Skocz do zawartości

Windows XP Professional 2002 bardzo spowalnia


zdzicha

Rekomendowane odpowiedzi

Dzień dobry,

1.jestem kompletnym laikiem

2.zrobiłam co mogłam

3.logi wykazują długą listę errorów

 

ok.miesiąc temu mój komputer prawie stanął w miejscu, nie można było połączyć sie z internetem, wszystkie działania offline odbywały się w ślimaczym tempie

1.odinstalowałam wszystkie nieniezbędne programy - m.in.ZUNE, GOOGLE EARTH

2.Spybot i Malwerebytes nic nie znalazły

3.zainstalowałam na nowo Mozillę, uaktualiłam wtyczki, wywaliłam Operę

4.odinstalowałam zbędne wtyczki

5.zainstalowałam na nowo CCleaner

6.zainstalowałam nową wersję Avast

polepszyło się ale nadal nie jest ok, wczoraj trafiłam na to forum

1.zainstalowałam AdwCleaner - co znalazł to usunął

2.zainstalowałam TFC - co znalazł to usunął

3.wyrzuciłam z rejestru resztki po odinstalowanych programach (CCleaner ich nie pokazywał)

4.zainstalowałam IE8

5.odinstalowałam Javę

6.przeskanowałam OLT

7.przeskanowałam FRST

8.SPDT nie znalazł oprogramowania spowalniającego

 

załączam logi OLT i FRST, lista errorów jest długa - bardzo proszę o pomoc

 

 

p.s. 17.01.

po ataku trojana i przeskanowaniu kompa WSA przeskanowałam go jeszcze SpyBot'em, znalazł 5 wpisów (załączam screen) - naprawił, problem z ATI nie zniknął - w dzisiejszych logach widać to w errorach

p.s. 2

nie mogę wrzucić SPY screena bo jest za duży a zmniejszyć go nie mogę bo niby jak wkleję?(prawy klawisz powoduje wywołanie niby-konfiguracji ATI i wyłączenie kompa)

OTL.Txt

Extras.Txt

FRST.txt

Addition.txt

Addition.txt 17.01.txt

FRST.txt 17.01.txt

OTL.Txt 17.01.txt

Extras.Txt 17.01.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

AdwCleaner.pl 3.017.exe ściągnięty ze strony domowej - link z fixtpc, po kliknięciu na tak dla pobrania Host Anti-PUP/Adware mój Weebrot SecureAnywhere zablokował go i alarmował o infekcji trojanem- po przeskanowaniu znalazł instal_host_anti-adware...,

gdy weszłam na stronę domową Adw żeby sprawdzić czy faktycznie mam najnowszą wersję WSA kazał mi się stamtąd zabierać bo jest niebezpieczna

no super

Odnośnik do komentarza

zdzicha, proszę nie twórz multi tematów. Zostały założone trzy w dziale diagnostyki infekcji, niepotrzebnie. To mnie tylko wprowadza w błąd, przetwarzam tematy jako osobne. Połączyłam je wszystkie. Nic nie wskazuje na to, że jest to problem infekcji (w systemie są jedynie bardzo archaiczne odpadki CID Help). Temat przenoszę do działu Hardware:

 

 

WindowsXP Professional 2002 bardzo spowalnia

Tu problem sprzętowy się rysuje, Dziennik zdarzeń zwraca błędy złych bloków dysku:

 

[ System Events ]

Error - 2014-01-16 08:04:19 | Computer Name = JO | Source = Disk | ID = 262151

Description = W urządzeniu \Device\Harddisk0\D wystąpił zły blok.

 

Jest tu tylko jeden dysk fizyczny podzielony na dwie partycje:

 

==================== Drives ================================

 

Drive c: () (Fixed) (Total:48.83 GB) (Free:28.41 GB) NTFS ==>[Drive with boot components (Windows XP)]

Drive d: (Duzy) (Fixed) (Total:137.47 GB) (Free:46.15 GB) NTFS

 

==================== MBR & Partition Table ==================

 

Disk: 0 (Size: 186 GB) (Disk ID: 4D906CAA)

Partition 1: (Active) - (Size=49 GB) - (Type=07 NTFS)

Partition 2: (Not Active) - (Size=137 GB) - (Type=OF Extended)

 

Dostarcz dane wymagane działem Hardware: KLIK. Z instrukcji opuść obrazek z diskmgmt.msc, gdyż te dane cytuję już powyżej (pobrane przez FRST).

 

 


Spowolnienie może być wynikiem złych bloków. Ale są tu też inne rzeczy wspomagające "zamulanie", czyli nadmiar skanerów oraz potężna modyfikacja pliku HOSTS, który przetwarza ponad 15 tysięcy wpisów. Sprawa złych bloków dysku ma jednak priorytet, bo nie wiadomo co tu Cię czeka, co z dyskiem i czy nie ma na widoku jakiś radykalnych działań typu wymiana dysku i reinstalacja Windows, które zupełnie anulują wszystkie inne działania naprawcze. Wszystkie inne podane poniżej działania na razie wstrzymaj. Dopiero gdy dowiesz się co z dyskiem, możesz przejść do wykonania tych akcji:

 

1. Usunięcie uszkodzenia WMI, nadmiaru polityk wprowadzonych przez Webroot i wpisów pustych. Otwórz Notatnik i wklej w nim:

 

Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}]
@="Microsoft WBEM _WbemFetchRefresherMgr Proxy Helper"
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InprocServer32]
@="C:\\WINDOWS\\system32\\wbem\\fastprox.dll"
"ThreadingModel"="Free"
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
 
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
 
[-HKEY_CURRENT_USER\Software\Classes\exefile]
 
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]
 
[-HKEY_USERS\S-1-5-18\Software\Classes\exefile]
 
[-HKEY_USERS\S-1-5-19\Software\Classes\exefile]
 
[-HKEY_USERS\S-1-5-20\Software\Classes\exefile]
 
[-HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Policies]
 
[-HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Policies]
 
[-HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Policies]
 
[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
 
[-HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
 
[-HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG

 

Plik umieść wprost na C:\. Ponownie otwórz Notatnik i wklej w nim:

 

Reg: reg import C:\fix.reg

FF Plugin: @videolan.org/vlc,version=2.0.5 - C:\Program Files\VideoLAN\VLC\npvlc.dll No File

FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\testlog.txt

FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahootc.xml

DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} http://netiasecure.pl.pl/skaner/fscax.cab

S3 ATE_PROCMON; \??\C:\Program Files\Anti Trojan Elite\ATEPMon.sys [x]

S4 InCDFs; system32\drivers\InCDFs.sys [x]

S1 InCDPass; system32\drivers\InCDPass.sys [x]

S1 InCDRm; system32\drivers\InCDRm.sys [x]

S3 ntportio; \??\C:\Documents and Settings\Joanna\Pulpit\Nowy folder (2)\ntportio.sys [x]

S2 ZuneBusEnum; "C:\Program Files\Zune\ZuneBusEnum.exe" [x]

C:\WINDOWS\system32\Drivers\etc\hosts.*.backup

C:\Documents and Settings\Administrator\Dane aplikacji\WinPatrol

C:\Documents and Settings\All Users\Dane aplikacji\Copyinsideteamslow

C:\Documents and Settings\All Users\Dane aplikacji\fssg

C:\Documents and Settings\All Users\Dane aplikacji\InstallMate

C:\Documents and Settings\Joanna\Dane aplikacji\Spyware Terminator

C:\Documents and Settings\Joanna\Dane aplikacji\WinPatrol

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Przedstaw go.

 

2. Deinstalacja śmiecia CiD Help oraz reset pliku HOSTS do postaciu domyślnej narzędziem Fix-it: KB972034.

 

3. Deinstalacja nadmiaru skanerów. Obecnie: Avast, Webroot i Spybot (przestarzały).

 

4. Naprawa oprogramowania ATI:

 

klikam prawym przyciskiem na pulpit żeby utworzyć nowy folder i wyskakuje okienko: System Windows konfiguruje ATI, po czym pojawia się info o konieczności zamknięcia systemu - więc zamyka, a po uruchomieniu to samo, 3 razy z rzędu

Na liście zainstalowanych są trzy pozycje ATI:

 

==================== Installed Programs ======================

 

ATI - Software Uninstall Utility (Version: 6.14.10.1014 - )

ATI Catalyst Control Center (Version: 1.2.2314.20337 - )

ATI Display Driver (Version: 8.252-060503a-038185C-ATI - )

 

Błąd "System Windows konfiguruje ATI" sugeruje uszkodzone dane instalacyjne programu ATI. Dodatkowo, w Dzienniku zdarzeń jest błąd:

 

Error: (01/16/2014 05:45:34 PM) (Source: MsiInstaller) (User: JO)

Description: Produkt: ATI Catalyst Control Center -- Błąd 1719. Nie można uzyskać dostępu do usługi Instalatora Windows. Może się to zdarzyć, jeśli system Windows działa w trybie awaryjnym lub jeśli Instalator Windows nie jest poprawnie zainstalowany. Skontaktuj się z personelem pomocy technicznej.

 

Czyli nasuwa się reinstalacja oprogramowania ATI Catalyst Control Center. W pierwszej kolejności powinna być podjęta normalna próba przez Dodaj/Usuń programy. Gdy programu nie da się w normalny sposób odinstalować, używa się do rozwiązywania takich błędów tego narzędzia Microsoftu: KLIK. Tym narzędziem możesz także usunąć te wszystkie ukryte pozycje Zune pozostałe po deinstalacji:

 

==================== Installed Programs ======================

 

Zune (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (CHS) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (CHT) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (CSY) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (DAN) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (DEU) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (ELL) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (ESP) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (FIN) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (FRA) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (HUN) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (IND) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (ITA) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (JPN) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (KOR) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (MSL) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (NLD) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (NOR) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (PLK) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (PTB) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (PTG) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (RUS) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

Zune Language Pack (SVE) (Version: 04.08.2345.00 - Microsoft Corporation) Hidden

 

 

AdwCleaner.pl 3.017.exe ściągnięty ze strony domowej - link z fixtpc, po kliknięciu na tak dla pobrania Host Anti-PUP/Adware mój Weebrot SecureAnywhere zablokował go i alarmował o infekcji trojanem- po przeskanowaniu znalazł instal_host_anti-adware...,

gdy weszłam na stronę domową Adw żeby sprawdzić czy faktycznie mam najnowszą wersję WSA kazał mi się stamtąd zabierać bo jest niebezpieczna

To jest fałszywy alarm. A Hosts_Anti_Adwares_PUPs to dodatkowy opcjonalny program, który jest sugerowany na ekranie AdwCleaner, jego celem jest modyfikacja pliku HOSTS, by zablokować domeny adware. Jednakże programu nie polecam. Potężny plik HOSTS może prowadzić do zawieszeń systemu i sieci. Przykład z forum: KLIK.

 

 

.

Odnośnik do komentarza

nie wiem co mam robić - dalej czekać na odpowiedz czy wdrożyć procedury naprawcze j.w. ?

 

 

pkt1 - załatwiony, załączam log

pkt2 - załatwiony (mam nadzieję, odnośnikiem trafiłam na MicrosoftFixIt50267, nie mogłam znależć KB972034)

pkt3 - odinstalowałam Spybota, WSA dzisiaj jest ostatni dzień (ma w kwarantannie kilka wpisów, nie wiem co z nimi po odinstalowaniu?)

pkt4 - zaczęły się schody, nie wiem jak odszukać oprogramowanie i sterowniki do mojej karty R9200, utknęłam (nie odinstalowałam), może jest za stara(jak ja) czy co

Fixlog.txt

Odnośnik do komentarza

pkt. 4 - tu masz sterowniki KLIK.

 

SMART nie jest groźny chociaż jest jeden problem.

Uruchom cmd i w oknie wklep: chkdsk d: /f /r - Enter. Poczekaj na skończenie działania i skopiuj treść okna (podsumowanie do piku).

Ponownie wklep: chkdsk c: /f /r i Enter. Na pytanie czy przeprowadzić skan przy następnym rozruchu wciskasz y i restart.

Czekasz na zakończenie skanu.

Po kolejnym restarcie - Panel sterowania - Narzędzia administracyjne - Podgląd zdarzeń - Aplikacje.

W prawym oknie szukasz zdarzenia nr 1001 oraz źródło Winlogon - klik na zdarzenie i przeklejasz do posta treść dolnego okna.

 

Dodatkowo nowy SMART  z Crystala i sprawdzasz czy parametr C5 zmniejszył wartość na 0. Powinno zniknąć żółte kólko.

Odnośnik do komentarza

zdzicha, to z "zamknij" jest już nieaktualne pod kątem checkdisk. Przecież checkdisk został wykonany i jego wynik już dostarczony. W wynikach widać, że są uszkodzenia nienaprawialne tym prostym narzędziem Windows (to nie ma żadnego związku z procesami w tle), nieczytelne sektory. Dlatego Wiesław prosi Cię o dostarczenie reszty danych wspominanych w zasadach działu, do których przecież już linkowałam: KLIK. Ustęp: Zaawansowana analiza systemu (testy HDTune), zjeżdżasz do fragmentu opisującego co należy zrobić w HDTune.

 

 

.

Odnośnik do komentarza

Tak:

 

Przygotowanie do diagnostyki

 

OBOWIAZKOWO należy zamknąć wszelkie programy, przeglądarki, AV działające w tle (tu należy sprawdzić tzw. skanowanie w czasie bezczynności - czas trwania testu uzależniony od wielkości dysku) itp.

Po uruchomieniu testu(ów) NIE należy wykonywać jakichkolwiek działań (włącznie z poruszaniem myszką).

 

 

.

Odnośnik do komentarza

Error scan pokazuje uszkodzony blok - to może być jeden sektor lub wiele w przedziale 76 MB. To ten czerwony prostokąt.

Tu powinny być zastosowane działania drastyczne aby to naprawić ale możesz sobie z tym nie poradzić a istnieje duże ryzyko uszkodzenia systemu.

Czy masz kogoś kto mógłby wykonać bardziej zaawansowane działania?

 

Ponieważ sama pisałaś, że jesteś laikiem i to często wynika z postów spróbujmy wykonać działania prostsze - może się uda.

1. Jeżeli możesz coś bezboleśnie odinstalować to zrób to oczywiście z restartem jeśli będzie sugestia.

2. PPM na dysk C: - właściwości - oczyszczanie dysku - zaakceptuj i wykonaj.

3. Pobierz Puran Defrag - KLIK - zainstaluj i uruchom. Klik na partycję C.

4. Zobaczysz zakładkę BOOT Defrag (chyba bo piszę z pamięci) i wybierz Restart-Defrag-Restart.

5. Postępujesz zgodnie z sugestią lub robisz Restart z Menu (Uruchom ponownie).

6. Wiersz poleceń (cmd) i wklep ponownie chkdsk C: /f /r i enter - T (robiłaś to).

 

Wklejasz do posta zawartość zdarzenia 1001 (Winlogon) ale nie kilka okienek tylko klikasz w dolnym oknie i zaznaczasz cały tekst wewnątrz bez tych cyferek i kopiujesz.

Robisz ponownie Error Scan HdTune i sprawdzasz czy ten prostokącik zniknął. Wystarczy mi tylko info bez obrazka. To samo dotyczy SMART.

 

Dalsze działania niestety są ryzykowne i przygotuj się do skopiowania ważnych danych na inny nośnik. Ale to w zależności od wyników.

 

Dopadła mnie zaraza więc bądź cierpliwa.

Odnośnik do komentarza

wszystko zrobiłam (oprócz hdtune - jutro bo to trwa)

wklejam screeny - także wolałabym zaznaczy i skopiowac ale jak klikne ppm to pojawia się okienko z napisem "co to jest" ,

więc daję jak umiem, nie jest lepiej zdaje mi się :(

p.s.

a co do osoby bardziej kumatej - na podorędziu ni ma, bo mój chłop po tym co widział stwierdził, że wypadł z obiegu więc do mojego kompa się nie zbliża. i dobrze bo kombinator jest straszny. tak więc sama na placu boju tu z wami jestem.

post-12460-0-87500000-1390347056_thumb.jpg

post-12460-0-09375000-1390347063_thumb.jpg

post-12460-0-15625000-1390347069_thumb.jpg

post-12460-0-76562500-1390347077_thumb.jpg

post-12460-0-04687500-1390347089_thumb.jpg

post-12460-0-85937500-1390347100_thumb.jpg

Odnośnik do komentarza

abstrahując od tego co wyżej:

1.avast molestuje mnie w sprawie antywirusa - odinstalowałam spybota i wsa i teraz mam avasta, malwerebytes(wersja free) i ccleanera

2.mam wrażenie, że mój biedny komp gorzej chodzi - zawiesza się, długo się zamyka, samoczynnie się rozłącza

3.problemy z ati pojawiają się każdorazowo po wykryciu i usunięciu przez adwcleaner tego:

post-12460-0-50000000-1390407695_thumb.jpg

Odnośnik do komentarza

Niestety mam przykre wiadomości.

1. Mozna próbować naprawiać ten dysk ale istnieje groźba utraty systemu tymbardziej, że obecnie i tak jest problem z plikami (utracone dane).

2. Wymaga to użycia mhdd i zerowania oraz remapowania a z tym raczej sobie nie poradzisz.

3. Dysk ma już przepracowane około 23000 godzin.

4. Proponuję zakup nowego dysku, postawienie systemu od zera, podłączenie dotychczasowego dysku i skopiowanie swoich ważnych plików.

5. Na nowym systemie usunięcie wszystkich partycji starego dysku i pełny format a nie szybki. Może być używany jako dodatkowy dysk.

 

Tak będzie najprościej i bez ryzyka, że pojawią się nowe problemy z dyskiem.

Odnośnik do komentarza

3.problemy z ati pojawiają się każdorazowo po wykryciu i usunięciu przez adwcleaner tego:

Zgłoszę to autorowi AdwCleaner, ale potrzebuję precyzyjny wyciąg co jest w tych kluczach, by mieć mocne dowody. Otwórz Notatnik i wklej w nim:

 

Reg: reg query HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 /s
Reg: reg query HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536 /s

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Dostarcz wynkowy fixlog.txt.

 

 

 

PS. zdzicha, ale dlaczego Ty w kółko stosujesz ten AdwCleaner, gdy już było zaznaczone, że rzecz przerasta temat takich drobnych akcji?

 

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...