Skocz do zawartości


tablety.pl
Zdjęcie

spowolniony start kompa




  • Zaloguj się, aby dodać odpowiedź
3 odpowiedzi w tym temacie

#1 aniula

aniula

    First Rank

  • Użytkownicy
  • 55 postów

Napisano 08 04 2012 - 15:05

WITAM,

ostatnio (przez ładnym kilka miesięcy) przy uruchomianiu kompa strasznie powoli otwiera się system (windows vista, 32-bit), a komputer ogolnie wolno działa. Próbowałam to rozwiązać przez: czyszczenie systemu, skanowanie antywirusami, instalowanie programu/l przyspieszanie systemu, ale nic nie pomogło. Poza tym niepokoi mnie plik w c:/program files/DIFX - obawiam się, że jest jakis wirus. Zgodnie z instrukcją na stronie najpierw użyłam narzędzie SPTDinst, odinstalowałam i usunęłam Daemon Tools i Daemon Tools Lite, innych oprogramowań (tj. Alcohol 52% i 120%, AstroBurn, RocketDivision StarBurn) nie znalazłam, po czym komp przeskanowałam OTL (wygenerował się tylko skan OTL.txt w załaczeniu), proba przeskanowania GMERem i RootRepeal zakonczona porażką (print screen wgrane tutaj; http://imageshack.us...ll6Svna2R1ePNmw). Proszę o pomoc i z góry dziękuje. Jeśli będzie potrzeba jakiś więcej info, proszę o znak.

Załączone pliki

  • Załączony plik  OTL.Txt   61,22 KB   110 Ilość pobrań


#2 wirusolog

wirusolog

    Expert

  • Moderatorzy
  • 5774 postów
  • Płeć:Mężczyzna

Napisano 08 04 2012 - 16:15

1) Użyj USBFix, >http://searchengines...67
(jeśli masz folder o nazwie "muza" lub "muzyka" to zmień tę nazwę)
Kliknij w nim na: DELETION.
Daj raport z tego usuwania.

2) Uruchom OTL i w dolne białe pole wklej to:
:OTL
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/web/{searchTerms}?babsrc=SP_ss&affID=1101316&mntrId=049499f2000000000000000000000000
IE - HKCU\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}: "URL" = http://search.bearshare.com/webResults.html?src=ieb&q={searchTerms}
IE - HKCU\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = http://www.daemon-search.com/search?q={searchTerms}
FF - prefs.js..browser.search.defaultenginename: "BearShare Web Search"
FF - prefs.js..browser.search.order.1: "BearShare Web Search"
FF - prefs.js..browser.search.selectedEngine: "DAEMON Search"
FF - prefs.js..extensions.enabledItems: DTToolbar@toolbarnet.com:1.1.4.0024
FF - prefs.js..keyword.URL: "http://search.bearshare.com/webResults.html?src=ffb&q="
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
[2012-01-01 19:13:16 | 000,000,000 | ---D | M] (Babylon) -- C:\Users\Arek\AppData\Roaming\Mozilla\Firefox\Profiles\h2z9ewvu.default\extensions\ffxtlbr@babylon.com
[2009-07-18 01:02:48 | 000,002,476 | ---- | M] () -- C:\Users\Arek\AppData\Roaming\Mozilla\Firefox\Profiles\h2z9ewvu.default\searchplugins\BearShareWebSearch.xml
[2011-02-05 12:51:39 | 000,002,055 | ---- | M] () -- C:\Users\Arek\AppData\Roaming\Mozilla\Firefox\Profiles\h2z9ewvu.default\searchplugins\daemon-search.xml
[2011-12-31 14:34:13 | 000,002,289 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
O2 - BHO: (no name) - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O4 - HKLM..\Run: [NPSStartup]  File not found
O4 - HKCU..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun File not found
O33 - MountPoints2\{5ffa2457-88b9-11dd-810a-001e6877d55b}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe
O33 - MountPoints2\{d61179de-329c-11df-af1b-ffd8d8acf3f8}\Shell\AutoRun\command - "" = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL kSero.ExE
O33 - MountPoints2\{de95a97d-6642-11df-b262-c535d5acd337}\Shell\AutoRun\command - "" = G:\Launcher.exe
O33 - MountPoints2\{e29ef268-ea6b-11de-a225-001e6877d55b}\Shell\AutoRun\command - "" = F:\601ugf.exe
O33 - MountPoints2\{e29ef268-ea6b-11de-a225-001e6877d55b}\Shell\open\Command - "" = F:\601ugf.exe
O33 - MountPoints2\{f8958e2e-e2ec-11dd-be67-001e6877d55b}\Shell\AutoRun\command - "" = F:\q9.cmd
O33 - MountPoints2\{f8958e2e-e2ec-11dd-be67-001e6877d55b}\Shell\open\Command - "" = F:\q9.cmd

:Commands
[emptytemp]

Kliknij w Wykonaj Script. Zapisz raport, który się pokaże.
Pokaż nowy log OTL.txt oraz raport z usuwania.

.

#3 aniula

aniula

    First Rank

  • Użytkownicy
  • 55 postów

Napisano 08 04 2012 - 16:59

zamieniłam foldery muza itp. zgodnie z poniższym, użyłam USBFix, w załączeniu raport z usuwania.
w załączeniu także raport ze skryptu OTL i nowy OTL.

Załączone pliki



#4 wirusolog

wirusolog

    Expert

  • Moderatorzy
  • 5774 postów
  • Płeć:Mężczyzna

Napisano 08 04 2012 - 17:09

Z raportu USBFix wynika, że to były tylko ślady po infekcji pendrivowej.
Tak więc nie masz żadnej infekcji.

W USBFix kliknij na przycisk UNINSTALL.

przy uruchomianiu kompa strasznie powoli otwiera się system (windows vista, 32-bit), a komputer ogolnie wolno działa. Próbowałam to rozwiązać przez: czyszczenie systemu, skanowanie antywirusami, instalowanie programu/l przyspieszanie systemu, ale nic nie pomogło.


Zgłosiłem już Moderatorom, by pomyśleli o przesunięciu tego tematu do jakiegoś innego, bardziej odpowiedniego działu Forum.



.

Użytkownik Natsuki Kuga edytował ten post 09 04 2012 - 10:13
Przenoszę do innego działu.





Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych