Skocz do zawartości

Zawieszanie sie Visty, bardzo powolna praca systemu


Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

juz zrobilam tak jak sugerowales Belfegorze :)

oto raport:

Farbar Service Scanner Version: 03-03-2013
Ran by Barbara W (administrator) on 19-03-2013 at 21:43:57
Running from "C:\Users\Barbara W\Desktop\Downloads"
Windows Vista Home Premium Service Pack 2 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo IP is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Security Center:
============

Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
The start type of WinDefend service is set to Demand. The default start type is Auto.
The ImagePath of WinDefend service is OK.
The ServiceDll of WinDefend service is OK.


Other Services:
==============


File Check:
========
C:\Windows\system32\nsisvc.dll => MD5 is legit
C:\Windows\system32\Drivers\nsiproxy.sys => MD5 is legit
C:\Windows\system32\dhcpcsvc.dll => MD5 is legit
C:\Windows\system32\Drivers\afd.sys => MD5 is legit
C:\Windows\system32\Drivers\tdx.sys => MD5 is legit
C:\Windows\system32\Drivers\tcpip.sys
[2013-02-13 08:01] - [2013-01-04 11:28] - 0905576 ____A (Microsoft Corporation) 74E2D020C47BB2B2FCCBA29A518A7EB4

C:\Windows\system32\dnsrslvr.dll => MD5 is legit
C:\Windows\system32\mpssvc.dll => MD5 is legit
C:\Windows\system32\bfe.dll => MD5 is legit
C:\Windows\system32\Drivers\mpsdrv.sys => MD5 is legit
C:\Windows\system32\SDRSVC.dll => MD5 is legit
C:\Windows\system32\vssvc.exe => MD5 is legit
C:\Windows\system32\wscsvc.dll => MD5 is legit
C:\Windows\system32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\system32\wuaueng.dll => MD5 is legit
C:\Windows\system32\qmgr.dll => MD5 is legit
C:\Windows\system32\es.dll => MD5 is legit
C:\Windows\system32\cryptsvc.dll => MD5 is legit
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\system32\ipnathlp.dll => MD5 is legit
C:\Windows\system32\iphlpsvc.dll => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit


**** End of log ****

Odnośnik do komentarza

Witam ponownie...

dzisiaj znowu moja Vista zaczela brykac...po 6-ciu godzinach pracy w ostatnich 15 minutach komputer 2 razy zawiesil sie, jeden raz po 5-6 minutach powrocil do zycia, drugim razem przycisk - power, nie moglam uruchomic Task Managera, dostalam info i bledzie bezpiecznego logowania, jesli dobrze pamietam... czy moglibysmy jeszcze sprawdzic ten program i jego grymasy?

Odnośnik do komentarza

Masz taki bład w dzienniku i to może być przypadek jednorazowy

Error - 20/03/2013 05:49:50 | Computer Name = webasia | Source = ESENT | ID = 522
Description = Windows (3520) Windows: An attempt to open the device name "\\?\Volume{6f42900c-3485-11dc-b918-806e6f6e6963}"
containing "C:\" failed with system error 5 (0x00000005): "Access is denied. ".
The operation will fail with error -1032 (0xfffffbf8).



Sprawdź w rejestrze HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices

w oknie po prawej, który wolumin ma taki identyfikator {6f42900c-3485-11dc-b918-806e6f6e6963}

Odinstaluj następujące programy

"ESET Online Scanner" = ESET Online Scanner v3
"Driver Genius Professional Edition_is1" = Driver Genius Professional Edition [b]> nie musisz korzystać z żadnego softu > wszystkie stery są na stronie producenta lapka[/b]
"EVEREST Home Edition_is1" = EVEREST Home Edition v2.20
HD Tune



Zweryfikuj czy masz podwójne katalogi

C:\VirtualStore
\VirtualStore
C:\My Music
\My Music


te bez ścieżki należy usunąc.

Usuń z dysku te foldery i pliki

C:\ProgramData\Avira
C:\ProgramData\AVAST Software
C:\Program Files\AVAST Software
C:\Windows\System32\aswBoot.exe

 

blocWin32 Cabinet Self Extractor - coz to jest? mam to w info, jako ked startup programs ...

 

gdzie i kiedy pojawia się ta informacja?

Odnośnik do komentarza

1) za chinskiego boga nie wiem jakie info powinnam Ci tutaj podac
w oknie po prawej jest tylko to:
NAME: \??\Volume{6f42900c-3485-11dc-b918-806e6f6e6963}
TYPE: REG_BINARY
DATA: 0b a4 f1 d9 00 00 d0 5d 00 00 00 00

czy to o to chodzilo?
znalazlam jeszcze sciezke do tego... wyglada tak
Windows/Current Version/Explorer/MountPoints2

cokolwiek to znaczy - to juz bardziej po ludzku :)

2) wszystko odinstalowalam i usunelam wg instrukcji


3) tych nie umialam znalezc:
C:\VirtualStore
\VirtualStore
C:\My Music
\My Music


4) a to: Win32 Cabinet Self Extractor w tych blocked startup programs to mi sie pokazalo pierwszy raz wtedy jak to napisalam .. po skanie OTL...
a gdzie? po prawej stronie na dole ekranu wyskakuje mi czasem takie okienko - to sie chyba nazywa - notification area tego User Account Controlera...

wiem, ze nie daje ci informacji o ktore prosiles... moze jakos dokladniej o tych registrach?

Odnośnik do komentarza

czy to o to chodzilo?

 

Nie tak. Sądziłem że obszar rejestru jest ci przynajmniej na tyle znany żeby się w nim znaleźć.

Start > uruchom > wpisz > regedit

 

odzszukaj klucz który podałem jak klikniesz na wartość MountedDevices > zobaczysz w oknie po prawej rózne wartości > sprawdź czy masz taką i do jakiego voluminu się odnosi.

 

3) tych nie umialam znalezc:

C:\VirtualStore

\VirtualStore

C:\My Music

\My Music

 

Dziwne bo OTL je punktuje. Nie wyssałem tego z palca. Może to jest bład OTL? Poza tym jest jeszce folderek

 

C:\Windows\System32\drivers\etc\hosts.ics

 

 

który dawałem ostatnio do usunięcia czy Ty na pewno kliknełaś w Wykonaj skrypt a nie w Skanuj?

 

Pobierz systemLook 32 bit http://jpshortstuff..../SystemLook.exe

 

uruchom i w puste okno wklej

 

:folderfind

C:\VirtualStore

C:\My Music

 

Kliknij w Look i daj raport

 

a gdzie? po prawej stronie na dole ekranu wyskakuje mi czasem takie okienko - to sie chyba nazywa - notification area tego User Account Controlera...

 

Pobierz Proces Explorer > uruchom go > jak wyskoczy okienko to masz się na niego przełaczyć i znaleźć co to wywołuje - może tu chodzi o ta aktualizacje którą podąłem a która nie została zainstalowana.

http://technet.microsoft.com/pl-pl/sysinternals/bb896653.aspx

Edytowane przez picasso
Odnośnik do komentarza

Nie tak. Sądziłem że obszar rejestru jest ci przynajmniej na tyle znany żeby się w nim znaleźć.

Start > uruchom > wpisz > regedit

 

odzszukaj klucz który podałem jak klikniesz na wartość MountedDevices > zobaczysz w oknie po prawej rózne wartości > sprawdź czy masz taką i do jakiego voluminu się odnosi.

 

screenshot z registrow

 

czy Ty na pewno kliknełaś w Wykonaj skrypt a nie w Skanuj?

 

Tak :)

za wykonanie pozostalych polecen juz sie zabieram zabieram....

 

i raport z System Looka:

 

SystemLook 30.07.11 by jpshortstuff

Log created at 19:02 on 20/03/2013 by Barbara W

Administrator - Elevation successful

 

========== folderfind ==========

 

Searching for "C:\VirtualStore"

No folders found.

 

Searching for "C:\My Music"

No folders found.

 

-= EOF =-

Odnośnik do komentarza

W rejestrze , wartość {6f42900c-3485-11dc-b918-806e6f6e6963} - odnosi się do dysku wymiennego. Czy w czasie zawieszenia nie był podpiety?

 

nie... w czasie ostatniego zawieszenie pracy komputera (czyli wczoraj) nic nie bylo podpiete do niego...

ok, chyba byl podpiety pendrive, bo trzymam na nim najwazniejsze back-upy...

 

Win32 Cabinet Self-extractor P_981116.exe prompted at startup - http://answers.micro...69-8997f5af2ed6

 

a dzisiaj juz nie mialam tej informacji... nadal powinnam robic ten test z clean boot-em?

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...