Skocz do zawartości
11 kwietnia 2017 - Koniec wsparcia Microsoftu dla Vista ×

Zawieszanie sie Visty, bardzo powolna praca systemu


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Opublikowano

juz zrobilam tak jak sugerowales Belfegorze :)

oto raport:

Farbar Service Scanner Version: 03-03-2013
Ran by Barbara W (administrator) on 19-03-2013 at 21:43:57
Running from "C:\Users\Barbara W\Desktop\Downloads"
Windows Vista Home Premium Service Pack 2 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo IP is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Security Center:
============

Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
The start type of WinDefend service is set to Demand. The default start type is Auto.
The ImagePath of WinDefend service is OK.
The ServiceDll of WinDefend service is OK.


Other Services:
==============


File Check:
========
C:\Windows\system32\nsisvc.dll => MD5 is legit
C:\Windows\system32\Drivers\nsiproxy.sys => MD5 is legit
C:\Windows\system32\dhcpcsvc.dll => MD5 is legit
C:\Windows\system32\Drivers\afd.sys => MD5 is legit
C:\Windows\system32\Drivers\tdx.sys => MD5 is legit
C:\Windows\system32\Drivers\tcpip.sys
[2013-02-13 08:01] - [2013-01-04 11:28] - 0905576 ____A (Microsoft Corporation) 74E2D020C47BB2B2FCCBA29A518A7EB4

C:\Windows\system32\dnsrslvr.dll => MD5 is legit
C:\Windows\system32\mpssvc.dll => MD5 is legit
C:\Windows\system32\bfe.dll => MD5 is legit
C:\Windows\system32\Drivers\mpsdrv.sys => MD5 is legit
C:\Windows\system32\SDRSVC.dll => MD5 is legit
C:\Windows\system32\vssvc.exe => MD5 is legit
C:\Windows\system32\wscsvc.dll => MD5 is legit
C:\Windows\system32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\system32\wuaueng.dll => MD5 is legit
C:\Windows\system32\qmgr.dll => MD5 is legit
C:\Windows\system32\es.dll => MD5 is legit
C:\Windows\system32\cryptsvc.dll => MD5 is legit
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\system32\ipnathlp.dll => MD5 is legit
C:\Windows\system32\iphlpsvc.dll => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit


**** End of log ****

Opublikowano

Witam ponownie...

dzisiaj znowu moja Vista zaczela brykac...po 6-ciu godzinach pracy w ostatnich 15 minutach komputer 2 razy zawiesil sie, jeden raz po 5-6 minutach powrocil do zycia, drugim razem przycisk - power, nie moglam uruchomic Task Managera, dostalam info i bledzie bezpiecznego logowania, jesli dobrze pamietam... czy moglibysmy jeszcze sprawdzic ten program i jego grymasy?

Opublikowano

Dll Fixer

 

Z dala od takich wynalazków na Win Vista/7.

 

Do autorki:

Na początek uruchom Wiersz polecenia jako Administrator i wpisz: chkdsk c: /f /r .

Potem zrób logi z OTL .

 

 

 

.

Opublikowano

chkdsk zrobiony
OTL logi ponizej:

Win32 Cabinet Self Extractor - coz to jest? mam to w info, jako blocked startup programs ... jak sie w to kliknie to plik p-981116.exe chce sie uruchomic...
uuuuu... juz znalazlam u wujka Google... cos z rejestrami nie tak...?

OTL.Txt

Extras.Txt

Opublikowano

Masz taki bład w dzienniku i to może być przypadek jednorazowy

Error - 20/03/2013 05:49:50 | Computer Name = webasia | Source = ESENT | ID = 522
Description = Windows (3520) Windows: An attempt to open the device name "\\?\Volume{6f42900c-3485-11dc-b918-806e6f6e6963}"
containing "C:\" failed with system error 5 (0x00000005): "Access is denied. ".
The operation will fail with error -1032 (0xfffffbf8).



Sprawdź w rejestrze HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices

w oknie po prawej, który wolumin ma taki identyfikator {6f42900c-3485-11dc-b918-806e6f6e6963}

Odinstaluj następujące programy

"ESET Online Scanner" = ESET Online Scanner v3
"Driver Genius Professional Edition_is1" = Driver Genius Professional Edition [b]> nie musisz korzystać z żadnego softu > wszystkie stery są na stronie producenta lapka[/b]
"EVEREST Home Edition_is1" = EVEREST Home Edition v2.20
HD Tune



Zweryfikuj czy masz podwójne katalogi

C:\VirtualStore
\VirtualStore
C:\My Music
\My Music


te bez ścieżki należy usunąc.

Usuń z dysku te foldery i pliki

C:\ProgramData\Avira
C:\ProgramData\AVAST Software
C:\Program Files\AVAST Software
C:\Windows\System32\aswBoot.exe

 

blocWin32 Cabinet Self Extractor - coz to jest? mam to w info, jako ked startup programs ...

 

gdzie i kiedy pojawia się ta informacja?

Opublikowano

1) za chinskiego boga nie wiem jakie info powinnam Ci tutaj podac
w oknie po prawej jest tylko to:
NAME: \??\Volume{6f42900c-3485-11dc-b918-806e6f6e6963}
TYPE: REG_BINARY
DATA: 0b a4 f1 d9 00 00 d0 5d 00 00 00 00

czy to o to chodzilo?
znalazlam jeszcze sciezke do tego... wyglada tak
Windows/Current Version/Explorer/MountPoints2

cokolwiek to znaczy - to juz bardziej po ludzku :)

2) wszystko odinstalowalam i usunelam wg instrukcji


3) tych nie umialam znalezc:
C:\VirtualStore
\VirtualStore
C:\My Music
\My Music


4) a to: Win32 Cabinet Self Extractor w tych blocked startup programs to mi sie pokazalo pierwszy raz wtedy jak to napisalam .. po skanie OTL...
a gdzie? po prawej stronie na dole ekranu wyskakuje mi czasem takie okienko - to sie chyba nazywa - notification area tego User Account Controlera...

wiem, ze nie daje ci informacji o ktore prosiles... moze jakos dokladniej o tych registrach?

Opublikowano (edytowane)

czy to o to chodzilo?

 

Nie tak. Sądziłem że obszar rejestru jest ci przynajmniej na tyle znany żeby się w nim znaleźć.

Start > uruchom > wpisz > regedit

 

odzszukaj klucz który podałem jak klikniesz na wartość MountedDevices > zobaczysz w oknie po prawej rózne wartości > sprawdź czy masz taką i do jakiego voluminu się odnosi.

 

3) tych nie umialam znalezc:

C:\VirtualStore

\VirtualStore

C:\My Music

\My Music

 

Dziwne bo OTL je punktuje. Nie wyssałem tego z palca. Może to jest bład OTL? Poza tym jest jeszce folderek

 

C:\Windows\System32\drivers\etc\hosts.ics

 

 

który dawałem ostatnio do usunięcia czy Ty na pewno kliknełaś w Wykonaj skrypt a nie w Skanuj?

 

Pobierz systemLook 32 bit http://jpshortstuff..../SystemLook.exe

 

uruchom i w puste okno wklej

 

:folderfind

C:\VirtualStore

C:\My Music

 

Kliknij w Look i daj raport

 

a gdzie? po prawej stronie na dole ekranu wyskakuje mi czasem takie okienko - to sie chyba nazywa - notification area tego User Account Controlera...

 

Pobierz Proces Explorer > uruchom go > jak wyskoczy okienko to masz się na niego przełaczyć i znaleźć co to wywołuje - może tu chodzi o ta aktualizacje którą podąłem a która nie została zainstalowana.

http://technet.microsoft.com/pl-pl/sysinternals/bb896653.aspx

Edytowane przez picasso
Opublikowano

Nie tak. Sądziłem że obszar rejestru jest ci przynajmniej na tyle znany żeby się w nim znaleźć.

Start > uruchom > wpisz > regedit

 

odzszukaj klucz który podałem jak klikniesz na wartość MountedDevices > zobaczysz w oknie po prawej rózne wartości > sprawdź czy masz taką i do jakiego voluminu się odnosi.

 

screenshot z registrow

 

czy Ty na pewno kliknełaś w Wykonaj skrypt a nie w Skanuj?

 

Tak :)

za wykonanie pozostalych polecen juz sie zabieram zabieram....

 

i raport z System Looka:

 

SystemLook 30.07.11 by jpshortstuff

Log created at 19:02 on 20/03/2013 by Barbara W

Administrator - Elevation successful

 

========== folderfind ==========

 

Searching for "C:\VirtualStore"

No folders found.

 

Searching for "C:\My Music"

No folders found.

 

-= EOF =-

Opublikowano

za wykonanie pozostalych polecen juz sie zabieram zabieram....

 

No to wchodzimy do rejestru

i jeszcze jedno > znajdż i usuń ten plik C:\Windows\System32\drivers\etc\hosts.ics > skasuj go jak jest przez Shift + Del

Opublikowano

juz usuniete
a teraz do tego zablokowanego pliku/programu
Vista to blokuje i wyskakuje takie okienko:

link do okienka
no i jak sie otworzy ten Win32 Cabinet - to pokazuje ze zablokowalo plik p-981116.exe...
zeby sprawdzic jaki to proces to musialabym to uruchomic.. uruchomic?

Opublikowano

W rejestrze , wartość {6f42900c-3485-11dc-b918-806e6f6e6963} - odnosi się do dysku wymiennego. Czy w czasie zawieszenia nie był podpiety?

 

nie... w czasie ostatniego zawieszenie pracy komputera (czyli wczoraj) nic nie bylo podpiete do niego...

ok, chyba byl podpiety pendrive, bo trzymam na nim najwazniejsze back-upy...

 

Win32 Cabinet Self-extractor P_981116.exe prompted at startup - http://answers.micro...69-8997f5af2ed6

 

a dzisiaj juz nie mialam tej informacji... nadal powinnam robic ten test z clean boot-em?

Opublikowano

czysto... nic nie znaleziono :)

ale sprawdzilam, ten pliczek p_981116.exe nadal siedzi sobie na komputerze w katalogu Windows, ale juz nie chce startowac w start-upie
wiedac przy nim jakas date 30-11-98 i ma 486 KB... ciekawe co to jest :)

Opublikowano

na pendrivie? takie rozne pliki, przewaznie w excellu z Miicrosoft Office 2007,
w miedzyczasie wszystko sprawdzilam, i wydaje sie, ze jest ok.. nic ( tak na 80%) nie zniknelo, i uklad plikow jest taki jaki byl

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
×
×
  • Dodaj nową pozycję...