Lagi komputera

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
ronizx

Użytkownik
Posty: 3
Rejestracja: 23 cze 2015, 19:33

Lagi komputera

Post23 cze 2015, 20:01

Witam,
Witam,

od dłuższego czasu mam pewien problem z komputerem, a mianowicie: włączam komputer i przez pewien (nieokreślony) czas jest wszystko ok, wszystko działa płynnie i nagle zaczyna się zacinać. Np. gram w coś, przez parę minut wszystko jest ok i nagle gra zaczyna lagować. Po wyjściu z gry windows działa płynnie, jednak programy typu Autocad, word i filmy też się przycinają.
Problem zanika dopiero po restarcie windowsa, ale też do momentu gdy nie zacznie się przycinać ponownie...

Specyfikacja Laptopa:
Lenovo Ideapad Y 580;
Procesor: Intel Core i5-3210M;
Ilość pamięci ram: 8000 MB (SO-DIMM DDR3, 1600 MHz)
Dysk twardy: 1000 GB SATA 5400 obr.;
Karta graficzna: NVIDIA GeForce GTX 660M + Intel HD Graphics 4000 ;
System operacyjny: Microsoft Windows 8.1 x 64

Logi:
OTL:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

FRST:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

z góry dzieki za pomoc ;)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Lagi komputera

Post23 cze 2015, 21:16

1. Otwórz notatnik i wklej:
CloseProcesses:
R1 {8ce1c375-1e13-43f7-a4fd-6530f47c4fde}Gw64; C:\Windows\System32\drivers\{8ce1c375-1e13-43f7-a4fd-6530f47c4fde}Gw64.sys [61120 2014-05-22] (StdLib)
S3 usb3Hub; \SystemRoot\System32\drivers\usb3Hub.sys [X]
U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
S1 wafd_1_10_0_19; system32\drivers\wafd_1_10_0_19.sys [X]
S3 XHCIPort; \SystemRoot\System32\drivers\XHCIPort.sys [X]
R1 wStLib64; C:\Windows\System32\drivers\wStLib64.sys [61120 2014-03-18] (StdLib)
S3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [X]
R2 IHProtect Service; C:\Program Files (x86)\MiuiTab\ProtectService.exe [125112 2015-06-16] (XTab system)
FF Plugin: @esn/npbattlelog,version=2.5.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.5.0\npbattlelogx64.dll No File
Toolbar: HKLM - No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
BHO-x32: LuckyTab Class -> {51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} -> C:\Program Files (x86)\MiuiTab\SupTab.dll [2015-06-16] (Thinknice Co. Limited)
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKU\S-1-5-21-4191032896-657040487-3160784438-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKU\S-1-5-21-4191032896-657040487-3160784438-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-4191032896-657040487-3160784438-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-4191032896-657040487-3160784438-1001 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-4191032896-657040487-3160784438-1001 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKU\S-1-5-21-4191032896-657040487-3160784438-1001\...\Policies\Explorer: []
HKU\S-1-5-21-4191032896-657040487-3160784438-1001\...\Run: [Akamai NetSession Interface] => "C:\Users\Michał\AppData\Local\Akamai\netsession_win.exe"
Winlogon\Notify\igfxcui: igfxdev.dll [X]
2015-06-23 18:11 - 2015-06-23 18:11 - 00000000 ____D C:\Users\Public\Documents\Downloaded Installers
2015-06-23 18:11 - 2015-06-23 18:11 - 00000000 ____D C:\ProgramData\IHProtectUpDate
2015-06-23 18:10 - 2015-06-23 18:11 - 00000000 ____D C:\Program Files (x86)\MiuiTab
2015-06-23 18:10 - 2015-06-23 18:10 - 00981728 _____ (SlimWare Utilities, Inc.) C:\Users\Michał\Downloads\SlimDrivers-setup.exe
2015-06-23 16:21 - 2015-06-23 16:21 - 00000144 _____ C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2015-06-23 15:53 - 2015-06-23 18:46 - 00000451 _____ C:\Windows\system32\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat
Task: {0245D24D-CF80-4FED-A633-0DD876252C67} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-10-30] (Google Inc.)
Task: {09E0AF50-4084-4280-AFF0-2799FEBF9187} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-4191032896-657040487-3160784438-1001Core => C:\Users\Michał\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-04-06] (Facebook Inc.)
Task: {0DC23835-7BE1-40CB-B524-80193F08CF22} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe
Task: {11F95E7C-9437-4BB2-B698-1A98DB938680} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\Logon => C:\Windows\system32\GWX\GWX.exe [2015-05-06] (Microsoft Corporation)
Task: {133D2A76-A4D2-41B4-A8A1-018022446636} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-05-06] (Microsoft Corporation)
Task: {14BD478D-CA8E-48D9-9323-607225721787} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-06-18] (Avast Software s.r.o.)
Task: {21342ED7-A62E-46E8-A8A0-489F9B871294} - System32\Tasks\Microsoft\Windows\Setup\gwx\launchtrayprocess => C:\Windows\system32\GWX\GWX.exe [2015-05-06] (Microsoft Corporation)
Task: {2AA3C429-2D27-44D3-AEC8-7FFE9DEBCE08} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle => C:\Windows\system32\GWX\GWX.exe [2015-05-06] (Microsoft Corporation)
Task: {40EFFF32-93BF-402A-82C6-C119FA1F7D9E} - System32\Tasks\DolbySelectorTask => C:\Program Files\Dolby Digital Plus\ddp.exe
Task: {457943FA-F473-41AC-9F31-C5992649D7C2} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-10-30] (Google Inc.)
Task: {5176AAD8-A4CC-421D-963B-2C4DD1044EE3} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => schtasks
Task: {532DE1EA-077D-42F3-9A1D-A8366C9FBBAB} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-4191032896-657040487-3160784438-1001UA => C:\Users\Michał\AppData\Local\Facebook\Update\FacebookUpdate.exe [2014-04-06] (Facebook Inc.)
Task: {5FF406EA-179D-4A33-8DD9-86E0E59E427F} - System32\Tasks\Microsoft Office 15 Sync Maintenance for CULE-Michał Cule => D:\Microsoft Office\Office15\MsoSync.exe [2015-04-14] (Microsoft Corporation)
Task: {63CD9AF2-51D7-4D90-9E4C-C22E539B522E} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => C:\Windows\system32\compattel\DiagTrackRunner.exe [2015-03-16] (Microsoft Corporation)
Task: {86E1A96F-6D8C-4501-81F4-3CDF6957E2F9} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-22] (Microsoft Corporation)
Task: {A23729A3-C3D5-4A05-850B-BE255B421074} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated)
Task: {A3621E4D-CE78-47AD-947E-59A3E1EAE6F2} - System32\Tasks\MdmUpdateTaskMachineCore => C:\Users\Michał\AppData\Roaming\AVAST Software\Caches\mdm [2015-04-19] () <==== ATTENTION
Task: {B70E5788-116B-4448-AAB0-DD1A083642DC} - System32\Tasks\UninstallMonitor => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\uninstaller.exe [2015-05-11] (Innovative Solutions)
Task: {CC3E80B1-F0E4-4D4E-8F66-F1938BC12C1A} - System32\Tasks\GarminUpdaterTask => C:\Program Files (x86)\Garmin\Express Self Updater\ExpressSelfUpdater.exe [2015-01-28] ()
Task: {ED98C38F-33F9-4574-BABD-B4FB00BCEF33} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-06-10] (Microsoft Corporation)
Task: {FD1DE299-8BB9-48AA-8F56-0ECA6F370387} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-22] (Microsoft Corporation)
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-4191032896-657040487-3160784438-1001Core.job => C:\Users\MichaB\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-4191032896-657040487-3160784438-1001UA.job => C:\Users\MichaB\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\UninstallMonitor.job => C:\Program Files (x86)\Innovative Solutions\Advanced Uninstaller PRO\uninstaller.exe
CustomCLSID: HKU\S-1-5-21-4191032896-657040487-3160784438-1001_Classes\CLSID\{0B628DE4-07AD-4284-81CA-5B439F67C5E6}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2015\acad.exe /Automation No File
CustomCLSID: HKU\S-1-5-21-4191032896-657040487-3160784438-1001_Classes\CLSID\{149DD748-EA85-45A6-93C5-AC50D0260C98}\localserver32 -> C:\Program Files\Autodesk\AutoCAD 2015\acad.exe No File
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\31365533.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\31365533.sys => ""="Driver"
AlternateDataStreams: C:\ProgramData\TEMP:E25BED53
AlternateDataStreams: C:\Users\Michał\SkyDrive:ms-properties
CMD: netsh firewall reset
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wykonaj i wklej nowe logi z z FRST. Dostarcz mi fixlog.txt który pojawił się po fixie FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Lagi komputera

Post24 cze 2015, 09:28

Kończymy.

1. Otwórz notatnik i wklej:
U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]
S3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [X]
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
C:\Windows\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
C:\Users\Michał\AppData\Roaming\vlc
Task: {FFF87693-04EB-49F4-9A43-90FDF7F8F803} - \Microsoft\Windows\RemovalTools\MRT_HB No Task File <==== ATTENTION

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz pełny skan MalwareBytes.

3. Przeprowadź skanowanie za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Jeśli coś znajdzie, nic nie usuwaj, tylko dostarcz raport z wynikami.

ronizx

Użytkownik
Posty: 3
Rejestracja: 23 cze 2015, 19:33

Lagi komputera

Post30 cze 2015, 07:53

Ostatnio zmieniony 30 cze 2015, 07:53 przez djarta, łącznie zmieniany 1 raz.
Powód: Raporty czyste, brak skanu z HitmanPro. Temat zamykam, w razie problemów proszę pisać.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości