Skocz do zawartości

Przeglądarki nie działają, folder otwiera się kilka minut, komputer jest wolny


Rekomendowane odpowiedzi

Witam,

 

zwracam się z prośbą o pomoc przy pokonaniu wolnego tempa komputera. Dziś nastąpił kres mojej wytrzymałości, kiedy czekałam 12 minut na otworzenie się przeglądarki (Opera), podobne oczekiwanie na otworzenie się jakiegokolwiek folderu, czy programu.

Komputer nie jest nowy, ale oczekuję od niego, żeby współpracował należycie. 

 

Będę ogromnie zobowiązana, jeżeli uda się Wam mi pomóc. Przesyłam logi w załączniku.

 

Patrycja Sikora

FRST.txt

GMER.txt

Addition.txt

Shortcut.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Mamy tu: wątpliwy program YAC(Yet Another Cleaner!) (to jest PUP = Potentially Unwanted Program!), koszmarnie stary Avast (o mój Boże, wersja z 2009!) oraz adware. W opisywanych problemach podstawową przyczyną moją być YAC, przykłady co wyczyniał na forum: KLIK, KLIK.

 

Działania wstępne do przeprowadzenia:

 

1. Przez Dodaj/Usuń programy odinstaluj stary avast! Antivirus oraz adware/PUP: Browser Good, HD Cinema Pro 1.8cV16.02, istartsurf uninstall, RegClean-Pro, Search App by Ask, Super Optimizer v3.2, Update for PriceFountain, WinZipper, YAC(Yet Another Cleaner!).

 

2. Zrób nowy log FRST z opcji Scan, zaznacz ponownie pola Addition + Shortcut.

Odnośnik do komentarza

Pozostało jeszcze dużo obiektów adware, m.in. czynne sterowniki. Kolejna porcja działań do wdrożenia:

 

1. Był uruchamiany GMER, toteż mógł zostać przypadkowo obniżony transfer dysku z DMA do PIO, co objaśniałoby 10 minutowy start. Do wykonania ustęp Skutki uboczne skanu GMER (dyski w trybie IDE, głównie system XP): KLIK.

 

2. Otwórz Notatnik i wklej w nim:

 

CloseProcesses:
CreateRestorePoint:
R1 {3cee21b8-f45f-4b81-8601-1f2cae0a9621}t; C:\WINDOWS\System32\drivers\{3cee21b8-f45f-4b81-8601-1f2cae0a9621}t.sys [55832 2015-02-19] (StdLib)
R1 {6d550375-e98e-48ce-8260-daa7e461d495}t; C:\WINDOWS\System32\drivers\{6d550375-e98e-48ce-8260-daa7e461d495}t.sys [55824 2014-10-02] (StdLib)
R1 {dcd044e6-adb7-46c3-8ece-3d3a0a33bf3a}t; C:\WINDOWS\System32\drivers\{dcd044e6-adb7-46c3-8ece-3d3a0a33bf3a}t.sys [55832 2015-02-15] (StdLib)
R1 {e4a6645a-3f85-4e1f-aa41-8367978844db}t; C:\WINDOWS\System32\drivers\{e4a6645a-3f85-4e1f-aa41-8367978844db}t.sys [55872 2014-10-16] (StdLib)
R1 {e65048d8-bd76-44ed-ac28-c25d339ab590}t; C:\WINDOWS\System32\drivers\{e65048d8-bd76-44ed-ac28-c25d339ab590}t.sys [55832 2015-02-09] (StdLib)
S1 iSafeKrnlMon; \??\C:\Program Files\Elex-tech\YAC\iSafeKrnlMon.sys [X]
S2 MaintainerSvc2.65.3980626; "C:\Documents and Settings\All Users\Dane aplikacji\ee70f246-63a3-464e-a2ed-28bc4d8db631\maintainer.exe" [X]
S1 rfqoveiv; \??\C:\WINDOWS\system32\drivers\rfqoveiv.sys [X]
S2 Update Browser Good; "C:\Program Files\Browser Good\updateBrowserGood.exe" [X]
S2 winzipersvc; C:\Program Files\WinZipper\winzipersvc.exe [X] 
Task: C:\WINDOWS\Tasks\At1.job => C:\DOCUME~1\Patrycja\DANEAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE 
Task: C:\WINDOWS\Tasks\e01f31b0-ec5e-4b84-821b-062247fa9655-5.job => C:\Program Files\HD Cinema Pro 1.8cV16.02\e01f31b0-ec5e-4b84-821b-062247fa9655-5.exe 
Task: C:\WINDOWS\Tasks\RegClean Prosch.job => C:\Program Files\RCP\RegCleanPro.exe 
Task: C:\WINDOWS\Tasks\RegClean Pro_DEFAULT.job => C:\Program Files\RCP\RegCleanPro.exe 
Task: C:\WINDOWS\Tasks\RegClean Pro_UPDATES.job => C:\Program Files\RCP\RegCleanPro.exe 
HKLM\...\Run: [upfst_pl_207.exe] => C:\Documents and Settings\Patrycja\Ustawienia lokalne\Dane aplikacji\fst_pl_207\upfst_pl_207.exe [3303928 2014-09-25] ()
HKU\S-1-5-21-790525478-861567501-682003330-1004\...\Run: [Akamai NetSession Interface] => "C:\Documents and Settings\Patrycja\Ustawienia lokalne\Dane aplikacji\Akamai\netsession_win.exe"
HKU\S-1-5-21-790525478-861567501-682003330-1004\...\Run: [Mobile Partner] => C:\Program Files\Wi-Fi Modem\Wi-Fi Modem
AppInit_DLLs: c:\docume~1\alluse~1\daneap~1\bitguard\271832~1.68\{c16c1~1\bitguard.dll => c:\docume~1\alluse~1\daneap~1\bitguard\271832~1.68\{c16c1~1\bitguard.dll File Not Found
AppInit_DLLs: c:\progra~1\suppor~1\suppor~1.dll => c:\progra~1\suppor~1\suppor~1.dll File Not Found
Startup: C:\Documents and Settings\Patrycja\Menu Start\Programy\Autostart\superpc_soft_partner.lnk
GroupPolicy: Group Policy on Chrome detected 
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction 
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction 
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds&ts=1424287421&from=brd&uid=HITACHIXHTS542512K9SA00_080407BB0202WBJW33EAX&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istartsurf.com/web/?type=ds&ts=1424287421&from=brd&uid=HITACHIXHTS542512K9SA00_080407BB0202WBJW33EAX&q={searchTerms}
HKU\S-1-5-21-790525478-861567501-682003330-1004\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.delta-homes.com/web/?type=ds&ts=1418980592&from=wpm12173&uid=HITACHIXHTS542512K9SA00_080407BB0202WBJW33EAX&q={searchTerms}
HKU\S-1-5-21-790525478-861567501-682003330-1004\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.delta-homes.com/web/?type=ds&ts=1418980592&from=wpm12173&uid=HITACHIXHTS542512K9SA00_080407BB0202WBJW33EAX&q={searchTerms}
URLSearchHook: HKLM - Default Value = {FE69C007-C452-4d3e-86D2-1730DF8BC871}
URLSearchHook: HKU\S-1-5-21-790525478-861567501-682003330-1004 - Default Value = {FE69C007-C452-4d3e-86D2-1730DF8BC871}
BHO: BlockAndSurf -> {08DB7275-1643-E608-A596-F0D5D89AB9A0} -> C:\Program Files\ver4BlockAndSurf\179.dll No File
BHO: browseandshop -> {44e61e69-2845-4e6c-b785-88e009eb6a78} -> C:\Documents and Settings\All Users\Dane aplikacji\browseandshop\Znrq1pVpJDoDIi.dll No File
Toolbar: HKU\S-1-5-21-790525478-861567501-682003330-1004 -> No Name - {4F524A2D-5350-4500-76A7-7A786E7484D7} - No File
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
C:\{b6a94784-0ffb-4121-88c6-435139067ee2}.xpi
C:\Documents and Settings\All Users\Dane aplikacji\{649bc223-64bd-806a-649b-bc22364b088d}
C:\Documents and Settings\All Users\Dane aplikacji\17484233891940776556
C:\Documents and Settings\All Users\Dane aplikacji\2b87154c00004f54
C:\Documents and Settings\All Users\Dane aplikacji\couponcheapchea
C:\Documents and Settings\Patrycja\Dane aplikacji\istartsurf
C:\Documents and Settings\Patrycja\Dane aplikacji\WinZipper
C:\Documents and Settings\Patrycja\Moje dokumenty\*(*)-dp*.exe
C:\Documents and Settings\Patrycja\Ustawienia lokalne\Dane aplikacji\nsx45.tmp
C:\Documents and Settings\Patrycja\Ustawienia lokalne\Dane aplikacji\fst_pl_207
C:\Documents and Settings\Patrycja\Ustawienia lokalne\Dane aplikacji\Google
C:\Program Files\Google
C:\Program Files\WinZipper
C:\WINDOWS\System32\drivers\{3cee21b8-f45f-4b81-8601-1f2cae0a9621}t.sys
C:\WINDOWS\System32\drivers\{6d550375-e98e-48ce-8260-daa7e461d495}t.sys
C:\WINDOWS\System32\drivers\{dcd044e6-adb7-46c3-8ece-3d3a0a33bf3a}t.sys
C:\WINDOWS\System32\drivers\{e4a6645a-3f85-4e1f-aa41-8367978844db}t.sys
C:\WINDOWS\System32\drivers\{e65048d8-bd76-44ed-ac28-c25d339ab590}t.sys
C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
Reg: reg delete HKCU\Software\Google /f
Reg: reg delete HKLM\SOFTWARE\Google /f
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\istartsurf uninstall" /f
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

3. Zrób nowy log FRST z opcji Scan (bez Addition i Shortcut). Dołącz też plik fixlog.txt. Podsumuj na czym stoimy - które objawy ustąpiły.

Odnośnik do komentarza

Faktycznie, ten punkt nie został wykonany. Mój błąd. Proszę napisać jaśniej, w jaki sposób mam się za to zabrać?

 

"Należy na kanale, na którym jest dysk twardy, zweryfikować linię Bieżący tryb transferu. Przykład wadliwych ustawień: obrazek. By naprawić usterkę, wystarczy z prawokliku odinstalować kanał na którym wykryto PIO i zresetować system."  

Odnośnik do komentarza

ittechserwis

 

Zasady działu: KLIK. Poza tym:

 

 

pavements

 

I jeszcze jedno pytanie - pisałaś wcześniej, że "Pozostało jeszcze dużo obiektów adware, m.in. czynne sterowniki." - co jeszcze powinnam usunąć?

Wspominane wcześniej adware już było usuwane skryptem FRST. Wyniki podane w poście numer #7. Nie ma już żadnych czynnych obiektów adware, które mogą wpływać na coś. Co najwyżej mogą być szczątki nie obejmowane zakresem skanu FRST, ale to drobne odpadki. Pod tym kątem:

 

Uruchom AdwCleaner. Na razie wybierz tylko opcję Szukaj (nie stosuj jeszcze Usuń) i dostarcz raport z folderu C:\AdwCleaner.

 

 

zas jednak martwi mnie ta przeglądarka - nadal trzeba sporo się naczekać na jej uruchomienie

- Rozszerzenia: wg FRST brak jakichkolwiek rozszerzeń w Operze - czy tak?

- Wtyczki: uruchom stronę opera://plugins, tymczasowo wyłącz wszystko co tam się pokaże, przeładuj przeglądarkę i podaj czy jest jakaś zmiana.

Odnośnik do komentarza

Ps. Który z programów antywirusowych powinnam wgrać, bo chyba odinstalowując avasta zostałam bez ochrony?

Gdy ukończymy czyszczenie, będziesz mogła wypróbować najnowszą wersję Avast - to zupełnie inny program niż ta archaiczna wersja pierwotnie na komputerze.

 

 

Przeglądarka w końcu działa tak, jak powinna. ;-)

Czy mam rozumieć, że poprawa nastąpiła po wyłączeniu wtyczek? Jeśli tak, to na liście wtyczek zaznacz opcję "Pokaż szczegóły" i zrób zrzuty ekranu z tego co tam widać. Na pewno powinny być conajmniej wtyczki pobrane z kluczy Mozilla (klucze te są tworzone "na zapas", nawet jeśli Firefox nie jest zainstalowany). Można będzie usunąć zbędne wtręty.

 

FireFox:

========

FF Plugin: @java.com/DTPlugin,version=10.71.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)

FF Plugin: @java.com/JavaPlugin,version=10.71.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)

FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)

FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~3\Office14\NPAUTHZ.DLL (Microsoft Corporation)

FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~3\Office14\NPSPWRAP.DLL (Microsoft Corporation)

FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)

FF Plugin: Adobe Reader -> E:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)

FF Plugin HKU\S-1-5-21-790525478-861567501-682003330-1004: signiant.com/SigniantTransfer -> C:\Documents and Settings\Patrycja\Dane aplikacji\SigniantInc\SigniantTransfer\5.3.1.54363\npSigniantTransfer.dll (Signiant Inc.)

 

1. Uruchom ponownie AdwCleaner, tym razem zastosuj Szukaj + Usuń. Gdy program ukończy pracę:

 

2. Otwórz Notatnik i wklej w nim:

 

RemoveDirectory: C:\AdwCleaner
RemoveDirectory: C:\Documents and Settings\Gość
RemoveDirectory: C:\Documents and Settings\Pomocnik
RemoveDirectory: C:\Documents and Settings\SUPPORT_388945a0
RemoveDirectory: C:\FRST\Quarantine
CMD: del /q "C:\Documents and Settings\Patrycja\Moje dokumenty\kmko7qnh.exe"
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Internet Explorer\Search" /f

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Zaprezentuj wynikowy fixlog.txt.

Odnośnik do komentarza

Jeśli chodzi o wtyczki Opera, to proponuję:

- Na stałe zostawić wyłączone: Adobe Reader, Java, QuickTime. Ewentualnie, gdy jakaś strona będzie wymagać Java, to reaktywujesz.

- Usunąć niektóre pozycje pobrane z kluczy Mozilla. Opera za jakiś czas i tak nie będzie akceptować wtyczek typu NPAPI. Z tym, że po usunięciu mogą zostać odtworzone niektóre klucze przez program nadal zainstalowany na komputerze.

Kolejna porcja działań:

 

1. Otwórz Notatnik i wklej w nim:

 

[-HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/OfficeAuthz,version=14.0]
[-HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/SharePoint,version=14.0]
[-HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@microsoft.com/WPF,version=3.5]
[-HKEY_USERS\S-1-5-21-790525478-861567501-682003330-1004\Software\MozillaPlugins\signiant.com/SigniantTransfer]
Reboot:

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Nastąpi restart. Przedstaw wynikowy fixlog.txt.

 

2. Sprawdź we wtyczkach czy ilość pozycji uległa redukcji i usunięte obiekty nie uległy rekonstrukcji.

Odnośnik do komentarza

1. "Usunąć niektóre pozycje pobrane z kluczy Mozilla. Opera za jakiś czas i tak nie będzie akceptować wtyczek typu NPAPI. Z tym, że po usunięciu mogą zostać odtworzone niektóre klucze przez program nadal zainstalowany na komputerze." - w jaki sposób mam je usunąć?

 

2. Wtyczki zostały następujące: Adobe Flash Player, Silverlight, Chrome PDF Viewer, Adobe Reader, Microsoft® DRM, Windows Media Player.

Fixlog.txt

Odnośnik do komentarza

Usunąć niektóre pozycje pobrane z kluczy Mozilla. Opera za jakiś czas i tak nie będzie akceptować wtyczek typu NPAPI. Z tym, że po usunięciu mogą zostać odtworzone niektóre klucze przez program nadal zainstalowany na komputerze. - w jaki sposób mam je usunąć?

Przecież to robił skrypt do FRST. Skrypt wykonany.

 

Czy są jeszcze jakieś problemy w systemie?

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...