Skocz do zawartości

Wyskakujące okienka, samoczynne otwarcie napędu, spowolnienie systemu


maxx4321

Rekomendowane odpowiedzi

Witam,

Mój problem zaczął się 3 dni temu, w czasie przygotowywania prezentacji w powerpoincie system nagle mocno zwolnił, połączenie z internetem było aktywne aczkolwiek nie korzystałem w danym momencie z przeglądarki. Nagle wyskoczyło dużo okienek, a na pasku start masa okienek od różnych programów m.in. komunikator tlen (jakieś 7 otwartych rozmów), gdzie nie korzystam z tlenu już od ponad roku. Natychmiast wyłączyłem kartę sieciową i zrobiłem restart systemu. Po restarcie było wszystko ok. Zrobiłem skan avastem oraz malwarebytes anti-malware. Nic nie wykazały. Dzisiaj z kolei korzystając z komputera, samoczynnie otwarzył się napęd. Zamknąłem i póki co był spokój. Od dnia dzisiejszego system maksymalnie zwolnił swoją pracę. Windows ładuje się około 5 min, a jak już się załaduje to praca na komputerze staje się praktycznie niemożliwa z powodu wolnej pracy (nawet dźwięk przycina i rozciąga). Chciałbym wykluczyć możliwość posiadania jakiegoś szkodliwego oprogramowania, a w razie potrzeby usunięcia go. Czy mógłby ktoś mi pomóc? W załączniku zamieszczam logi OTL i GMER

 

Extras.Txt

OTL.Txt

gmer.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Temat przenoszę do działu Windows. Brak oznak infekcji. Ale log z GMER robiłeś w niewłaściwych warunkach, nie wyłączyłeś sterownika SPTD od emulatorów (KLIK).

DRV - [2010-10-19 20:53:25 | 000,691,696 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sptd.sys -- (sptd)

---- Trace I/O - GMER 2.1 ----

Trace ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys spkr.sys >>UNKNOWN [0x86386938]

 

Dzisiaj z kolei korzystając z komputera, samoczynnie otwarzył się napęd. Zamknąłem i póki co był spokój. Od dnia dzisiejszego system maksymalnie zwolnił swoją pracę. Windows ładuje się około 5 min, a jak już się załaduje to praca na komputerze staje się praktycznie niemożliwa z powodu wolnej pracy (nawet dźwięk przycina i rozciąga).

 
1. Nasuwa się jako przyczyna Avast per se. W logu widać świeże utworzenie / aktualizację jego sterowników:

========== Files Created - No Company Name ==========

[2013-04-22 22:56:51 | 000,164,736 | ---- | C] () -- C:\WINDOWS\System32\drivers\aswVmm.sys
[2013-04-22 22:56:50 | 000,049,248 | ---- | C] () -- C:\WINDOWS\System32\drivers\aswRvrt.sys

 
2. Dodatkowa uwaga poboczna, w Dzienniku zdarzeń jest błąd wybrakowanej usługi Cyberlink:
 
[ System Events ]
Error - 2013-04-21 05:27:01 | Computer Name = TOSHIBA-TOMEK | Source = Service Control Manager | ID = 7000
Description = Nie można uruchomić usługi {95808DC4-FA4A-4C74-92FE-5B863F82066B}
z powodu następującego błędu:   %%3

 
vs.
 
DRV - File not found [Kernel | Auto | Stopped] -- C:\Program Files\CyberLink\PowerDVD\000.fcl -- ({95808DC4-FA4A-4C74-92FE-5B863F82066B})

 
Uruchom Autoruns i w karcie Drivers skasuj pozycję {95808DC4-FA4A-4C74-92FE-5B863F82066B}.



.
Odnośnik do komentarza

Za chwilę wrzucę poprawiony log z gmera. Nie wiem co dalej robić żeby przyspieszyć tą pracę systemu. Co dziwniejsze coś stało się z połączeniem sieciowym. Mianowicie zawsze korzystałem z systemowego wyboru sieci, teraz gdy tam wchodzę pojawia się komunikat "system Windows nie może skonfigurować tego połączenia bezprzewodowego. Jeśli masz inny program do zarządzania tym połączeniem bezprzewodowym, użyj tego oprogramowania" klikałem "napraw" ale to nic nie dało. Normalnie jakaś fala błędów...

Odnośnik do komentarza

Trochę to trwało, ale zrobiłem log z gmera, zaraz usunę avasta zobaczymy czy coś się poprawi

Odinstalowałem Avasta, może trochę pomogło, ale komp dalej strasznie muli jakby był przez coś mocno obciążony, co teraz mogę jeszcze zrobić? Może ten avast pozostawił po sobie jakieś pozostałości. Na nowo zrobiłem log OTL który zamieszczam w poście. Próbuję zrobić więcej wolnego miejsca na partycji C, ale jak zacząłem kopiować pokazało, że kopiowanie potrwa 163 min... Poczekam, może to pomoże?

 

Kolejne dziwne rzeczy... sndvol32.exe masa procesów takich dodatkowo pasek głośności na pulpicie "wisi" cały czas nie można go zminimalizować. Zapewne po restarcie będzie ok, ale jakieś takie krzaki wychodzą...

gmer.txt

Extras.Txt

OTL.Txt

post-10542-0-00427200-1367018356_thumb.jpg

Odnośnik do komentarza

muli jakby był przez coś mocno obciążony, co teraz mogę jeszcze zrobić? (...)  Próbuję zrobić więcej wolnego miejsca na partycji C, ale jak zacząłem kopiować pokazało, że kopiowanie potrwa 163 min..

 

Sprawdź czy nie obniżył się transfer dysku z DMA do PIO. Instrukcje weryfikacji: KLIK (ustęp Optymalizacja wydajności HDD i CD/DVD-ROMów - Włączenie DMA). Główna linia pod uwagę to "bieżący tryb transferu". W razie niejasności pokaż zrzut ekranu.

 

 

 

.

Odnośnik do komentarza

Czy coś jeszcze dałoby radę poprawić?

 

Można jeszcze:

 

1. Wyczyścić Firefox ze starych preferencji: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Proces utworzy folder "Stare dane programu Firefox" na Pulpicie, do kosza.

 

2. Usunąć drobne puste / wadliwe wpisy plus wyczyścić Tempy. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
O2 - BHO: (no name) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No CLSID value found.
O7 - HKU\S-1-5-21-725345543-1644491937-682003330-1008\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB (Reg Error: Key error.)
 
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\DirectAnimation Java Classes]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java]
 
:Commands
[emptytemp]

 

Klik w Wykonaj skrypt. Zatwierdź restart.

 

3. Wyłączyć zbędne wpisy ze startu. W Autoruns w karcie Logon odfajkuj:

 

O4 - HKLM..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)

O4 - HKLM..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe (Nero AG)

O4 - HKLM..\Run: [QuickTime Task] C:\Program Files\QT Lite\QTTask.exe (Apple Inc.)

O4 - HKU\S-1-5-21-725345543-1644491937-682003330-1008..\Run: [Komunikator] C:\Program Files\Tlen.pl\tlen.exe (o2.pl Sp. z o.o.)

O4 - Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)

 

W karcie Services zaś te:

 

SRV - [2013-04-25 10:36:32 | 000,256,904 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)

SRV - [2013-04-12 12:57:44 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)

SRV - [2013-04-04 05:32:53 | 000,181,664 | ---- | M] (Oracle Corporation) [Auto | Running] -- C:\Program Files\Java\jre7\bin\jqs.exe -- (JavaQuickStarterService)

SRV - [2013-01-08 13:55:20 | 000,161,536 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Program Files\Skype\Updater\Updater.exe -- (SkypeUpdate)

 

4. Wymienić komunikator.  Posługujesz się starym komunikatorem Tlen. Niezdatny, kiepska obsługa sieci, porzucony przez firmę. Zainteresuj się nowoczesnym WTW: KLIK.

 

5. Wykonać kompletną defragmentację dysku, tradycyjną + Boot Time, np. zapomocą jednego z tych darmowych programów: PerfectDisk Free Defrag, Puran Defrag.

 

 

Rozumiem, że avasta ponownie mogę zainstalowac?

 

Jak sądzę, można go przywrócić na miejsce.

 

 

Pliki instalacyjne OTL Gmer i SPTD normalnie przenieść do kosza czy to jakoś dogłębniej się usuwa?

 

Po ukończeniu zadań w punkcie 2 w OTL uruchom Sprzątanie (usunie OTL z dysku i rejestru), a reszta prosto do kosza.

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...