/web/?type=ds&ts=1391963989&from=ild&uid=HitachiXHTS543225L9A300_080911FB0D00LJG2J3DAX&q={searchTerms} SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.awesomehp.com/web/?type=ds&ts=1391963989&from=ild&uid=HitachiXHTS543225L9A300_080911FB0D00LJG2J3DAX&q={searchTerms} SearchScopes: HKLM-x32 - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://startsear.ch/?aff=2&src=sp&cf=3790d313-8e49-11e1-ba11-001377ab3a2c&q={searchTerms} SearchScopes: HKCU - DefaultScope {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = http://mystart.incredibar.com/mb128/?search={searchTerms}&loc=IB_DS&a=6PQPrEquaW&i=26 SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://startsear.ch/?aff=2&src=sp&cf=3790d313-8e49-11e1-ba11-001377ab3a2c&q={searchTerms} SearchScopes: HKCU - {3EE8D17F-A7D2-4700-8E7F-24FAAE877F57} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3106777 SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = http://www.google.com/search?q={sear SearchScopes: HKCU - {935E1460-F7F9-45AA-8ABB-E07B7975129E} URL = http://search.babylon.com/?q={searchTerms}&AF=100482&babsrc=SP_ss&mntrId=ca66938a000000000000001377ab3a2c SearchScopes: HKCU - {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = http://mystart.incredibar.com/mb128/?search={searchTerms}&loc=IB_DS&a=6PQPrEquaW&i=26 BHO: IB Updater -> {336D0C35-8A85-403a-B9D2-65C292C39087} -> C:\Program Files\IB Updater\Extension64.dll No File Toolbar: HKCU - No Name - {50FAFAF0-70A9-419D-A109-FA4B4FFD4E37} - No File HKU\S-1-5-21-2645612404-3362373214-1021503197-1000\...\Run: [LiveSupport] => "C:\Program Files (x86)\LiveSupport\LiveSupport.exe" /noshow /log Startup: C:\Users\Milena\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Facebook Messenger.lnk S3 NLNdisMP; system32\DRIVERS\nlndis.sys [X] S3 NLNdisPT; system32\DRIVERS\nlndis.sys [X] C:\Program Files (x86)\Mozilla Firefox\extensions C:\Program Files (x86)\Mozilla Firefox\plugins C:\Program Files (x86)\StartSearch plugin C:\Program Files (x86)\TornTV.com C:\Users\Milena\AppData\Local\Google\Chrome\User Data\Default\Preferences C:\Users\Milena\AppData\Roaming\AVG C:\Users\Milena\AppData\Roaming\Babylon C:\Users\Milena\AppData\Roaming\OpenCandy Reg: reg delete "HKCU\SOFTWARE\Microsoft\Internet Explorer\Search" /f Reg: reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab FLV Player" /f Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GrabRez /f Reg: reg delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1 /f EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 2. Specjalny skrót Internet Explorer jest uszkodzony: Shortcut: C:\Users\Milena\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) W pasku adresów eksploratora wklej ścieżkę C:\Users\Milena\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools i ENTER. Prawoklik na zlokalizowany tam skrót Internet explorer (bez dodatków) > Właściwości > w polu Element docelowy po ścieżce "C:\Program Files\Internet Explorer\iexplore.exe" dopisz dwie spacje i -extoff. 3. Wyczyść Firefox z adware i śmieci: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone. 4. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt. Komputer działa obecnie baaardzo wolno, strony internetowe otwierają się powoli... Moim zdaniem problemem jest tu jednak zbyt mało miejsca na dysku i to na obu partycjach, to jedna z typowych przyczyn spowolnienia: ==================== Drives ================================ Drive c: () (Fixed) (Total:39.97 GB) (Free:1.02 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: () (Fixed) (Total:182.91 GB) (Free:0.58 GB) NTFS ==================== MBR & Partition Table ================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 97BA8013) Partition 1: (Not Active) - (Size=10 GB) - (Type=27) Partition 2: (Active) - (Size=40 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=182.9 GB) - (Type=07 NTFS) I jeszcze nie wiadomo w jakim stanie fragmentacji te skraweczki są, a im większy rozrzut danych, tym mozolniej system odczytuje je. Tak niski próg wolnego jest niezdrowy i produkuje rozmaite trudności, nie ma zapasu na instalacje / operacje cieniowania i inne procesy. Na dodatek to może być przyczyna masowych błędów aktualizacji odnotowanych w Dzienniku zdarzeń, które niestety również wymagają określonego progu wolnego miejsca. Po wykonaniu skryptu ze spoilera, który adresuje czyszczenie lokalizacji tymczasowych, nieco statystyki się polepszą (tylko dla C), ale to będzie niestety chwilowe i problem wróci ponownie. Partycja asygnowana dla systemu 64-bit (który z natury konsumuje więcej niż 32-bit) zdaje się być po prostu za mała. By uniknąć problemów w przyszłości, sugerowane jest powiększenie partycji C. Tylko i to jest tu problemem, bo mimo że wg wyciągu jest tylko jeden dysk twardy podzielony na trzy partycje (ukryta Recovery + C z Windows + jakaś trzecia), to D również ma fatalne statystyki, jeszcze mniej wolnego na C. Proponuję rozpocząć od analizy SpaceSniffer (z prawokliku "Uruchom jako Administrator", by obliczył zablokowane obszary). Przestudiuj wyniki z partycji C i D co i skąd można wyrzucić. . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się