Skocz do zawartości

Bardzo wolne uruchamianie systemu, aplikacje się zawieszają


wojnar

Rekomendowane odpowiedzi

Witam

 

Znajomy polecił mi to forum. Mam nadzieję, że mojemu komputerowi też uda się pomóc.

 

Oto jak wygląda problem.

 

Byłem na wyjeździe służbowym kilka miesięcy. Z laptopa, którego zostawiłem w domu korzystała żona oraz dwójka dzieci. Wcześniej laptop chodził ładnie. Szybko się ładował. Strony się szybko otwierały.

 

Jak spróbowałem coś zrobić wczoraj na laptopie to się przeraziłem. System startuje chyba z 10 minut. Cały czas pracuje dysk. Aplikacje otwierają się po kilkadziesiąt sekund. Często następuje zawieszenie np Internet Explorera, że muszę czekać aż zacznie odpowiadać. W ogóle w IE na górze widać jakieś dziwne paski z reklamami. I bardzo dużo mam ikon w zasobniku systemowym obok zegara. I chyba dwa antywirusy są teraz zainstalowane. Ogólnie na komputerze nie da się pracować. Non stop przystaje. Albo się ładuje bardzo długo.

 

Proszę o ocenę czy to jakiś wirus robi tutaj spustoszenie czy może trzeba te jakieś dodatkowe programy odinstalować.

 

Miałem problem z uruchomieniem GMER w normalny trybie. Preskan poszedł i jest załączony natomiast podczas pełnego skanowania po chwili pokazywał się niebieski ekran STOP: 0x00000050 pwadrfow.sys. W awaryjny GMER przeszedł bez problemu.

 

pozdrawiam

OTL.Txt

Extras.Txt

gmer prescan tryb normalny.txt

gmer pelny skan tryb awaryjny.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Temat przenoszę do działu Vista. Infekcji tu nie widzę, ale jest krytyczna sytuacja z antywirusami, są rzeczywiście dwa zainstalowane (ESET + Avast) i na dodatek to stare wersje. Ogólnie tu jest po prostu mocny bałagan w systemie i nic mnie nie dziwi.

 

 

1. Rozpocznij od deinstalacji obu AV z poziomu Trybu awaryjnego. Jeśli deinstalacja awykonalna przez Panel sterowania, podsuwam firmowe narzędzia awaryjne: Avast Uninstall Utility + ESET Uninstaller.

 

2. Kolejne deinstalacje, co jeszcze widzę na Twojej liście:

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{2E190C8E-682A-409D-9329-539E24C9D1C1}" = Opera 10.63

"{3248F0A8-6813-11D6-A77B-00B0D0160000}" = Java™ SE Runtime Environment 6

"{3248F0A8-6813-11D6-A77B-00B0D0160060}" = Java™ 6 Update 6

"{3248F0A8-6813-11D6-A77B-00B0D0160070}" = Java™ 6 Update 7

"{5C82DAE5-6EB0-4374-9254-BE3319BA4E82}" = Skype™ 3.2

"{86D4B82A-ABED-442A-BE86-96357B70F4FE}" = Ask Toolbar

"{9E35B051-C7EE-47CB-BA43-9A7FFD4E61DE}" = OpenOffice.org 3.1

"{AC76BA86-7AD7-1045-7B44-A70500000002}" = Adobe Reader 7.0.5 - Polish

"Ad-Aware SE Personal" = Ad-Aware SE Personal

"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX

"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin

"Feboz Toolbar" = Feboz Toolbar

"Gadu-Gadu" = Gadu-Gadu 7.7

"Mozilla Firefox (2.0.0.20)" = Mozilla Firefox (2.0.0.20)

"Nowe Gadu-Gadu" = Nowe Gadu-Gadu

"Winamp Toolbar" = Winamp Toolbar for Internet Explorer

"Yahoo! Companion" = Yahoo! Toolbar

"Yahoo! Toolbar" = Yahoo! Toolbar

"YInstHelper" = Yahoo! Install Manager

  • Prehistoryczny Ad-Aware SE Personal do całkowitej deinstalacji.
  • Wszystkie paski narzędziowe z Internet Explorer i Firefox. Przejdź do Panelu sterowania do modułu deinstalacji i tnij: Ask Toolbar (Support.com Toolbar), Feboz Toolbar, Winamp Toolbar, Yahoo! Toolbar. Powtórz usuwanie w menedżerze rozszerzeń Firefox. Popraw narzędziem AD-Remover uruchomionym w trybie usuwania.
  • Odinstaluj wszystkie stare Java oraz produkty Adobe (Reader i Flash) i zastąp najnowszymi wersjami. Zaktualizuj też przeglądarki. Szczegóły rozpisane tu: INSTRUKCJE.
  • Odrębne zagadnienie to GG. Po co się tak męczyć na tym niesprawnym duplikacie Gadu (z tendencjami do żarcia zasobów) .... W temacie Darmowe komunikatory jest opisany świetny program alternatywny WTW (dobra obsługa Gadu + zaimportuje archiwa widzianych tu wersji, zero reklam, portable).

3. Jest tu niedobra modyfikacja pliku HOSTS przetwarzającego kilka tysięcy wpisów. To może spowodować wieszanie usługi Klient DNS. Zresetuj plik do poziomu domyślnego posługując się tym narzędziem Fixit z artykułu KB972034.

 

4. Wyłącz zbędne programy ze startu. W narzędziu Autoruns:

 

----> W karcie Logon odptaszkuj:

 

O4 - HKLM..\Run: [Desktop SMS] C:\Program Files\IDM\Desktop SMS\DesktopSMS.exe (Interactive Digital Media)

O4 - HKLM..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe (Nokia)

O4 - HKLM..\Run: [Onet.pl AutoUpdate] C:\Program Files\Common Files\Onet.pl\AutoUpdate.exe (Onet.pl)

O4 - HKLM..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe (Sun Microsystems, Inc.)

O4 - HKLM..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe (TOSHIBA)

O4 - HKLM..\Run: [Toshiba Registration] C:\Program Files\TOSHIBA\Registration\ToshibaRegistration.exe (Toshiba)

O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)

O4 - HKU\S-1-5-21-805668086-1124580542-3128234346-1000..\Run: [AROReminder] C:\Program Files\ARO 2011\ARO.exe (Support.com)

O4 - HKU\S-1-5-21-805668086-1124580542-3128234346-1000..\Run: [FreeCall] C:\Program Files\FreeCall.com\FreeCall\FreeCall.exe (FreeCall)

O4 - HKU\S-1-5-21-805668086-1124580542-3128234346-1000..\Run: [Gadu-Gadu] C:\Program Files\Gadu-Gadu\gg.exe (Gadu-Gadu S.A.)

O4 - HKU\S-1-5-21-805668086-1124580542-3128234346-1000..\Run: [NokiaOviSuite2] C:\Program Files\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe (Nokia)

O4 - HKU\S-1-5-21-805668086-1124580542-3128234346-1000..\Run: [Nowe Gadu-Gadu] C:\Program Files\Nowe Gadu-Gadu\gg.exe (GG Network S.A.)

O4 - HKU\S-1-5-21-805668086-1124580542-3128234346-1000..\Run: [Orb] C:\Program Files\Winamp Remote\bin\OrbTray.exe (Orb Networks)

O4 - Startup: C:\Users\Paulina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe ()

 

----> W karcie Services odptaszkuj:

 

SRV - [2008-01-19 09:38:24 | 000,272,952 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)

SRV - [2006-08-23 17:39:48 | 000,049,152 | ---- | M] (Ulead Systems, Inc.) [Auto | Running] -- C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe -- (UleadBurningHelper)

 

A ten odpadek po Symantec skasuj:

 

SRV - File not found [Auto | Stopped] --  -- (CLTNetCnService)

 

Po tym restart systemu.

 

5. Wstępnie wyczyść typowe miejsca na dysku: lokalizacje tymczasowe (TFC - Temp Cleaner) + foldery Przywracania systemu (INSTRUKCJE).

 

6. Wreszcie, system w ogóle nieaktualizowany:

 

Windows Vista Home Premium Edition Service Pack 1 (Version = 6.0.6001) - Type = NTWorkstation

Internet Explorer (Version = 7.0.6001.18000)

 

Jeśli po wyżej przeprowadzonych punktach polepszy się sytuacja systemu, śmigaj na Windows Update i uzupełnij SP2, wszystkie łaty wydane po SP2 i IE9.

 

Gdy się ze wszystkim uporasz, zrób nowy log z OTL opcji Skanuj.

 

 

 

.

Odnośnik do komentarza

Wykonałem wszystko wg instrukcji. Pozostalo jedynie gg ale z nich korzystają dzieci i dopiero jak wrócą od babci ze wsi w weekend to się zabiorę za to,bo nie wiekm ktore profile są używane a które usunąć. Reszta wykonana.

 

System ładnie się ładuje i działa. Widać znaczną poprawę i nie ma żadnych zwieszek i zatrzymań jak wcześniej. Jedynie co to podczas pracy się zdaża, że dość dużo doczytuje z dysku, ale czytałem, że to pewnie wina małej ilości pamięci bo mam 1 GB a Vista wymaga podobno więcej do komfortowej pracy. Jutro znajomy przyniesie 512 lub 1 GB dodatkowe to zobaczymy czy to pomoże.

 

Obecnie nie mam zainstalowanego antywirusa, który pewnie też trochę spowolni to wszystko i pamięci zabierze, więc pewnie wypadałoby coś dokupić.

 

Oto logi

 

OTL.Txt

Extras.Txt

Ad-Report-CLEAN1.txt

Odnośnik do komentarza

Drobne poprawki jeszcze wymagane:

 

1. Doczyszczenie szczątków po adware / paskach. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
IE - HKU\S-1-5-21-805668086-1124580542-3128234346-1000\..\URLSearchHook: {4FBACD73-F67C-42AE-B46A-03960AFE3DFB} - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-805668086-1124580542-3128234346-1000\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - No CLSID value found.
O3 - HKU\S-1-5-21-805668086-1124580542-3128234346-1000\..\Toolbar\WebBrowser: (no name) - {E97B5F2E-CA8E-4D34-BDA3-44EEC4ED2B12} - No CLSID value found.
O4 - HKU\S-1-5-21-805668086-1124580542-3128234346-1000..\Run: []  File not found
O4 - HKU\.DEFAULT..\RunOnce: [iETI]  File not found
O4 - HKU\S-1-5-18..\RunOnce: [iETI]  File not found
O9 - Extra Button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} -  File not found
 
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\7b1c4d34-1260-4518-acb7-5a479dcae670]

 

Klik w Wykonaj skrypt. Po tym możesz zastosować Sprzątanie w OTL (co usunie wszystkie składniki narzędzia z dysku). AD-Remover do deinstalacji.

 

2. Plik HOSTS nie został prawidłowo zresetowany, w ogóle teraz nie ma pliku:

 

Hosts file not found

 

Włącz pokazywanie rozszerzeń w Windows Explorer > Organizuj > Opcje folderów i wyszukiwania > Widok > odznacz "Ukrywaj rozszerzenia dla znanych typów plików". Otwórz Notatnik i wklej w nim:

 

127.0.0.1       localhost

::1 localhost

 

Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz pod nazwą hosts bez żadnego rozszerzenia

 

Plik wstaw do folderu C:\Windows\System32\drivers\etc.

 

3. Po instalacji pakietu SP2 możesz przeprowadzić usuwanie kopii zapasowych (SP2 nie będzie się już dało odinstalować): KLIK.

 

4. Na koniec defragmentacja dysku (w trybie normalnym oraz "Boot Time"). Proponuję darmowy Puran Defrag Free Edition.

 

 

Obecnie nie mam zainstalowanego antywirusa, który pewnie też trochę spowolni to wszystko i pamięci zabierze, więc pewnie wypadałoby coś dokupić.

 

Tu były dwa antywirusy połączone, toteż sytuacji pierwotnej nie możemy porównywać. Możesz spróbować zainstalować najnowszą wersję Avast lub Panda Cloud Antivirus.

 

 

 

.

Edytowane przez picasso
23.11.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...