forgetmenot Opublikowano 1 Marca 2015 Zgłoś Udostępnij Opublikowano 1 Marca 2015 Witam serdecznie. Od niedawna posiadam netbooka Asus z win 8.1 x64 na pokładzie. Służy mi do dziergania szkolnych projektów i pisania pracy (stąd sporo Microsoftowych narzędzi). Niestety nie jestem jedynym użytkownikiem, co skutkuje nienadzorowanym instalowaniem gier i aplikacji z internetu. Ostatnio system wyraźnie zwolnił, przeglądarka się zacina przy otwieraniu stron, explorer zawisa przy ładowaniu widoku plików i folderów; zainstalowany od nowości mcafee ma jakieś problemy z dokończeniem skanowania, co jakiś czas wyświetla się info na ikonce że jest nieskonfigurowany (?). Ostatnio został zainstalowany alkohol120 z jakiejś chyba badziewiastej instalki, zainstalowało się z nim coś co się zwało smart file advisor. Odinstalowałam toto jak się dało razem z alkoholem i sterownikiem SPTD bo ciagle wyskakiwało w tray'u i wyświetlało jakieś aktualizacje ale wiem że zapewne jakieś śmieci jeszcze zostały. Bardzo proszę o przegląd załączonych logów (mam nadzieję że jest wszystko co potrzeba) i ewentualne wskazówki co można zrobić żeby odgruzować (a może i odwirusować) system. Nie wie czy to istotne ale podczas skanowania Gmer dwa razy wyrzucił błąd: nie można uzyskać dostępu do config/system ponieważ jest używany przez inny proces ale po kliknięciu OK skan dokończył się. Z góry dziękuję za pomoc. Pozdrawiam gmer.txt Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 2 Marca 2015 Zgłoś Udostępnij Opublikowano 2 Marca 2015 Ostatnio system wyraźnie zwolnił, przeglądarka się zacina przy otwieraniu stron, explorer zawisa przy ładowaniu widoku plików i folderów; zainstalowany od nowości mcafee ma jakieś problemy z dokończeniem skanowania, co jakiś czas wyświetla się info na ikonce że jest nieskonfigurowany (?). Tu brak oznak infekcji, więc w tym przypadku problem raczej leży w firmowych zintegrowanych aplikacjach, czyli McAfee LiveSafe – Internet Security (bardzo rozbudowany i ingerencyjny pakiet, w Dzienniku zdarzeń błędy jego usług) oraz WebStorage (dysk "w chmurze" od ASUSa, element problematyczny i kolidujący z pracą eksploratora Windows). Proponuję rozpocząć od deinstalacji wymienionych programów. Po tym zrób nowy log FRST (włącznie z Addition) i podsumuj czy jest poprawa w działania systemu. Ostatnio został zainstalowany alkohol120 z jakiejś chyba badziewiastej instalki, zainstalowało się z nim coś co się zwało smart file advisor. Odinstalowałam toto jak się dało razem z alkoholem i sterownikiem SPTD bo ciagle wyskakiwało w tray'u i wyświetlało jakieś aktualizacje ale wiem że zapewne jakieś śmieci jeszcze zostały. Smart File Advisor to bardzo niepożądany program przejmujący skojarzenia plików, zintegrowany w instalatorze "wersji darmowej" Alcohol 120% / 50% (jest to robione za zgodą producenta Alcohola). Jest on wstawiony w instalatorze jako komponent "niezbędny" do działania Alcohola i nie można go nawet odznaczyć! Jedyny sposób, by zainstalować ten rodzaj wersji Alcohol bez tego zintegrowanego śmiecia, to wykonać instalację bez połączenia sieciowego. Obecnie w raporcie nie ma już śladów "advisora", jak mówię to nie on jest przyczyną problemów. Odnośnik do komentarza
forgetmenot Opublikowano 2 Marca 2015 Autor Zgłoś Udostępnij Opublikowano 2 Marca 2015 Witam ponownie. Dziękuję za szybką odpowiedź McAfee i Web Storage usunięty. Wydaje się że system odżył trochę. I tak już miałam dość mcafee i zamiarowałam zmienić antywirusa - w planach mam NIS na który mam licencję. Załączam logi. Czy jest coś jeszcze do usunięcia? Pozdrawiam Addition.txt FRST.txt Odnośnik do komentarza
picasso Opublikowano 2 Marca 2015 Zgłoś Udostępnij Opublikowano 2 Marca 2015 Do wdrożenia tylko drobne korekty. Otwórz Notatnik i wklej w nim: CloseProcesses: HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki HKU\S-1-5-21-1712186617-1565352879-3468796479-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.interia.pl/#utm_source=instalki&utm_medium=installer&utm_campaign=instalki HKLM\...\Policies\Explorer: [NoControlPanel] 0 S0 mfeelamk; system32\drivers\mfeelamk.sys [X] S4 sptd; \SystemRoot\System32\Drivers\sptd.sys [X] C:\Program Files\mcafee C:\Program Files\Common Files\mcafee C:\Program Files (x86)\Alcohol Soft C:\ProgramData\DAEMON Tools Lite C:\ProgramData\F-Secure C:\ProgramData\McAfee C:\Users\Paweł Ola\AppData\Roaming\sp_data.sys C:\Users\Paweł Ola\AppData\Roaming\WebStorage C:\Users\Paweł Ola\Documents\ax_files.xml Reg: reg delete HKLM\SOFTWARE\Wow6432Node\MozillaPlugins /f EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Przedstaw go. Odnośnik do komentarza
forgetmenot Opublikowano 3 Marca 2015 Autor Zgłoś Udostępnij Opublikowano 3 Marca 2015 Witam ponownie. Załączam log po fixie. Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 3 Marca 2015 Zgłoś Udostępnij Opublikowano 3 Marca 2015 Fix wykonany. Skasuj D:\skan\frst, popraw za pomocą DelFix oraz wyczyść foldery Przywracania systemu: KLIK. Odnośnik do komentarza
forgetmenot Opublikowano 3 Marca 2015 Autor Zgłoś Udostępnij Opublikowano 3 Marca 2015 DelFix skasował mi antywirus, czy to normalne? Skasowałam folder D:/skan/frst. A co zrobić z katalogiem C:/FRST? Odnośnik do komentarza
picasso Opublikowano 4 Marca 2015 Zgłoś Udostępnij Opublikowano 4 Marca 2015 Jak to DelFix skasował antywirusa?! I DelFix miał usunąć folder C:\FRST. Pokaż proszę raport z narzędzia, czyli plik C:\DelFix.txt. Nie uruchamiaj DelFix ponownie, gdyż nadpisze poprzedni raport. Odnośnik do komentarza
forgetmenot Opublikowano 4 Marca 2015 Autor Zgłoś Udostępnij Opublikowano 4 Marca 2015 Wybacz trochę źle się wyraziłam. Mój antywirus NIS skasował mi DelFixa po pobraniu, jako zagrożenie. Zaraz ściągnę go raz jeszcze przy wyłączonej ochronie NIS i wrzucę raport Odnośnik do komentarza
picasso Opublikowano 4 Marca 2015 Zgłoś Udostępnij Opublikowano 4 Marca 2015 Źle zrozumiałam. Tak, NIS może źle reagować. Pobierz przy wyłączonym NIS, uruchom czyszczenie w programie i dostarcz log wynikowy. Odnośnik do komentarza
forgetmenot Opublikowano 6 Marca 2015 Autor Zgłoś Udostępnij Opublikowano 6 Marca 2015 Witam ponownie. Załączam log z delfixa, wydaje się że wszystko się wykonało Foldery przywracania systemu wyczyszczone. Czy masz jeszcze jakieś wskazówki dla mnie? DelFix.txt Odnośnik do komentarza
picasso Opublikowano 6 Marca 2015 Zgłoś Udostępnij Opublikowano 6 Marca 2015 Skasuj plik C:\Delfix.txt z dysku. To wszystko. Temat rozwiązany. Zamykam. Odnośnik do komentarza
Rekomendowane odpowiedzi