Skocz do zawartości

Powolne działanie systemu, zacinające się filmy


Rekomendowane odpowiedzi

Witam, dziś, nie wiem dlaczego, zaczęło się dziać to, co w tytule: najpierw zauważyłem, że zacinały się filmy, potem, że cały system chodzi wolniej. Próbowałem skanowania antywirusem, próbowałem różnych playerów, przeinstalowałem kodeki... Nic nie pomogło. Mam nadzieję, że coś się tu znajdzie. Nie jest to wina sprzętu (wszystkiego mam sporo). Za późno przeczytałem uwagi dot. korzystania z ComboFix i uruchomiłem go.

Dzięki Corwinus za radę.

Dziś zauważyłem jeszcze kilka rzeczy, może to coś wniesie... Komputer włączał się dziś baaardzo długo. Dodatkowo, komputer przestał widziec jeden dysk. Widzi tylko ten, na którym jest partycja systemowa, drugiego już nie. Czy to możliwe, że to po prostu wina zepsutego dysku?

OTL.Txt

Extras.Txt

Log z GMER.txt

ComboFix.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

W logach nie widać aktywnej infekcji więc to raczej nie ta droga. Temat zostanie przeniesiony do innego działu. ComboFix użyty bezpodstawnie i w dodatku usunął pożyteczne pliki. Trzeba to przywrócić.

 

1. Wklej do notatnika taki tekst:

 

DeQuarantine::
C:\Qoobox\Quarantine\C\program files\NetPanel\IEHelper.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\muzapp.exe.vir
C:\Qoobox\Quarantine\C\windows\system32\system32
C:\Qoobox\Quarantine\C\windows\system32\system32\cis-2.4.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\issacapi_bs-2.3.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\issacapi_pe-2.3.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\issacapi_se-2.3.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\MACXMLProto.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\MaDRM.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\MaJGUILib.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\MaJUtilLib.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\MAMACExtract.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\MASetupCaller.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\MASetupCleaner.exe.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\MaXMLProto.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\MetaStore2.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\Microsoft.Synchronization.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\MK_Lyric.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\MSCLib.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\MSFLib.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\MSLUR71.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\msvcp60.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\MTTELECHIP.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\MTXSYNCICON.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\muzaf1.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\muzapp.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\muzapp.exe.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\muzdecode.ax.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\muzeffect.ax.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\muzmp4sp.ax.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\muzmpgsp.ax.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\muzoggsp.ax.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\muzwmts.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\psapi.dll.vir
C:\Qoobox\Quarantine\C\windows\system32\system32\Synchronization2.dll.vir
 
Quit::

 

Plik >>> zapisz pod nazwą CFScript.txt a nastepnie przeciągnij go i upuść na ikonę ComboFixa w taki sposób:

 

cfscript.gif

 

Folder c:\windows\system32\system32 należy do oprogramowania Samsung i tu jest jakiś problem z instalatorem co już było wyjaśniane na forum w innym temacie: KLIK. A więc wszystkie pliki z katalogu C:\windows\system32\system32 przekopiuj do C:\windows\system32.

 

Następnie odinstaluj ComboFix (nie będzie potrzebny) - Start > w polu szukania wpisz Uruchom i wklej "C:\Users\Krzysztof\Desktop\ComboFix.exe" /uninstall

 

2. W dzienniku zdarzeń są błędy związane z atksgt.sys a to jest plik związany z wirtualnym napędem Daemon Tools co sugeruje, że wgrałeś jakąś starą wersję programu:

 

DRV - [2011-02-26 11:14:08 | 000,271,360 | ---- | M] () [Kernel | Auto | Stopped] -- C:\Windows\System32\drivers\atksgt.sys -- (atksgt)

DRV - [2011-02-26 11:13:57 | 000,018,048 | ---- | M] () [Kernel | Auto | Running] -- C:\Windows\System32\drivers\lirsgt.sys -- (lirsgt)

 

Program należy odinstalować i te dwa powyższe sterowniki mają zniknąć z systemu. Gdyby tak się nie stało możesz posłużyć się narzędziem Autoruns

 

3. Sprawdź jak się zachowuje system przy deaktywacji Avasta oraz w stanie czystego rozruchu

 

 

 

Odnośnik do komentarza

Wszystko wykonałem zgodnie z poleceniami. Trudno mi stwierdzić, czy przy deaktywacji Avasta coś się poprawia, gdyż komputer nie widzi partycji z filmami... Nie wiem, czy czysty rozruch się do końca udaje... Komputer nadal włącza sie bardzo długo (długo zatrzymuje się na ładowaniu systemu), a nawet jeśli zaznaczałem (zgodnie z instrukcją) by nie uruchamiały się niepotrzebne programy (w tym Avast), on się zawsze uruchamia... Może dobrze byłoby go odinstalować?

 

Godz. 14. Po którymś z kolei uruchomieniu Windows zaczął widzień drugi dysk. Filmy nadal się zacinają. Odinstalować Avasta?

Odnośnik do komentarza
Cały czas pozostaje sprawa zacinania się filmów. Może jakieś porządne usunięcie kodeków + zainstalowania jakichś dobrych?

 

Trudno powiedzieć o co tutaj chodzi. Może wystarczy jakiś porządny odtwarzacz. Jeśli już chcesz kodeki to polecam CCCP

 

I co byście polecili do ochrony komputera (kompleksowej)?

 

Z antywirusów Microsoft Security Essentials lub Avira i ewentualnie jakiś firewall ale to nie jest konieczne zwłaszcza na Windows 7.

 

Przy okazji zaktualizuj system instalując Windows 7 Service Pack 1

 

 

Edytowane przez picasso
12.04.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...