Skocz do zawartości
11 kwietnia 2017 - Koniec wsparcia Microsoftu dla Vista ×

Wolne działanie systemu po około 5 minutach + zwiecha


Rekomendowane odpowiedzi

Siema!

Jestem dopiero na etapie nauki odczytywania problemu z logów first :) a jako, że wyszło około 60 stron w wordzie trochę to potrwa ;) Więc chętnie skorzystam z Waszej pomocy.

 

Komputer znajomego. Wpierw uruchomiony został comboFIX lecz niewiele przyniósł efektu.

Objawy: Uruchomienie komputera i po około 5-10 minut spowolnienie systemu w 90%

Stan dysku jest dobry. (sprawdzane mhdd) czyli 2 czasy powyżej 500ms reszta ok.

Spowodowane jest pewnie dużą ilością malware itp...

Recovery do zera jako ostateczność :)

Kaspersky doinstalowany dopiero teraz... Nie jest w stanie ukończyć skanowanie = zwiecha

 

Logi w załączniku

Addition.txtPobieranie informacji ...

FRST.txtPobieranie informacji ...

Shortcut.txtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Temat przenoszę do działu Windows. Problem nie jest pochodną infekcji. I posługujesz się starą wersją FRST (25-01-2016).

 

1. "Uruchomienie komputera i po około 5-10 minut spowolnienie systemu w 90%" - 90% dotyczy obciążenia procesora? Jeśli tak, to czy aby nie jest to proces svchost hostujący Windows Update (prawy klik na obciążony svchost > Przejdź do usług > w podświetlonych wynikach Windows Update)? W tym przypadku do wglądu ten temat: KLIK. Aczkolwiek tu może być złożenie przyczyn, gdyż Dziennik zdarzeń notuje także wyraźne błędy silnika Windows Update:

 

Application errors:

==================

Error: (05/31/2016 12:02:12 PM) (Source: ESENT) (EventID: 104) (User: )

Description: wuaueng.dll (228) SUS20ClientDataStore: The database engine stopped the instance (0) with error (-1090).

 

Error: (05/31/2016 12:02:12 PM) (Source: ESENT) (EventID: 492) (User: )

Description: wuaueng.dll (228) SUS20ClientDataStore: The logfile sequence in "C:\Windows\SoftwareDistribution\DataStore\Logs\" has been halted due to a fatal error. No further updates are possible for the databases that use this logfile sequence. Please correct the problem and restart or restore from backup.

 

Error: (05/31/2016 12:02:12 PM) (Source: ESENT) (EventID: 471) (User: )

Description: wuaueng.dll (228) SUS20ClientDataStore: Unable to rollback operation #45636 on database C:\Windows\SoftwareDistribution\DataStore\DataStore.edb. Error: -614. All future database updates will be rejected.

 

W tym kontekście rozpocznij od resetu bazy Windows Update: KLIK (narzędzie Fix It 50202 i zaznaczony "Tryb agresywny").

 

 

2. W raporcie są też syndromy uszkodzenia plików systemowych:

 

R2 ShellHWDetection; C:\Windows\System32\shsvcs.dll [302080 2009-07-10] (Microsoft Corporation) [File not signed]

R2 ShellHWDetection; C:\Windows\SysWOW64\shsvcs.dll [247808 2009-07-10] (Microsoft Corporation) [File not signed]

R2 Themes; C:\Windows\system32\shsvcs.dll [302080 2009-07-10] (Microsoft Corporation) [File not signed]

R2 Themes; C:\Windows\SysWOW64\shsvcs.dll [247808 2009-07-10] (Microsoft Corporation) [File not signed]

 

Wykonaj weryfikację sfc /scannow i dostarcz przefiltrowany raport: KLIK.

 

 

PS. W spoilerze doczyszczenie mikro odpadków adware / wpisów pustych / zbędnych modyfikacji zrobionych przez ComboFix, co jest tylko pobocznym działaniem i nie ma żadnego związku z problemami.

 

 

  Pokaż ukrytą zawartość

 

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...