Fasola Opublikowano 13 Marca 2015 Zgłoś Udostępnij Opublikowano 13 Marca 2015 Witam Was serdecznie. Mam problem z komputerem. Nie był on zbyt często uruchamiany, jednak postanowiłam go odświeżyć. Problemem jest baardzo wolne uruchamianie systemu. Następnie zawieszanie podczas uruchamiania czy to programów, czy to otwierania folderów. Bardxzo wolno śmiga internet...co chwila pojawiają się informacje o problemach ze skryptami etc. załączam logi z FRST. I mam problem z zapisaniem loga z autoruns w formacie .txt, bo pojawiają się w nim szlaczki. Mam natomiast zapisane 2 logi (dla dwóch użytkowników) w ichniejszym formacie więc na wniosek je dodam (chętnie bym to zrobiłą, bo jest dużo pozycji zaznaczonych żółtym kolorem) pozdrawiam i dziękuję za pomoc ps podczas uruchamiania FRST, pojawił mi się szereg komunikatów z błędami ps2 logi z FRST się wygenerowały, zapisałam je i ich nie ma. wyszukałam cały komputer. zniknęły? wygenerowałam więc logi ponownie i wklejam manualnie log frst http://wklej.to/Hatlm log addition http://wklej.to/X6J2d shortcut: http://wklej.to/pAQJI był niby komunikat, że pliki zostały zapisane, jednak nigdzie ich nie ma. opcję ukrytych plików i folderów mam wyłączoną Odnośnik do komentarza
Zappa Opublikowano 13 Marca 2015 Zgłoś Udostępnij Opublikowano 13 Marca 2015 spakuj pliki logów do zipa i wrzuć na http://www.speedyshare.com/ Odnośnik do komentarza
Fasola Opublikowano 13 Marca 2015 Autor Zgłoś Udostępnij Opublikowano 13 Marca 2015 Chodzi o pliki Autoruns? Odnośnik do komentarza
Fasola Opublikowano 13 Marca 2015 Autor Zgłoś Udostępnij Opublikowano 13 Marca 2015 http://speedy.sh/q7b3J/autoruns-log.rar Odnośnik do komentarza
Zappa Opublikowano 13 Marca 2015 Zgłoś Udostępnij Opublikowano 13 Marca 2015 Nie chodzi o logi z autoruns tylko o logi z FRST. Linki nie działają Odnośnik do komentarza
Fasola Opublikowano 13 Marca 2015 Autor Zgłoś Udostępnij Opublikowano 13 Marca 2015 Faktycznie...dziwna sprawa, bo sprawdzałam przed wklejeniem poprawność linka...no nic. ponieważ logi mi się nie zapisują, wkleiłam je po kolei do notatnika i nadałam im skróconą nazwę. w załączeniu wszystkie trzy. Mam nadzieję, że już będzie wszystko w porządku add1.txt fr1.txt sh1.txt Odnośnik do komentarza
Zappa Opublikowano 13 Marca 2015 Zgłoś Udostępnij Opublikowano 13 Marca 2015 1.Zacznij od usuniecia Comodo. 2. Uruchom FRST odznacz wszystkie opcje a zaznacz tylko Services - kliknij w Scan. Podaj raport. 3. Podaj, co za maleństwo masz bo z wstepnych danych wynika, że niewiele może zdziałać ==================== Memory info =========================== Processor: Intel(R) Atom(TM) CPU N270 @ 1.60GHz Percentage of memory in use: 48% Total physical RAM: 1015.17 MB Available physical RAM: 520.21 MB Total Pagefile: 2442.12 MB Available Pagefile: 1608.57 MB Total Virtual: 2047.88 MB Available Virtual: 1951.28 MB Odnośnik do komentarza
Fasola Opublikowano 14 Marca 2015 Autor Zgłoś Udostępnij Opublikowano 14 Marca 2015 Logi w załączeniu. A posiadam asus EeePc 1.60 Ghz; 0.99 GB RAM Szału nie ma, jednak chciałabym go zoptymalizować, a nie ukrywam, takie zamulenie działa na nerwy. Na pewno jest w nim milion śmieci... Sugerujesz jakąś ochronę antywirusową? 1.Zacznij od usuniecia Comodo. 2. Uruchom FRST odznacz wszystkie opcje a zaznacz tylko Services - kliknij w Scan. Podaj raport. 3. Podaj, co za maleństwo masz bo z wstepnych danych wynika, że niewiele może zdziałać ==================== Memory info =========================== Processor: Intel(R) Atom(TM) CPU N270 @ 1.60GHz Percentage of memory in use: 48% Total physical RAM: 1015.17 MB Available physical RAM: 520.21 MB Total Pagefile: 2442.12 MB Available Pagefile: 1608.57 MB Total Virtual: 2047.88 MB Available Virtual: 1951.28 MB Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
Zappa Opublikowano 14 Marca 2015 Zgłoś Udostępnij Opublikowano 14 Marca 2015 Szału nie ma, jednak chciałabym go zoptymalizować, a nie ukrywam, takie zamulenie działa na nerwy. Na pewno jest w nim milion śmieci... Na podstawie logów nie widać aby był bardzo zaśmiecony. Otwórz notatnik i wklej CloseProcesses: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch URLSearchHook: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 - (No Name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - No File SearchScopes: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 -> DefaultScope {8EEAC88A-079B-4b2c-80C1-7836F79EB40A} URL = http://pl.search.yahoo.com/search?p={searchTerms}&fr=chr-comodo SearchScopes: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 -> {8EEAC88A-079B-4b2c-80C1-7836F79EB40A} URL = http://pl.search.yahoo.com/search?p={searchTerms}&fr=chr-comodo FF Plugin: @mcafee.com/McAfeeMssPlugin -> C:\Program Files\McAfee Security Scan\3.0.318\npMcAfeeMss.dll No File U3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [X] U4 IntelIde; No ImagePath U1 WS2IFSL; No ImagePath Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe EmptyTemp: plik zapisz jako fixlist.txt i umieć w C:\Documents and Settings\n\Moje dokumenty\pobrane. uruchom FRST i kliknij w Fix. Po restarcie powstanie raport Fixlog.txt - przedstaw go 2. Zrób nowy skan FRST ale nie zaznaczaj opcji Addition i Shortcut Odnośnik do komentarza
Fasola Opublikowano 14 Marca 2015 Autor Zgłoś Udostępnij Opublikowano 14 Marca 2015 Na podstawie logów nie widać aby był bardzo zaśmiecony. Otwórz notatnik i wklej CloseProcesses: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch URLSearchHook: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 - (No Name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - No File SearchScopes: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 -> DefaultScope {8EEAC88A-079B-4b2c-80C1-7836F79EB40A} URL = http://pl.search.yahoo.com/search?p={searchTerms}&fr=chr-comodo SearchScopes: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 -> {8EEAC88A-079B-4b2c-80C1-7836F79EB40A} URL = http://pl.search.yahoo.com/search?p={searchTerms}&fr=chr-comodo FF Plugin: @mcafee.com/McAfeeMssPlugin -> C:\Program Files\McAfee Security Scan\3.0.318\npMcAfeeMss.dll No File U3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [X] U4 IntelIde; No ImagePath U1 WS2IFSL; No ImagePath Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe EmptyTemp: plik zapisz jako fixlist.txt i umieć w C:\Documents and Settings\n\Moje dokumenty\pobrane. uruchom FRST i kliknij w Fix. Po restarcie powstanie raport Fixlog.txt - przedstaw go 2. Zrób nowy skan FRST ale nie zaznaczaj opcji Addition i Shortcut FRST.txt Odnośnik do komentarza
Zappa Opublikowano 14 Marca 2015 Zgłoś Udostępnij Opublikowano 14 Marca 2015 Fasola skoncentruj się. Masz uruchomić FRST i kliknąć w Fix. A ty kliknełaś w w Scan. Powtarzaj czynność ze skryptem i nie cytuj całej mojej wypowiedzi. Masz dodać raport fixlog.txt, który powstanie po usuwaniu. Odnośnik do komentarza
Fasola Opublikowano 15 Marca 2015 Autor Zgłoś Udostępnij Opublikowano 15 Marca 2015 Przepraszam, załączyłam nie ten plik co trzeba. w załączeniu już prawidłowy po usuwaniu Fixlog.txt Odnośnik do komentarza
Zappa Opublikowano 15 Marca 2015 Zgłoś Udostępnij Opublikowano 15 Marca 2015 Zrób nowy skan bez opcji Additions i shortcut. Tylko nie pomyl logów. Odnośnik do komentarza
Fasola Opublikowano 15 Marca 2015 Autor Zgłoś Udostępnij Opublikowano 15 Marca 2015 Proszę Fixlog.txt Odnośnik do komentarza
Zappa Opublikowano 15 Marca 2015 Zgłoś Udostępnij Opublikowano 15 Marca 2015 Dałaś raport fixlog.txt który juz został wykonany. Jest to raport z usuwania. A ja chce nowy skan FRST - zauważ róznicę. Zrób nowy skan z FRST bez zaznaczonych opcji Aditions i Shortcut. Odnośnik do komentarza
Fasola Opublikowano 15 Marca 2015 Autor Zgłoś Udostępnij Opublikowano 15 Marca 2015 czytałam bez zrozumienia. już się poprawiam...prawidłowy log w załączeniu. FRST.txt Odnośnik do komentarza
Zappa Opublikowano 15 Marca 2015 Zgłoś Udostępnij Opublikowano 15 Marca 2015 uruchom Autoruns > zakładka Logon. Znajdź te wpisy i je wyłacz. Uruchom ponownie system i sprawdź jak szybko startuje system i jak sie zachowuje HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16855040 2008-09-18] (Realtek Semiconductor Corp.)HKLM\...\Run: [AsusTray] => C:\Program Files\EeePC\ACPI\AsTray.exe [114688 2008-12-04] (ASUSTeK Computer Inc.)HKLM\...\Run: [AsusACPIServer] => C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe [622592 2008-12-17] (ASUSTeK Computer Inc.)HKLM\...\Run: [AsusEPCMonitor] => C:\Program Files\EeePC\ACPI\AsEPCMon.exe [94208 2008-05-21] (ASUSTeK Computer Inc.)HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) Odnośnik do komentarza
Fasola Opublikowano 16 Marca 2015 Autor Zgłoś Udostępnij Opublikowano 16 Marca 2015 Cześć. Wszystkie pozycje zostały wyłączone. widać poprawę, jednak na kolana nie rzuca. dużo się zmieniło po odinstalowaniu comodo. Powiedz mi proszę, czy przy takim sprzęcie warto jest instalować całe pakiety zabezpieczające, czy może lpiej zostawić zaporę windows i dodatkowo ściągnąć coś antywirusowego, np. avira, avast? czy są jeszcze jakieś rzeczy do zrobienia? w autoruns było kilka pozycji "żółtych" - można je jakoś usunąć? Odnośnik do komentarza
Zappa Opublikowano 16 Marca 2015 Zgłoś Udostępnij Opublikowano 16 Marca 2015 Powiedz mi proszę, czy przy takim sprzęcie warto jest instalować całe pakiety zabezpieczające Nie warto. Warto natomiast pomyśleć o zmianie sprzętu i systemu. w autoruns było kilka pozycji "żółtych" - można je jakoś usunąć? pokaż obrazek z autoruns Odnośnik do komentarza
Fasola Opublikowano 16 Marca 2015 Autor Zgłoś Udostępnij Opublikowano 16 Marca 2015 musiałabym ściągnąć sobie program do print sreenów. wklejam link http://speedy.sh/Z4ctX/AutoRuns.rar Odnośnik do komentarza
Zappa Opublikowano 16 Marca 2015 Zgłoś Udostępnij Opublikowano 16 Marca 2015 musiałabym ściągnąć sobie program do print sreenów. wklejam link fasolka nie przesadzaj. Masz na klawiaturze kalisz PrintScreen. Odpalasz autoruns > zakładka logon > klikasz PrintScreen > otwierasz Paint > Wklej > plik zapisz jak Autorans.jpg Odnośnik do komentarza
Fasola Opublikowano 16 Marca 2015 Autor Zgłoś Udostępnij Opublikowano 16 Marca 2015 Tak bym zrobiła, ale przycisk ten nie działa poza tym w zakładce logon nie ma żółtych zaznaczeń. Są one natomiast w zakłądkach: explorer, drivers Masz anielską cierpliwość! Odnośnik do komentarza
Zappa Opublikowano 16 Marca 2015 Zgłoś Udostępnij Opublikowano 16 Marca 2015 poza tym w zakładce logon nie ma żółtych zaznaczeń. Są one natomiast w zakłądkach: explorer, drivers Masz anielską cierpliwość! No, mam cierpliwość - na wyczerpaniu mam. W tym pliku z postu nr 20 nie ma nic w żadnej z zakładek. Pobierz sobie programik do screenów i tyle. Odnośnik do komentarza
Fasola Opublikowano 17 Marca 2015 Autor Zgłoś Udostępnij Opublikowano 17 Marca 2015 Cześć Zappa. w załączeniu zrzuty z autoruns. Dodatkowo, nie wiem z czym, ale zainstalował mi się program searchprotect. Nie wchodzę w jego ustawienia, bo jeszcze coś uruchomię niechcianego, proszę Cię jeszcze o pomoc w pozbyciu się tego badziewia. A instalowałam avasta i 7capture...i kurczę, nie zauważyłam żadnej opcji instalowania śmiecia (oprócz opery, której nie odchaczyłam, ale za późno się zorientowałam) wraz z którymś z tych programów...a zawsze wszystko odchaczam logi z FRST również załączam z góry dziękuję za pomoc ps. strona główna przeglądarki też mi się zmieniła. do-search podajrze Shortcut.txt Addition.txt FRST.txt Odnośnik do komentarza
Zappa Opublikowano 17 Marca 2015 Zgłoś Udostępnij Opublikowano 17 Marca 2015 Otwórz notatnik i wklej CloseProcesses:HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://do-search.com/?type=hppp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216CHKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://do-search.com/web/?type=dspp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C&q={searchTerms}HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://do-search.com/?type=hppp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216CHKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://do-search.com/web/?type=dspp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C&q={searchTerms}HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htmHKU\S-1-5-21-1661413818-2498473542-1586077186-1006\Software\Microsoft\Internet Explorer\Main,Start Page = http://do-search.com/?type=hppp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216CHKU\S-1-5-21-1661413818-2498473542-1586077186-1006\Software\Microsoft\Internet Explorer\Main,Search Page = http://do-search.com/web/?type=dspp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C&q={searchTerms}HKU\S-1-5-21-1661413818-2498473542-1586077186-1006\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://do-search.com/?type=hppp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216CHKU\S-1-5-21-1661413818-2498473542-1586077186-1006\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://do-search.com/web/?type=dspp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C&q={searchTerms}HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <======= ATTENTIONSearchScopes: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://do-search.com/web/?type=dspp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C&q={searchTerms}SearchScopes: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://do-search.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C&ts=1426525285&type=default&q={searchTerms}SearchScopes: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://do-search.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C&ts=1426525285&type=default&q={searchTerms}SearchScopes: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://do-search.com/web/?type=dspp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C&q={searchTerms}SearchScopes: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://do-search.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C&ts=1426525285&type=default&q={searchTerms}FF DefaultSearchEngine: do-searchFF SearchPlugin: C:\Documents and Settings\n\Dane aplikacji\Mozilla\Firefox\Profiles\e43pkovn.default-1426232573691\searchplugins\do-search.xml [2015-03-16]R2 WindowsMangerProtect; C:\Documents and Settings\All Users\Dane aplikacji\WindowsMangerProtect\ProtectWindowsManager.exe [493712 2015-03-16] (SysTool PasSame LIMITED)C:\Documents and Settings\All Users\Dane aplikacji\WindowsMangerProtectEmptyTemp: plik zapisz jako fixlist.txt i umieść w C:\Documents and Settings\n\Moje dokumenty\pobrane. Uruchom FRST i kliknij w Fix. Powstanie raport fixlog.txt - przedstaw go Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się