Thuser Opublikowano 21 Czerwca 2011 Zgłoś Udostępnij Opublikowano 21 Czerwca 2011 Użyłem programu który nazywa się System mechanic, program poza naprawieniem błędów w rejestrze itp przeprowadził też optymalizacje połączenia internetowego. Jak się póżniej okazało w firefoxie niektóre strony przestały wczytywać się do końca http://i56.tinypic.com/2qjkf36.png http://wklej.org/id/550671/ - otl http://wklej.org/id/550672/ - extras http://wklej.org/id/550673/ - RSIT(log) Security check Results of screen317's Security Check version 0.99.7 Windows 7 (UAC is disabled!) Internet Explorer 8 `````````````````````````````` Antivirus/Firewall Check: Norton Internet Security WMI entry may not exist for antivirus; attempting automatic update. ``````````````````````````````` Anti-malware/Other Utilities Check: Malwarebytes' Anti-Malware HijackThis 2.0.2 Java 6 Update 24 Out of date Java installed! Adobe Flash Player 10.3.181.22 Adobe Reader X (10.0.1) Chinese Traditional Fonts Support For Adobe Reader 9 ```````````````````````````````` Process Check: objlist.exe by Laurent Norton ccSvcHst.exe Malwarebytes' Anti-Malware mbamservice.exe Malwarebytes' Anti-Malware mbamgui.exe Symantec Norton Online Backup NOBuAgent.exe ``````````End of Log```````````` Poza tym mam jeszcze jeden problem dotyczący procesu ETDctrl.exe czyli oprogramowania od touchpada. Czasami coś się dzieje z procesem i wykorzystuje on stale 24-25% procent procesora. Po zamknięciu procesu i uruchomieniu go od nowa sytuacja wraca do normy, czasami po jakim czasie proces znów zaczyna szaleć i czynność trzeba powtórzyć. Jest to dość uciążliwe ponieważ procesor zaczyna się grzać co za tym idzie wiatraczek od chłodzenia daje o sobie znać. Odnośnik do komentarza
picasso Opublikowano 22 Czerwca 2011 Zgłoś Udostępnij Opublikowano 22 Czerwca 2011 Log podstawowy to OTL (RSIT to powielenie i nie jest mi potrzebny). Czy masz jakiekolwiek podstawy do umieszczenia tematu w dziale Malware? Przesuwam wstępnie do Software (może potem pójdzie do Sieci), bo nakreślenie problemu wręcz sugeruje, że nie infekcję tu podejrzewasz. Ja zaś nie widzę podstaw do pobytu tematu w dziale analityki infekcji. Użyłem programu który nazywa się System mechanic, program poza naprawieniem błędów w rejestrze itp przeprowadził też optymalizacje połączenia internetowego. Jak się póżniej okazało w firefoxie niektóre strony przestały wczytywać się do końca Co to były za "optymalizacje połączenia" i czy jest możliwe odwrócenie tego w programie? O ten efekt, patrząc na raporty, to bym podejrzewała w pierwszej kolejności Norton Internet Security (odświeżany nie tak dawno), ewentualnie coś niepoprawnego w cache przeglądarki. - Pytanie: czy taka niekompletnie załadowana strona odświeżona przez CTRL+F5 także pokazuje się niekompletnie? Jeśli nie, cache pod uwagę, a prócz opcji przeglądarki można użyć TFC - Temp Cleaner. - Sprawdź czy Firefox uruchomiony w trybie bez dodatków też cierpi: klawisz z flagą Windows + R i wklej polecenie "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -safe-mode - Sprawdź czy efekt się ujawnia na innej przeglądarce, pod nosem wbudowany Internet Explorer oraz widzę zainstalowaną Operę + Google Chrome. - Sprawdź czy wadzi Norton, stopniując po kolei zadania: przy wyłączonych wszystkich osłonach, a przy braku efektów niestety testowa deinstalacja (tylko to daje pewność). Poza tym mam jeszcze jeden problem dotyczący procesu ETDctrl.exe czyli oprogramowania od touchpada. Czasami coś się dzieje z procesem i wykorzystuje on stale 24-25% procent procesora. Po zamknięciu procesu i uruchomieniu go od nowa sytuacja wraca do normy, czasami po jakim czasie proces znów zaczyna szaleć i czynność trzeba powtórzyć. Jest to dość uciążliwe ponieważ procesor zaczyna się grzać co za tym idzie wiatraczek od chłodzenia daje o sobie znać. - Zastanawiam się, czy temu procesowi nie szkodzi Norton Internet Security. - Nie mam tu danych na temat modelu kompa, ale ewentualnie sprawdź na stronie Samsung (markę wnioskuję po zestawie preinstalowanych aplikacji) czy nie ma jakiś aktualizacji tego sterownika. Z moich lekkich poszukiwań (konkretnie listy sterowników na DriverPacks - ale to pod 32-bity) ogólnie wynika, że gdzieś w przyrodzie egzystuje wyższa wersja 8.0.7.2 pod Samsung (tylko nie wiem czy w wersji x64). DRV:64bit: - [2010/08/31 03:13:02 | 000,118,664 | ---- | M] (ELAN Microelectronics Corp.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\ETD.sys -- (ETD)O4:64bit: - HKLM..\Run: [ETDCtrl] C:\Program Files\Elantech\ETDCtrl.exe (ELAN Microelectronics Corp.) ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"Elantech" = ETDWare PS/2-X64 8.0.7.1_WHQL Inne komentarze: 1. W Dzienniku zdarzeń mieli błąd: Error - 6/17/2011 11:46:30 AM | Computer Name = Lapek | Source = Application Popup | ID = 1060Description = Ładowanie sterownika \SystemRoot\SysWow64\Drivers\TVicPort.SYS zostało zablokowane z powodu niezgodności z tym systemem. Skontaktuj się z dostawcą oprogramowania w celu uzyskania zgodnej wersji sterownika. Error - 6/17/2011 11:46:30 AM | Computer Name = Lapek | Source = Service Control Manager | ID = 7000Description = Nie można uruchomić usługi TVicPort z powodu następującego błędu: %%1275 vs. DRV - [2005/03/30 10:12:38 | 000,014,544 | ---- | M] (EnTech Taiwan) [Kernel | Auto | Stopped] -- C:\Windows\SysWow64\drivers\TVicPort.sys -- (TVicPort) Jest tu zainstalowana kompletnie zdezelowana wersja TVicPort i sterownika należy się pozbyć z systemu. 2. Oczyść system ze sponsorów / adware. Wstępnie drobny skrypt, w OTL w sekcji Własne opcje skanowania / skrypt wklej co poniżej i klik w Wykonaj skrypt. :OTL IE - HKU\S-1-5-21-3519680660-458841327-341268222-1008\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://vshare.toolbarhome.com/?hp=df" FF - prefs.js..browser.search.defaultengine: "Ask.com" FF - prefs.js..browser.search.defaultenginename: "Facemoods Search" FF - prefs.js..browser.search.order.1: "Ask.com" FF - prefs.js..keyword.URL: "http://vshare.toolbarhome.com/search.aspx?srch=ku&q=" [2011/04/20 22:01:10 | 000,002,569 | ---- | M] () -- C:\Users\Łukasz\AppData\Roaming\Mozilla\Firefox\Profiles\jmg80uya.default\searchplugins\askcom.xml [2011/05/03 20:39:55 | 000,001,583 | ---- | M] () -- C:\Users\Łukasz\AppData\Roaming\Mozilla\Firefox\Profiles\jmg80uya.default\searchplugins\web-search.xml [2011/06/11 09:56:04 | 000,000,000 | ---D | M] (QuickStores-Toolbar) -- C:\Program Files (x86)\mozilla firefox\extensions\quickstores@quickstores.de [2011/06/11 09:56:03 | 000,000,000 | ---D | C] -- C:\Users\Łukasz\AppData\Roaming\QuickStoresToolbar Odinstaluj DAEMON Tools Toolbar + Facemoods Toolbar. Popraw przez AD-Remover uruchomiony w trybie usuwania. 3. Aktualizacje software: ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{26A24AE4-039D-4CA4-87B4-2F86416024FF}" = Java 6 Update 24 (64-bit) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{26A24AE4-039D-4CA4-87B4-2F83216024FF}" = Java 6 Update 24"{AC76BA86-7AD7-1033-7B44-AA0000000001}" = Adobe Reader X (10.0.1)"Gadu-Gadu 10" = Gadu-Gadu 10"Mozilla Firefox (3.6.15)" = Mozilla Firefox (3.6.15)"Mozilla Firefox 4.0.1 (x86 pl)" = Mozilla Firefox 4.0.1 (x86 pl)"Opera 11.10.2092" = Opera 11.10 A GG10 proponuję wymienić. Poczytaj temat Darmowe komunikatory. Kierunek na AQQ, Kadu, WTW lub Miranda. Reszta niezdatna lub zbyt duże wybrakowanie. . Odnośnik do komentarza
Thuser Opublikowano 22 Czerwca 2011 Autor Zgłoś Udostępnij Opublikowano 22 Czerwca 2011 Rzeczywiście nie trafiłem w dział, trafiłem na forum i napisałem posta dopiero po zauważyłem że są oddzielne podfora. Firefox: Na innych przeglądarkach nie ma tego problemu. Ctrl+F5 pomaga ale trzeba to robić na każdej stronie osobno. ETDctrl.exe zainstalowałem sterowniki ze strony samsung a model to RF710. @Edit http://i56.tinypic.com/voqyvn.png Nie za bardzo wiem co mam zrobić z punktem 3. Wypisane aplikacje zaktualizować? log z otl http://wklej.org/id/550894/ - usuwanie http://wklej.org/id/550883/ - otl http://wklej.org/id/550885/ - extras I pytanie jak odinstalować ten sterownik TVicPort ? Odnośnik do komentarza
picasso Opublikowano 22 Czerwca 2011 Zgłoś Udostępnij Opublikowano 22 Czerwca 2011 Na innych przeglądarkach nie ma tego problemu.Ctrl+F5 pomaga ale trzeba to robić na każdej stronie osobno. CTRL+F5 pobiera dane wprost z serwera z ominięciem cache lokalnego. Jeśli to pomaga na wygląd strony, rozpocznij od porządnego wyczyszczenia cache Firefox. zainstalowałem sterowniki ze strony samsung a model to RF710. Na razie problem jeszcze nie wystąpił. Nie wygląda na to, że nastąpiła faktyczna aktualizacja. Na Twojej liście zainstalowanych widzę tę samą wersję (ETDWare PS/2-X64 8.0.7.1_WHQL), zaś sterownik mimo pokazania się jako odświeżony ma identyczny rozmiar jak poprzednio. Może po prostu nie ma nic nowszego do instalacji. Ja jednak skłaniam się do tego, że być może Symantec dokłada tu cegłę. Nie za bardzo wiem co mam zrobić z punktem 3. Wypisane aplikacje zaktualizować? Tak: Java 6 Update 26 (JRE) (dwie wersje do instalacji, 32-bit i 64-bit), Adobe Reader X (10.1), Firefox 5.0, Opera 11.11. I pytanie jak odinstalować ten sterownik TVicPort ? Chyba już coś manipulowałeś z tym, gdyż w najnowszym OTL nie widzę tej usługi. Dodatkowo: Start > w polu szukania wklep devmgmt.msc > w menu Widok włącz pokazywanie ukrytych (pojawi się lista Sterowników niezgodnych z Plug and Plag) i szukaj czy tam on jest, znaleziony odinstaluj i zresetuj komputer. A na temat sponsorów: nie odinstalowałeś Facemoods Toolbar + pozostały pewne resztki. Wykonaj deinstalację wymienionego, a następnie zaprezentuj nowy log z OTL oraz AD-Remover trybu skanu. . Odnośnik do komentarza
Thuser Opublikowano 22 Czerwca 2011 Autor Zgłoś Udostępnij Opublikowano 22 Czerwca 2011 Problem z firefox rozwiazany. Ad-Remover od ponad 3h stoi w miejscu na 95% i logi z otl http://wklej.org/id/551038/ - otl http://wklej.org/id/551039/ - extras Odnośnik do komentarza
picasso Opublikowano 22 Czerwca 2011 Zgłoś Udostępnij Opublikowano 22 Czerwca 2011 Ad-Remover od ponad 3h stoi w miejscu na 95% To mu przerwij. I popatrz jakie logi są utworzone na dysku C, jeśli istnieje C:\Ad-Report-SCAN[numer].txt lub C:\Ad-Report-CLEAN[numer].txt, zaprezentuj. Ten log potrzebuję po to, by się upewnić na temat miejsc których OTL domyślnie nie pokazuje. Odnośnik do komentarza
Thuser Opublikowano 22 Czerwca 2011 Autor Zgłoś Udostępnij Opublikowano 22 Czerwca 2011 http://wklej.org/id/551064/ - Ad-Report-CLEAN[1] http://wklej.org/id/551065/ - Ad-Report-SCAN[2] Odnośnik do komentarza
picasso Opublikowano 22 Czerwca 2011 Zgłoś Udostępnij Opublikowano 22 Czerwca 2011 1. Drobny skrypt poprawkowy. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL O3:64bit: - HKLM\..\Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKU\S-1-5-21-3519680660-458841327-341268222-1001\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O4 - HKLM..\Run: [TaskTray] File not found [2011/06/14 22:33:18 | 000,002,048 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\fcmdSrch.xml Klik w Wykonaj skrypt. 2. Ten facemoods jest w preferencjach Google Chrome: **** Google Chrome Version [12.0.742.100] **** -- C:\Users\Łukasz\AppData\Local\Google\Chrome\User Data\Default --Preferences - default_search_provider: "facemoods" (Enabled: ) (hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4) Uruchom Google Chrome > Opcje > Podstawy > Zarządzaj wyszukiwarkami > usuń tego dostawcę wyszukiwania. 3. Uporządkuj po używanych narzędziach: odinstaluj AD-Remover + użyj Sprzątanie w OTL. Z tego co widzę: problem Firefox rozwiązany, śmieci adware usunięte, niekompatybilny sterownik TVicPort usunięty. Pozostaje niejasna sprawa z męczeniem procesu Touchpada, ale tu więcej nie wymyślę niż to, że być może Symantec na to wpływa. . Odnośnik do komentarza
Thuser Opublikowano 22 Czerwca 2011 Autor Zgłoś Udostępnij Opublikowano 22 Czerwca 2011 Dzięki serdeczne za poświęcony czas. Odnośnik do komentarza
Rekomendowane odpowiedzi