Skocz do zawartości

WIN7 strasznie zamula


oloratuj

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
  • 2 tygodnie później...
  • 2 tygodnie później...

Temat przenoszę do działu Windows 7. Oznak infekcji brak. W systemie są drobne szczątki adware, ale to nie ma znaczenia dla podstawowego problemu. W spoilerze instrukcje doczyszczania.

 

 

 

1. Otwórz Notatnik i wklej w nim:

 

Task: {83F49D73-746A-44CB-A035-F090C6CEF21F} - System32\Tasks\DealPly => C:\Users\INGRID~1\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE
Task: {89C0E4E0-830D-4A58-868E-C1A60D195FFD} - \Program aktualizacji online firmy Adobe. No Task File
Task: {DBA7CA16-1EB2-4793-BCC8-AD0CDBFDC22B} - System32\Tasks\DealPlyUpdate => C:\Program Files (x86)\DealPly\DealPlyUpdate.exe
HKU\Gość\...\Run: [ALLUpdate] - "C:\Program Files (x86)\ALLPlayer\ALLUpdate.exe" "sleep"
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www2.delta-search.com/?babsrc=HP_ss&mntrId=443618F46A0C91BB&affID=121284&tsp=4987
URLSearchHook: (No Name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - No File
URLSearchHook: (No Name) - {37483b40-c254-4a72-bda4-22ee90182c1e} - No File
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=443618F46A0C91BB&affID=121284&tsp=4987
SearchScopes: HKCU - {E97F0687-35E0-48F3-80F9-D0ABD1993AF7} URL = http://us.yhs4.search.yahoo.com/yhs/search?hsimp=yhs-affiliate_a&hspart=greentree&type=616163_yhs2tst&p={searchTerms}
BHO-x32: IEPluginBHO Class - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No File
Toolbar: HKLM-x32 - No Name - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKCU - No Name - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No File
Toolbar: HKCU - No Name - {37483B40-C254-4A72-BDA4-22EE90182C1E} - No File
CHR HKLM-x32\...\Chrome\Extension: [gjajpkikblccgefaibcafkfbanllpefi] - C:\Users\ingridka6\AppData\Roaming\7go\7go.crx
U3 DfSdkS;
S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [x]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [x]
S3 IntcAzAudAddService; system32\drivers\RTKVHD64.sys [x]
2013-08-27 23:30 - 2013-09-08 16:21 - 00000000 ____D C:\Users\ingridka6\AppData\Roaming\BabSolution
2013-08-27 23:30 - 2013-08-28 01:55 - 00000000 ____D C:\Users\ingridka6\AppData\Roaming\PerformerSoft
2013-08-27 23:30 - 2013-08-27 23:31 - 00000000 ____D C:\Users\ingridka6\AppData\Roaming\7go
2013-08-27 23:30 - 2013-08-27 23:30 - 00000000 ____D C:\Users\ingridka6\AppData\Roaming\SpeedAnalysis2
2013-08-27 23:30 - 2013-08-27 23:30 - 00000000 ____D C:\Users\ingridka6\AppData\Roaming\SeeSimilar02
2013-08-27 23:30 - 2013-08-27 23:30 - 00000000 ____D C:\Users\ingridka6\AppData\Roaming\File Scout
2013-08-27 23:30 - 2013-08-27 23:30 - 00000000 ____D C:\Users\ingridka6\AppData\Roaming\Babylon
2013-08-27 23:30 - 2013-08-27 23:30 - 00000000 ____D C:\ProgramData\IBUpdaterService
2013-08-27 23:30 - 2013-08-27 23:30 - 00000000 ____D C:\ProgramData\Babylon
2013-08-27 23:30 - 2013-06-19 14:58 - 00019456 _____ (PerformerSoft LLC) C:\Windows\system32\roboot64.exe

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Przedstaw go.

 

2. Akcje w Google Chrome:

  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie włącz.
  • Ustawienia > karta Ustawienia > Po uruchomieniu > usuń delta-search.com, przestaw na "Otwórz stronę nowej karty"
  • Ustawienia > karta Ustawienia > Wygląd i zaznacz "Pokaż przycisk strony startowej" > klik w Zmień i usuń delta-search.com
  • Ustawienia > karta Rozszerzenia > odinstaluj 7Go Games
  • Ustawienia > karta Historia > wyczyść
3. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania. Przedstaw go.

 

 

 

 

 

Nic dodać nic ująć, system chodzi mi bardzo wolno

1. Co konkretnie wykonywałeś w mięczasie? Widzę rozbieżność między raportami OTL i FRST w kwestii kalkulacji wolnego miejsca na dysku:

 

Drive C: | 226.40 Gb Total Space | 2.23 Gb Free Space | 0.99% Space Free | Partition Type: NTFS

 

vs

 

Drive c: (Acer) (Fixed) (Total:226.4 GB) (Free:50.96 GB) NTFS

 

Niski poziom wolnego miejsca na dysku jest zwykle przyczyną spowolnienia systemu, zwłaszcza przy dużym stopniu fragmentacji. Ale skoro widać tu sporą różnicę między logami, a Ty nie zgłaszasz poprawy stanu Windows, ten argument zdaje się być nieaktualny.

 

2. W Dzienniku zdarzeń są następujące błędy:

 

Error: (09/24/2013 01:25:38 PM) (Source: Service Control Manager) (User: )

Description: Wywołanie ScRegSetValueExW dla FailureActions nie powiodło się i wystąpił następujący błąd:

%%5.

 

Błąd kojarzony z aktywnością antywirusów. Czyli podejrzanym jest tu AVG 2013. Wykonaj testową deinstalację i podaj czy są jakieś zmiany w wydajności systemu.

 

 

Error: (09/22/2013 11:27:41 PM) (Source: volsnap) (User: )

Description: Kopie w tle woluminu C: zostały przerwane z powodu usterki We/Wy w woluminie C:.

 

Błąd sugerujący problem z dyskiem.

 

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...