Skocz do zawartości

Proszę o pomoc - komputer działa wolno/dużo programów w autostarcie


Fasola

Rekomendowane odpowiedzi

Witam Was serdecznie. Mam problem z komputerem. Nie był on zbyt często uruchamiany, jednak postanowiłam go odświeżyć. Problemem jest baardzo wolne uruchamianie systemu. Następnie zawieszanie podczas uruchamiania czy to programów, czy to otwierania folderów. Bardxzo wolno śmiga internet...co chwila pojawiają się informacje o problemach ze skryptami etc.  załączam logi z FRST. I mam problem z zapisaniem loga z autoruns w formacie .txt, bo pojawiają się w nim szlaczki. Mam natomiast zapisane 2 logi (dla dwóch użytkowników) w ichniejszym formacie więc na wniosek je dodam (chętnie bym to zrobiłą, bo jest dużo pozycji zaznaczonych żółtym kolorem)

pozdrawiam i dziękuję za pomoc :)

 

ps podczas uruchamiania FRST, pojawił mi się szereg komunikatów z błędami

ps2 logi z FRST się wygenerowały, zapisałam je i ich nie ma. wyszukałam cały komputer. zniknęły? wygenerowałam więc logi ponownie i wklejam manualnie

log frst

http://wklej.to/Hatlm

 

 

log addition

 

http://wklej.to/X6J2d

 

shortcut:

 

http://wklej.to/pAQJI

 

był niby komunikat, że pliki zostały zapisane, jednak nigdzie ich nie ma. opcję ukrytych plików i folderów mam wyłączoną

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1.Zacznij od usuniecia Comodo.

 

2. Uruchom FRST odznacz wszystkie opcje a zaznacz tylko Services - kliknij w Scan. Podaj raport.

 

3. Podaj, co  za maleństwo masz bo z wstepnych danych wynika, że niewiele może zdziałać

==================== Memory info =========================== 

Processor:  Intel(R) Atom(TM) CPU N270 @ 1.60GHz
Percentage of memory in use: 48%
Total physical RAM: 1015.17 MB
Available physical RAM: 520.21 MB
Total Pagefile: 2442.12 MB
Available Pagefile: 1608.57 MB
Total Virtual: 2047.88 MB
Available Virtual: 1951.28 MB
Odnośnik do komentarza

Logi w załączeniu.

A posiadam asus EeePc 1.60 Ghz; 0.99 GB RAM

Szału nie ma, jednak chciałabym go zoptymalizować,  a nie ukrywam, takie zamulenie działa na nerwy. Na pewno jest w nim milion śmieci...

Sugerujesz jakąś ochronę antywirusową?

 

1.Zacznij od usuniecia Comodo.

 

2. Uruchom FRST odznacz wszystkie opcje a zaznacz tylko Services - kliknij w Scan. Podaj raport.

 

3. Podaj, co  za maleństwo masz bo z wstepnych danych wynika, że niewiele może zdziałać

==================== Memory info =========================== 

Processor:  Intel(R) Atom(TM) CPU N270 @ 1.60GHz
Percentage of memory in use: 48%
Total physical RAM: 1015.17 MB
Available physical RAM: 520.21 MB
Total Pagefile: 2442.12 MB
Available Pagefile: 1608.57 MB
Total Virtual: 2047.88 MB
Available Virtual: 1951.28 MB

 

Addition.txt

FRST.txt

Shortcut.txt

Odnośnik do komentarza
Szału nie ma, jednak chciałabym go zoptymalizować,  a nie ukrywam, takie zamulenie działa na nerwy. Na pewno jest w nim milion śmieci...

 

 

Na podstawie logów nie widać aby był bardzo zaśmiecony.

 

Otwórz notatnik i wklej

 

CloseProcesses:

HKU\S-1-5-21-1661413818-2498473542-1586077186-1006\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

URLSearchHook: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 - (No Name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - No File

SearchScopes: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 -> DefaultScope {8EEAC88A-079B-4b2c-80C1-7836F79EB40A} URL = http://pl.search.yahoo.com/search?p={searchTerms}&fr=chr-comodo

SearchScopes: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 -> {8EEAC88A-079B-4b2c-80C1-7836F79EB40A} URL = http://pl.search.yahoo.com/search?p={searchTerms}&fr=chr-comodo

FF Plugin: @mcafee.com/McAfeeMssPlugin -> C:\Program Files\McAfee Security Scan\3.0.318\npMcAfeeMss.dll No File

U3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [X]

U4 IntelIde; No ImagePath

U1 WS2IFSL; No ImagePath

Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe

Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe

EmptyTemp:

 

plik zapisz jako fixlist.txt i umieć w C:\Documents and Settings\n\Moje dokumenty\pobrane. uruchom FRST i kliknij w Fix.

 

Po restarcie powstanie raport Fixlog.txt - przedstaw go

 

2. Zrób nowy skan FRST ale nie zaznaczaj opcji Addition i Shortcut

Odnośnik do komentarza

Na podstawie logów nie widać aby był bardzo zaśmiecony.

 

Otwórz notatnik i wklej

 

CloseProcesses:

HKU\S-1-5-21-1661413818-2498473542-1586077186-1006\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

URLSearchHook: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 - (No Name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - No File

SearchScopes: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 -> DefaultScope {8EEAC88A-079B-4b2c-80C1-7836F79EB40A} URL = http://pl.search.yahoo.com/search?p={searchTerms}&fr=chr-comodo

SearchScopes: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 -> {8EEAC88A-079B-4b2c-80C1-7836F79EB40A} URL = http://pl.search.yahoo.com/search?p={searchTerms}&fr=chr-comodo

FF Plugin: @mcafee.com/McAfeeMssPlugin -> C:\Program Files\McAfee Security Scan\3.0.318\npMcAfeeMss.dll No File

U3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [X]

U4 IntelIde; No ImagePath

U1 WS2IFSL; No ImagePath

Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — co miesiąc.job => C:\WINDOWS\system32\xp_eos.exe

Task: C:\WINDOWS\Tasks\Powiadomienie o zakończeniu obsługi systemu Microsoft Windows XP — logowanie.job => C:\WINDOWS\system32\xp_eos.exe

EmptyTemp:

 

plik zapisz jako fixlist.txt i umieć w C:\Documents and Settings\n\Moje dokumenty\pobrane. uruchom FRST i kliknij w Fix.

 

Po restarcie powstanie raport Fixlog.txt - przedstaw go

 

2. Zrób nowy skan FRST ale nie zaznaczaj opcji Addition i Shortcut

FRST.txt

Odnośnik do komentarza

uruchom Autoruns > zakładka Logon. Znajdź te wpisy i je wyłacz. Uruchom ponownie system i sprawdź jak szybko startuje system i jak sie zachowuje

 

HKLM\...\Run: [RTHDCPL] => C:\WINDOWS\RTHDCPL.EXE [16855040 2008-09-18] (Realtek Semiconductor Corp.)
HKLM\...\Run: [AsusTray] => C:\Program Files\EeePC\ACPI\AsTray.exe [114688 2008-12-04] (ASUSTeK Computer Inc.)
HKLM\...\Run: [AsusACPIServer] => C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe [622592 2008-12-17] (ASUSTeK Computer Inc.)
HKLM\...\Run: [AsusEPCMonitor] => C:\Program Files\EeePC\ACPI\AsEPCMon.exe [94208 2008-05-21] (ASUSTeK Computer Inc.)
HKLM\...\Run: [Adobe ARM] => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
Odnośnik do komentarza

Cześć. Wszystkie pozycje zostały wyłączone. widać poprawę, jednak na kolana nie rzuca. dużo się zmieniło po odinstalowaniu comodo.  Powiedz mi proszę, czy przy takim sprzęcie warto jest instalować całe pakiety zabezpieczające, czy może lpiej zostawić zaporę windows i dodatkowo ściągnąć coś antywirusowego, np. avira, avast?

 

czy są jeszcze jakieś rzeczy do zrobienia? w autoruns było kilka pozycji "żółtych" - można je jakoś usunąć?

Odnośnik do komentarza

Cześć Zappa. w załączeniu zrzuty z autoruns.

Dodatkowo, nie wiem z czym, ale zainstalował mi się program searchprotect. Nie wchodzę w jego ustawienia, bo jeszcze coś uruchomię niechcianego, proszę Cię jeszcze o pomoc w pozbyciu się tego badziewia. A instalowałam avasta i 7capture...i kurczę, nie zauważyłam żadnej opcji instalowania śmiecia (oprócz opery, której nie odchaczyłam, ale za późno się zorientowałam) wraz z którymś z tych programów...a zawsze wszystko odchaczam

logi z FRST również załączam

 

z góry dziękuję za pomoc :)

 

ps. strona główna przeglądarki też mi się zmieniła. do-search podajrze

post-15328-0-76740000-1426592186_thumb.jpg

post-15328-0-82660000-1426592188_thumb.jpg

post-15328-0-74540000-1426592190_thumb.jpg

post-15328-0-64860000-1426592192_thumb.jpg

post-15328-0-62980000-1426592194_thumb.jpg

Shortcut.txt

Addition.txt

FRST.txt

Odnośnik do komentarza

Otwórz notatnik i wklej

 

CloseProcesses:
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://do-search.com/?type=hppp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://do-search.com/web/?type=dspp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://do-search.com/?type=hppp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://do-search.com/web/?type=dspp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
HKU\S-1-5-21-1661413818-2498473542-1586077186-1006\Software\Microsoft\Internet Explorer\Main,Start Page = http://do-search.com/?type=hppp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C
HKU\S-1-5-21-1661413818-2498473542-1586077186-1006\Software\Microsoft\Internet Explorer\Main,Search Page = http://do-search.com/web/?type=dspp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C&q={searchTerms}
HKU\S-1-5-21-1661413818-2498473542-1586077186-1006\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://do-search.com/?type=hppp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C
HKU\S-1-5-21-1661413818-2498473542-1586077186-1006\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://do-search.com/web/?type=dspp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C&q={searchTerms}
HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <======= ATTENTION
SearchScopes: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://do-search.com/web/?type=dspp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://do-search.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C&ts=1426525285&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = http://do-search.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C&ts=1426525285&type=default&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://do-search.com/web/?type=dspp&ts=1426525249&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C&q={searchTerms}
SearchScopes: HKU\S-1-5-21-1661413818-2498473542-1586077186-1006 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://do-search.com/web/?utm_source=b&utm_medium=cor&utm_campaign=install_ie&utm_content=ds&from=cor&uid=ST9160310AS_5SV8216CXXXX5SV8216C&ts=1426525285&type=default&q={searchTerms}
FF DefaultSearchEngine: do-search
FF SearchPlugin: C:\Documents and Settings\n\Dane aplikacji\Mozilla\Firefox\Profiles\e43pkovn.default-1426232573691\searchplugins\do-search.xml [2015-03-16]
R2 WindowsMangerProtect; C:\Documents and Settings\All Users\Dane aplikacji\WindowsMangerProtect\ProtectWindowsManager.exe [493712 2015-03-16] (SysTool PasSame LIMITED)
C:\Documents and Settings\All Users\Dane aplikacji\WindowsMangerProtect
EmptyTemp:

 

plik zapisz jako fixlist.txt i umieść w C:\Documents and Settings\n\Moje dokumenty\pobrane. Uruchom FRST i kliknij w Fix.

 

Powstanie raport fixlog.txt - przedstaw go

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...