Skocz do zawartości

Spowolniony komputer, bledy - niebieski ekran, zawiechy


lolek77

Rekomendowane odpowiedzi

Witam,

prosiłbym o pomoc. Mianowicie komputer chodzi bardzo spowolniony, np Firefox normalnie otwierał się 1-2 sek obecnie nawet 40 sek, gdy wchodzę w Mój komputer to jest jeszcze gorzej, otwiera się ponad minutę, Komputer potrafi także zawisnąć po wciśnięciu prawego klawisza, czy podczas otwierania jakiejś aplikacji. Dwukrotnie ostatnio podczas uruchomiania Windowsa wywaliło mi niebieski ekran z błędem krytycznym, lecz po ponownym uruchomieniu system odpalił. Niestety za namową kolegi użyłem ComboFix'a bez zagłębiania się co to za program,

OTL.TxtPobieranie informacji ...

Extras.TxtPobieranie informacji ...

gmer.txtPobieranie informacji ...

ComboFix.txtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

RSIT zbędny, jeśli jest podany OTL. ComboFix uruchamiałeś nachalnie i wielokrotnie (conajmniej 5 razy), toteż i ten log może nie odpowiadać sytuacji stricte początkowej. W raportach nie ma podstaw dla szukania infekcji i temat jedzie do działu XP. Wyniki z "zainfekowany plik X" + "brak elementu" w ComboFix to zapewne konsekwencja użytkowania tweakowanego niezbyt normalnego XP. To m.in. też przyczyna dla zażaleń w Dzienniku zdarzeń (niedokładnie tweakował ktoś = ścinał usługi, ale ich nie wyłączył, by nie próbowały startować):

 

SRV - File not found [Auto | Stopped] --  -- (wscsvc)

SRV - File not found [Auto | Stopped] -- -- (ERSvc)

SRV - File not found [On_Demand | Stopped] -- -- (CiSvc)

SRV - File not found [On_Demand | Stopped] -- -- (ALG)

+

 

Error - 2011-02-13 10:55:32 | Computer Name = KOMPUTER | Source = Service Control Manager | ID = 7000

Description = Nie można uruchomić usługi helpsvc z powodu następującego błędu: %%2

 

Error - 2011-02-13 10:55:32 | Computer Name = KOMPUTER | Source = Service Control Manager | ID = 7000

Description = Nie można uruchomić usługi wscsvc z powodu następującego błędu: %%1083

 

Error - 2011-02-13 10:55:32 | Computer Name = KOMPUTER | Source = Service Control Manager | ID = 7000

Description = Nie można uruchomić usługi Usługa bramy warstwy aplikacji z powodu

następującego błędu: %%2

Sumarycznie, mikro roboty i nic więcej:

 

1. Odinstaluj w prawidłowy sposób ComboFix, w Start > Uruchom > wklej polecenie:

 

"C:\Documents and Settings\User\Pulpit\ComboFix.exe" /uninstall

 

2. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\alg]
"Start"=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CiSvc]
"Start"=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ERSvc]
"Start"=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\helpsvc]
"Start"=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MySql]
"Start"=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc]
"Start"=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\SopCast\adv\SopAdver.exe"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS]
 
:OTL
DRV - File not found [File_System | Unknown | Running] --  -- (DwProt)
O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
[2010-04-16 17:40:29 | 000,002,596 | ---- | C] () -- C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Config.nt.bak
[2010-04-16 17:40:29 | 000,001,734 | ---- | C] () -- C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\Autoexec.nt.bak
[2010-04-16 17:40:29 | 000,000,412 | ---- | C] () -- C:\Documents and Settings\LocalService\Ustawienia lokalne\Dane aplikacji\hosts.bak

Klik w Wykonaj skrypt. Następnie po przetworzeniu skryptu klik w Sprzątanie. Skończyliśmy z logami.

 

 

  Cytat
np Firefox normalnie otwierał się 1-2 sek obecnie nawet 40 sek

 

Lisek ma sporą liczbę rozszerzeń władowaną.

 

 

  Pokaż ukrytą zawartość

 

 

Przetestuj jak się czuje w trybie bez dodatków (skrót dostępny w Menu Start):

 

ffsafe.png

 

 

  Cytat
gdy wchodzę w Mój komputer to jest jeszcze gorzej, otwiera się ponad minutę

 

Jest tu pasujący do zdarzenia błąd DCOM od klasy związanej z WIA (obsługa peryferiów typu drukarki / skanery):

 

Error - 2011-02-13 11:02:04 | Computer Name = KOMPUTER | Source = DCOM | ID = 10010

Description = Serwer {A1F4E726-8CF1-11D1-BF92-0060081ED811} nie zarejestrował się

w modelu DCOM w wymaganym czasie.

Plus relatywny artykuł MS: KB819017. W podsumowaniu: można całkowicie wyłączyć usługę WIA (w artykule jest tylko sesyjne wstrzymywanie a nie trwała rekonfiguracja) lub poszukać aktualizacji sterowników urządzeń.

 

 

  Cytat
Dwukrotnie ostatnio podczas uruchomiania Windowsa wywaliło mi niebieski ekran z błędem krytycznym

 

Podaj bardziej szczegółowe dane, czyli debugi zrzutów pamięci: KLIK (punkt 5).

 

 

 

.

Odnośnik do komentarza

Dziękuje ślicznie za pomoc. Debugi wrzucę wieczorem jak wrócę z pracy.

 

Wczoraj pojawił się jeszcze jeden problem. Zainstalowałem Norton Internet Security 2011 + Zemana Antilogger i po ponownym uruchomieniu komputera, system wstaje, lecz nie startuje explorer.exe. Aplikacje mogę uruchamiać tylko i wyłącznie z Menadżera zadań. Brakuje także pliku explorer.exe na dysku. W czym rzecz? Ponownie wykonać logi? Jak tak, które? Pozdrawiam

Odnośnik do komentarza

Nie wydaje mi się to dobrym pomysłem montować nowe pakiety zabezpieczeń w momencie, gdy nawet nie jest rozwiązany problem główny .... Trzeba było ten system zostawić w spokoju na czas diagnostyki. Na temat magicznie sprzątniętego explorer.exe: nie wiem co się stało, ale ComboFix także oceniał go jako zainfekowany (to moim zdaniem wynika z nienaturalnej postaci XP którą posiadasz) i może Norton wykonując skan też to tak ocenił i plik zlikwidował.... Wstaw plik explorer.exe z płyty CD XP do katalogu gdzie ma być. Nowe logi także możesz podać, te o które tu prosimy (OTL + GMER). Czekam i na wyniki zaleconych kroków z WIA i Firefox.

Odnośnik do komentarza

Gdzie obiecane zrzuty pamięci?

 

 

  Cytat
Firefox odpalony w trybie awaryjnym śmiga aż miło.

 

Winą są więc rozszerzenia / dodatki. Musisz samodzielnie wypracować kompromis między liczbą zainstalowanych rozszerzeń a dobrym zrywem Liska.

 

 

  Cytat
Niestety po wyłączeniu usługi WIA Mój komputer nadal bardzo długo się uruchamia.

 

W jaki sposób wyłączałeś tę usługę i czy po jej wyłączeniu zresetowałeś komputer? Pokaż spis usług Windows. W OTL przestaw wszystkie opcje na Brak / Żadne, z wyjątkiem Usług, którym przyznaj Wszystko, i wykonaj Skan.

Następnie: co z aktualizacją sterowników urządzeń?

 

 

  Cytat
Po włączeniu program się otwiera, pojawia się zarys okna i od razu program się wyłącza.

 

Nie jest to aby wynik uzyskany na skutek instalacji softów zabezpieczających? Czy efekt występuje w: Trybie awaryjnym oraz na czystym rozruchu (KB331796)?

 

 

PS. Skoro Zemana Anti-Keylogger to już za dużo wstawiać KeyScrambler. To wszystko dodaje kolejne sterowniki kernel w systemie.

 

 

 

.

Edytowane przez picasso
13.07.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi autora. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...