Skocz do zawartości

System wolno chodzi, hdd często pracuje, błędy startowe ESET


vvojtek

Rekomendowane odpowiedzi

Witam,

 

od kilkunastu nawet dni komputer zaczął chodzić jakby wolniej, zaobserwowałem jak czasami długo pracuje hdd, niewiadomo czego tam szuka.

od jakiegoś czasu pojawia się czasami komunikat przy uruchamianiu systemu:

Jak próbuję zapisać np. większą grafikę w PS to potrafi to robić pół godziny.

 

http://photoupload.pl/?v=ZwVNf.jpg

 

"Nie można ukończyć tej czynności, gdyż inny program jest zajęty. Wybierz przycisk "Przełącz na", aby uaktywnić zajęty program i usunąć problem.

 

ale to jakoś przemilczałem aż do dzisiaj, gdy po powyższym komunikacie po kilkunastu sekundach wyskakuje taki komunikat:

 

"ESET Smart Security

Błąd podczas komunikacji z jądrem."

http://photoupload.pl/?v=gm0Vl.jpg

 

i zamyka mi antywirusa, którego nie mogę już uruchomić a po restarcie to samo od nowa. W związku z tym, nie wiem czy takie coś widać w tych raportach ale teraz nie mam włączonego antywirusa...

 

w komputerze poza ESET SS i MBAM'em mam zainstalowane anty keylogery: SpyShelter Premium, Keyscrambler (szyfruje wciskane klawisze)

 

W związku z tym pomyślałem, ze coś robaczywego mi się może złapało w komputerze, bo działa znacznie wolniej niż dotychczas i teraz wyłącza jeszcze NODa... albo któraś z zainstalowanych aplikacji mi wariuje i sprawia systemowi kłopoty. Albo jeszcze coś ze sprzętu.

 

w załączniku OTL z wczoraj kiedy jeszcze NODa nie wyłączał i nowe dzisiejsze raporty.

 

Dodatkowo, nie wiem czy to ma znaczenie ale nie mogę otworzyć gadżetów pulpitu... nie działają i nie mogę otworzyć / zainstalować/ usunąć gadżetów ani nic nie reaguje.

 

 

Results of screen317's Security Check version 0.99.41

Windows 7 Service Pack 1 x64 (UAC is enabled)

Internet Explorer 9

``````````````Antivirus/Firewall Check:``````````````

ESET Smart Security 4.2

Antivirus up to date! (On Access scanning disabled!)

`````````Anti-malware/Other Utilities Check:`````````

Malwarebytes Anti-Malware wersja 1.61.0.1400

JavaFX 2.0.3

Java™ 7 Update 3

Java version out of date!

Adobe Flash Player 11.2.202.235

Adobe Reader X (10.1.3)

Mozilla Firefox (13.0)

Google Chrome 19.0.1084.46

Google Chrome 19.0.1084.52

Google Chrome plugins...

````````Process Check: objlist.exe by Laurent````````

`````````````````System Health check`````````````````

Total Fragmentation on Drive C:

````````````````````End of Log``````````````````````

 

AKTUALIZACJA po 2h, 01.32 niedziela 2012-06-10

 

Udało mi się uruchomić normalnie komputer, nie wyświetlił się ani pierwszy ani drugi komunikat więc zaktualizowałem javę i chroma:

"Java 7 Update 4

Adobe Flash Player 11.2.202.235

Adobe Reader X (10.1.3)

Mozilla Firefox (13.0)

Google Chrome 19.0.1084.52

Google Chrome 19.0.1084.56 "

wczorajszy OTL.Txt

OTL.Txt

Extras.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Śladów infekcji nie widzę. Temat przenoszę do działu Windows 7.

 

 

od kilkunastu nawet dni komputer zaczął chodzić jakby wolniej, zaobserwowałem jak czasami długo pracuje hdd, niewiadomo czego tam szuka a testy hdd przechodzą niby pomyślnie bez błędów i problemów

 

1. Problemem może być oprogramowanie zabezpieczające, które ma bardzo agresywną naturę. Conajmniej ESET Smart Security i jego osłona rezydentna. Ponadto, w Dzienniku zdarzeń jest dużo rekordów wskazujących na to, że KeyScrambler sypie błędami:

 

Error - 09/06/2012 06:15:41 | Computer Name = Pan-Vaio | Source = Application Error | ID = 1000

Description = Nazwa aplikacji powodującej błąd: LogonUI.exe, wersja: 6.1.7601.17514,

sygnatura czasowa: 0x4ce79f70 Nazwa modułu powodującego błąd: KeyScramblerIE.DLL,

wersja: 2.9.1.0, sygnatura czasowa: 0x4f583de0 Kod wyjątku: 0xc0000005 Przesunięcie

błędu: 0x00000000000018e0 Identyfikator procesu powodującego błąd: 0x1474 Godzina

uruchomienia aplikacji powodującej błąd: 0x01cd4628ae349ae1 Ścieżka aplikacji powodującej

błąd: C:\Windows\system32\LogonUI.exe Ścieżka modułu powodującego błąd: C:\Program

Files (x86)\KeyScrambler\x64\KeyScramblerIE.DLL Identyfikator raportu: 1087c3ac-b21c-11e1-8638-506313a0857c

 

2. Dodatkowo pościnaj nieco procesów. W programie Autoruns w karcie Logon odptaszkuj następujące niekluczowe pozycje:

 

O4:64bit: - HKLM..\Run: [AdobeAAMUpdater-1.0] C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe (Adobe Systems Incorporated)

O4:64bit: - HKLM..\Run: [CanonSolutionMenu] C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.exe (CANON INC.)

O4:64bit: - HKLM..\Run: [Logitech Download Assistant] C:\Windows\SysNative\LogiLDA.dll (Logitech, Inc.)

O4 - HKLM..\Run: [Acrobat Assistant 8.0] C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe (Adobe Systems Inc.)

O4 - HKLM..\Run: [Adobe Acrobat Speed Launcher] C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe (Adobe Systems Incorporated)

O4 - HKLM..\Run: [AdobeCS5.5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin File not found

O4 - HKLM..\Run: [AdobeCS5ServiceManager] C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe (Adobe Systems Incorporated)

O4 - HKLM..\Run: [APSDaemon] C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)

O4 - HKLM..\Run: [KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (Samsung Electronics Co., Ltd.)

O4 - HKLM..\Run: [MarketingTools] C:\Program Files (x86)\Sony\Marketing Tools\MarketingTools.exe (Sony Corporation)

O4 - HKLM..\Run: [NortonOnlineBackupReminder] C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe (Symantec Corporation)

O4 - HKLM..\Run: [switchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe (Adobe Systems Incorporated)

O4 - HKU\S-1-5-21-406146429-3267792464-4140239600-1001..\Run: [Akamai NetSession Interface] C:\Users\PAN\AppData\Local\Akamai\netsession_win.exe (Akamai Technologies, Inc)

O4 - HKU\S-1-5-21-406146429-3267792464-4140239600-1001..\Run: [Elbserver] C:\Program Files (x86)\Sony\Media Gallery\ElbServer.exe (Sony Corporation)

O4 - HKU\S-1-5-21-406146429-3267792464-4140239600-1001..\Run: [KiesHelper] C:\Program Files (x86)\Samsung\Kies\KiesHelper.exe (Samsung)

O4 - HKU\S-1-5-21-406146429-3267792464-4140239600-1001..\Run: [KiesPDLR] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe ()

O4 - HKU\S-1-5-21-406146429-3267792464-4140239600-1001..\Run: [QuteCom] C:\Program Files (x86)\QuteCom\QuteCom.exe -b File not found

 

W karcie Services możesz rozprawić się z procesami:

 

SRV:64bit: - [2009/07/14 03:41:27 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)

SRV:64bit: - [2012/01/13 10:55:10 | 001,256,040 | ---- | M] (Sony Corporation) [On_Demand | Running] -- C:\Program Files\Sony\VAIO Update Common\VUAgent.exe -- (VUAgent)

SRV - [2010/03/18 12:19:26 | 000,113,152 | ---- | M] (ArcSoft Inc.) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe -- (ACDaemon)

SRV - [2010/03/29 08:53:22 | 000,068,000 | ---- | M] (NOS Microsystems Ltd.) [On_Demand | Stopped] -- C:\Program Files (x86)\NOS\bin\getPlus_Helper.dll -- (getPlusHelper)

SRV - [2009/08/31 03:59:30 | 000,362,992 | ---- | M] (Sonic Solutions) [Auto | Stopped] -- C:\Program Files (x86)\Roxio\Digital Home 10\RoxioUpnpService10.exe -- (Roxio Upnp Server 10)

SRV - [2009/08/31 03:59:18 | 000,313,840 | ---- | M] (Sonic Solutions) [On_Demand | Stopped] -- C:\Program Files (x86)\Roxio\Digital Home 10\RoxioUPnPRenderer10.exe -- (Roxio UPnP Renderer 10)

SRV - [2012/05/30 00:57:20 | 003,417,376 | ---- | M] () [Auto | Running] -- c:\program files (x86)\common files\akamai/netsession_win_80c2ffa.dll -- (Akamai)

SRV - [2012/06/08 02:08:32 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)

SRV - [2012/05/05 16:55:11 | 000,257,696 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)

SRV - [2012/03/01 02:02:00 | 002,348,352 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe -- (nvUpdatusService)

SRV - [2012/02/29 14:26:46 | 000,382,272 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service)

SRV - [2012/02/29 08:50:48 | 000,158,856 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Program Files (x86)\Skype\Updater\Updater.exe -- (SkypeUpdate)

 

Te usługi Roxio mają timeouty w Dzienniku zdarzeń:

 

Error - 09/06/2012 17:23:27 | Computer Name = Pan-Vaio | Source = Service Control Manager | ID = 7009

Description = Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się

z usługą Roxio Upnp Server 10.

 

3. Dalsza operacja urywania procesów: Odinstaluj Akamai NetSession Interface. Widzę też dużo softów fabrycznych Sony VAIO, część to śmieci (jacyś "partnerzy") lub rzeczy nieistotne. Odinstaluj przynajmniej część z tego zestawu, a urwie się kolejny zestaw procesów:

 

========== HKEY_LOCAL_MACHINE Uninstall List ==========

 

64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{08DE5E45-B31C-414C-960C-EA99D579379C}" = PMB VAIO Edition plug-in (Click to Disc)

"{11D25EF7-85FC-4B58-8278-485939C8637F}" = VAIO Update Merge Module x64

"{3D3E663D-4E7E-4577-A560-7ECDDD45548A}" = PVSonyDll

"{725D5BA4-E9FA-452B-8CF5-D7E5F8055C71}" = VAIO Content Metadata Intelligent Network Service Manager

"{7C3AC18F-F19B-4082-8D13-7D603848E06C}" = VAIO Update Merge Module x64

"{8FE3CF66-4484-4D39-B47D-DEBBA173619D}" = VAIO Content Metadata Manager Settings

"{97C58294-36D8-4594-8A49-7AB4AE096504}" = VAIO Content Metadata XML Interface Library

"{9B481FA4-F9BC-4E81-A9C5-CAEF3DD3130E}" = PMB VAIO Edition plug-in (VAIO Movie Story)

"{BAD9A7B0-FA18-4247-A6F5-BDCF64B40C4C}" = VAIO Personalization Manager

"{E743BA71-5955-420B-AA52-67508054AD66}" = VAIO Update Merge Module x64

"{F8B40DB4-FD07-4368-AA57-34F2B0839683}" = VAIO Content Metadata Intelligent Analyzing Manager

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{00B03993-F5A1-47B1-9C54-EC8FBDDDE17E}" = VAIO Care

"{02CA6DE4-AA3F-4EA0-AF87-792C9BD50560}" = VAIO Content Metadata Intelligent Analyzing Manager

"{0489D044-6386-4BDF-9F98-577D60CF79DD}" = VAIO Entertainment Platform

"{04EAE65A-CDCF-480F-B754-5C3A9364239C}" = Ustawienia oryginalnych funkcji VAIO

"{06C05B90-2127-4933-8ABA-61833BDE13FA}" = Ustawienia monitorowania treści VAIO

"{0899D75A-C2FC-42EA-A702-5B9A5F24EAD5}" = VAIO Smart Network

"{34DC654E-6E43-4BFA-9E00-6C16CFA7B9F0}" = VAIO Data Restore Tool

"{36C5BBF0-E5BF-4DE1-B684-7E90B0C93FB5}" = VAIO Care

"{596BED91-A1D8-4DF1-8CD1-1C777F7588AC}" = VAIO DVD Menu Data

"{5BEE8F1F-BD32-4553-8107-500439E43BD7}" = VAIO Update

"{5DDAFB4B-C52E-468A-9E23-3B0CEEB671BF}" = VAIO Transfer Support

"{6D320CE8-79EB-4D45-8C6D-DEF74D84B49A}" = VAIO Window Organizer

"{72042FA6-5609-489F-A8EA-3C2DD650F667}" = VAIO Control Center

"{803E4FA5-A940-4420-B89D-A8BC2E160247}" = VAIO Power Management

"{8DE50158-80AA-4FF2-9E9F-0A7C46F71FCD}" = VAIO Media plus

"{9238E8A4-BEBA-43A3-B926-769BDBF194C5}" = VAIO Media plus Opening Movie

"{9B163B82-3B46-4CE5-BF01-A53E550A8E58}" = Sony Home Network Library

"{9DA53D22-D922-494C-B1D7-51CD9BCB9E4A}" = VAIO Hardware Diagnostics

"{A6B90666-2A1F-49E8-A40E-27EAAD11C096}" = Sony Home Network Library

"{A7C30414-2382-4086-B0D6-01A88ABA21C3}" = VAIO Gate

"{B7546697-2A80-4256-A24B-1C33163F535B}" = VAIO Gate Default

"{C7477742-DDB4-43E5-AC8D-0259E1E661B1}" = VAIO Event Service

"{D60F97EC-EF06-4E1E-B0D1-C2CBABA62FA3}" = VAIO Wallpaper Contents

"InstallShield_{339F9B4D-00CB-4C1C-BED8-EC86A9AB602A}" = VAIO - PMB VAIO Edition Guide

"InstallShield_{5078F3C0-4920-49BB-8FF8-F4794D5BEA95}" = VAIO - PMB VAIO Edition plug-in (VAIO Movie Story)

"InstallShield_{6199A52E-DC02-4E06-8DD2-1D7A09FA7AF0}" = VAIO - PMB VAIO Edition plug-in (Click to Disc)

"InstallShield_{6FA8BA2C-052B-4072-B8E2-2302C268BE9E}" = VAIO Movie Story Template Data

"InstallShield_{9CCA7C1A-6308-4F12-AEDD-D230CAAF847E}" = VAIO - PMB VAIO Edition plug-in (VAIO Image Optimizer)

"MarketingTools" = VAIO Marketing Tools

"VAIO Help and Support" =

"VAIO Premium Partners" = VAIO Premium Partners

"VAIO screensaver" = VAIO screensaver

 

I pytanie: czy Podstawowe programy Windows Live oraz Roxio to grupa zamontowana ręcznie czy przyszło to już jako zintegrowana z systemem część? Jeśli integracja i nie używasz = też można wywalać.

 

4. Na koniec uwaga na temat ciężarnego GG10. Można go wymienić lightowym programem alternatywnym, który nie ma reklam, mniej "ciągnie prądu", ma natywną wersję x64. Na myśli mam WTW, opis znajdziesz w moim artykule Darmowe komunikatory.

 

 

Udało mi się uruchomić normalnie komputer, nie wyświetlił się ani pierwszy ani drugi komunikat

 

Wprawdzie zawiadamiasz, że system zastartował pomyślnie, ale gdyby te dwa szczególne błędy powróciły, sugeruję po prostu reinstalację ESET wg kroków: deinstalacja via Panel sterowania, następnie z poziomu Trybu awaryjnego poprawka przez ESET Uninstaller, na koniec ponowna instalacja.

 

 

Dodatkowo, nie wiem czy to ma znaczenie ale nie mogę otworzyć gadżetów pulpitu... nie działają i nie mogę otworzyć / zainstalować/ usunąć gadżetów ani nic nie reaguje.

 

Do wykonania procedury naprawcze z mojego artykułu: KLIK.

 

 

 

.

Odnośnik do komentarza

Dziękuję za cenne wskazówki. Widzę efekt, komputer uruchamia się znacznie szybciej, przyjrzę się tym dodatkom VAIO, których już kilka wyrzuciłem aczkolwiek raczej nie powodowały tych dolegliwości bo od 2 lat sobie spokojnie leżały i nie przeszkadzały to odciążą trochę system. Wyrzuciłem inne śmieci i znalazłem cuda których nigdy nie używałem jak MS Works... zajmujący 1GB na dysku a nigdy tego nie odpalałem (przynajmniej od wielu lat i nie na tym komputerze).

Przeinstalowałem zabezpieczające programy i wszystko działa od kilku uruchomień bez kłopotów, gadżety pulpitu także naprawiłem.

 

Pytanie mam dotyczące autoruns, który pokazuje mi kilka śmieci lub nie śmieci jako "file not found" a szczególnie ten pierwszy plik który o ile nie jest pozostałością jakiegoś śmiecia to według google jest potrzebnym plikiem windowsa:

 

rdpclip

 

http://screencast.com/t/ix1byfgKrMjX

 

 

kolejne pytanie o GG10, którego i tak nie używam. Mam na nim stare numery, których od miesięcy nie używam a odpalam go najwyżej raz w miesiącu sprawdzić czy przypadkiem ktoś czegoś nie napisał. Czy przeszkadza cokolwiek nie będąc uruchomionym?

 

Pozdrawiam

Odnośnik do komentarza
Pytanie mam dotyczące autoruns, który pokazuje mi kilka śmieci lub nie śmieci jako "file not found" a szczególnie ten pierwszy plik który o ile nie jest pozostałością jakiegoś śmiecia to według google jest potrzebnym plikiem windowsa: rdpclip

 

To wpis systemowy. U mnie na dwóch Windows 7 Ultimate (x86 + x64) wcale nie jest oznaczony przez Autoruns jako brakujący i plik ten mam na dysku. Posiadasz edycję Windows 7 Home Premium, dlatego wpis jest "not found". Na tej edycji Windows wpis jest w takim stanie zaraz po instalacji, Home nie instaluje tego pliku po prostu. Zostaw jak jest. Nie wszystko co "not found" w systemie jest brakiem, który należy korygować, są określone wpisy niejako "przygotowane" pod uzupełnienie komponentów.

 

 

kolejne pytanie o GG10, którego i tak nie używam. Mam na nim stare numery, których od miesięcy nie używam a odpalam go najwyżej raz w miesiącu sprawdzić czy przypadkiem ktoś czegoś nie napisał. Czy przeszkadza cokolwiek nie będąc uruchomionym?

 

Nieuruchomione GG10 może oczywiście zostać. Chodziło mi o GG10 w stanie uruchomionym, żerny potwór.

 

 

 

.

Odnośnik do komentarza

Dziękuję bardzo za pomoc. sytuacja wydaje się opanowana. Dodatkowo kupiłem dwie szybsze kości po 4gb (miałem 4+2gb) i większy i szybszy hdd.

 

Czy moge prosić jeszcze o polecenie jakiegoś softu do przeniesienia danych na drugi dysk?

Kupiłem jak napisałem większy i szybszy dysk i nie wiem z czego aktualnie warto korzystać. Kiedyś korzystałem z Norton Ghosta ale to było lata temu a teraz zdaje się, że jest wiele programów ale nie wiem nic na temat ich pracy.

 

(chodzi o przeniesienie wszystkiego wraz z systemem - wymiana dysku na większy)

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...