Mocny komputer a mocy brakuje - długo się odpala i...

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
Sledzislaw

Użytkownik
Posty: 66
Rejestracja: 12 mar 2011, 08:35
Lokalizacja: Kraków

Mocny komputer a mocy brakuje - długo się odpala i...

Post01 paź 2012, 22:20

Witam

Problem z komputerem kolegi tym razem:
AMD ATHLON X2 - 2 x 3.0Ghz
2 x 2 GB DDR III

Jednym z głównych problemów jest to, że komputer nieziemsko długo się uruchamia i po całym długim czekaniu jest równie mozolnie podczas pracy - zwykłe przeglądanie komputera przez eksplorator windows jest mozolne a praca na jakichkolwiek programach dużo cięższa niż jeszcze kilka tygodni temu...

Mozilla Firefox po zamknięciu i ponownym uruchomieniu stara się bojkotować otworzenie kolejnej karty i dopiero po dłuższym czasie ustępuje...

Komputer czyszczony ccleanerem, podobno sprzątany też samym OTL'em - bez najmniejszej poprawy w działaniu...

Wyciągnąwszy logi z OTL'a mamy:

OTL.txt ---> Dostępne tylko dla zarejestrowanych użytkowników
Extras.txt-> Dostępne tylko dla zarejestrowanych użytkowników


Czekam na uwagi i instrukcje rehabilitacji komputera...

Pozdrawiam
"...niewiedza to błogosławieństwo..."

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Mocny komputer a mocy brakuje - długo się odpala i...

Post02 paź 2012, 20:33

"{E6098043-1183-4580-89EF-423CBF807188}" = pdfforge Toolbar v4.6
"Shop for HP Supplies" = Shop for HP Supplies
"Trojan Remover_is1" = Trojan Remover 6.8.5
"uTorrentBar Toolbar" = uTorrentBar Toolbar


Odinstaluj to oprogramowanie, oraz ewentualnie inne zbędne Ci ;) .

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

SRV - File not found [Auto | Stopped] -- C:\Program Files\AVAST Software\Avast\afwServ.exe -- (avast! Firewall)
IE - HKLM\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\prxtbuTo2.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKCU\..\URLSearchHook: {B922D405-6D13-4A2B-AE89-08A030DA4402} - No CLSID value found
IE - HKCU\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files\uTorrentBar\prxtbuTo2.dll (Conduit Ltd.)
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{4895ADA3-628B-437D-ACC1-D11E030828E7}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
FF - prefs.js..extensions.enabledAddons: pdfforge@mybrowserbar.com:4.6
FF - prefs.js..extensions.enabledAddons: wtxpcom@mybrowserbar.com:4.6
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
[2012-08-28 06:29:21 | 000,000,000 | ---D | M] (uTorrentBar Community Toolbar) -- C:\Users\Szymon\AppData\Roaming\mozilla\Firefox\Profiles\56nztyc5.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
[2011-08-29 13:22:01 | 000,000,000 | ---D | M] (pdfforge Toolbar) -- C:\PROGRAM FILES\PDFFORGE TOOLBAR\FF
O3 - HKLM\..\Toolbar: (no name) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O8 - Extra context menu item: 使用快车3下载 - C:\Users\Szymon\AppData\Roaming\FlashGetBHO\GetUrl.htm ()
O8 - Extra context menu item: 使用快车3下载全部链接 - C:\Users\Szymon\AppData\Roaming\FlashGetBHO\GetAllUrl.htm ()
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.7.2)
@Alternate Data Stream - 126 bytes -> C:\ProgramData\TEMP:CB0AACC9

:Files
C:\Program Files\Google\Update
C:\ProgramData\TEMP
C:\Users\Szymon\Documents\Simply Super Software
C:\Users\Szymon\AppData\Roaming\Simply Super Software
C:\Program Files\Trojan Remover
C:\ProgramData\Simply Super Software
C:\Windows\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner (z opcji Delete) -> Dostępne tylko dla zarejestrowanych użytkowników + log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + nowe logi z OTL -> http://hotfix.pl/articles.php?article_id=143 + log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Sledzislaw

Użytkownik
Posty: 66
Rejestracja: 12 mar 2011, 08:35
Lokalizacja: Kraków

Mocny komputer a mocy brakuje - długo się odpala i...

Post02 paź 2012, 20:53

dzięki wrzucę jak tylko będę przy tamtym kompie... :)
"...niewiedza to błogosławieństwo..."

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Mocny komputer a mocy brakuje - długo się odpala i...

Post02 paź 2012, 20:59

Sledzislaw pisze:dzięki wrzucę jak tylko będę przy tamtym kompie... :)


OK. Czekamy.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Sledzislaw

Użytkownik
Posty: 66
Rejestracja: 12 mar 2011, 08:35
Lokalizacja: Kraków

Mocny komputer a mocy brakuje - długo się odpala i...

Post04 paź 2012, 21:14

no to tak:

OTL.txt -------------------> Dostępne tylko dla zarejestrowanych użytkowników
tdsskiller.txt -------------> Dostępne tylko dla zarejestrowanych użytkowników
autoruns.rar --------------> Dostępne tylko dla zarejestrowanych użytkowników
10042012_155017.rar ---> Dostępne tylko dla zarejestrowanych użytkowników

poprawa zdecydowana już jest za co dzięki wielkie :)
"...niewiedza to błogosławieństwo..."

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Mocny komputer a mocy brakuje - długo się odpala i...

Post05 paź 2012, 21:21

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Adobe ARM
Adobe Reader Speed Launcher
APSDaemon
Bonus.SSR.FR10
HDAudDeck
HP Software Update
SunJavaUpdateSched


C:\Users\Szymon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

Wszystko.


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Microsoft\Internet Explorer\Extensions

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

ABBYY.Licensing.FineReader.Professional.10.0
FLEXnet Licensing Service
gupdate
gupdatem
Microsoft SharePoint Workspace Audit Service
nvsvc
ose
osppsvc
Stereo Service
WinDefend
WMPNetworkSvc


HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors

Wszystko.


Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O8 - Extra context menu item: Download all by FlashGet3 - C:\Users\Szymon\AppData\Roaming\FlashGetBHO\GetAllUrl.htm File not found
O8 - Extra context menu item: Download by FlashGet3 - C:\Users\Szymon\AppData\Roaming\FlashGetBHO\GetUrl.htm File not found

:Files
C:\Windows\hpomdl44.dat.temp

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości