Windows 7 x64 wolno się uruchamia

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
madjaro

Użytkownik
Posty: 24
Rejestracja: 03 sty 2013, 10:55

Windows 7 x64 wolno się uruchamia

Post02 maja 2013, 16:04

Witam, od pewnego czasu po dość dużej aktualizacji tak przypuszczam, system zaczął strasznie wolno się ładować i strasznie muli na starcie. Zanim załadują się wszystkie programy w tray mija strasznie dużo czasu i przy tym przywiesza się. Dioda dysku non stop się świeci. Dodatkowo Kaspersky pojawia się na samym końcu w tray. Wcześniej pojawiał się dużo szybciej. Zauważyłem też, że ostatnio dość często wysypuje się Explorer.

Załączam oba LOGI:
OTL Dostępne tylko dla zarejestrowanych użytkowników
Extras Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 02 maja 2013, 18:56 przez madjaro, łącznie zmieniany 1 raz.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Windows 7 x64 wolno się uruchamia

Post02 maja 2013, 18:04

Podawanie Logów.


Logi podajemy poprzez Dostępne tylko dla zarejestrowanych użytkowników.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-1965290312-2185557298-1859928469-1007\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_169.dll File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
[2013-03-24 20:05:16 | 000,221,336 | ---- | M] () (No name found) -- D:\Users\jaro\AppData\Roaming\Mozilla\Firefox\Profiles\w95b5b3b.default\extensions\{c0c9a2c7-2e5c-4447-bc53-97718bc91e1b}.xpi
[2013-04-19 21:05:17 | 000,216,001 | ---- | M] () (No name found) -- D:\Users\jaro\AppData\Roaming\Mozilla\Firefox\Profiles\w95b5b3b.default\extensions\{C0CB8BA3-6C1B-47e8-A6AB-1FAB889562D9}.xpi
[2013-02-14 13:06:15 | 000,817,280 | ---- | M] () (No name found) -- D:\Users\jaro\AppData\Roaming\Mozilla\Firefox\Profiles\w95b5b3b.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2013-04-16 21:28:26 | 000,016,377 | ---- | M] () (No name found) -- D:\Users\jaro\AppData\Roaming\Mozilla\Firefox\Profiles\w95b5b3b.default\extensions\{d62bb6fa-7192-47fd-b640-ad8855c444f3}.xpi
[2013-04-21 18:03:26 | 000,765,412 | ---- | M] () (No name found) -- D:\Users\jaro\AppData\Roaming\Mozilla\Firefox\Profiles\w95b5b3b.default\extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-1965290312-2185557298-1859928469-1008..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - Startup: D:\Users\jaro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WTW.lnk = File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1

:Services
gupdate
gupdatem

:Files
C:\Program Files (x86)\Google\Update
C:\Windows\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z TDSSKiller + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

madjaro

Użytkownik
Posty: 24
Rejestracja: 03 sty 2013, 10:55

Windows 7 x64 wolno się uruchamia

Post02 maja 2013, 18:58


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Windows 7 x64 wolno się uruchamia

Post02 maja 2013, 19:00



OK. Dorzuć log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

madjaro

Użytkownik
Posty: 24
Rejestracja: 03 sty 2013, 10:55

Windows 7 x64 wolno się uruchamia

Post02 maja 2013, 19:10


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Windows 7 x64 wolno się uruchamia

Post02 maja 2013, 20:29

Autoruns.


W Autoruns odznacz, a następnie w trybie awaryjnym usuń (co się będzie dało):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

RTHDVCPL


HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run

ASUS AiChargerPlus Execute
USB3MON


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Microsoft Windows


HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components

Internet Explorer
Microsoft Windows


HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

AdobeARMservice
asComSvc
asHmComSvc
ASGT
AsusFanControlService
cphs
ICCS
IDriverT
Intel(R) Capability Licensing Service Interface
jhi_service
LMS
MozillaMaintenance
nvsvc
nvUpdatusService
PnkBstrA
Stereo Service
UNS
WinDefend


HKLM\System\CurrentControlSet\Services

ALSysIO
EIO64


HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

igfxcui


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

madjaro

Użytkownik
Posty: 24
Rejestracja: 03 sty 2013, 10:55

Windows 7 x64 wolno się uruchamia

Post02 maja 2013, 21:04

Nic się nie zmieniło strasznie powoli się uruchamia, tzn, od restartu do pulpitu jest bardzo szybko. Naptępnie wskakuje pulpit, cześć skrótów nie ma ikon, dioda dysku cały czas świeci i komputer się tak jakby na jakiś czas zawiesza, nic nie można z robić tylko kursorem ruszać. Potem po jakimś czasie odwiesza wskakują ikony po kolei sidebar i zaczynają ładować się ikony tray. Coś ewidentnie go przycina na starcie. Kiedyś tego nie miałem, na nowym systemie miałem te wszystkie programy w autostarcie pozaznaczane i uruchamiały się bardzo szybko. Wszak dysk ma średni odczyt 150mb/s.

OTL Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Windows 7 x64 wolno się uruchamia

Post02 maja 2013, 21:08

madjaro pisze:Nic się nie zmieniło strasznie powoli się uruchamia, tzn, od restartu do pulpitu jest bardzo szybko. Naptępnie wskakuje pulpit, cześć skrótów nie ma ikon, dioda dysku cały czas świeci i komputer się tak jakby na jakiś czas zawiesza, nic nie można z robić tylko kursorem ruszać. Potem po jakimś czasie odwiesza wskakują ikony po kolei sidebar i zaczynają ładować się ikony tray. Coś ewidentnie go przycina na starcie. Kiedyś tego nie miałem, na nowym systemie miałem te wszystkie programy w autostarcie pozaznaczane i uruchamiały się bardzo szybko. Wszak dysk ma średni odczyt 150mb/s.

OTL Dostępne tylko dla zarejestrowanych użytkowników


Na początku zacznijmy od tego, że nie usunąłeś w trybie awaryjnym wpisów, które się dały usunąć w Autoruns. Popraw.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

madjaro

Użytkownik
Posty: 24
Rejestracja: 03 sty 2013, 10:55

Windows 7 x64 wolno się uruchamia

Post02 maja 2013, 21:14

No ale jak ja powyłączam wszytko ,to później nie będę miał możliwości odtworzenia tego. Np niektórych programów z auto startu nie chciał bym wyrzucać całkowicie.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Windows 7 x64 wolno się uruchamia

Post02 maja 2013, 21:17

madjaro pisze:No ale jak ja powyłączam wszytko ,to później nie będę miał możliwości odtworzenia tego. Np niektórych programów z auto startu nie chciał bym wyrzucać całkowicie.


Które w autostarcie chciałbyś zostawić? Poza tym, wyłączyć to już wyłączyłeś. Zostały teraz same dezaktywowane puste wpisy rejestru, dlatego sugeruję ich usuniecie.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

madjaro

Użytkownik
Posty: 24
Rejestracja: 03 sty 2013, 10:55

Windows 7 x64 wolno się uruchamia

Post02 maja 2013, 21:31

Tak, wiem, że są już wyłączone tylko po prostu teraz mam jeszcze jakąś opcje ewentualnego włączenia. A jak usunę całkowicie to już takiej opcji nie będę miał.

Np. core temp, całe zarządzanie ASUS AI Suite II, i takie tam

Po prostu, nie wiem czy w tym leży problem, bo coś ewidentnie zacina na starcie

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Windows 7 x64 wolno się uruchamia

Post02 maja 2013, 21:35

madjaro pisze:Tak, wiem, że są już wyłączone tylko po prostu teraz mam jeszcze jakąś opcje ewentualnego włączenia. A jak usunę całkowicie to już takiej opcji nie będę miał.

Np. core temp, całe zarządzanie ASUS AI Suite II, i takie tam

Po prostu, nie wiem czy w tym leży problem, bo coś ewidentnie zacina na starcie


Zrób punkt przywracania sobie i usuń te wpisy. Poza tym, czy dokonywałeś overclockingu?
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

madjaro

Użytkownik
Posty: 24
Rejestracja: 03 sty 2013, 10:55

Windows 7 x64 wolno się uruchamia

Post02 maja 2013, 22:00

Ok usunąłem w trybie awaryjnym co się dało. Dalej jest taki sam objaw jak wcześniej.

Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Windows 7 x64 wolno się uruchamia

Post02 maja 2013, 22:32

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O2:64bit: - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O20:64bit: - Winlogon\Notify\AutorunsDisabled: DllName - (Reg Error: Value error.) - Reg Error: Value error. File not found

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL -> Sprzątanie.

Kroki Finalizujące.


Wykonaj pełne skanowanie Dostępne tylko dla zarejestrowanych użytkowników (nie gódź się na wersję testową), jeśli coś znajdzie usuń i daj raport.
Przeczyść dysk i rejestr Dostępne tylko dla zarejestrowanych użytkowników.

Ok usunąłem w trybie awaryjnym co się dało. Dalej jest taki sam objaw jak wcześniej.


Temu winny zapewne jest Kaspersky, który często ma tak, że z czasem następuje jakiś uszczerbek w jeb podsystemie i zamula on system. Odinstaluj Go Dostępne tylko dla zarejestrowanych użytkowników i sprawdź, jak sytuacja.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

madjaro

Użytkownik
Posty: 24
Rejestracja: 03 sty 2013, 10:55

Windows 7 x64 wolno się uruchamia

Post03 maja 2013, 10:57

usuwanie Dostępne tylko dla zarejestrowanych użytkowników
MBM lig Dostępne tylko dla zarejestrowanych użytkowników

Niestety nawet po odinstalowaniu Kasperskygo tym programem, nadal się w pewnym momencie przywiesza.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 4 gości