sylwia18 Opublikowano 25 Lutego 2015 Zgłoś Udostępnij Opublikowano 25 Lutego 2015 Witam! Od jakiegoś czasu mój laptop bardzo zwolnił swoją pracę i poradzono mi użycie programu OLT do sprawdzenia czy jest wszystko z nim wporządku i ewentualnego naprawienia. Czy byłby ktoś tak dobry i rzucił okiem na te pliki i ewentualną pomoc w naprawie błędów, bo nie chciałabym czegoś popsuć :/ Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 25 Lutego 2015 Zgłoś Udostępnij Opublikowano 25 Lutego 2015 Logi z przestarzałego OTL nie są tu brane pod uwagę. Proszę czytaj zasady danego forum, gdy prosisz o pomoc. Obowiązkowe logi tego forum są wymienione w ogłoszeniu: KLIK. Odnośnik do komentarza
sylwia18 Opublikowano 25 Lutego 2015 Autor Zgłoś Udostępnij Opublikowano 25 Lutego 2015 Witam! Ostatnio mój komputer zwolnił bardzo i ciężko na nim pracować, czy mógłby ktoś rzucić okiem na te logi i pomóc w diagnostyce problemu i ewntualnym poradzeniu sobie z nim? Przesyłam logi z FRST Pozdrawiam Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 26 Lutego 2015 Zgłoś Udostępnij Opublikowano 26 Lutego 2015 sylwia18, zakładanie nowego tematu było zbędne, należało kontynuować w rozpoczętym pierwotnie uzupełniając po prostu wymaganew dane. Tematy skleiłam. Nadal brak obowiązkowego raportu z GMER - widzę, że pobrałaś, czy był jakiś problem z jego uruchomieniem? Jest tu kupa adware, stąd przynajmniej część problemów. Do wdrożenia następujące operacje: 1. Przez Panel sterowania odinstaluj adware key-find uninstall, Round World oraz stare wersje i zbędnik Adobe Flash Player ActiveX, Adobe Reader 8.1.0, HP Deskjet 2050 J510 series Badanie ulepszeń produktu, Java 7 Update 51. 2. W pasku adresów eksploratora wklej C:\ProgramData i ENTER. Ze środka przez SHIFT+DEL (omija Kosz) skasuj foldery mające "krzaczkowate / chińskie" nazwy. 3. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: R1 {31c21995-b861-4864-ab50-4a53fbca73d4}Gt; C:\Windows\System32\drivers\{31c21995-b861-4864-ab50-4a53fbca73d4}Gt.sys [55824 2015-02-04] (StdLib) R1 {df8eec40-f909-439c-9ffe-3fee212f71b9}Gt; C:\Windows\System32\drivers\{df8eec40-f909-439c-9ffe-3fee212f71b9}Gt.sys [55824 2015-02-01] (StdLib) R1 {f545e6fb-3307-427c-99c9-d8fcad9fa830}Gt; C:\Windows\System32\drivers\{f545e6fb-3307-427c-99c9-d8fcad9fa830}Gt.sys [55824 2015-02-24] (StdLib) R2 IHProtect Service; C:\Program Files\XTab\ProtectService.exe [158896 2015-01-16] (XTab system) R2 Update Round World; C:\Program Files\Round World\updateRoundWorld.exe [401136 2015-02-25] () R2 Util Round World; C:\Program Files\Round World\bin\utilRoundWorld.exe [401136 2015-02-25] () HKLM\...\Run: [Tutorials] => [X] HKLM\...\Run: [tuto4pc_pl_6] => [X] HKU\S-1-5-19\...\Run: [WindowsWelcomeCenter] => rundll32.exe oobefldr.dll,ShowWelcomeCenter HKU\S-1-5-20\...\Run: [WindowsWelcomeCenter] => rundll32.exe oobefldr.dll,ShowWelcomeCenter AppInit_DLLs: c:\progra~2\bitguard\271832~1.68\{c16c1~1\bitguard.dll => c:\progra~2\bitguard\271832~1.68\{c16c1~1\bitguard.dll File Not Found Task: {6C937017-998B-45EC-847B-1D9A9A12D409} - System32\Tasks\BitGuard => Sc.exe start BitGuard Task: {9218587D-3400-4E35-841F-136C269C0CDF} - System32\Tasks\{7F53928C-B69B-45FF-8DF6-9CEE0F87D78E} => pcalua.exe -a E:\DRV\CardR\setup.exe -d E:\ Task: {DBAC1A80-BA96-40DA-ADF0-979B012DB52F} - System32\Tasks\HPCustParticipation HP Deskjet 2050 J510 series => C:\Program Files\HP\HP Deskjet 2050 J510 series\Bin\HPCustPartic.exe [2010-02-02] (Hewlett-Packard Co.) Task: {DBD82ED0-D04E-45F3-91A7-7439D07385DF} - System32\Tasks\RunAsStdUser => C:\Program Files\Desk 365\desk365.exe GroupPolicy: Group Policy on Chrome detected CHR HKLM\SOFTWARE\Policies\Google: Policy restriction HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.key-find.com/?type=hp&ts=1424860599&from=cor&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE408JYJ267YJ267 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.key-find.com/web/?type=ds&ts=1424860599&from=cor&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE408JYJ267YJ267&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.key-find.com/?type=hp&ts=1424860599&from=cor&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE408JYJ267YJ267 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.key-find.com/web/?type=ds&ts=1424860599&from=cor&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE408JYJ267YJ267&q={searchTerms} HKU\S-1-5-21-1268398819-302933885-4018433790-1000\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/search?trackid=sp-006&q={searchTerms} HKU\S-1-5-21-1268398819-302933885-4018433790-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.key-find.com/?type=hp&ts=1424860599&from=cor&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE408JYJ267YJ267 HKU\S-1-5-21-1268398819-302933885-4018433790-1000\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www1.delta-search.com/?babsrc=HP_ss&mntrId=46350016EA531BD8&affID=123627&tt=230713_18220&tsp=4953 HKU\S-1-5-21-1268398819-302933885-4018433790-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.com/?trackid=sp-006 HKU\S-1-5-21-1268398819-302933885-4018433790-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.key-find.com/?type=hp&ts=1424860599&from=cor&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE408JYJ267YJ267 SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.key-find.com/web/?type=ds&ts=1424860599&from=cor&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE408JYJ267YJ267&q={searchTerms} SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.key-find.com/web/?type=ds&ts=1424860599&from=cor&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE408JYJ267YJ267&q={searchTerms} SearchScopes: HKLM -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = https://www.google.com/search?trackid=sp-006&q={searchTerms} SearchScopes: HKU\S-1-5-21-1268398819-302933885-4018433790-1000 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE408JYJ267YJ267&ts=1424860715&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1268398819-302933885-4018433790-1000 -> bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SearchScopes: HKU\S-1-5-21-1268398819-302933885-4018433790-1000 -> 041f715e-11bc-4d78-a337-6288dda3b3df URL = http://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE408JYJ267YJ267&ts=1424860715&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1268398819-302933885-4018433790-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE408JYJ267YJ267&ts=1424860715&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1268398819-302933885-4018433790-1000 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE408JYJ267YJ267&ts=1424860715&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1268398819-302933885-4018433790-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE408JYJ267YJ267&ts=1424860715&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1268398819-302933885-4018433790-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE408JYJ267YJ267&ts=1424860715&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1268398819-302933885-4018433790-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE408JYJ267YJ267&ts=1424860715&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1268398819-302933885-4018433790-1000 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL = http://www.key-find.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE408JYJ267YJ267&ts=1424860715&type=default&q={searchTerms} BHO: IETabPage Class -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> C:\Program Files\XTab\SupTab.dll (Thinknice Co. Limited) BHO: Round World 1.0.0.7 -> {78549bde-b964-4d2a-b7b1-c4ac15ddff64} -> C:\Program Files\Round World\RoundWorldbho.dll (Round World) CHR HomePage: Default -> hxxp://www.key-find.com/?type=hp&ts=1424860599&from=cor&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE408JYJ267YJ267 CHR StartupUrls: Default -> "hxxp://www.key-find.com/?type=hp&ts=1424860599&from=cor&uid=WDCXWD3200BEVT-22ZCT0_WD-WXE408JYJ267YJ267" CHR HKLM\...\Chrome\Extension: [enhljpgmfjednccepebhodcpbdbdpjch] - C:\Windows\System32\jmdp\nte.crx [Not Found] CHR HKLM\...\Chrome\Extension: [ijblflkdjdopkpdgllkmlbgcffjbnfda] - C:\Users\sylwia\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx [2013-01-23] CHR HKLM\...\Chrome\Extension: [nmoonbaejmnicidlabbfjlhmifkglmmf] - C:\ProgramData\ares\Premium.crx [Not Found] C:\Program Files\Desk 365 C:\Program Files\Mozilla Firefox C:\Program Files\Opera C:\Program Files\XTab C:\Program Files\Round World C:\ProgramData\IHProtectUpDate C:\Users\sylwia\AppData\Local\edsinstaller.txt-20121204.log C:\Users\sylwia\AppData\Local\Google\Chrome\User Data\Default\Preferences C:\Users\sylwia\AppData\Local\Mozilla C:\Users\sylwia\AppData\Local\Opera Software C:\Users\sylwia\AppData\Roaming\BabSolution C:\Users\sylwia\AppData\Roaming\Babylon C:\Users\sylwia\AppData\Roaming\Desk 365 C:\Users\sylwia\AppData\Roaming\key-find C:\Users\sylwia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\22apple.lnk C:\Users\sylwia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard C:\Users\sylwia\AppData\Roaming\Mozilla C:\Users\sylwia\AppData\Roaming\Opera Software C:\Users\sylwia\AppData\Roaming\PerformerSoft C:\Users\sylwia\AppData\Roaming\Systweak C:\Users\sylwia\AppData\Roaming\ZiggyTV C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension C:\Windows\pss\Adobe Reader Speed Launch.lnk.CommonStartup C:\Windows\pss\Adobe Reader Synchronizer.lnk.CommonStartup C:\Windows\System32\jmdp C:\Windows\System32\drivers\{31c21995-b861-4864-ab50-4a53fbca73d4}Gt.sys C:\Windows\System32\drivers\{df8eec40-f909-439c-9ffe-3fee212f71b9}Gt.sys C:\Windows\System32\drivers\{f545e6fb-3307-427c-99c9-d8fcad9fa830}Gt.sys Reg: reg delete HKCU\Software\Mozilla /f Reg: reg delete HKCU\Software\MozillaPlugins /f Reg: reg delete HKLM\SOFTWARE\Mozilla /f Reg: reg delete HKLM\SOFTWARE\mozilla.org /f Reg: reg delete HKLM\SOFTWARE\MozillaPlugins /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Reader Synchronizer.lnk" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher" /f Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SunJavaUpdateSched" /f CMD: sc config WinDefend start= demand CMD: dir /a "C:\Program Files" CMD: dir /a C:\ProgramData CMD: dir /a C:\Users\sylwia\AppData\Local CMD: dir /a C:\Users\sylwia\AppData\LocalLow CMD: dir /a C:\Users\sylwia\AppData\Roaming EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 4. Wyczyść Google Chrome: Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone. Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomyślne śmieci (o ile będą). Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. 5. Zrób nowy log FRST z opcji Scan, zaznacz ponownie pole Addition, by powstały dwa logi. Dołącz też plik fixlog.txt. Wypowiedz się czy są zmiany. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się