Skocz do zawartości

Xever

Użytkownicy
  • Postów

    5
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez Xever

  1. Nazwa...........|.start(ms)|koniec(ms)|..suma(ms)
    -------------------------------------------------
    Pre.Session.Init|.........0|......5233|......5233
    Session.Init....|......5233|.....11380|......6146
    Winlogon.Init...|.....11380|.....19612|......8231
    Explorer.Init...|.....19612|.....24243|......4631
    Post.Boot.......|.....24243|.....75443|.....51200
    -------------------------------------------------
    System.gotowy.po:......................65,443.sek

     

    Udało nam się zejść z 4 minut do jednej, głównie za sprawą deinstalacji Avasta.

     

    Sugestie

    1. Wyłącz "Usługę udostępniania w sieci programu Windows Media Player";

    2. Wyłącz w Autoruns automatyczny start chrome;

    3. Zastanów się, czy potrzebujesz usługi: "Routing i dostęp zdalny", "Łączność urządzeń z systemem Windows Mobile" - może przełącz je na uruchamianie ręczne?

     

    Odnośnie Avasta: możesz zadać pytanie na podforum "Oprogramowanie zabezpieczające" i tam poszukać porady. Ja osobiście nie mam nic przeciw Avastowi, ani Microsoft Security Essentials - możesz wrócić do poprzedniego, lub spróbować zmienić na Microsoftowy. Jest szansa, że po ponownej instalacji Avast może w mniejszym stopniu wpływać na czas startu, choć obawiam się, że i tak będzie ten wpływ zauważalny (podobnie inne AV).

     

    Jeśli będziesz chciał kontynuować 'odchudzanie' startu, to poproszę o kolejny log .etl, poprzednie możesz już śmiało skasować.

     

    m.g.

    1.Wyłączyłem usługę.

    2.Nie mogłem znaleźć startu chrome w Autoruns.

    3.Przełączyłem obydwie usługi na start ręczny.

     

    System o wiele szybciej się teraz uruchamia.

     

    Kolejny log: http://speedy.sh/crHgs/boot-1.etl

  2. Witam na forum,

     

    Nazwa...........|.start(ms)|koniec(ms)|..suma(ms)
    -------------------------------------------------
    Pre.Session.Init|.........0|.....11096|.....11096
    Session.Init....|.....11096|.....25619|.....14522
    Winlogon.Init...|.....25619|.....58896|.....33277
    Explorer.Init...|.....58896|....103690|.....44793
    Post.Boot.......|....103690|....253190|....149500
    -------------------------------------------------
    System.gotowy.po:......................243,19.sek
    

     

    System uruchamia się ponad 6 min, głównie za sprawą mocno obciążonego dysku.

     

    1. Niestety, ruch wygenerowany przez Avasta jest niemiłosiernie duży - odinstaluj go proszę (testowo) i przygotuj ponownie log, tym razem ze zmienioną opcją, po której system powinien uruchomić się kilka razy:

     

     

    2. Podczas ładowania profilu użytkownika uruchamiany jest proces:

    "C:\Windows\System32\WScript.exe" "C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Host Process for Windows Tasks.vbs"

    który z kolei ładuje

    cmd /c ""C:\Users\user\AppData\Roaming\W1NRAR\svchost.bat" "

    aby wreszcie spóbować załadować

    svchost.exe

    który na szczęście nie jest ładowany z bieżącego katalogu, a z katalogu systemowego.

    Całość jak dla mnie wygląda podejrzanie, przygotuj zatem zgodnie z opisem dla forum 'zarażeniowego' [KLIK] dodatkowo logi OTL(+Extras) + GMER, być może są w systemie jeszcze jakieś pozostałości po (nieudanej?) infekcji, których ktoś pomoże Ci się pozbyć.

     

    m.g.

    Odinstalowanie Avasta bardzo pomogło. Teraz system szybciej się  uruchamia. 

     

    TU jest link do loga: http://speedy.sh/ASpch/boot-1.etl

     

    Mam pytanie co zrobić z antywirusem, bo teraz jestem "otwarty" na zagrożenie. Czy mam pobrać i zainstalować ponownie nowego Avasta?

  3. Proces:

    "C:\Windows\System32\WScript.exe" "C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Host Process for Windows Tasks.vbs"

    który z kolei ładuje

    cmd /c ""C:\Users\user\AppData\Roaming\W1NRAR\svchost.bat" "

    aby wreszcie spóbować załadować

    svchost.exe

    który na szczęście nie jest ładowany z bieżącego katalogu, a z katalogu systemowego.

    Według mnie to jest bardzo podejrzane.

     

    Windows 7 Ultimate x64

     

    log OTL: http://wklej.org/id/1115037/txt/

     

    log EXTRAS: http://wklej.org/id/1115038/txt/

×
×
  • Dodaj nową pozycję...