Skocz do zawartości

shark

Użytkownicy
  • Postów

    16
  • Dołączył

  • Ostatnia wizyta

  1. shark

    Wolno dzialajacy PC

    juz dodaje logi z programu FRST niestety nie moge zrobic logów z GMER poniewaz komputer sie resetuje :/ a po wlaczeniu wyskakuje błąd windowsa w szczegółach pisza Sygnatura: " BCCode : 1000000a BCP1 : 00000008 BCP2 : 00000002 BCP3 : 00000000 BCP4 : 804FDACA OSVer : 5_1_2600 SP : 3_0 Product : 768_1 " Techniczne problemy: " C:\DOCUME~1\Rafal\USTAWI~1\Temp\WER7bd4.dir00\Mini120313-02.dmp C:\DOCUME~1\Rafal\USTAWI~1\Temp\WER7bd4.dir00\sysdata.xml " FRST.txt Addition.txt
  2. shark

    Wolno dzialajacy PC

    Witam od jakiegos czasu straaasznie wolno dziala mi komputer tzn. przejscie z okna ogladanego FF do zminimalizowanego folderu (czas okolo 5min), po sciadnieciu np. pdf (okolo 135KB) program otwiera sie okolo 20min. Nawet podczas piania tego tematu komputer zacina mi sie(kursor i tekst zatrzymuje sie a po chwili znow pokazyje sie to co napisalem w tym czasie a dysk spracuje jak bym skanowal kompa. a wcisniescie prawoklika np zeby poprawic błąd (prawoklik) to czas okolo 5min na to zeby otworzylo sie po czym w ułamku sekundy znikło a przy kolenym kliknieciu otwiera sie odrazu. system operacyjny: Windows XP SP3 + wszystkie update jakie są Moim zkromnym zdaniem te rzeczy sa do usuniecia ale chce upewnic sie czy mam racje. moze cos jeszcze (napewno) znajdzie sie w tych logach OTL: IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKLM\..\SearchScopes\{8D66BE73-BF64-40DD-B49B-F94E657F0438}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=a33a8d6e-760e-11e1-8b9d-000b6a8ae885&q={searchTerms} IE - HKU\S-1-5-21-220523388-1085031214-725345543-1004\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC IE - HKU\S-1-5-21-220523388-1085031214-725345543-1004\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC IE - HKU\S-1-5-21-220523388-1085031214-725345543-1004\..\SearchScopes\{6AABD7BA-47FE-4B6B-9152-F122CD23C6D2}: "URL" = http://www.google.com/search?hl=pl&q={searchTerms} IE - HKU\S-1-5-21-220523388-1085031214-725345543-1004\..\SearchScopes\{8D66BE73-BF64-40DD-B49B-F94E657F0438}: "URL" = http://startsear.ch/?aff=1&src=sp&cf=a33a8d6e-760e-11e1-8b9d-000b6a8ae885&q={searchTerms} IE - HKU\S-1-5-21-220523388-1085031214-725345543-1004\..\SearchScopes\{9F4229F9-44B1-4306-9B3F-FBEFAE098920}: "URL" = http://startsear.ch/?src=sp&aff=67&cf=92f518ca-6cd5-11e2-acbd-000b6a8ae885&q={searchTerms} IE - HKU\S-1-5-21-220523388-1085031214-725345543-1004\..\SearchScopes\{C6A5DCED-F8C5-4FD8-8482-1FB3B23FE25F}: "URL" = http://search.us.com/serp?guid={86A8C5B0-CF1F-4603-A670-210DD952A3D3}&action=default_search&serpv=5&k={searchTerms} CHR - default_search_provider: search_url = http://search.us.com/serp?guid={86A8C5B0-CF1F-4603-A670-210DD952A3D3}&action=default_search&serpv=5&k={searchTerms} CHR - default_search_provider: suggest_url = CHR - homepage: http://www.delta-search.com/?babsrc=HP_ss&mntrId=0459000B6A8AE885&affID=119357&tt=040713_ctrl&tsp=4934 O20 - Winlogon\Notify\poiudio: DllName - (C:\Documents and Settings\Rafal\Ustawienia lokalne\Dane aplikacji\poiudio.dll) - File not found O32 - HKLM CDRom: AutoRun - 1 O32 - AutoRun File - [2011-03-12 15:55:03 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ] O32 - AutoRun File - [2011-02-19 18:47:18 | 000,000,000 | R--D | M] - D:\Autorun.inf -- [ FAT32 ] O33 - MountPoints2\{85c55744-f71c-11e0-af35-000b6a8ae885}\Shell - "" = AutoRun O33 - MountPoints2\{85c55744-f71c-11e0-af35-000b6a8ae885}\Shell\AutoRun\command - "" = E:\MicroLauncher.exe O33 - MountPoints2\{ccc44de8-c5d7-11e2-acdc-000b6a8ae885}\Shell - "" = AutoRun O33 - MountPoints2\{ccc44de8-c5d7-11e2-acdc-000b6a8ae885}\Shell\AutoRun\command - "" = E:\Startme.exe Bardzo prosze o pomoc w ogarnieciu mojego kompa .... JA tylko chce móc korzystać z niego ... jak człowiek XXI wieku OTL.Txt Extras.Txt
  3. dokladana data tego przywracania systemu jest 19.01.2013 00:01
  4. w przywracaniu mam tylko date z 19.01.2013
  5. wpadlem na ten sam pomysl z naprawa komputera 1 zrobilem test błędów - błędów brak 2 zrobiłem test pamieci - nic raczej nie wynalazl bo nie odstalem zadnej informacji o bledach a jedynie pokazal sie logowanie do profilu. 3 po zalogowaniu sie na profil znow czarny ekran i jedynie myszka jest widoczna. 4 zrobilem jak zasugerowales alt+del+ctrl i dostalem informacje "niepowidzienie wyświetlania opcji zabezpieczen. proces logowania nie moze wyswietlic opcji zabezpieczen i logowania po niecisnieciu ctrl+alt+del. jesli system oepracyjny nie odpowiada nacisnij ESC lub uruchom komp ponownie przy pomocy przycisku zasilania"
  6. tak w trybie awaryjnym tez jest tak samo. nie mam jak tego zrobic bo nic mi sie nie wyswietla czekalem 3h i nic ekran bialy byl teraz zrobiłe "f8>>przywroc ostatnie działajace ustawienia(czy jakos tak)" moze sie odpali windows :/
  7. Niestety robilem jak jest napisane w pkt 2 i od godziny mam biały ekran po zalogowaniu sie na profil
  8. Witam mam problem z laptopem Windows 7 Pamięć 3GB dual-core 2.10Ghz Otoż jak widać problem dotyczy zawieszania sie systemu,programów i wszystkiego co mozliwe. Samo uruchomienie systemu zajmuje okolo 45min gdzie i tak po okolo 15min znow system "staje ością-zawiesz wszystko i się". prosił bym o jakaś pomoc sugestie. http://speedy.sh/6QeeN/Dziennik-app-sys.rar http://speedy.sh/Pu22n/raport.html AutoRuns.txt Extras.Txt OTL.Txt
  9. Witam sory ze tak dlugo nie pisalem ale praca :/ DZiekuje za pomoc zrobilem jak kazalas tzn zainstalowalem sobie pakiet comodo i przy skanowananiu znalaz mi pare wirusa Oczywiscie odrazu zaznaczylem do usuniecia i po pozniejszym skanowananiu nic nie znalazlo yyy.txt
  10. Oto log koncowy. Pieknie dziekuje za pomoc w pozbyciu sie intruza 10272012_131920a.txt
  11. Hej. Zrobione Po tym jak progam blank uruchomil komp jeszczeraz wyskoczyl mi blad braku pliku "rakytakelapran.exe" ale przy 2 restartcie kompa - po tym jak musialem uruchomic go zeby zakonczyc naprawe hosts juz nie wyskoczyl. Daje nowy log. Jesli chodzi o kilboxa to wiem ze to stare urzadzenie ale chcialem sprawdzic czy wirus sie broni przed takimi progamami... OTL.Txt
  12. Niestety ComboFix w pierwszej próbie pobierania spowodował samoistny restart komputera/opogramowania kolejne proby spowodowały ze wkoncu udało sie pobrac i nawet uruchomic program. Niestety podczas trorzenia "backup" znow zrobil sie restart komputera, dalej probowalem zrobic go(uruchomic combofix) w trybi awaryjnym niestety z takim samym skutkiem (restart podczas tworzenia backupa). Wklejam kolejny log z OTL po tych probach. Spróbowałem kolejny raz odpalic OTL tym razem sciagnolem przez 2 komp i wkleilem do tego kompa zarazonego ten program(OTL) i jeszcze raz sprobowalem zrobic skrypt ale niestety znow byl restart tym razem z bluescrenem na linku jest jego tresc http://img716.images...2/dsc06502l.jpg ps: uruchomienie programu "killbox" powoduje restart komputera, wiec sadze ze ten skubany wirus niezle juz zamieszał w systemie/rejestrze OTL.Txt
  13. Niestety chyba nadal jest tak samo czyli bez zmian... załączam nowy OTL Zrobilem 2 raz tak samo jak wczesniej 1 uruchomilem w trybie awaryjnym 2. uruchomilem OTL i wkleilem kod/skrypt do programu opis działania: Po kliknieciu "wykonaj skrypt" program zaczoł działac tzn na dole programu pokazywaly sie nazwy (te co byly w skrypcie) czasem pokazal sie pasek "progresu" a w miedzyczasie "znikł pulpit". Po skonczeniu , chyba skonczeniu zrestartowal sie system. Po restarcie systemu odpalilem program do naprarwy hosts. Koncowy efekt widoczny jest w logach. ps: mam wyłączone przywracanie systemu na dysku - czy to cos przeszkadza w poprawnym wykonywaniu ? OTL.Txt
  14. Zrobione jak kazano o to OTL 1. OTL w trybie awaryjnym+skrypt 2. podmianka HOSTS z linku 3. Nowy OTL OTL.Txt
×
×
  • Dodaj nową pozycję...