Skocz do zawartości

Wolna praca przeglądarek, długie wczytywanie stron


leliwka

Rekomendowane odpowiedzi

Witam serdecznie , mam problem od dwóch dni strasznie wolno chodzą mi przeglądarki Firefox i IE, powoli ładują się strony, przerywa i zawiesza odtwarzanie filmów np. na YT, wolno wczytuje również zdjęcia na fb. Sprawdzałam Bitdefender QuickScan nie znalazło żadnego wirusa. Problem pojawił się po aktualizacji Windowsa i przeglądarki Firefox. Zrobiłam nawet przywracanie systemu aktualizację java, odinstalowanie i ponowne zainstalowanie Adobe flash player, jak również uruchomienie CCliner, czyszczenie plików cookies , ale to nic nie zmieniło.

 

Logi:

OTL.Txt

GMR.txt

FRST.txt

Addition.txt

Shortcut.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Temat zostanie przeniesiony do innego działu. Brak oznak czynnej infekcji, problem z ładowaniem stron ma inną przyczynę niż infekcja. Czy na pewno nie są to problemy po stronie dostawcy internetu?

 

Ale doczyść szczątki adware / wpisy puste i skoryguj uszkodzoną ścieżkę Windows Defender:

 

1. Otwórz Notatnik i wklej w nim:

 

Windows Registry Editor Version 5.00
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\Services]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Google]
 
[-HKEY_CURRENT_USER\Software\Google]
 
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend]
"DisplayName"="@%ProgramFiles%\\Windows Defender\\MsMpRes.dll,-103"
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
6b,00,20,00,73,00,65,00,63,00,73,00,76,00,63,00,73,00,00,00
"Start"=dword:00000002
"Type"=dword:00000020
"Description"="@%ProgramFiles%\\Windows Defender\\MsMpRes.dll,-1176"
"DependOnService"=hex(7):52,00,70,00,63,00,53,00,73,00,00,00,00,00
"ObjectName"="LocalSystem"
"ServiceSidType"=dword:00000001
"RequiredPrivileges"=hex(7):53,00,65,00,49,00,6d,00,70,00,65,00,72,00,73,00,6f,\
00,6e,00,61,00,74,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,\
65,00,00,00,53,00,65,00,42,00,61,00,63,00,6b,00,75,00,70,00,50,00,72,00,69,\
00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,52,00,65,00,73,00,\
74,00,6f,00,72,00,65,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,\
00,00,00,53,00,65,00,44,00,65,00,62,00,75,00,67,00,50,00,72,00,69,00,76,00,\
69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,43,00,68,00,61,00,6e,00,67,\
00,65,00,4e,00,6f,00,74,00,69,00,66,00,79,00,50,00,72,00,69,00,76,00,69,00,\
6c,00,65,00,67,00,65,00,00,00,53,00,65,00,53,00,65,00,63,00,75,00,72,00,69,\
00,74,00,79,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,\
53,00,65,00,53,00,68,00,75,00,74,00,64,00,6f,00,77,00,6e,00,50,00,72,00,69,\
00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,49,00,6e,00,63,00,\
72,00,65,00,61,00,73,00,65,00,51,00,75,00,6f,00,74,00,61,00,50,00,72,00,69,\
00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,53,00,65,00,41,00,73,00,73,00,\
69,00,67,00,6e,00,50,00,72,00,69,00,6d,00,61,00,72,00,79,00,54,00,6f,00,6b,\
00,65,00,6e,00,50,00,72,00,69,00,76,00,69,00,6c,00,65,00,67,00,65,00,00,00,\
00,00
"DelayedAutoStart"=dword:00000001
"FailureActions"=hex:80,51,01,00,00,00,00,00,00,00,00,00,03,00,00,00,14,00,00,\
00,01,00,00,00,60,ea,00,00,01,00,00,00,60,ea,00,00,00,00,00,00,00,00,00,00
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\Parameters]
"ServiceDllUnloadOnStop"=dword:00000001
"ServiceDll"=hex(2):25,00,50,00,72,00,6f,00,67,00,72,00,61,00,6d,00,46,00,69,\
00,6c,00,65,00,73,00,25,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,\
20,00,44,00,65,00,66,00,65,00,6e,00,64,00,65,00,72,00,5c,00,6d,00,70,00,73,\
00,76,00,63,00,2e,00,64,00,6c,00,6c,00,00,00
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\Security]
"Security"=hex:01,00,14,80,dc,00,00,00,e8,00,00,00,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,ac,00,06,00,00,00,00,00,28,00,ff,01,0f,00,01,06,00,00,00,00,00,\
05,50,00,00,00,b5,89,fb,38,19,84,c2,cb,5c,6c,23,6d,57,00,77,6e,c0,02,64,87,\
00,0b,28,00,00,00,00,10,01,06,00,00,00,00,00,05,50,00,00,00,b5,89,fb,38,19,\
84,c2,cb,5c,6c,23,6d,57,00,77,6e,c0,02,64,87,00,00,14,00,fd,01,02,00,01,01,\
00,00,00,00,00,05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,\
05,20,00,00,00,20,02,00,00,00,00,14,00,9d,01,02,00,01,01,00,00,00,00,00,05,\
04,00,00,00,00,00,14,00,9d,01,02,00,01,01,00,00,00,00,00,05,06,00,00,00,01,\
01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\TriggerInfo]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\WinDefend\TriggerInfo\0]
"Type"=dword:00000005
"Action"=dword:00000001
"GUID"=hex:e6,ca,9f,65,db,5b,a9,4d,b1,ff,ca,2a,17,8d,46,e0

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG

 

Kliknij prawym na plik i z menu wybierz opcję Scal. Potwierdź import do rejestru.

 

2. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:

IFEO: [Debugger] svchost.exe

Task: {0DBB631F-9983-42BD-99E7-A644AC5B0FEA} - \HDvid Codec V1-enabler No Task File

Task: {E22003B4-E3EE-4296-8D57-27B663B9B9BF} - \HDvid Codec V1-codedownloader No Task File

Task: {F01377D5-FEE3-4AFA-87DB-4C17EACCD54E} - System32\Tasks\{BFF62FED-5B99-48E1-ABB6-EA7461A0AD9C} => C:\Corel\Graphics8\programs\photopnt.exe

Task: {FC11F483-B35F-41EA-9E61-5DAADDB9403D} - System32\Tasks\{770B2EC5-9253-4CF6-8090-F270E01BF1A7} => C:\Corel\Graphics8\programs\photopnt.exe

CHR HKLM\SOFTWARE\Policies\Google: Policy restriction

StartMenuInternet: IEXPLORE.EXE - iexplore.exe

SearchScopes: HKCU - URL http://search.conduit.com/Results.aspx?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=5&UP=SPD6FDE2BD-096C-4EB9-967D-D49D14D72155&q={searchTerms}&SSPV=

SearchScopes: HKCU - SuggestionsURL_JSON http://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}

SearchScopes: HKCU - {80c554b9-c7f8-4a21-9471-06d606da78a2} URL =

BHO: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> No File

Handler: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - No File

Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - No File

FF Plugin: @java.com/DTPlugin -> C:\Program Files\Java\jre6\bin\npDeployJava1.dll No File

FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll No File

FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3

FF HKCU\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3

C:\Program Files (x86)\mozilla firefox\plugins

C:\ProgramData\Temp

C:\Users\Agata\aushelper.dll

C:\Users\Agata\AppData\Local\Google

C:\Users\Agata\Downloads\adwcleaner*.exe

C:\Windows\pss\*.CommonStartup

C:\Windows\pss\*.Startup

RemoveDirectory: C:\AdwCleaner

RemoveDirectory: C:\FRST\Quarantine

EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

3. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt.

 

 

 

 

.

Odnośnik do komentarza

Nie mam pojęcia czy to wina dostawcy, ale połączenia siła sygnału jest znakomita, jeśli o to chodzi

Sprawdź czy Firefox uruchomiony w tzw. "trybie awaryjnym" wykazuje różnicę. Zamknij Firefox, upewnij się, że nie ma go w procesach, klawisz z flagą Windows+R i w polu Uruchom wklej komendę:

 

"C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -safe-mode

 

 

 

O ile Fixy wykonane, pojawiło się nowe uszkodzenie (wpisy "no CLSID value") nie wiadomo z jakiej racji. Dodaj skan. Otwórz Notatnik i wklej w nim:

 

Reg: reg query HKCR\PROTOCOLS\Handler /s

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Zaprezentuj wynikowy fixlog.txt.

 

 

 

 

.

Odnośnik do komentarza

Proszę nie używaj opcji "Odpowiedz" zlokalizowanej przy każdym poście, to funkcja cytowania i pakujesz cały poprzedni post do treści (edytuję tu w kółko posty). Korzystaj z pola szybkiej odpowiedzi na spodzie i opcji "Napisz".

 

 

W trybie awaryjnym bez różnicy

Sprawdź jak się zachowuje Opera Portable. Jeśli również w tej przeglądarce będzie problem, problem z ładowaniem stron nie jest zależny od przeglądarki ani jej ustawień / wtyczek i nasuwa się kontakt z dowstawcą sieciowym, by zweryfikować czy przypadkiem to tam nie leży przyczyna.

 

 

 

Jeśli chodzi o uszkodzenia, to trzeba przywrócić z kopii zapasowej FRST uszkodzony klucz:

 

1. Otwórz Notatnik i wklej:

 

Reg: reg load HKLM\Temp C:\FRST\Hives\SOFTWARE
Reg: reg export HKLM\Temp\Classes\PROTOCOLS\Handler C:\Users\Agata\Desktop\handler.reg
Reg: reg unload HKLM\Temp

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt.

 

2. Na Pulpicie powstanie plik handler.reg. Otwórz go do edycji w Notatniku i zamień wszystkie frazy:

 

[HKEY_LOCAL_MACHINE\Temp\Classes\PROTOCOLS\Handler]

 

... na:

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler]

 

Zapisz zmiany w pliku. Kliknij prawym na plik i z menu wybierz opcję Scal. Potwierdź import do rejestru. Zresetuj system

 

3. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz plik fixlog.txt.

 

 

 

 

.

Odnośnik do komentarza

leliwka proszę skup się na obsłudze edytora forum, kilka postów w serii, znów cytujących poprzednie posty. Wszystko skleiłam, cytaty wymazałam.

 

 

Cytat

niestety nie chce scalić wyskakuje błąd przy wpisie do rejestru

Ale jaki błąd? Poza tym:

- Plik handler oczepiony w poście: tam są ścieżki HKEY_LOCAL_MACHINE\Temp, a miałaś zamienić wszystkie na HKEY_LOCAL_MACHINE\SOFTWARE. Po zamianie ścieżek importujesz plik do rejestru.

- Plik Fixlog to nie wiadomo ile razy uruchamiany i pokazuje, że nic w tym podejściu nie wykonało się, bo na opak wkleiłaś wprost z posta tagi formatujące forum (tego nie ma być w pliku). To już zostaw w spokoju, nie wolno skryptu uruchamiać więcej niż raz, a sam fakt obecności pliku handler wskazuje, że pierwsze podejście było poprawne.

 

Odnośnik do komentarza

To gdzie ja mam wpisywać te odpowiedzi, bo ja tego nie kumam. Zmieniłam ścieżki, ale jak daje scal to wyskakuje okienko edytora rejestru, w którym jest napisane:

 

Błąd: Edytor rejestru

Nie można zaimportować C\Users\Agata\Desktop\handler.reg: błąd przy dostępie do rejestru

 

I jeszcze na dodatek teraz po tych wszystkich zabiegach nie wyświetla mi poczty w Poczta usługi Windows Live, tylko same tytuły :(, a i poczta przychodząca wyświetla się tylko tytuł , a zawartość jest nie do odczytania

Odnośnik do komentarza
Cytat

To gdzie ja mam wpisywać te odpowiedzi, bo ja tego nie kumam.

Jak mówiłam: na spodzie strony w polu szybkiej odpowiedzi i opcja Napisz (wysyła post). Jeśli post już napiszesz, a chcesz go poprawić, wtedy używasz opcję Edytuj zlokalizowaną przy danym poście.

 

 

Cytat

I jeszcze na dodatek teraz po tych wszystkich zabiegach nie wyświetla mi poczty w Poczta usługi Windows Live, tylko same tytuły :(, a i poczta przychodząca wyświetla się tylko tytuł , a zawartość jest nie do odczytania

Tak, bo nadal nie została wykonana naprawa zawarta w handler.reg.

 

 

Cytat

Nie można zaimportować C:\Users\Agata\Desktop\handler.reg: błąd przy dostępie do rejestru

Podaj mi jeszcze jeden skan pokazujący uprawnienia miejsca, które ma modyfikować handler.reg. Otwórz Notatnik i wklej w nim:

 

ListPermissions: HKLM\SOFTWARE\Classes\PROTOCOLS\Handler

 

Przypominam: w Notatniku nie mają być wklejane tagi formatujące forum, ma być tylko treść widziana w poście na szarym tle. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Dostarcz wynikowy fixlog.txt.

 

Odnośnik do komentarza

Przywracanie systemu wyzerowało naprawy przeprowadzone w poście numer #4. Powtórz zadania z tego posta, ale w punkcie 2 zastosuj inny skrypt, czyli do Notatnika wklejasz:

 

CloseProcesses:
IFEO: [Debugger] svchost.exe
Task: {0DBB631F-9983-42BD-99E7-A644AC5B0FEA} - \HDvid Codec V1-enabler No Task File 
Task: {C8347A1B-C6B0-4C4D-B767-0A9CA98A7E77} - \HDvid Codec V1-updater No Task File 
Task: {E22003B4-E3EE-4296-8D57-27B663B9B9BF} - \HDvid Codec V1-codedownloader No Task File 
Task: {F01377D5-FEE3-4AFA-87DB-4C17EACCD54E} - System32\Tasks\{BFF62FED-5B99-48E1-ABB6-EA7461A0AD9C} => C:\Corel\Graphics8\programs\photopnt.exe
Task: {FC11F483-B35F-41EA-9E61-5DAADDB9403D} - System32\Tasks\{770B2EC5-9253-4CF6-8090-F270E01BF1A7} => C:\Corel\Graphics8\programs\photopnt.exe
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction 
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
SearchScopes: HKCU - URL http://search.conduit.com/Results.aspx?ctid=CT3323737&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=5&UP=SPD6FDE2BD-096C-4EB9-967D-D49D14D72155&q={searchTerms}&SSPV=
SearchScopes: HKCU - SuggestionsURL_JSON http://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}
SearchScopes: HKCU - {80c554b9-c7f8-4a21-9471-06d606da78a2} URL =
BHO: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> No File
Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - No File
FF Plugin: @java.com/DTPlugin -> C:\Program Files\Java\jre6\bin\npDeployJava1.dll No File
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll No File
FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF HKCU\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
C:\Program Files (x86)\mozilla firefox\plugins
C:\ProgramData\Temp
C:\Users\Agata\aushelper.dll
C:\Users\Agata\AppData\Local\Google
C:\Users\Agata\Downloads\adwcleaner*.exe
C:\Windows\pss\*.CommonStartup
C:\Windows\pss\*.Startup
RemoveDirectory: C:\AdwCleaner
RemoveDirectory: C:\FRST\Quarantine
EmptyTemp:

 

 

 

.

Odnośnik do komentarza

A mam jedno pytanie, w przeglądarce firefox często pojawia się monit wtyczka Adobe Flash Player przestała działać. Czy to że był zainstalowany Adobe Flash Player 10 ActiveX i Adobe Flash Player 15 Plugin miało wpływ?

Nie, Adobe Flash Player 10 ActiveX to wersja dla Internet Explorer i nie powinna mieć nic do rzeczy w kwestii problemów Adobe Flash Player 15 Plugin (wtyczka dla Firefox). Jeśli chodzi o wtyczkę dla Firefox, to po Przywracaniu systemu jest tu wersja:

 

==================== Installed Programs ======================

 

Adobe Flash Player 15 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 15.0.0.152 - Adobe Systems Incorporated)

 

- Zacznij od aktualizacji wtyczki do wersji 15.0.0.223. Link w przyklejonym: KLIK.

- Jeśli po aktualizacji nadal będzie problem z wtyczką, sprawdź czy pomoże wyłączenie akceleracji sprzętowej: KLIK.

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...