yutek Opublikowano 28 Stycznia 2016 Zgłoś Udostępnij Opublikowano 28 Stycznia 2016 Cześć, nie jestem przekonany czy to sprawa oprogramowania czy sprzetu. Zaczynam do tego pierwszego. Objawy sa takie jak w temacie, komputer conajmniej dwa razy dziennie (przeważnie częściej) zawiesza się lub resetuje. Zaczeło się to od czasu zakupu drukarki dlatego mam nadzieje, że być może to jest powodem bo poinstalowało się kilka programow o których nie mam pojęcia co robią a nie bardzo wiem jak je wywalić. Proszę o opinie. Addition.txt FRST.txt GMER.txt Shortcut.txt Odnośnik do komentarza
yutek Opublikowano 6 Lutego 2016 Autor Zgłoś Udostępnij Opublikowano 6 Lutego 2016 Hej! jest szansa na chociaż przybliżone określenie w czym tkwi problem ? Odnośnik do komentarza
picasso Opublikowano 6 Lutego 2016 Zgłoś Udostępnij Opublikowano 6 Lutego 2016 Z raportów FRST nic kompletnie nie wynika. Temat przenoszę na diagnostykę do działu Hardware. Dołącz dane wymagane działem (KLIK) oraz pliki DMP (KLIK). Wg FRST poniższy plik jest tym w którym było nagrywanie: 2016-01-27 15:40 - 2015-11-28 14:35 - 453815213 _____ C:\Windows\MEMORY.DMP PS. W spoilerze doczyszczanie szczątków adware oraz wpisów pustych, zupełnie bez związku ze zgłoszonym problemem. Skrypt usunie także ten błąd z Dziennika zdarzeń: Dziennik System: ============= Error: (01/28/2016 09:35:11 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą TerminusSubs. 1. Google Chrome ma zmodyfikowane przez adware moduły DLL, konieczna kompletna reinstalacja przeglądarki. Przy deinstalacji zaznacz opcję Usuń także dane przeglądarki. 2. Wyczyść Firefox. Menu Pomoc > Informacje dla pomocy technicznej > Odśwież program Firefox. Zakładki i hasła nie zostaną naruszone. 3. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: Task: {AF2038DD-715E-4C99-9A03-68B1940801B0} - System32\Tasks\PrettyPlenty => c:\programdata\{bc3ebba2-fee7-4d57-bc3e-ebba2feeee8b}\13080575963404717230.exe Task: C:\Windows\Tasks\PrettyPlenty.job => c:\programdata\{bc3ebba2-fee7-4d57-bc3e-ebba2feeee8b}\13080575963404717230.exe S2 3d90c1af; "C:\Windows\system32\rundll32.exe" "c:\program files (x86)\TerminusSubs\TerminusSubs.dll",serv S3 WsDrvInst; "C:\Program Files (x86)\Wondershare\Dr.Fone for Android\DriverInstall.exe" [X] CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=130919491343159240&GUID=00000000-0000-0000-0000-000000000000 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=130919491343159240&GUID=00000000-0000-0000-0000-000000000000 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://do-search.com/web/?type=ds&ts=1432215960&z=e8e533165159668eb15ce82g1zdceo6ocgbw4t7q7e&from=cor&uid=SAMSUNGXHD204UI_S2H7J1BZ917481&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://do-search.com/web/?type=ds&ts=1432215960&z=e8e533165159668eb15ce82g1zdceo6ocgbw4t7q7e&from=cor&uid=SAMSUNGXHD204UI_S2H7J1BZ917481&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://do-search.com/?type=hp&ts=1432215960&z=e8e533165159668eb15ce82g1zdceo6ocgbw4t7q7e&from=cor&uid=SAMSUNGXHD204UI_S2H7J1BZ917481 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://do-search.com/?type=hp&ts=1432215960&z=e8e533165159668eb15ce82g1zdceo6ocgbw4t7q7e&from=cor&uid=SAMSUNGXHD204UI_S2H7J1BZ917481 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://do-search.com/web/?type=ds&ts=1432215960&z=e8e533165159668eb15ce82g1zdceo6ocgbw4t7q7e&from=cor&uid=SAMSUNGXHD204UI_S2H7J1BZ917481&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://do-search.com/web/?type=ds&ts=1432215960&z=e8e533165159668eb15ce82g1zdceo6ocgbw4t7q7e&from=cor&uid=SAMSUNGXHD204UI_S2H7J1BZ917481&q={searchTerms} HKU\S-1-5-21-2033687795-4009183447-1185749427-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617910&ResetID=130919491343159240&GUID=00000000-0000-0000-0000-000000000000 HKU\S-1-5-21-2033687795-4009183447-1185749427-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://do-search.com/?type=hp&ts=1432215960&z=e8e533165159668eb15ce82g1zdceo6ocgbw4t7q7e&from=cor&uid=SAMSUNGXHD204UI_S2H7J1BZ917481 SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKU\S-1-5-21-2033687795-4009183447-1185749427-1000 -> DefaultScope {9C1FEA6A-F022-4EF7-8460-F52F632CB19F} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 SearchScopes: HKU\S-1-5-21-2033687795-4009183447-1185749427-1000 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://do-search.com/web/?type=ds&ts=1432215960&z=e8e533165159668eb15ce82g1zdceo6ocgbw4t7q7e&from=cor&uid=SAMSUNGXHD204UI_S2H7J1BZ917481&q={searchTerms} SearchScopes: HKU\S-1-5-21-2033687795-4009183447-1185749427-1000 -> {68A244D4-F756-49EB-B1FA-89F4C075E098} URL = hxxps://search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=435371&p={searchTerms} SearchScopes: HKU\S-1-5-21-2033687795-4009183447-1185749427-1000 -> {9C1FEA6A-F022-4EF7-8460-F52F632CB19F} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSE1 DeleteKey: HKCU\Software\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I DeleteKey: HKCU\Software\dobreprogramy DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{3d90c1af} DeleteKey: HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A2C98B47-B5F4-94AA-281D-4135416774CF} C:\ProgramData\McAfee C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Battle.net C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hearthstone C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Horizon C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nostale(PL) C:\Users\NTT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Open Broadcaster Software\Open Broadcaster Software (32bit).lnk C:\Users\NTT\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Open Broadcaster Software\Uninstall.lnk C:\Users\NTT\Desktop\Open Broadcaster Software.lnk C:\Users\NTT\Desktop\Roland Glupi lol.lnk C:\Users\Public\Desktop\Horizon.lnk CMD: netsh advfirewall reset EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Przedstaw go. Odnośnik do komentarza
Rekomendowane odpowiedzi