SRV - [2012-01-31 15:09:34 | 000,158,856 | R--- | M] (Skype Technologies) [On_Demand | Stopped] -- D:\Program Files\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2011-11-25 16:32:36 | 000,687,400 | ---- | M] (Nero AG) [On_Demand | Stopped] -- C:\Program Files (x86)\Nero\Update\NASvc.exe -- (NAUpdate)
SRV - [2011-05-21 05:01:00 | 002,214,504 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe -- (nvUpdatusService)
O4 - HKLM..\Run: [PDFPrint] D:\Program Files\do pdf\PDF24\pdf24.exe (Geek Software GmbH)
O4 - HKU\S-1-5-21-2308291140-1719353718-3393091947-1000..\Run: [CreativeTaskScheduler] C:\Program Files (x86)\Creative\Shared Files\CTSched.exe (Creative Technology Ltd)
To można śmiało wywalić z autostartu. Zrobię to za pomocą programu. Jednak najpierw przedstaw mi log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
Mamy tu prawdziwy natłok oprogramowania. Mnóstwo "bezpieczników" i "optymalizatorów". Proponuje pozbyć się części. Nie ma sensu tak przeciążać komputera tym bardziej, że to i tak nie daje takiego efektu. Także odinstaluj zbędne oprogramowanie, a jest Go mnóstwo. W razie pytań pisz.
Logi.
Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:
:OTL
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search bar = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-2308291140-1719353718-3393091947-1000\..\SearchScopes,DefaultScope = {8B908CC5-FAEB-4E1D-A588-7C448C3522AB}
IE - HKU\S-1-5-21-2308291140-1719353718-3393091947-1000\..\SearchScopes\${searchCLSID}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-2308291140-1719353718-3393091947-1001\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-2308291140-1719353718-3393091947-1001\..\SearchScopes\${searchCLSID}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-2308291140-1719353718-3393091947-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_1_102.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprpchromebrowserrecordext;version=15.0.2.72: File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nprphtml5videoshim;version=15.0.2.72: File not found
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\Joanna \AppData\Local\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\Joanna \AppData\Local\Google\Update\1.3.21.99\npGoogleUpdate3.dll (Google Inc.)
O2 - BHO: (no name) - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - No CLSID value found.
O3 - HKU\S-1-5-21-2308291140-1719353718-3393091947-1001\..\Toolbar\WebBrowser: (no name) - {075BBE29-FEC0-404A-A459-FF58713616FA} - No CLSID value found.
O4 - HKU\S-1-5-21-2308291140-1719353718-3393091947-1001..\Run: [Advanced SystemCare 5] "D:\Program Files\optymalizacja\Advanced SystemCare 5\ASCTray.exe" /AutoStart File not found
O4 - HKU\S-1-5-21-2308291140-1719353718-3393091947-1001..\Run: [WISE-FTP Task Planner] "C:\Program Files (x86)\AceBIT\WISE-FTP 6\wf_tp.exe" /bg File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-2308291140-1719353718-3393091947-1001..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O8:64bit: - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200 File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.3.0)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
O16 - DPF: {10000000-1000-1000-1000-100000000000} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
O16 - DPF: {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} Dostępne tylko dla zarejestrowanych użytkowników (Bitdefender QuickScan Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.3.0)
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} Dostępne tylko dla zarejestrowanych użytkowników (ActiveScan 2.0 Installer Class)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
@Alternate Data Stream - 237 bytes -> C:\ProgramData\TEMP:07BF512B
@Alternate Data Stream - 200 bytes -> C:\ProgramData\TEMP:905844AA
@Alternate Data Stream - 188 bytes -> C:\ProgramData\TEMP:B9C96218
@Alternate Data Stream - 186 bytes -> C:\ProgramData\TEMP:63CD0333
@Alternate Data Stream - 182 bytes -> C:\ProgramData\TEMP:E9EB8C3A
@Alternate Data Stream - 179 bytes -> C:\ProgramData\TEMP:587EB586
@Alternate Data Stream - 162 bytes -> C:\ProgramData\TEMP:1CE11B51
@Alternate Data Stream - 146 bytes -> C:\ProgramData\TEMP:EC77041F
@Alternate Data Stream - 105 bytes -> C:\ProgramData\TEMP:5C321E34
:Files
C:\Users\Joanna \AppData\Local\Google\Update
C:\Windows\tasks\*.job
C:\Users\Joanna \AppData\Roaming\EurekaLog
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Wiesz, tak całkiem profilaktycznie poleciłbym format. Czasem nie zaszkodzi.![]()
xD
Sam nie wierzę, że to mówię, ale biorąc pod uwagę ilość oprogramowania władowanego w ten biedny system to naprawdę nie jest głupi pomysł.
Wszystko byłoby idealnie, gdyby nie ten głupi monitor, popsuty od nowości.
A cóż to się z Nim dzieje?