Prośba o sprawdzenie logów - wolno działający komputer

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Prośba o sprawdzenie logów - wolno działający komputer

Post17 lut 2013, 14:23

Witam
Proszę sprawdzić logi z OTL i HijackThis komputer działa dosyć wolno i dzieją się dziwne rzeczy.
Np podświetlanie ikon na pulpicie. Przesunięta karta na dolnym pasku która wchodzi pod spód przycisku Start i nie mogę jej odsunąć z powrotem. Czasem zawiesza się przeglądarka i dysk chodzi *****.

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Log z Aviry
Dostępne tylko dla zarejestrowanych użytkowników

Daje jeszcze zrzuty z programu HD Tune
Obrazek
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Prośba o sprawdzenie logów - wolno działający komputer

Post17 lut 2013, 15:40

Proszę sprawdzić logi z OTL i HijackThis komputer działa dosyć wolno i dzieją się dziwne rzeczy.


HijackThis to staroć. Zupełnie już niepotrzebny ;) . Ale skoro już jest to użyjemy. W HijackThis zafixuj:

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe ARM] "E:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [NokiaSuite.exe] E:\Program Files\Nokia\Nokia Suite\NokiaSuite.exe -tray
O4 - HKCU\..\Run: [MSMSGS] "E:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Hook99startup.lnk = E:\Program Files\Hook99\hk2re.exe
O4 - Global Startup: McAfee Security Scan Plus.lnk = E:\Program Files\McAfee Security Scan\3.0.285\SSScheduler.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - E:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - E:\Program Files\McAfee Security Scan\3.0.285\McCHSvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - E:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia - E:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O24 - Desktop Component 0: (no name) - file:///E:/DOCUME~1/KAROL/USTAWI~1/Temp/msohtml1/01/clip_image002.jpg


Daje jeszcze zrzuty z programu HD Tune


Błędy na linii dysk - płyta główna. Jak masz podłączony dysk - na taśmę ATA czy SATA???

"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"McAfee Security Scan" = McAfee Security Scan Plus


Odinstaluj to (śmieć no i Avira - badziew).

Combofix.


Wejdź w START -> URUCHOM -> i wklej tam -> "E:\Documents and Settings\KAROL\Pulpit\ComboFix.exe" /uninstall .

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- E:\DOCUME~1\KAROL\USTAWI~1\Temp\catchme.sys -- (catchme)
[2013-01-11 15:40:51 | 000,000,000 | ---D | M] (DownloadHelper) -- E:\Documents and Settings\KAROL\Dane aplikacji\Mozilla\Firefox\Profiles\eki33bv4.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2013-02-14 17:00:50 | 000,817,280 | ---- | M] () (No name found) -- E:\Documents and Settings\KAROL\Dane aplikacji\Mozilla\Firefox\Profiles\eki33bv4.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
O4 - HKU\S-1-5-21-73586283-1645522239-1801674531-1003..\Run: [] File not found
[2013-02-17 12:21:00 | 000,000,000 | --SD | C] -- E:\ComboFix
[2013-02-17 14:05:25 | 000,176,894 | ---- | M] () -- E:\Documents and Settings\KAROL\Pulpit\HiJackThis.zip.part
[2013-02-17 14:05:25 | 000,000,000 | ---- | M] () -- E:\Documents and Settings\KAROL\Pulpit\HiJackThis.zip

:Files
E:\WINDOWS\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Prośba o sprawdzenie logów - wolno działający komputer

Post17 lut 2013, 15:44

Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Prośba o sprawdzenie logów - wolno działający komputer

Post17 lut 2013, 15:49

Areecki pisze:Log z usuwania OTL
Dostępne tylko dla zarejestrowanych użytkowników
Log po fixie w HJT
Dostępne tylko dla zarejestrowanych użytkowników

Za chwile log z Killer i OTL


Pamiętaj o wykonywaniu poleceń w kolejności jaką podałem, oraz o odpowiedzi na pytanie. Poza tym, przed podaniem nowych logów z OTL odinstaluj HijackThis (Combofix też jest do deinstalacji - formułę podałem). Zauważam również problem z wykonaniem skryptu. Przed podaniem nowych logów z OTL, wykonaj ponownie podany wyżej skrypt, ale tym razem zrób to w trybie awaryjnym.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Prośba o sprawdzenie logów - wolno działający komputer

Post17 lut 2013, 15:51

Jak odinstalować HijjackThis ?
Combo fix usunałem.
Taśmę sprawdzę innym razem, usunąłem również avirę i drugi program antywirusowy.
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Prośba o sprawdzenie logów - wolno działający komputer

Post17 lut 2013, 15:53

Jak odinstalować HijjackThis ?


Tak, jak każdy inny program ;) .

Combo fix usunałem.


OK :) .

Taśmę sprawdzę innym razem, usunąłem również avirę i drugi program antywirusowy.


Zrób to jednak teraz, gdyż to niezwykle istotna sprawa dla całej sprawy ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Prośba o sprawdzenie logów - wolno działający komputer

Post17 lut 2013, 16:04

Możemy się wstrzymać chwilowo z taśmą ? Skończmy na razie logi i inne rzeczy.
Log po kasowaniu skryptu w trybie awaryjnym po tym jak usunąłem HJ
Dostępne tylko dla zarejestrowanych użytkowników
Zaraz dam logi z OTL
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Irytuje mnie ciągłe podświetlanie ikon na niebiesko na pulpicie - jak to naprawić ?
Dostępne tylko dla zarejestrowanych użytkowników
Problem z przesuniętą kartą na dolnym pasku się rozwiązał.

Żeby sprawdzić taśmę muszę odkręcić jedną stronę komputera - zrobię to za jakiś czas.
Log z Killer : Dostępne tylko dla zarejestrowanych użytkowników
Zaraz zajmę się tą taśmą.
Ostatnio zmieniony 17 lut 2013, 16:12 przez Areecki, łącznie zmieniany 3 razy.
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Prośba o sprawdzenie logów - wolno działający komputer

Post17 lut 2013, 16:08

Możemy się wstrzymać chwilowo z taśmą ? Skończmy na razie logi i inne rzeczy.


Nie da rady. Logi kończę, gdy mogę podać kroki finalizujące, a to się odbywa po eliminacji problemów. Więc jak najszybciej załatwmy sprawę z taśmą. Czekamy na log z TDSSKiller i nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Prośba o sprawdzenie logów - wolno działający komputer

Post17 lut 2013, 16:28

Sprawdziłem taśmę jest na wejście ATA ( wąski cienki kabel i 2 wejścia w płycie )
Przedmuchałem włożyłem z powrotem w to samo wejście ale dalej pokazuje błąd w HD Tune
Ewentualnie mogę spróbować włożyć taśmę w 2 wejście.
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Prośba o sprawdzenie logów - wolno działający komputer

Post17 lut 2013, 16:53

Areecki pisze:Sprawdziłem taśmę jest na wejście ATA ( wąski cienki kabel i 2 wejścia w płycie )


Obserwuj sytuację. Jeśli wartość będzie rosnąć to wymień taśmę (jeśli nadarzy Ci się okazja to i tak możesz wymienić ją). Oczywiście możesz sobie sprawdzić drugie wejście, jeśli taki masz kaprys.

Irytuje mnie ciągłe podświetlanie ikon na niebiesko na pulpicie - jak to naprawić ?


Mój Komputer -> Prawy Przycisk Myszy -> Właściwości -> Zaawansowane -> Wydajność (Ustawienia) -> zaznacz opcję -> Użyj cieni dla etykiet ikon Pulpitu .

Problem z przesuniętą kartą na dolnym pasku się rozwiązał.


No ja myślę ;) .

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

[2013-02-17 15:48:57 | 004,189,792 | ---- | C] (Piriform Ltd) -- E:\Documents and Settings\KAROL\Pulpit\ccsetup327.exe

:Files
RECYCLER /alldrives
E:\Documents and Settings\KAROL\Pulpit\hdtunepro_500_trial.exe
E:\Documents and Settings\KAROL\Pulpit\HijackThis.exe
E:\Documents and Settings\KAROL\Pulpit\tdsskiller(1).zip
E:\Documents and Settings\KAROL\Pulpit\CCleaner(13061).exe
E:\Documents and Settings\All Users\Dane aplikacji\ALLConverter
E:\Documents and Settings\KAROL\Dane aplikacji\RDRM

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
Areecki

VIP
Posty: 503
Rejestracja: 25 lis 2008, 21:53
Lokalizacja: świętokrzyskie

Prośba o sprawdzenie logów - wolno działający komputer

Post18 lut 2013, 11:51

Irytuje mnie ciągłe podświetlanie ikon na niebiesko na pulpicie - jak to naprawić ?
Mój Komputer -> Prawy Przycisk Myszy -> Właściwości -> Zaawansowane -> Wydajność (Ustawienia) -> zaznacz opcję -> Użyj cieni dla etykiet ikon Pulpitu .


To nie daje żadnych rezultatów. Log z programu z ostatniego posta dam za jakiś czas. Bo musiałem obecnie oddać komputer koledze. Za pomoc bardzo dziękuję.
Chcesz podziękować użytkownikom za pomoc na forum ?
Zaproś znajomych do korzystania z serwisu... www.forum.hotfix.pl
Pozdrawiam.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Prośba o sprawdzenie logów - wolno działający komputer

Post18 lut 2013, 18:04

Areecki pisze:
Irytuje mnie ciągłe podświetlanie ikon na niebiesko na pulpicie - jak to naprawić ?
Mój Komputer -> Prawy Przycisk Myszy -> Właściwości -> Zaawansowane -> Wydajność (Ustawienia) -> zaznacz opcję -> Użyj cieni dla etykiet ikon Pulpitu .


To nie daje żadnych rezultatów. Log z programu z ostatniego posta dam za jakiś czas. Bo musiałem obecnie oddać komputer koledze. Za pomoc bardzo dziękuję.


OK. Czekamy. Przed podaniem nowych logów spróbuj dodatkowo w START -> URUCHOM -> regsvr32 /i shell32 .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości