Skocz do zawartości

Prośba o pomoc w usunięciu infekcji


Rekomendowane odpowiedzi

Opublikowano

Serdecznie witam i z góry dziękuję za poświęcony czas

 

W dwa dni po zainstalowaniu Kasperskyego jakieś dziwne rzeczy z kompem mi się dzieją.Strony otwierają się jak krew z nosa,prędkość pobierania z 700 spadła do80.

Postanowiłem zamienić go na noda no i lipa.Kasperskynie chce się odinstalować ani naprawić więc gdzieś tam sobie siedzi a wiem że tak być nie może.

 

zainstalowany mam system:

 

win 7 32-bit(x86)

Nod-32(w tle kasper)

Comodo- firewall

 

 

Jak widać z mojego opisu nie jestem odrobine chaotyczny, orłem nie jestem, więc na pewno podpowiedzi co do dalszego postępowania będą mile widziane .Dziękuje i pozdrawiam.

 

Załączone pliki:

 

 

 

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Opublikowano

Zabrakło loga z GMER. W OTL widzę tego trojana:

 

DRV - [2011-01-27 13:01:02 | 000,007,694 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\System32\cpuvis.sys -- (cpuvis)

Ale to będzie usuwane dopiero gdy ulżysz systemowi:

 

 

W dwa dni po zainstalowaniu Kasperskyego jakieś dziwne rzeczy z kompem mi się dzieją.Strony otwierają się jak krew z nosa,prędkość pobierania z 700 spadła do80.

Postanowiłem zamienić go na noda no i lipa.Kasperskynie chce się odinstalować ani naprawić więc gdzieś tam sobie siedzi a wiem że tak być nie może.

 

Taka sytuacja nie może istnieć na komputerze. Instalowanie NOD w momencie gdy nie odinstalowano Kasperskiego jest nierozważne i jeszcze bardziej pogarsza sytuację (mogło doprowadzić także do kompletnego zablokowania komputera i niemożności startu). Nie wolno instalować dwóch i większej ilości AV równocześnie. Rozpocznij od deinstalacji:

 

1. Użyj awaryjnego deinstalatora Kaspersky Removal Tool.

2. Radzę także odinstalować Spybot - Search & Destroy. Powody: słaby program jak na dzisiejsze warunki, starawy, brak pełnej zgodności z Centrum zabezpieczeń nowych systemów.

3. Do deinstalacji sponsorzy: Ask Toolbar, Conduit Engine, uTorrentBar Toolbar.

 

Po deinstalacjach zgłoś się z nowymi logami z OTL oraz GMER do oceny i przejdziemy dalej już do właściwej obróbki.

 

 

.

Opublikowano

Obiekty Kasperskiego zniknęły. Natomiast są tu inne rzeczy, które mogą tworzyć problemy:

 

1. System nadal jest przeładowany, Ad-aware przy ESET i COMODO to za dużo. Dodatkowo, siedzi tu Internet Download Manager, a ten program już dwukrotnie występował na forum jako przyczyna dziwnych rzeczy na komputerze, w tym BSOD (np.: KLIK).

 

2. Kolejna rzecz obniżająca performance to potężny plik HOSTS zmodyfikowany przez Spybot Search & Destroy (zapomniałam Cię przestrzec byś zdjął przed deinstalacją immunizację statyczną):

 

O1 - Hosts: 127.0.0.1       localhost

O1 - Hosts: 127.0.0.1 www.007guard.com

O1 - Hosts: 127.0.0.1 007guard.com

O1 - Hosts: 127.0.0.1 008i.com

O1 - Hosts: 127.0.0.1 www.008k.com

O1 - Hosts: 127.0.0.1 008k.com

(...)

O1 - Hosts: 14728 more lines...

Taka forma pliku HOSTS może wchodzić w kolizję z usługą Klient DNS, co objawia się jako spowolnienie systemu i otwierania stron. Są tu znaki, że to zjawisko u Ciebie zachodzi:

 

Error - 2011-02-03 17:14:24 | Computer Name = tom-pc | Source = Service Control Manager | ID = 7011

Description = Upłynął limit czasu (30000 ms) podczas oczekiwania na odpowiedź transakcji

z usługi Dnscache.

3. Notuję mało wolnego miejsca na dysku systemowym:

 

Drive C: | 48,83 Gb Total Space | 9,89 Gb Free Space | 20,25% Space Free | Partition Type: NTFS

Drive D: | 51,29 Gb Total Space | 11,69 Gb Free Space | 22,79% Space Free | Partition Type: NTFS

Drive E: | 48,83 Gb Total Space | 11,72 Gb Free Space | 24,00% Space Free | Partition Type: NTFS

 

 


Czas na usunięcie cpuvis, śmieci paskowych z przeglądarek, reset pliku HOSTS oraz sprzątanie lokalizacji tymczasowych.

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
DRV - [2011-01-27 13:01:02 | 000,007,694 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\System32\cpuvis.sys -- (cpuvis)
IE - HKU\S-1-5-21-3500240358-314587261-3309828775-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://vshare.toolbarhome.com/?hp=df"
IE - HKU\S-1-5-21-3500240358-314587261-3309828775-1001\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} -  File not found
IE - HKU\S-1-5-21-3500240358-314587261-3309828775-1001\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - Reg Error: Key error. File not found
FF - prefs.js..browser.search.defaultenginename: "Web Search..."
FF - prefs.js..browser.search.defaultthis.engineName: "Softonic-Eng7 Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2405280&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "http://vshare.toolbarhome.com/?hp=df"
FF - prefs.js..extensions.enabledItems: {0b38152b-1b20-484d-a11f-5e04a9b0661f}:5.6.12.1
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.2.5.2
FF - prefs.js..extensions.enabledItems: {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}:3.2.5.2
FF - prefs.js..extensions.enabledItems: vshare@toolbar:1.0.2
FF - prefs.js..keyword.URL: "http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=2685&invocationType=tb50ffwinampab&query="
[2010-12-23 17:05:13 | 000,000,000 | ---D | M] (Winamp Toolbar) -- C:\Users\tom\AppData\Roaming\mozilla\Firefox\Profiles\8jwqmd42.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
[2010-12-27 19:00:48 | 000,000,000 | ---D | M] (Softonic-Eng7 Community Toolbar) -- C:\Users\tom\AppData\Roaming\mozilla\Firefox\Profiles\8jwqmd42.default\extensions\{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}
[2010-12-27 19:00:43 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Users\tom\AppData\Roaming\mozilla\Firefox\Profiles\8jwqmd42.default\extensions\engine@conduit.com
[2011-01-08 15:47:06 | 000,000,000 | ---D | M] (vShare) -- C:\Users\tom\AppData\Roaming\mozilla\Firefox\Profiles\8jwqmd42.default\extensions\vshare@toolbar
[2010-12-08 15:46:22 | 000,000,929 | ---- | M] () -- C:\Users\tom\AppData\Roaming\Mozilla\Firefox\Profiles\8jwqmd42.default\searchplugins\conduit.xml
[2011-01-09 00:03:15 | 000,001,583 | ---- | M] () -- C:\Users\tom\AppData\Roaming\Mozilla\Firefox\Profiles\8jwqmd42.default\searchplugins\web-search.xml
[2010-12-26 21:11:10 | 000,001,196 | ---- | M] () -- C:\Users\tom\AppData\Roaming\Mozilla\Firefox\Profiles\8jwqmd42.default\searchplugins\winamp-search.xml
O2 - BHO: (no name) - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - No CLSID value found.
O2 - BHO: () - {D4027C7F-154A-4066-A1AD-4243D8127440} -  File not found
O2 - BHO: (no name) - {E33CF602-D945-461A-83F0-819F76A199F8} - No CLSID value found.
O3 - HKLM\..\Toolbar: () - {D4027C7F-154A-4066-A1AD-4243D8127440} -  File not found
O3 - HKU\S-1-5-21-3500240358-314587261-3309828775-1001\..\Toolbar\WebBrowser: (no name) - {30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found.
O3 - HKU\S-1-5-21-3500240358-314587261-3309828775-1001\..\Toolbar\WebBrowser: (no name) - {BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC} - No CLSID value found.
O3 - HKU\S-1-5-21-3500240358-314587261-3309828775-1001\..\Toolbar\WebBrowser: () - {D4027C7F-154A-4066-A1AD-4243D8127440} -  File not found
O18 - Protocol\Handler\vsharechrome {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} - Reg Error: Key error. File not found
O20 - Winlogon\Notify\klogon: DllName - C:\Windows\system32\klogon.dll -  File not found
[2011-01-24 10:35:39 | 000,426,940 | R--- | M] () -- C:\Windows\System32\drivers\etc\hosts.msn
[2011-01-14 16:25:01 | 000,426,940 | R--- | M] () -- C:\Windows\System32\drivers\etc\hosts.20110124-103539.backup
 
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\vShare]
 
:Commands
[resethosts]
[emptyflash]
[emptytemp]

Rozpocznij usuwanie przez opcję Wykonaj skrypt. System będzie restartował. Na koniec otrzymasz log.

 

 

2. W Dzienniku zdarzeń jest taki błąd:

 

[Error - 2011-02-03 16:20:29 | Computer Name = tom-pc | Source = Service Control Manager | ID = 7026

Description = Nie można załadować następujących sterowników startu rozruchowego

lub systemowego: cdrom

Start > w polu szukania wpisz devmgmt.msc > sprawdź w menedżerze czy nie ma jakiś wykrzykników.

 

 

3. Następnie wytwórz nowy log z OTL, ale na warunku dostosowanym, bo występuje tu cpuvis, który jest związany z modyfikacją ścieżki folderu Startup. Uruchom OTL, opcje zostaw tak jak mają być skonfigurowane, zaś w polu Własne opcje skanowania / skrypt wklej:

 

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders

Kliknij w Skanuj (a nie Wykonaj skrypt!). Dołącz także log powstały z usuwania w punkcie 1.

 

 

 

 

.

Opublikowano

1.

 

2.Menadżer pokazuje 3 wykrzykniki w karcie sieciowej:

1 karta Microsoft ISATAP

2 karta Microsoft ISATAP#2

3 Toredo tunneling Pseudo-Interface

 

3.

Opublikowano

Czy przypadkiem nie przepuściłeś pliku skryptu dwa razy? Wyniki wskazują, że to się stało. Skrypt jest jednorazowego użytku, a jego wielokrotne ładowanie skutkuje masowymi odczytami "not found". Końcowy log z OTL wygląda już znacznie lepiej, widzę że odinstalowałeś także Ad-aware i IDM. Ale OTL z plikiem HOSTS sobie nie poradził, bo go nie odtworzył i jest komunikat:

 

Hosts file not found

Natomiast w Twoim spisie folderów powłoki widać, że zupełnie brakuje wartości Startup. Infekcja cpuvis rekonfiguruje tę ścieżkę, a skoro tu w ogóle brakuje wartości, to czymś musiało to zostać usunięte (może jakiś skaner przegiął).

 

 

1. Uzupełnienie brakującego wpisu Startup. Otwórz Notatnik i wklej w nim:

 

Windows Registry Editor Version 5.00
 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders]
"Startup"=hex(2):25,00,55,00,53,00,45,00,52,00,50,00,52,00,4f,00,46,00,49,00,\
  4c,00,45,00,25,00,5c,00,41,00,70,00,70,00,44,00,61,00,74,00,61,00,5c,00,52,\
  00,6f,00,61,00,6d,00,69,00,6e,00,67,00,5c,00,4d,00,69,00,63,00,72,00,6f,00,\
  73,00,6f,00,66,00,74,00,5c,00,57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,5c,\
  00,53,00,74,00,61,00,72,00,74,00,20,00,4d,00,65,00,6e,00,75,00,5c,00,50,00,\
  72,00,6f,00,67,00,72,00,61,00,6d,00,73,00,5c,00,53,00,74,00,61,00,72,00,74,\
  00,75,00,70,00,00,00

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz jako FIX.REG

 

Start > w polu szukania wpisz regedit > z prawokliku Uruchom jako Administrator > z menu Plik wybierz opcję Importu i wskaż FIX.REG

 

 

2. Rekonstrukcja pliku HOSTS. Otwórz Notatnik i wklej w nim:

 

# Copyright © 1993-2009 Microsoft Corp.

#

# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.

#

# This file contains the mappings of IP addresses to host names. Each

# entry should be kept on an individual line. The IP address should

# be placed in the first column followed by the corresponding host name.

# The IP address and the host name should be separated by at least one

# space.

#

# Additionally, comments (such as these) may be inserted on individual

# lines or following the machine name denoted by a '#' symbol.

#

# For example:

#

# 102.54.94.97 rhino.acme.com # source server

# 38.25.63.10 x.acme.com # x client host

 

# localhost name resolution is handled within DNS itself.

# 127.0.0.1 localhost

# ::1 localhost

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz pod nazwą hosts bez żadnego rozszerzenia

 

Plik wstaw do folderu C:\Windows\System32\drivers\etc.

 

 

3. Końcowe miniaturowe sprzątanie szczątków IDM / Ad-aware / Panda / ArcaVirMicroScan. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL

FF - prefs.js..extensions.enabledItems: mozilla_cc@internetdownloadmanager.com:7.1.6

[2011-02-04 22:06:06 | 000,098,392 | ---- | C] (Sunbelt Software) -- C:\Windows\System32\drivers\SBREDrv.sys

[2011-02-04 21:57:48 | 000,000,000 | ---D | C] -- C:\Users\tom\AppData\Local\Sunbelt Software

[2011-02-04 21:54:53 | 000,000,000 | ---D | C] -- C:\ProgramData\Lavasoft

[2011-02-04 21:54:53 | 000,000,000 | ---D | C] -- C:\Program Files\Lavasoft

[2011-01-29 23:11:37 | 000,000,000 | ---D | C] -- C:\ProgramData\Panda Software

[2011-02-03 21:31:42 | 000,000,000 | ---D | C] -- C:\Users\tom\AppData\Roaming\ArcaVirMicroScan

[2011-01-31 16:56:30 | 000,008,627 | ---- | M] () -- C:\Windows\System32\PAV_FOG.OPC

Oczywiście: Wykonaj skrypt. Restartu tym razem nie będzie. I podsumuj co się teraz dzieje w systemie, gdyż chcę przejść dalej do kroków niejako finalizujących.

 

 

2.Menadżer pokazuje 3 wykrzykniki wvkartcie sieciowej:

1 karta Microsoft ISATAP

2 karta Microsoft #2

3 Toredo tunneling Pseudo-Interface

 

To raczej nie wymaga żadnych interwencji (KB932520).

 

 

.

Opublikowano
Czy przypadkiem nie przepuściłeś pliku skryptu dwa razy? Wyniki wskazują, że to się stało.

Owszem z tym tylko że za pierwszym OTL nie zakończył działania ,pokazał się błąd

komputer się zawiesił użyłem alt+ctrl+del i odpaliłem OTL -a poraz drugi.

zalącznik

Opublikowano

Nie odpowiedziałeś na pytanie co teraz się dzieje z systemem. W części finalizującej:

 

1. W OTL uruchom opcję Sprzątanie, co ma zlikwidować kwarantannę programu i sam program OTL.

 

2. Wyczyść foldery Przywracania systemu: INSTRUKCJE.

 

3. Poboczna sugestia: Gadu-Gadu 10. Ten zasobożerny reklamodawczy potwór swobodnie można zamienić szybką alternatywą z obsługą protokołu GG8/GG10, taką jak WTW czy Miranda. Opisy tu: Darmowe komunikatory.

 

 

 

.

Opublikowano

Wysprzątałem OTL-a i wyczyściłem folder przywracania systemu.

Ogólnie:prędkość otwierania się stron internetu jest bardzo odczuwalna(na korzyść oczywiście), pobieranie plików powróciło do stanu" przedzawałowego".

Jedyna rzecz która jest na ten moment dokuczliwa to bardzo powolne zamykanie i otwieranie się systemu.

Po za tym wydaje się być wszystko ok

 

Ponadto niezbyt zrozumiałem 3pkt dotyczącego GG jeżeli możesz zasugerować jakieś rozwiązania dla jakby nie patrzeć komputerowego laika .

dziękuje

Opublikowano
Jedyna rzecz która jest na ten moment dokuczliwa to bardzo powolne zamykanie i otwieranie się systemu.

 

To może być związane z aktywnością ESET i COMODO.

 

Ponadto niezbyt zrozumiałem 3pkt dotyczącego GG jeżeli możesz zasugerować jakieś rozwiązania dla jakby nie patrzeć komputerowego laika .

 

Chodzi mi o zastąpienie ciężkiego GG10 przez lekkie WTW lub Mirandę. Oba programy obsługują sieć Gadu. W tabelkach masz wyliczone jakie cechy nowego GG8/GG10 są wspierane.

 

 

 

.

Opublikowano

Dziękując za okazaną uprzejmość śmiem spytać czy są jakieś możliwości związane z przyspieszeniem startu?Jakaś niewielka podpowiedź !

Co do mirandy na pewno się zastosuję.Jeszcze raz dziękuje za okazaną pomoc bo myślę że moje problemy zostały zamknięte.

 

Z wyrazami szacunku dla szanownego kolegi oraz całego forum :thumbsup:

:cheer: pozdrowienia ciao

Opublikowano

Koleżanki a nie kolegi. :P

 

czy są jakieś możliwości związane z przyspieszeniem startu?Jakaś niewielka podpowiedź !

 

1. Sugeruję, że może mieć coś do rzeczy Eset lub Comodo (operują na zestawie sterowników startowych), a to oznacza, że już w Twojej gestii sprawdzenie tych wariantów. Czyli: testowe deinstalacje, bo samo zdeaktywowanie osłon nie redukuje czynności startowych na tyle, by można było uzyskać wiarygodne wyniki.

 

2. Ewentualnie jeszcze sprawdź jak się zachowuje start w stadium czystego rozruchu: KB929135

 

 

 

.

Opublikowano

tak już na koniec jedno pytanko ,a mianowicie jak kolega się odniesie(jakie masz zdanie,opinie) do programów czyszczących rejestr

mam zainstalowane

Registry Mechanic i Wise Disk Cleaner warto jest regularnie dokonywać czyszczenia może są jakieś lepsze programy dostępne w obecnej chwili .pozdro

Opublikowano

Czy wykonałeś omawiane testy pod kątem diagnostyki startu?

 

tak już na koniec jedno pytanko ,a mianowicie jak kolega się odniesie(jakie masz zdanie,opinie) do programów czyszczących rejestr

mam zainstalowane

Registry Mechanic i Wise Disk Cleaner warto jest regularnie dokonywać czyszczenia może są jakieś lepsze programy dostępne w obecnej chwili .pozdro

 

Mam negatywną opinię na temat uporczywego kompulsywnego czyszczenia rejestru, które jakoby ma mieć przyczynek do optymalizacji. Można sobie jeszcze bardziej popsuć system wykonując na ślepo takie operacje, a czy program ma rację podsuwając coś do usuwania, to należałoby przecież sprawdzać. To zresztą nie ma specjalnego znaczenia dla "przyśpieszania" systemu, wydajności to za dużo z tego nie będzie (a jeśli omyłkowo się usunie nie to co należy = skutki odwrotne od zamierzonych). Znacznie większą rolę odgrywa kompaktowanie rejestru (aplikacje parające się tym to np. NTREGOPT) i utrzymanie spójności plików, oraz defragmentacja dysku, a to już całkiem inne zagadnienia.

 

 

PS. Jestem kobietą a nie facetem, więc tekst z "kolegą" nie za bardzo odnoszę do siebie. :P

 

 

 

.

Opublikowano

w sumie powinienem się zorientować po zdjęciu, (komplementy dla twojej mamy)tylko ten nik mnie zmylił :o .

A tak swoją drogą wiedziałem że w szkole mnie okłamują .W sumie to od samego początku się domyślałem że ten malarz był kobietą. :D

 

po odinstalowaniu comodo nie ma zbytniej różnicy czasowej w otwieraniu się systemu

jeszcze zobaczę restart z czystego

testy są ok

Opublikowano
po odinstalowaniu comodo nie ma zbytniej różnicy czasowej w otwieraniu się systemu

 

Jeszcze ESET został do sprawdzenia.

 

jeszcze zobaczę restart z czystego

testy są ok

 

Co oznacza "testy są ok"? Czy to znaczy: nie ma to wpływu na sytuację. Czy to znaczy: problem znika w takim układzie.

 

 

 

.

Opublikowano

"testy są ok" pisząc to miałem na myśli przyśpieszenie otwierania się systemy po usunięciu pliku HOSTS.Po odinstalowaniu noda nie było wielkiej różnicy,dopiero po zamknięciu GG dostało przyśpieszenia.Jednak jest jeszcze co spowalnia np.na youtobe trzeba odczekać nawet spory okres czasu aż odtworzy film,no i jest takie sekundowe mrygnięcie ekranu

Opublikowano
Jednak jest jeszcze co spowalnia np.na youtobe trzeba odczekać nawet spory okres czasu aż odtworzy film

 

Zakładam, że mowa o Firefox. Czy Firefox uruchomiony w trybie awaryjnym także wykazuje spowolnienie?

 

ffsafe.png

 

no i jest takie sekundowe mrygnięcie ekranu

 

Tego nie rozumiem. Opisz to dokładniej.

 

 

 

.

Opublikowano

Używam chrome i to właśnie ona ma tą wadę,ale moja córka właśnie firefoxa.

Odnośnie mrygnięcia ,jest to ciężko wytłumaczalne może jest to wada laptopa ,nie wiem.Jest to zauważalne stosunkowo rzadko ale jednak co jakiś czas to mrygnięcie się pojawia.Jest to ułamek sekundy jak by brakło prądu przez chwilkę :angry: .Zdarza się to bardzo rzadko może raz na tydzień, może dwa.

Opublikowano
Używam chrome i to właśnie ona ma tą wadę,ale moja córka właśnie firefoxa.

 

Czy używasz najnowszej wersji Google Chrome? Następnie: w pasku adresów Chrome wklej chrome://plugins/ i popatrz jaka wersja Flash jest utylizowana przez przeglądarkę.

 

 

Odnośnie mrygnięcia ,jest to ciężko wytłumaczalne może jest to wada laptopa ,nie wiem.Jest to zauważalne stosunkowo rzadko ale jednak co jakiś czas to mrygnięcie się pojawia.Jest to ułamek sekundy jak by brakło prądu przez chwilkę :angry: .Zdarza się to bardzo rzadko może raz na tydzień, może dwa.

 

W tym już nie pomogę, ponieważ nawet trudno mi sobie to wyobrazić i dopasować zakres podejrzanych (software lub hardware). Jeśli Ty typujesz to podobnie do efektów "przerwania dostarczania prądu", to spekulując może tu być coś sprzętowego (np. karta graficzna). Nie wiem. Diagnostykę sprzętową możesz przeprowadzić u nas odrębnie w dziale Hardware.

 

 

 

.

Opublikowano

Shockwave Flash (2 files) - Wersja: 10.2.154.12

Shockwave Flash 10.2 r154

w trakcie przeglądania co jakiś czas pojawia mi się błąd tej wtyczki właściwie to bardzo często co 2 dzień.Widzę tutaj 2 pliki czy powinienem odinstalować jeden z nich np.ten starszy?

Pozdrawiam i dziękuję za cierpliwość. :D

Opublikowano
w trakcie przeglądania co jakiś czas pojawia mi się błąd tej wtyczki właściwie to bardzo często co 2 dzień

 

Kluje się teza, że problem stanowi ten plug właśnie. Aczkolwiek:

 

 

Widzę tutaj 2 pliki czy powinienem odinstalować jeden z nich np.ten starszy?

 

Google Chrome wchodzi z własną wtyczką Flash. Build 10.2.154.12 to najnowsza wersja wewnętrznego Flash Chrome:

 

C:\Users\Konto użytkownika\AppData\Local\Google\Chrome\Application\9.0.597.94\gcswf32.dll

 

Plik ten powinien mieć wyższy priorytet użytkowy niż druga instancja zlokalizowana w katalogu systemowym:

 

C:\Windows\system32\Macromed\Flash\NPSWF32.dll

 

Jednakże spróbuj testowo wyłączyć w Chrome ten drugi plik. Rozwiń szczegóły na liście wtyczek i wybierz opcję "Wyłącz" dla pliku NPSWF32.dll. Przeładuj Google Chrome i zobaczymy co się stanie. Przy okazji: jeśli plik NPSWF32.dll jest stary (nie widzę u Ciebie w jakiej formie jest), to możesz wykonać ogólną aktualizację Flash w systemie. Podsuwam artykuł z firmowym deinstalatorem: KLIK.

 

 

 

 

.

Opublikowano

Powyższe operacje z wtyczka mam przeprowadzić w tym momencie, czy dopiero wtedy gdy wtyczka ulegnie awarii.

W tym momencie wszystko funkcjonuje ok ,ale awaria może ulec za 15 min bądź jutro czy nawet pojutrze.Czy owe testy

dadzą rozwiązanie przy poprawnym działaniu chrome? pozdrawiam

Opublikowano

Chodziło mi o przeprowadzenie operacji już teraz a nie gdy wystąpi błąd.

 

Czy owe testy dadzą rozwiązanie przy poprawnym działaniu chrome?

 

Chrome nic się nie stanie na skutek tych operacji (a czy to jest rozwiązanie, przecież nie wiadome). Akcje nie naruszają wbudowanego Flash Chrome, czyli pliku gcswf32.dll.

Opublikowano

niestety nieznalazłem

C:\Users\Konto użytkownika\AppData\Local\Google\Chrome\Application\9.0.597.94\gcswf32.dll

 

pokazuje mi w plikuC:\Users\..... \local\ jedynie plik o nazwie \temp\ i folder jest pusty.

 

Wszedłem na stronę Adobe i odinstalowalem flash player. Komputer dostał pokaźnego kopa przyśpieszył bardzo ,

zamyka się szybciej i również otwiera szybciej.Przeglądarka chrome i firefax nie robią błędów,strony się otwierają o wiele szybciej.

 

Strona Adobe pokazuje że w komputerze wciąż mam zainstalowaną wersje:

10,1,53,64

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...