Bardzo wolny laptop

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
rtyyu

Użytkownik
Posty: 2
Rejestracja: 16 sty 2016, 19:05

Bardzo wolny laptop

Post16 sty 2016, 19:12


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Bardzo wolny laptop

Post16 sty 2016, 19:21

1. Otwórz notatnik i wklej:
CloseProcesses:
S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
U3 tmlwf; Brak ImagePath
U3 tmwfp; Brak ImagePath
OPR StartupUrls: "hxxp://www.emetro.pl/"
OPR Session Restore: -> [funkcja włączona]
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.95\gcswf32.dll => Brak pliku
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll => Brak pliku
CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll => Brak pliku
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll => Brak pliku
CHR HomePage: Default -> hxxp://msn.gazeta.pl/msn/0,0.html?pc=UP97&ocid=UP97DHP
CHR StartupUrls: Default -> "hxxp://msn.gazeta.pl/msn/0,0.html?ocid=oa-shootingstar", "hxxp://www.bing.pl", "hxxp://www.emetro.pl"
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\39.0.2171.95\ppGoogleNaClPluginChrome.dll => Brak pliku
FF SearchEngineOrder.1: Google
FF SearchEngineOrder.3: Bing
FF SelectedSearchEngine: Gazeta.pl
FF Homepage: hxxp://www.emetro.pl
FF Keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=utf-8&q=
FF Plugin: @microsoft.com/GENUINE -> disabled [Brak pliku]
Toolbar: HKLM - Brak nazwy - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - Brak pliku
HKU\S-1-5-21-4220539337-3321053690-1602488124-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE10SR
HKU\S-1-5-21-4220539337-3321053690-1602488124-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.emetro.pl
HKU\S-1-5-21-4220539337-3321053690-1602488124-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://asus.msn.com
HKU\S-1-5-21-4220539337-3321053690-1602488124-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = Dostępne tylko dla zarejestrowanych użytkowników
HKU\S-1-5-21-4220539337-3321053690-1602488124-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
HKU\S-1-5-21-4220539337-3321053690-1602488124-1000\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.bing.pl
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=ASUTDF&pc=MAAU&src=IE-SearchBox
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=ASUTDF&pc=MAAU&src=IE-SearchBox
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=ASUTDF&pc=MAAU&src=IE-SearchBox
SearchScopes: HKLM-x32 -> {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ASUT
SearchScopes: HKU\S-1-5-21-4220539337-3321053690-1602488124-1000 -> DefaultScope e2a714ca-8f27-44e9-af80-70863b51b4ab URL = hxxp://www.bing.com/search?q={searchTerms}&form=DMWEAT&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-4220539337-3321053690-1602488124-1000 -> 0988F43EEBC34EADA4434EBAFEC65D0D URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ASUT
SearchScopes: HKU\S-1-5-21-4220539337-3321053690-1602488124-1000 -> e2a714ca-8f27-44e9-af80-70863b51b4ab URL = hxxp://www.bing.com/search?q={searchTerms}&form=DMWEAT&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-4220539337-3321053690-1602488124-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-4220539337-3321053690-1602488124-1000 -> {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&rlz=1I7ASUT_plPL496
SearchScopes: HKU\S-1-5-21-4220539337-3321053690-1602488124-1000 -> {szukaj.gazeta.pl} URL = hxxp://szukaj.gazeta.pl/internet/0,0.html?slowo={searchTerms}
CHR HKU\S-1-5-21-4220539337-3321053690-1602488124-1000\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
HKU\S-1-5-21-4220539337-3321053690-1602488124-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-4220539337-3321053690-1602488124-1000\...\MountPoints2: F - F:\AutoRun.exe
HKU\S-1-5-21-4220539337-3321053690-1602488124-1000\...\MountPoints2: G - G:\AutoRun.exe
HKU\S-1-5-21-4220539337-3321053690-1602488124-1000\...\MountPoints2: {1c96ec22-5303-11e5-9a19-bcaec511f62d} - F:\AutoRun.exe
HKU\S-1-5-21-4220539337-3321053690-1602488124-1000\...\MountPoints2: {4973ea36-8e1b-11e1-ac02-bcaec511f62d} - G:\AutoRun.exe
HKU\S-1-5-21-4220539337-3321053690-1602488124-1000\...\MountPoints2: {617542b9-27d7-11e4-8616-bcaec511f62d} - F:\AutoRun.exe
HKU\S-1-5-21-4220539337-3321053690-1602488124-1000\...\MountPoints2: {617542c3-27d7-11e4-8616-bcaec511f62d} - I:\AutoRun.exe
HKU\S-1-5-21-4220539337-3321053690-1602488124-1000\...\MountPoints2: {a20fadef-bb8e-11e1-9ea2-bcaec511f62d} - F:\Startme.exe
HKU\S-1-5-21-4220539337-3321053690-1602488124-1000\...\MountPoints2: {faaf2731-88ad-11e1-81b9-bcaec511f62d} - F:\AutoRun.exe
HKU\S-1-5-21-4220539337-3321053690-1602488124-1000\...\MountPoints2: {faaf2741-88ad-11e1-81b9-bcaec511f62d} - F:\AutoRun.exe
HKLM-x32\...\Run: [] => [X]
C:\Users\ZENKO\AppData\Local\Temp\nse41D2.tmp
2016-01-16 18:20 - 2016-01-16 18:21 - 10178384 _____ C:\Users\ZENKO\Downloads\YTDInstaller.exe
2016-01-14 19:19 - 2016-01-16 18:52 - 00000930 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-01-14 19:19 - 2016-01-14 19:21 - 00003868 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2016-01-14 19:12 - 2016-01-14 19:12 - 00003890 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1408608937
AlternateDataStreams: C:\ProgramData\Temp:115CEE00
AlternateDataStreams: C:\ProgramData\Temp:2F370DA6
AlternateDataStreams: C:\ProgramData\Temp:AB689DEA
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix).

Coś się poprawiło po restarcie ?

rtyyu

Użytkownik
Posty: 2
Rejestracja: 16 sty 2016, 19:05

Bardzo wolny laptop

Post16 sty 2016, 19:45

Coś pomogło,ale nadal łapie ściny

Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Bardzo wolny laptop

Post16 sty 2016, 21:13

Usuń wszystkie punkty przywracania systemu.
Zapisz/utwórz nowy.

Start --> Panel sterowania --> System --> Zaawansowane --> Wydajność --> Ustawienia --> Efekty wizualne - zaznacz tylko 6 pozycji - Zastosuj - OK.

kliknij aby powiększyć:
Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Ja mam zaznaczone tylko 3 pozycje:
Dostępne tylko dla zarejestrowanych użytkowników


Przeczyść komputer programem CCleaner.
U góry po lewej "Cleaner" na dole Analiza - Uruchom Cleaner
później "Rejestr" Skanuj by znaleźć problemy - Napraw zaznaczone problemy.
CCleanera używaj po częstym surfowaniu po internecie oraz po każdej deinstalacji programów
i sterowników.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Wcześniej
CCleaner w Programy --> Google Chrome zaznacz tylko te pozycje:

Obrazek
Jeżeli nie zrobisz tego, nie odznaczysz Historia to możesz mieć kasowane ustawienia
na tej przeglądarce.

Użyj dodatkowo:

Eusing Free Registry Cleaner.
(dokładniej czyści rejestr)
Wybierasz język / language / Polish.
Przewiń --> Skanuj rejestr --> Napraw rejestr.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Sprawdź dysk na obecność błędów.

Dostępne tylko dla zarejestrowanych użytkowników

PPM (prawym przyciskiem myszki) na dysk C --> Właściwości --> Narzędzia
--> Sprawdzanie błędów --> Sprawdź
zaznacz wszystko tak jak na screenie --> Rozpocznij --> Tak.
Trwa b. długo, nie przerywaj.

Wrzuć loga z autoruns:
oprogramowanie/optymalizacja-autostartu-z-wykorzystaniem-narzedzia-autoruns-t1340.html

Będzie OK to utwórz/zapisz nowy punkt przywracania systemu...
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Bardzo wolny laptop

Post17 sty 2016, 10:56

1. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

2. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

3. Wykonaj i wklej nowe logi z FRST.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości