jogra Opublikowano 9 Kwietnia 2016 Zgłoś Udostępnij Opublikowano 9 Kwietnia 2016 Cześć, pracuję jeszcze na starym laptopie z Windows XP i to się w najbliższym czasie niestety nie zmieni. Ostatnio zauważyłam u siebie następujące problemy: 1. Nie mogę pobrać załączników z poczty, tj. klikam "Pobierz/ Zapisz", pokazuje się ikonka klepsydry i nic się dalej nie dzieje. 2. Nie mogę załadować zdjęć na portalach turystycznych ani innych plików na portalach hostingowych, np. wetransfer. 3. Komputer chodzi bardzo wolno i często się zawiesza do tego stopnia, że trzeba go resetować twardym resetem. 4. Bywa, że nie mogę zapisać plików, np. w Wordzie. Tzn. klikam "Zapisz jako" i nic się nie dzieje, plik się nie zapisuje. Co już zostało zrobione: 1. Utworzyłam nowy, świeży profil dla Firefoxa i ustawiłam go jako profil domyślny w menadżerze profili. Wówczas zniknął problem 1. i 2., ale niestety te problemy okresowo powracają. Załączam logi i z góry dziękuję za pomoc FRST.txt Addition.txt Shortcut.txt gmer.txt Odnośnik do komentarza
picasso Opublikowano 10 Kwietnia 2016 Zgłoś Udostępnij Opublikowano 10 Kwietnia 2016 Temat przenoszę do działu Windows. Nic tu nie wskazuje na infekcję. W raportach nie ma też żadnych konkretów pomocnych w diagnostyce problemu tytułowego. Typując na oko, podejrzenia może budzić aktywność G DATA TOTAL PROTECTION. Przetestuj wstępnie czy deaktywacja modułów tego pakietu coś wnosi do sprawy. Natomiast widać tu inny problem, typowe zjawisko na systemach z zainstalowanym oprogramowaniem Hewlett-Packard, tzn. zawieszenia jednej z usług tego pakietu (powinnaś notować bardzo długi start Windows): Dziennik System: ============= Error: (04/09/2016 08:52:39 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Usługa Usługa HP CUE DeviceDiscovery zawiesiła się podczas uruchamiania. Widzę też niepoprawnie odinstalowany RealPlayer. Pozostały po nim aktywne procesy oraz liczne wtyczki w Firefox. Pod kątem ogólnych porządków: 1. Odinstaluj zbędne programy (ograniczy to ilość wpisów startowych): Akamai NetSession Interface, Badanie mające na celu poprawę produktów HP Deskjet 2540 series. 2. Uruchom narzędzie Microsoftu: KLIK. Zaakceptuj > Wykryj problemy i pozwól mi wybrać poprawki do zastosowania > Odinstalowywanie > zaznacz na liście poniższe wpisy > Dalej. Akcja hurtowa awykonalna, narzędzie trzeba uruchomić tyle razy ile wpisów. RealDownloader (Version: 1.3.0 - RealNetworks, Inc.) Hidden RealNetworks - Microsoft Visual C++ 2008 Runtime (Version: 9.0 - RealNetworks, Inc) Hidden RealNetworks - Microsoft Visual C++ 2010 Runtime (Version: 10.0 - RealNetworks, Inc) Hidden RealUpgrade 1.1 (Version: 1.1.0 - RealNetworks, Inc.) Hidden 3. Skrypt rekonfigurujący usługę HP CUE DeviceDiscovery oraz usuwający różne szczątki. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: DisableService: hpqddsvc HKLM\...\Run: [TkBellExe] => C:\Program Files\real\realplayer\update\realsched.exe [295072 2012-12-19] (RealNetworks, Inc.) HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k HKU\S-1-5-18\...\Winlogon: [shell] C:\WINDOWS\explorer.exe [1035264 2008-04-15] (Microsoft Corporation) HKU\S-1-5-19\...\Winlogon: [shell] C:\WINDOWS\explorer.exe [1035264 2008-04-15] (Microsoft Corporation) HKU\S-1-5-20\...\Winlogon: [shell] C:\WINDOWS\explorer.exe [1035264 2008-04-15] (Microsoft Corporation) HKU\S-1-5-21-1417001333-1958367476-1801674531-1003\...\Run: [] => [X] HKU\S-1-5-21-1417001333-1958367476-1801674531-1003\...\Winlogon: [shell] C:\WINDOWS\explorer.exe [1035264 2008-04-15] (Microsoft Corporation) Startup: C:\Documents and Settings\User\Menu Start\Programy\Autostart\TB-Tray.lnk [2012-10-05] HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = BHO: RealNetworks Download and Record Plugin for Internet Explorer -> {3049C3E9-B461-4BC5-8870-4C09146192CA} -> C:\Documents and Settings\All Users\Dane aplikacji\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll [2012-11-29] (RealDownloader) FF Plugin: @real.com/nppl3260;version=16.0.0.282 -> c:\program files\real\realplayer\Netscape6\nppl3260.dll [2012-12-19] (RealNetworks, Inc.) FF Plugin: @real.com/nprndlchromebrowserrecordext;version=1.3.0 -> C:\Documents and Settings\All Users\Dane aplikacji\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll [2012-11-29] (RealNetworks, Inc.) FF Plugin: @real.com/nprndlhtml5videoshim;version=1.3.0 -> C:\Documents and Settings\All Users\Dane aplikacji\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll [2012-11-29] (RealNetworks, Inc.) FF Plugin: @real.com/nprndlpepperflashvideoshim;version=1.3.0 -> C:\Documents and Settings\All Users\Dane aplikacji\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll [2012-11-29] (RealNetworks, Inc.) FF Plugin: @real.com/nprpplugin;version=16.0.0.282 -> c:\program files\real\realplayer\Netscape6\nprpplugin.dll [2012-12-19] (RealPlayer) FF Plugin: @realnetworks.com/npdlplugin;version=1 -> C:\Documents and Settings\All Users\Dane aplikacji\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll [2012-11-29] (RealDownloader) Task: C:\WINDOWS\Tasks\At1.job => C:\Program Files\HP\HP Deskjet 2540 series\Bin\HPCustPartic.exe Task: C:\WINDOWS\Tasks\At2.job => C:\Program Files\HP\HP Deskjet 2540 series\Bin\HPCustPartic.exe Task: C:\WINDOWS\Tasks\At3.job => C:\Program Files\HP\HP Deskjet 2540 series\Bin\HPCustPartic.exe Task: C:\WINDOWS\Tasks\At4.job => C:\Program Files\HP\HP Deskjet 2540 series\Bin\HPCustPartic.exe Task: C:\WINDOWS\Tasks\HPpromotions journeysoftware.job => C:\Program Files\hp\digital imaging\bin\hp promotions\journeysoftware\HPpromo.exe Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-1417001333-1958367476-1801674531-1003.job => C:\Program Files\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-1417001333-1958367476-1801674531-1003.job => C:\Program Files\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealUpgradeLogonTaskS-1-5-21-1417001333-1958367476-1801674531-1003.job => C:\Program Files\Real\RealUpgrade\realupgrade.exe Task: C:\WINDOWS\Tasks\RealUpgradeScheduledTaskS-1-5-21-1417001333-1958367476-1801674531-1003.job => C:\Program Files\Real\RealUpgrade\realupgrade.exe R2 RealNetworks Downloader Resolver Service; C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe [38608 2012-11-29] () S3 hamachi; C:\WINDOWS\System32\DRIVERS\hamachi.sys [26176 2010-02-03] (LogMeIn, Inc.) R2 StarOpen; C:\WINDOWS\system32\Drivers\StarOpen.sys [5504 2012-06-03] () [brak podpisu cyfrowego] S2 Update BrowseMark; "C:\Program Files\BrowseMark\updateBrowseMark.exe" [X] S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X] S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X] S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [X] S3 filtertdidriver; system32\drivers\ewfiltertdidriver.sys [X] S3 HPFXBULK; system32\drivers\hpfxbulk.sys [X] S3 HPFXFAX; system32\drivers\hpfxfax.sys [X] S3 huawei_cdcacm; system32\DRIVERS\ew_jucdcacm.sys [X] S3 huawei_cdcecm; system32\DRIVERS\ew_jucdcecm.sys [X] S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X] S3 huawei_ext_ctrl; system32\DRIVERS\ew_juextctrl.sys [X] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X] DeleteKey: HKCU\Software\Google DeleteKey: HKLM\SOFTWARE\Google DeleteKey: HKLM\SOFTWARE\Mozilla\Firefox\Extensions DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SunJavaUpdateSched DeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\WinampAgent C:\Documents and Settings\All Users\Dane aplikacji\RealNetworks C:\Documents and Settings\All Users\Menu Start\Programy\PDFCreator\Licenses\AFPL License.lnk C:\Documents and Settings\All Users\Menu Start\Programy\RealNetworks C:\Documents and Settings\All Users\Menu Start\Programy\ZUI Mieszczanin C:\Documents and Settings\All Users\Pulpit\Ava MetaTrader.lnk C:\Documents and Settings\All Users\Pulpit\GO4X.lnk C:\Documents and Settings\User\Dane aplikacji\Microsoft\*.* C:\Documents and Settings\User\Dane aplikacji\Microsoft\Word\2524530000305109233476882042\2524530000.docx.lnk C:\Documents and Settings\User\Ustawienia lokalne\Dane aplikacji\Google C:\Program Files\*.exe C:\Program Files\Google C:\Program Files\Mozilla Firefox\extensions C:\Program Files\Mozilla Firefox\plugins C:\Program Files\Real C:\Program Files\RealNetworks C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension C:\WINDOWS\system32\Drivers\hamachi.sys C:\WINDOWS\system32\Drivers\StarOpen.sys CMD: netsh firewall reset EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. 4. W Firefox w menedżerze dodatków w sekcji wtyczek wyłącz wszystkie wtyczki (o ile już Firefox ich nie zdeaktywował), z wyjątkiem Adobe Flash i Microsoft Silverlight. 5. Są tu dwa konta: ==================== Konta użytkowników: ============================= fdg (S-1-5-21-1417001333-1958367476-1801674531-1006 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\fdg User (S-1-5-21-1417001333-1958367476-1801674531-1003 - Administrator - Enabled) => %SystemDrive%\Documents and Settings\User Na każdym zrób nowy log FRST z opcji Skanuj (Scan), ponownie z Addition. Jeśli jednak fdg nie jest używane, usuń je z poziomu Panelu sterowania, przy usuwaniu potwierdzając kasację folderów. Dołącz też plik fixlog.txt. Opisz czy są jakieś zmiany w działaniu. Odnośnik do komentarza
jogra Opublikowano 12 Kwietnia 2016 Autor Zgłoś Udostępnij Opublikowano 12 Kwietnia 2016 Wszystkie kroki wykonane. Gdaty nie udało się wyłączyć całkowicie - tylko strażnika, firewalla i pilota. Mimo wyłączonych tych opcji, Gdata przez jakiś czas pobierał aktualizacje w tle. W czasie. gdy aktualizował bazę, praca na komputerze była praktycznie niemożliwa. Może to jest za ciężki kombajn na mój system, który i tak już nie jest wspierany? Co prawda mam wykupioną licencję do listopada tego roku, ale jestem skłonna zrezygnować na rzecz czegoś lżejszego albo przenieść umowę na córkę, żebym tylko mogła swobodnie popracować. Odnośnie HP - niestety muszę korzystać z drukarki. Jednak może nie potrzebuję całego wielkiego pakietu HP, a sam sterownik? Czy jest taka możliwość, żeby zainstalować tę drukarkę w wersji lżejszej dla komputera? Pobieranie załączników i upload plików na portalach turystycznych i hostingowych już działa. Dziękuję! Problemem, który pozostał, jest teraz potwornie wolna praca systemu, również przy wyłączonym strażniku, firewallu i pilocie Gdaty. Konto fdg usunęłam, łącznie z folderami. Załączam zatem logi tylko z konta User. Fixlog.txt FRST.txt Addition.txt Odnośnik do komentarza
picasso Opublikowano 12 Kwietnia 2016 Zgłoś Udostępnij Opublikowano 12 Kwietnia 2016 Odnośnie HP - niestety muszę korzystać z drukarki. Jednak może nie potrzebuję całego wielkiego pakietu HP, a sam sterownik? Czy jest taka możliwość, żeby zainstalować tę drukarkę w wersji lżejszej dla komputera? Ale ja w ogóle nie ruszam drukarki HP. Zalecony do deinstalacji program "Badanie mające na celu poprawę produktów HP Deskjet 2540 series" to zbędny program kolekcjonujący dane o sytemie i wysyłający raporty w eter. Kompletnie zbędny do obsługi drukarki. Pobieranie załączników i upload plików na portalach turystycznych i hostingowych już działa. Dziękuję! Problemem, który pozostał, jest teraz potwornie wolna praca systemu, również przy wyłączonym strażniku, firewallu i pilocie Gdaty. Był uruchamiany GMER. Sprawdź czy transfer dysku nie obniżył sę do PIO. Instrukcje w ustępie Skutki uboczne skanu GMER (dyski w trybie IDE, głównie system XP): KLIK. Po wykonaniu tych działań daj znać czy nastąpiła poprawa, gdyż może pakietu G Data nie trzeba usuwać. PS. Fix FRST wprawdzie wykonany, ale trochę nie zgadzają się wyniki (braki obiektów które wcześniej były). Zostały do wykonania tylko mini poprawki, ale to potem, bo nie jest to aż tak istotne. Odnośnik do komentarza
jogra Opublikowano 24 Maja 2016 Autor Zgłoś Udostępnij Opublikowano 24 Maja 2016 Hej,po poprzedniej akcji ratunkowej (DZIĘKUJĘ!!!) objawy ustąpiły, można było normalnie pracować. Następnie miały miejsce automatyczne aktualizacje Windows, chyba x 2 oraz czyszczenie układu chłodzenia w laptopie. Komputer już się nie grzeje, ale znów nie mogę korzystać z poczty. Cały czas zrywa połączenie z komunikatem: Firefox nie może odnaleźć serwera afx.tagcdn.com. Proszę o pomoc i pozdrawiam serdecznie. Jogra Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się