Profilaktyczne sprawdzenie logów - zasyfiony system, bios.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
SDRG

Użytkownik
Posty: 32
Rejestracja: 11 maja 2013, 17:02

Profilaktyczne sprawdzenie logów - zasyfiony system, bios.

Post12 lip 2015, 02:08

Witam. Przygotowuję dla Was paczkę logów z mojego kompa. W ogóle problem polega głównie na tym, że jest długotrwały proces uruchamiania się komputera choć został on zakupiony dość niedawno, bo zaledwie miesiąc, półtora temu. Po za tym pojawia się też problem tego, że bios nie zapamiętuje ustawień. Wymieniałem baterię z biosu ale to nic nie dało niestety. Poniżej logi, mam nadzieję, że to coś pomoże :)

HiJack: Dostępne tylko dla zarejestrowanych użytkowników
RSIT Log: Dostępne tylko dla zarejestrowanych użytkowników
RSIT Info: Dostępne tylko dla zarejestrowanych użytkowników
Combofix: Dostępne tylko dla zarejestrowanych użytkowników
Silent Runner: Dostępne tylko dla zarejestrowanych użytkowników
FixIEDef: Dostępne tylko dla zarejestrowanych użytkowników
DDS: Dostępne tylko dla zarejestrowanych użytkowników
DDS Attach: Dostępne tylko dla zarejestrowanych użytkowników
OTL: Dostępne tylko dla zarejestrowanych użytkowników
OTL Extras: Dostępne tylko dla zarejestrowanych użytkowników
GMER: Dostępne tylko dla zarejestrowanych użytkowników

-- 12 lip 2015, 02:07 --

Dołączam też logi z
FRST: Dostępne tylko dla zarejestrowanych użytkowników
FRST Addition: Dostępne tylko dla zarejestrowanych użytkowników
FRST Shortcut: Dostępne tylko dla zarejestrowanych użytkowników

-- 12 lip 2015, 02:08 --

Oraz mój temat dot. biosu i problemu z nim związanego: sprzet-komputerowy/monitor-nie-widzi-karty-lub-karta-nie-widzi-monitora-t34309.html

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Profilaktyczne sprawdzenie logów - zasyfiony system, bios.

Post12 lip 2015, 08:57

Jaką masz wersje BIOS?

1. Otwórz notatnik i wklej:
CloseProcesses:
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
U3 kxldypod; \??\C:\Users\SDRG\AppData\Local\Temp\kxldypod.sys [X]
StartMenuInternet: (HKLM) Operabeta - C:\Program Files (x86)\Opera beta\Launcher.exe
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [not found]
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-2496725683-977335739-885469079-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
C:\ProgramData\dllfix.bat
Task: {043428E1-BDC3-4F41-A980-D68A3D256DC8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-07-10] (Adobe Systems Incorporated)
Task: {1DB747F6-E344-4506-92CE-44E002977FA8} - System32\Tasks\ASUS\i-Setup005932 => C:\Windows\Install\AsusSetup.exe
Task: {2AEC8E8B-ADC4-47E2-B5EA-B71308D1CCF3} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2014-03-19] (Microsoft)
Task: {2B393D92-B7DE-4345-A57A-D25E681F2E4F} - System32\Tasks\Driver Booster SkipUAC (SDRG) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe [2015-07-06] (IObit)
Task: {2DE8BFCF-D6C3-4D04-9D86-CE37D6E586C7} - System32\Tasks\Driver Booster Scan => C:\Program Files (x86)\IObit\Driver Booster\Scheduler.exe [2015-07-06] (IObit)
Task: {320CA710-2F80-4548-9C96-6193A3E1F364} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-07-08] (Avast Software s.r.o.)
Task: {47D5E059-E7FB-45FB-8EC7-AFE4D45C0A4C} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2014-01-23] (Microsoft Corporation)
Task: {5A303CAA-1A43-4CA1-9324-F692261B3F8F} - System32\Tasks\ASUS\i-Setup010417 => C:\Windows\MEI_Win7-8-8-1_VER10001204_5M\AsusSetup.exe [2013-09-09] (ASUSTeK Computer Inc.)
Task: {7BE8DEF9-C2B8-4905-8334-018BC5D0EE32} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_18_0_0_203_pepper.exe [2015-07-10] (Adobe Systems Incorporated)
Task: {81BB5364-43CE-4654-8B68-82F8D3823835} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-06-20] (Google Inc.)
Task: {9609CB90-B89E-467C-BCB1-50F9246F378C} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2014-03-19] (Microsoft Corporation)
Task: {A6F0EA01-290E-4BA2-9238-B5350DD5458E} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2014-03-19] (Microsoft Corporation)
Task: {A8E98B7B-E701-43A8-8C3A-11EBDF2DC8CE} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-05-08] (Piriform Ltd)
Task: {CA3EF45F-8B4A-4925-945B-B147334E9C31} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-06-20] (Google Inc.)
Task: {DCEBFED0-68D0-4E30-9D73-F49765040581} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2014-03-19] (Microsoft Corporation)
Task: {E623A191-A332-4D82-B412-F3B553B998B7} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2014-03-19] (Microsoft Corporation)
Task: {EE7B4C7F-E848-44EA-9C5C-D947C5F48523} - System32\Tasks\Opera scheduled Autoupdate 1436552675 => C:\Program Files (x86)\Opera beta\launcher.exe [2015-07-01] (Opera Software)
Task: {FDF973E4-F1A9-4BF8-B7D3-B83A3788F320} - System32\Tasks\Driver Booster Update => C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe [2015-07-06] (IObit)
Task: C:\Windows\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_18_0_0_203_pepper.exe
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

SDRG

Użytkownik
Posty: 32
Rejestracja: 11 maja 2013, 17:02

Profilaktyczne sprawdzenie logów - zasyfiony system, bios.

Post12 lip 2015, 11:03

Log z FRST po wykonaniu skryptu: Dostępne tylko dla zarejestrowanych użytkowników

Ogólnie komputer nie zaczał szybciej się uruchamiać, bo nie wiem czy to miało to na celu właśnie.

Odnośnie biosu - ver. 0502. Model płyty głównej to B85M-GAMER.

-- 12 lip 2015, 11:03 --

Dostępne tylko dla zarejestrowanych użytkowników

Znalazłem od razu sterowniki do biosu i wszystko wskazuje na to, że mój bios jest po prostu stary, to znaczy jego wersja. Najnowsza dostępna to 0603 ale jest pewien problem. Za cholerę nie potrafię upgradować BIOS'u czy to z poziomu samego BIOS'u czy z poziomu WIndowsa, a boję się też nieco, że coś mogę schrzanić podczas tego -,-


SDRG

Użytkownik
Posty: 32
Rejestracja: 11 maja 2013, 17:02

Profilaktyczne sprawdzenie logów - zasyfiony system, bios.

Post12 lip 2015, 11:20

No faktycznie - nie wydaje się to w sumie jakoś zbyt skomplikowane. W takim razie przygotowuję kartę pamięci do przyjęcia pliku z nowszą wersją BIOS'u i za chwilę już się tym zajmę, jak dobrze pójdzie - niebawem zdam raport z działań w BIOS'ie ; )

Nierozwiązana wciąż jednak pozostaje kwestia zasyfionego systemu - nie wiem co może powodować takie spadki płynności, a już na pewno nie wiem co powoduje taki powolny start, bo jeszcze pamiętam jak niedawno uruchamiał się w dosłownie przeciągu 15 sekund :c

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Profilaktyczne sprawdzenie logów - zasyfiony system, bios.

Post12 lip 2015, 11:50

Sprawdzałeś:
oprogramowanie/optymalizacja-autostartu-z-wykorzystaniem-narzedzia-autoruns-t1340.html

Nie zaszkodzi jeszcze sprawdzić:

Start --> Panel sterowania --> System --> Zaawansowane --> Wydajność --> Ustawienia --> Efekty wizualne - zaznacz tylko 6 pozycji - Zastosuj - OK.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Ja mam zaznaczone tylko 3 pozycje:

Dostępne tylko dla zarejestrowanych użytkowników
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

SDRG

Użytkownik
Posty: 32
Rejestracja: 11 maja 2013, 17:02

Profilaktyczne sprawdzenie logów - zasyfiony system, bios.

Post12 lip 2015, 12:08

Obrazek

Wykonałem Twoje polecenia, a odnośnie screenu mojego powyżej - jakiś czas temu zmieniłem wartości tej pamięci wirtualnej ale może coś ustawiłem źle, jak myślisz?

post197100.html#p197100 tutaj link jak coś do mojego postu odnośnie pliku z autoruna ;)

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Profilaktyczne sprawdzenie logów - zasyfiony system, bios.

Post12 lip 2015, 12:34

Tak powinno być domyślnie zaznaczone:

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Czekaj za sprawdzeniem Autoruns.
.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

SDRG

Użytkownik
Posty: 32
Rejestracja: 11 maja 2013, 17:02

Profilaktyczne sprawdzenie logów - zasyfiony system, bios.

Post12 lip 2015, 12:38

No dobra, przywróciłem domyślne ustawienia pamięci wirtualnej, zostaje mi czekać na odpowiedź odnośnie Autoruns.

Ciekawostka taka - w momencie, w którym uruchomi mi się Windows - wentylatorki na karcie graficznej zatrzymują się. Czy to jest jakiś błąd czy coś w stylu oszczędności energii? Nigdy nie spotkałem się jeszcze z czymś takim. Szukałem odpowiedzi w google ale problemy tam dotyczą wentylatorów na płycie głównej, nie w karcie graficznej.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Profilaktyczne sprawdzenie logów - zasyfiony system, bios.

Post12 lip 2015, 12:41

Nie ma na płycie głównej żadnych wentylatorków :)

Nie mogą się zatrzymywać, wiele producentów robi tak, że podczas bootowania Windowsa wentylatory aby schłodzić się jak najbardziej pracują na 100%, po załadowaniu Windowsa zwalniają swoją prędkość do takiej, że są w IDLE poprostu nie słyszalne :)

SDRG

Użytkownik
Posty: 32
Rejestracja: 11 maja 2013, 17:02

Profilaktyczne sprawdzenie logów - zasyfiony system, bios.

Post13 lip 2015, 00:34

TO może źle to opisałem po prostu :) Chodziło mi o to, że wentylator na radiatorze działa poprawnie, kręci się cały czas. Wentylator na obudowie również, a nawet dwa. Sęk w tym, że na karcie graficznej one nie zwalniają, one się całkowicie zatrzymują, że moge palcami kręcić tymi wentylatorami normalnie, w tym cała sprawa, bo wydaje mi się, że tak być nie powinno, że nawet powoli ale powinny chodzić.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Profilaktyczne sprawdzenie logów - zasyfiony system, bios.

Post13 lip 2015, 10:10

Sprawdź może ustawienia karty graficznej w UEFI?

SDRG

Użytkownik
Posty: 32
Rejestracja: 11 maja 2013, 17:02

Profilaktyczne sprawdzenie logów - zasyfiony system, bios.

Post13 lip 2015, 11:40

UEFI? :D Tak, czytałęm przed chwilą coś na ten temat w google ale cokolwiek tam jest napisane, dla mnie to po prostu chińskie znaczki -,-

-- 13 lip 2015, 11:40 --

Ah, dobra! UEFI - następna BIOS'u :D Ale żeby zainstalować takowe UEFI trzeba tym samym przeinstalować cały system co całkowicie odpada z mojej strony, bo za dużo z tym zabawy jest, zdecydowanie.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Profilaktyczne sprawdzenie logów - zasyfiony system, bios.

Post13 lip 2015, 12:48

UEFI masz podczas Bootu.

SDRG

Użytkownik
Posty: 32
Rejestracja: 11 maja 2013, 17:02

Profilaktyczne sprawdzenie logów - zasyfiony system, bios.

Post13 lip 2015, 13:33

Czyli rozumiem, że mam wejść do BIOS'u i tam szukać tej opcji UEFI czy jakoś tak? Nie wiem za bardzo na jakich zasadach to działa, wiem tylko, że UEFI to jakby BIOS, jego następca czy coś takiego.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 10 gości