Skocz do zawartości

Colors

Użytkownicy
  • Postów

    17
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez Colors

  1. Na starcie włącza się wiersz polecenia "cmd" i nagle znika, po czym włącza się Mozilla i otwiera stronę z reklamą, którą blokuje adblocker. Przeskanowałam i znalazło adware, lecz nie nie udało mu się wirusa usunąć. Z pewnością coś jeszcze siedzi w systemie, dlatego proszę o pomoc w zlikwidowaniu zagrożeń. Dodaję logi ;) System Windows 7, x64.

    OTL.Txt

    Extras.Txt

    checkup.txt

    gmer.txt

    Shortcut.txt

    FRST.txt

    Addition.txt

  2. Wykonałam scan Malwarebytes Anti-Malware, znalazło na szybkim skanowaniu z 3 infekcjem które usunęłam (podałam log), natomiast przy wolniejszym z 2. Z wiersza polecenia sfc /scannow nie znalazło żadnych błędów, z chkdsk nie mam kiedy zrobić scana (a jakieś pół roku temu robiłam), to dam znać jak go zrobię :) Czarny ekran po starcie wciąż wyskakuje niestety...

    MBAM-log-2014-03-07 (22-53-54).txt

  3. Nie udało mi się wszystkich włączyć, nawet nie byłam pewna które to które, więc nie znalazłam wszystkich procesów w msconfig... nic się nie zmieniło, tak czy siak. Obawiam się, że teraz gorzej chodzi przy starcie ;))) Może zaproponowałbyś, które procesy należy wyłączyć, by nie przeciążały startu i ogólnie, sama nie wiem jak się zabrać np. w Autoruns, w tym programie. Co do NvStreamSvc, coś jakby wyłączyłam, Moze nie będzie już problemów. Dołączam nowe logi.

    FRST.txt

    Addition.txt

  4. Ostatnio gdy włączam system, po komunikacie "Zapraszamy" pojawia się czarny ekran, po chwili ładuje tapetę, potem ikony na pulpicie, następnie ikony na pasku zadań... wcześniej tak nie było. Gdy chcę włączyć od razu Mozillę, muszę przeczekać 1-2 min.

    Podejrzane są też nieprawidłowe ikonki na pasku zadań, np. (nie siedzę na baterii) http://i62.tinypic.com/34yske1.jpg albo czasami pojawia się ikonka zamiast :połączenia internetowego bezprzewodowego:, pojawia się ikonka z :komputerem z X:, mimo że połączenie lokalne jest wyłączone. Ale nie wiem czy to ma coś wspólnego z systemem.

     

    Addition.txt

    FRST.txt

    Shortcut.txt

    Extras.Txt

    OTL.Txt

  5. Wyniki z OTL po wykonaniu skryptu:

     

     

     

    All processes killed
    ========== OTL ==========
    64bit-Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\adobe.com/AdobeAAMDetect\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@nexon.net/NxGame\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin\ deleted successfully.
    Registry key HKEY_CURRENT_USER\Software\MozillaPlugins\ubisoft.com/uplaypc\ deleted successfully.
    Registry value HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{D19CA586-DD6C-4a0a-96F8-14644F340D60} deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D19CA586-DD6C-4a0a-96F8-14644F340D60}\ not found.
    File C:\Program Files (x86)\Common Files\McAfee\SystemCore not found.
    Registry value HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\msktbird@mcafee.com deleted successfully.
    File C:\Program Files\McAfee\MSK not found.
    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DB2D5A0-7241-4E79-B68D-6309F01C5231}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7DB2D5A0-7241-4E79-B68D-6309F01C5231}\ deleted successfully.
    64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
    Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
    Registry value HKEY_USERS\S-1-5-21-2627457985-88670378-161851165-1001\Software\Microsoft\Windows\CurrentVersion\Run\\AdobeBridge deleted successfully.
    C:\Program Files (x86)\SaveShare folder moved successfully.
    C:\Users\Sayuri\AppData\Roaming\GoforFiles folder moved successfully.
    C:\Users\Sayuri\AppData\Local\NAV moved successfully.
    C:\Users\Sayuri\AppData\Local\NIS moved successfully.
    C:\Users\Sayuri\AppData\Local\N360 moved successfully.
    C:\Users\Sayuri\AppData\Roaming\sp_data.sys moved successfully.
    ========== COMMANDS ==========
     
    [EMPTYTEMP]
     
    User: All Users
     
    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
     
    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
     
    User: Public
     
    User: Sayuri
    ->Temp folder emptied: 71654552 bytes
    ->Temporary Internet Files folder emptied: 28199057 bytes
    ->Java cache emptied: 3299831 bytes
    ->FireFox cache emptied: 21243404 bytes
    ->Google Chrome cache emptied: 150098957 bytes
    ->Flash cache emptied: 2938529 bytes
     
    User: UpdatusUser
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes
     
    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 356352 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 7419576371 bytes
    %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 42321578 bytes
    RecycleBin emptied: 0 bytes
     
    Total Files Cleaned = 7 381,00 mb
     
     
    OTL by OldTimer - Version 3.2.69.0 log created on 08222013_205910

    Files\Folders moved on Reboot...
    C:\Users\Sayuri\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
    C:\Users\Sayuri\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.

    PendingFileRenameOperations files...

    Registry entries deleted on Reboot...

     

     

    Niestety, ale przy braku plików DMP nie jestem w stanie nic powiedzieć.

    - Czy jest plik C:\Windows\MEMORY.DMP?

     

    Tak, jest

     

    - Jak masz skonfigurowane opcje relatywne do ustawień zrzutów pamięci (te z punktu 5: KLIK)?

     

    http://imageshack.us/a/img841/6941/7ion.png


     

    - Jak masz skonfigurowane opcje relatywne do pamięci wirtualnej?

     

     

    Chyba chodziło o to, prawda? http://imageshack.us/a/img694/6453/an7i.png
     

    Wejdź do Dziennika zdarzeń i sprawdź czy możesz otworzyć po kolei wszystkie gałęzie Dziennika.

     

    Wydaje się być w porządku

     

     

    1. Odinstaluj ASUS WebStorage. Ten program wprowadza integrację z powłoką, która w większości przypadków jest wadliwa i prowadzi do błędów explorer.exe.

    2. Wyłącz też zbędne wpisy w starcie. Uruchom Autoruns i w karcie Logon odznacz:

     

     

    Odinstalowałam, wyłączyłam te wpisy z Autoruns

     

     

    Może jeszcze zarzucę logami z dziennika zdarzeń http://www.speedyshare.com/qN3c2/Logi.rar i nie mogłam wygenerować raportu kondycji systemu... "

    Błąd:
     
    Wystąpił błąd podczas próby wygenerowania raportu."

     

  6. Co jakiś czas pojawia się w laptopie (niecały rok mam sprzęt) bluescreen, nieważne co robię w danym momencie. Czasem nawet bezczynnie, w trakcie filmu, czytania artykułu itp. Jako że jakimś cudem wykasowały mi się chyba pliki minidump, bo jest pusto w folderze, a wcześniej były.., umieszczam tylko screen z dziennika zdarzeń, może on coś wyjaśni? Poza tym bluescreenem czasem denerwujące jest powolne działanie na starcie, ikony na pulpicie robią się przez chwilę białe, a potem wracają do swojej normalnej postaci. Jeszcze jedna rzecz-czasem prosta czynność potrafi się zaciąć i pojawia się z komunikatem, że musi zamknac aplikację, np. powoduje to otwarcie obrazu, folderu, pliku. O, np. typu po pierwszym włączeniu gmera

    "Program m57glhli.exe przestał działać.

    Program przestał działać poprawnie z powodu wystąpienia

    problemu. System Windows zamknie program i powiadomi

    Cię, jeśli istnieje dostępne rozwiązanie."

    Podczas otwarcia GMERa i w trakcie skanu wyskakiwał tekst "C:\Windows\system32\config\system: Proces nie może uzyskać

    dostępu do pliku, ponieważ jest on używany przez inny proces."

     

    Zamieszczam logi OTL i GMERa, Security check, używałam Adwcleaner.

     

    Results of screen317's Security Check version 0.99.72  

     Windows 7 Service Pack 1 x64 (UAC is enabled)  

     Internet Explorer 10  

    ``````````````Antivirus/Firewall Check:``````````````

     WMI entry may not exist for antivirus; attempting automatic update.

    `````````Anti-malware/Other Utilities Check:`````````

     Java 7 Update 25  

     Adobe Flash Player 11.8.800.94  

     Adobe Reader XI  

     Google Chrome 28.0.1500.72  

     Google Chrome 28.0.1500.95  

    ````````Process Check: objlist.exe by Laurent````````  

     Microsoft Security Essentials MSMpEng.exe

     Microsoft Security Essentials msseces.exe

    `````````````````System Health check`````````````````

     Total Fragmentation on Drive C:  

    ````````````````````End of Log``````````````````````

    post-562-0-08769700-1377004546_thumb.png

    gmerr.txt

    OTL.Txt

    Extras.Txt

  7. Jakieś parę dni temu przeinstalowałam system i zaczęły się jakieś problemy... dzisiaj postanowiłam jeszcze raz przeskanować antywirusem. Po jakichś 30% skanowania komputer zresetował się samowolnie. Rozpoczęłam ponownie skanowanie, sytuacja się powtórzyła... również trochę mam problemy z portami, które wydają się "niedomknięte", wyskakują jakieś dziwne errory po próbie zamknięcia ich. Czasem nieraz system się zatnie i trzeba resetować, bo nawet myszką ani drgnie. Wcześniej też przeinstalowywałam system w tym miesiącu, ale dlatego, że po bardzo długim czasie komputer tego potrzebował. Proszę o sprawdzenie logów :)

    OTL.Txt

    Extras.Txt

    gmer.txt

  8. Witam,

    zwracam się do was z problemem, który siedzi na komputerze od dwóch tygodni... gdyż na komputerze dzieją się dziwne rzeczy: ikonki na pulpicie migają, wszystkie okienka, w odtwarzaczu muzycznym migają zakładki, także prawie wszystko., co jest włączone... po drugie; jak włączam komputer, to chodzi jak traktor. Przeglądarka ledwo żyje, wszystko włącza się powoli... Dopiero po jakimś czasie niby się uspokaja. Po trzecie; przeglądarka również lubi się zacinać nawet na 10 minut bez żadnej przyczyny... :(

     

     

    Dołączam do pliku logi z GMERa i OTLa.

×
×
  • Dodaj nową pozycję...