misiek3510 Opublikowano 10 Czerwca 2011 Zgłoś Udostępnij Opublikowano 10 Czerwca 2011 Witam, jak w temacie poproszę asekuracyjnie o sprawdzenie logów. Komputer strasznie muli od niedawna, sprawdziłem go pod kątem sprzętu i nie znalazłem żadnych nieprawidłowości więc ewentualnie pozostaje kwestia jakiejś infekcji lub softu. OTL.Txt Extras.Txt gmer.txt Z góry dzięki za pomoc. Odnośnik do komentarza
picasso Opublikowano 10 Czerwca 2011 Zgłoś Udostępnij Opublikowano 10 Czerwca 2011 Jedziemy z tematem do działu Windows XP. Infekcji w stanie czynnym nie widzę. Tylko jakiś pusty wpis: O4 - HKU\S-1-5-21-1645522239-261903793-682003330-70289..\Run: [Ywlwlu] File not found W programie Autoruns w karcie Logon go skasuj. Komputer strasznie muli od niedawna, sprawdziłem go pod kątem sprzętu i nie znalazłem żadnych nieprawidłowości więc ewentualnie pozostaje kwestia jakiejś infekcji lub softu. 1. Przykro mi, ale ja tu widzę kolejny system (po ostatnim incydencie) z tym samym kandydatem do odstrzału = przestarzały Symantec .... Zanim się zgłosisz z trzecim komputerem, na którym się coś dzieje, a który znów mi pokaże Symantec, od razu mówię co się może dziać przy obecności Symantec: spowolnienie, zawieszenia, BSODy, dysfunkcja sieci, a nawet zablokowanie startu Windows. Policz ilość aktywnych procesów i serwisów tego stwora: PRC - [2004-10-06 18:56:52 | 000,161,096 | ---- | M] (Symantec Corporation) -- C:\Program Files\Symantec AntiVirus\VPTray.exe PRC - [2004-10-06 18:56:48 | 000,173,392 | ---- | M] (symantec) -- C:\Program Files\Symantec AntiVirus\SavRoam.exe PRC - [2004-10-06 18:56:44 | 001,275,216 | ---- | M] (Symantec Corporation) -- C:\Program Files\Symantec AntiVirus\Rtvscan.exe PRC - [2004-10-06 18:56:36 | 000,030,024 | ---- | M] (Symantec Corporation) -- C:\Program Files\Symantec AntiVirus\DefWatch.exe PRC - [2004-06-09 21:31:14 | 000,242,808 | ---- | M] (Symantec Corporation) -- C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe PRC - [2004-06-09 21:31:08 | 000,255,096 | ---- | M] (Symantec Corporation) -- C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe PRC - [2004-06-09 21:31:06 | 000,066,680 | ---- | M] (Symantec Corporation) -- C:\Program Files\Common Files\Symantec Shared\ccApp.exe SRV - [2004-10-06 18:56:48 | 000,173,392 | ---- | M] (symantec) [Auto | Running] -- C:\Program Files\Symantec AntiVirus\SavRoam.exe -- (SavRoam) SRV - [2004-10-06 18:56:44 | 001,275,216 | ---- | M] (Symantec Corporation) [Auto | Running] -- C:\Program Files\Symantec AntiVirus\Rtvscan.exe -- (Symantec AntiVirus) SRV - [2004-10-06 18:56:36 | 000,030,024 | ---- | M] (Symantec Corporation) [Auto | Running] -- C:\Program Files\Symantec AntiVirus\DefWatch.exe -- (DefWatch) SRV - [2004-06-11 19:28:30 | 000,201,944 | ---- | M] (Symantec Corporation) [On_Demand | Stopped] -- C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe -- (SNDSrvc) SRV - [2004-06-09 21:31:14 | 000,242,808 | ---- | M] (Symantec Corporation) [Auto | Running] -- C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe -- (ccSetMgr) SRV - [2004-06-09 21:31:12 | 000,087,160 | ---- | M] (Symantec Corporation) [On_Demand | Stopped] -- C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe -- (ccPwdSvc) SRV - [2004-06-09 21:31:08 | 000,255,096 | ---- | M] (Symantec Corporation) [Auto | Running] -- C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe -- (ccEvtMgr) DRV - [2011-04-07 15:40:53 | 001,393,144 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\Program Files\Common Files\Symantec Shared\VirusDefs\20110406.048\NAVEX15.SYS -- (NAVEX15) DRV - [2011-04-07 15:40:53 | 000,086,136 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\Program Files\Common Files\Symantec Shared\VirusDefs\20110406.048\NAVENG.SYS -- (NAVENG) DRV - [2008-01-18 14:45:49 | 000,385,072 | ---- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys -- (eeCtrl) DRV - [2004-06-11 19:28:10 | 000,263,736 | ---- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\WINDOWS\System32\Drivers\SYMTDI.SYS -- (SYMTDI) DRV - [2004-06-11 19:28:08 | 000,016,280 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\System32\Drivers\SYMREDRV.SYS -- (SYMREDRV) DRV - [2004-03-05 00:46:46 | 000,082,832 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\Program Files\Symantec\SYMEVENT.SYS -- (SymEvent) DRV - [2004-02-09 16:43:56 | 000,301,200 | R--- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\Program Files\Symantec AntiVirus\savrt.sys -- (SAVRT) DRV - [2004-02-09 16:43:56 | 000,037,008 | R--- | M] (Symantec Corporation) [Kernel | Auto | Running] -- C:\Program Files\Symantec AntiVirus\Savrtpel.sys -- (SAVRTPEL) 2. Dodatkowo konkretny błąd Hewlett-Packard z Dziennika zdarzeń: Error - 2011-06-10 02:46:03 | Computer Name = POZPC009 | Source = Service Control Manager | ID = 7022Description = Usługa Usługa HP CUE DeviceDiscovery zawiesiła się podczas uruchamiania. Problem omówiony w tym temacie: KLIK. Wyłącz tę wieszającą się usługę. 3. Aktualizacja systemu też wymagana: Windows XP Professional Edition Dodatek Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstationInternet Explorer (Version = 6.0.2900.2180) Service Pack 3 + Internet Explorer 8 . Odnośnik do komentarza
misiek3510 Opublikowano 10 Czerwca 2011 Autor Zgłoś Udostępnij Opublikowano 10 Czerwca 2011 Dzięki Picasso! Na wszelki wypadek jeszcze podmienie dysk mam nowy w szafie nieużywany. A symanteca już niedługo pożegnam, po ostatnim incydencie udało mi się namówić kierownictwo na zmianę softu. Wybrałem Kaspersky Internet Security, chyba że polecasz coś innego w podobnej cenie? Odnośnik do komentarza
picasso Opublikowano 10 Czerwca 2011 Zgłoś Udostępnij Opublikowano 10 Czerwca 2011 Co wykonałeś? Są jakieś wyniki? po ostatnim incydencie udało mi się namówić kierownictwo na zmianę softu. Wybrałem Kaspersky Internet Security, chyba że polecasz coś innego w podobnej cenie? Nie mam zastrzeżeń. Odnośnik do komentarza
misiek3510 Opublikowano 10 Czerwca 2011 Autor Zgłoś Udostępnij Opublikowano 10 Czerwca 2011 Co wykonałeś? Są jakieś wyniki? Jestem w trakcie wprowadzania zaleceń, odezwę się wieczorem jakie były efekty. Pozdrawiam Odnośnik do komentarza
misiek3510 Opublikowano 10 Czerwca 2011 Autor Zgłoś Udostępnij Opublikowano 10 Czerwca 2011 A więc wychodzi, że najbardziej mulił serwis HP wyszukujący drukarki w sieci. Wyczyściłem też ten pusty wpis, zaktualizowałem system i na koniec ghostem obraz na nowy dysk. Komputer odżył znacząco. Dzięki za porady. Pozdrawiam. Odnośnik do komentarza
Rekomendowane odpowiedzi