Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Mój zdewastowany wręcz system...proszę o pomoc. • programosy.pl

  • Ogłoszenie:

Mój zdewastowany wręcz system...proszę o pomoc.

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Mój zdewastowany wręcz system...proszę o pomoc.

Postprzez Ezechiel707 14 Sie 2010, 08:35

reklama
Długie uruchamianie się ( przy wyświetlaniu logo Windows i paska ładowania poniżej widać jak się zacina, a sam proces trwa stanowczo dłużej niż kiedy zaczynałem z nim współpracę.(już ponad rok)

Gdy dotrwam już do okna logowania wpisuje hasło klikam strzałkę "zaloguj" znów mogę wyjść zaparzyć herbaty czekając na ustabilizowanie się pracy systemu by móc cokolwiek uruchomić/otworzyć.

Ogólnie powolna praca systemu jak i przeglądarek internetowych. Często przy przeglądaniu 3-5 kart (czy to w mozilli lub operze) w menadżerze zadań procesy w/w programów pochłaniają prawie cały procesor (owocuje to tym że całkowite użycie CPU wynosi bez przerwy 100%)

Wrzucam logi z OTL-a z gmer-em mam problem gdyż tworzenie loga trwa a ostatnim razem jak próbowałem niestety po 4 godzinach pracy gmera musiałem w końcu wyjść do pracy i zaniechać proces.

Komputer o którym mowa to netbook (laptop??) Lenovo IdeaPad S10 z mini systemem operacyjnym stworzonym przez SplashTop.

Brak napędu CD sprawił że do lapka nie otrzymałem żadnych płyt ze sterownikami. Jedynie sterowniki znajdują się na osobnej partycji Dysku.

System to orginalny Windows XP sp3 pierwotnie znajdujący się już na Laptopie.


http://www.wklej.org/id/376564/

http://www.wklej.org/id/376565/


Z góry dziękuję za pomoc i dalej pracuję nad logiem z GMER-a.
Ezechiel707
~user
 
Posty: 4
Dołączenie: 12 Lip 2010, 02:30



Mój zdewastowany wręcz system...proszę o pomoc.

Postprzez Andziorka 14 Sie 2010, 11:56

W okienko OTL wklej poniższy skrypt i klik na Run Fix:

:Processes
explorer.exe

:OTL
O2 - BHO: (Windows Live Toolbar Helper) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O3 - HKU\S-1-5-21-1730225823-2182163452-3401626403-1005\..\Toolbar\WebBrowser: (Windows Live Toolbar) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (Microsoft Corporation)
O4 - HKU\S-1-5-21-1730225823-2182163452-3401626403-1005..\Run: [] File not found
O4 - HKU\.DEFAULT..\RunOnce: [] File not found
O4 - HKU\S-1-5-18..\RunOnce: [] File not found
O4 - HKU\S-1-5-19..\RunOnce: [] File not found
O4 - HKU\S-1-5-20..\RunOnce: [] File not found
O9 - Extra Button: LENOVO - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - File not found
O32 - AutoRun File - [2007-11-07 17:41:52 | 000,000,047 | R--- | M] () - E:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{2c7ab05f-83db-11df-8d2e-a38a36fe1c50}\Shell - "" = AutoRun
O33 - MountPoints2\{2c7ab05f-83db-11df-8d2e-a38a36fe1c50}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- [2008-04-24 15:44:40 | 000,114,688 | R--- | M] (Huawei Technologies Co., Ltd.)
O33 - MountPoints2\{40711adc-f798-11de-8c30-00238ba07e64}\Shell - "" = AutoRun
O33 - MountPoints2\{40711adc-f798-11de-8c30-00238ba07e64}\Shell\1\Command - "" = E:\.\recycled\info.exe -- File not found
O33 - MountPoints2\{665d294c-0b99-11df-8c5a-c15400f7013e}\Shell - "" = AutoRun
O33 - MountPoints2\{665d294c-0b99-11df-8c5a-c15400f7013e}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- [2008-04-24 15:44:40 | 000,114,688 | R--- | M] (Huawei Technologies Co., Ltd.)
O33 - MountPoints2\{8a9929d6-c46e-11de-8bc2-8f56fd16d5f5}\Shell - "" = AutoRun
O33 - MountPoints2\{8a9929d6-c46e-11de-8bc2-8f56fd16d5f5}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- [2008-04-24 15:44:40 | 000,114,688 | R--- | M] (Huawei Technologies Co., Ltd.)
O33 - MountPoints2\{948d0081-b757-11de-8b9a-c97fe56f9d32}\Shell\AutoRun\command - "" = E:\RESTORE\k-1-3542-4232123213-7676767-8888886\MSGZ.exe -- File not found
O33 - MountPoints2\{948d0081-b757-11de-8b9a-c97fe56f9d32}\Shell\open\command - "" = E:\RESTORE\k-1-3542-4232123213-7676767-8888886\MSGZ.exe -- File not found
O33 - MountPoints2\{bc4ce794-ab49-11de-8b63-002100d302c8}\Shell - "" = AutoRun
O33 - MountPoints2\{bc4ce794-ab49-11de-8b63-002100d302c8}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- [2008-04-24 15:44:40 | 000,114,688 | R--- | M] (Huawei Technologies Co., Ltd.)
O33 - MountPoints2\{bc4ce798-ab49-11de-8b63-df71620888d5}\Shell - "" = AutoRun
O33 - MountPoints2\{bc4ce798-ab49-11de-8b63-df71620888d5}\Shell\AutoRun\command - "" = E:\AutoRun.exe -- [2008-04-24 15:44:40 | 000,114,688 | R--- | M] (Huawei Technologies Co., Ltd.)

:Files
C:\Program Files\Windows Live Toolbar
C:\FOUND.014
C:\FOUND.013
C:\FOUND.012
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job

:Commands
[emptytemp]
[start explorer]
[Reboot]


Otwórz notatnik tekstowy i wklej do niego poniższy tekst:
Kod: Zaznacz wszystko
Windows Registry Editor Version 5.00

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Zapisz jako->Wybierz Wszystkie pliki->wpisz Fix.reg->Następnie kliknij na zapisany plik i uruchom komputer ponownie.

Wejdź w start, uruchom, wpisz: msconfig i odznacz:
O4 - HKLM..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe ()
O4 - HKLM..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
Mamy łańcuchy w głowach, nie na tętnicach.
Awatar użytkownika
Andziorka
~user
 
Posty: 584
Dołączenie: 07 Wrz 2009, 22:01
Pochwały: 71



Mój zdewastowany wręcz system...proszę o pomoc.

Postprzez Ezechiel707 15 Sie 2010, 14:30

Wejdź w start, uruchom, wpisz: msconfig i odznacz:
O4 - HKLM..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe ()
O4 - HKLM..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)
O4 - HKLM..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE (Microsoft Corporation)


w tym miejscu napotkałem problem wynikający raczej z mojej niewiedzy.

mianowicie gdzie w "msconfig" mam odznaczyć w/w punkty.

W której zakładce to będzie : Ogólne-SYSTEM.INI-WIN.INI-BOOT.INI-Usługi-Uruchamianie-Narzędzia.
??
Ezechiel707
~user
 
Posty: 4
Dołączenie: 12 Lip 2010, 02:30



Mój zdewastowany wręcz system...proszę o pomoc.

Postprzez wojtas 15 Sie 2010, 18:16

uruchamianie
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Mój zdewastowany wręcz system...proszę o pomoc.

Postprzez Ezechiel707 15 Sie 2010, 22:59

Pomogło ,jest poprawa choć wciąż nie jest to stan by można by było przymknąć oko.

Wrzucam świeże skany z OTL-a i spróbuje zrobić log z Gmera ( może po tych zabiegach się uda)

http://www.wklej.org/id/377329/

http://www.wklej.org/id/377333/
Ezechiel707
~user
 
Posty: 4
Dołączenie: 12 Lip 2010, 02:30



Mój zdewastowany wręcz system...proszę o pomoc.

Postprzez lamar 15 Sie 2010, 23:04

Ezechiel707 napisał(a):spróbuje zrobić log z Gmera ( może po tych zabiegach się uda)

nie uda się, bo jest aktywny sterownik sptd...
DRV - [2010-05-16 20:49:38 | 000,691,696 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\System32\Drivers\sptd.sys -- (sptd)

programy-emulujace-napedy-wazne-vt117886.html

czytałeś w ogóle zasady wstania logów ?
Intel Core i5 3450 + Zalman Flex || MSI B75A-G43 || Goodram 2x4GB 1333MHz || ASUS HD7870 DirectCU II || WD5000AAKX || SB X-Fi XtremeMusic || XFX Core 550W || Corsair Carbide 300R || Samsung SyncMaster T200.

Nie pomagam na PW!!
Awatar użytkownika
lamar
~user
 
Posty: 1916
Dołączenie: 03 Mar 2010, 20:19
Miejscowość: Rzeszów
Pochwały: 228



Mój zdewastowany wręcz system...proszę o pomoc.

Postprzez Andziorka 15 Sie 2010, 23:17

Powyższe logi są czyste. A co do Gmera to jak wyżej.
Mamy łańcuchy w głowach, nie na tętnicach.
Awatar użytkownika
Andziorka
~user
 
Posty: 584
Dołączenie: 07 Wrz 2009, 22:01
Pochwały: 71



Mój zdewastowany wręcz system...proszę o pomoc.

Postprzez Ezechiel707 16 Sie 2010, 09:49

lamar napisał(a):
Ezechiel707 napisał(a):spróbuje zrobić log z Gmera ( może po tych zabiegach się uda)

nie uda się, bo jest aktywny sterownik sptd...
DRV - [2010-05-16 20:49:38 | 000,691,696 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\System32\Drivers\sptd.sys -- (sptd)

programy-emulujace-napedy-wazne-vt117886.html

czytałeś w ogóle zasady wstania logów ?



Owszem czytałem ,choć przyznaję że zapomniałem o sptd

Zaraz po przeczytaniu twej odpowiedzi wczoraj naprawiłem swój błąd i pozbyłem się w/w sterownika. niestety po całonocnych próbach nie udało się zrobić loga z GMER-a

Odpalam GMER ,uderzam w "szukaj" zaczyna skanować a w miejsce tego przycisku jest przycisk "stop" .....gdy kończy się skanowanie (wnioskuję po tym że "stop" znów zamienia się w "szukaj" staram się kliknąć "skopiuj" i wkleić to chociaż do notatnika niestety po wciśnięciu "ctrl+v" w notatniku notatnik się zamyka i oczywiście ani śladu w nim zawartości którą chciałem wkleić.

przed 00:00 wystartowałem ,przed 6 rano straciłem siły i klawisze do wydłubywania ze złości...już nie wiem co począć...
Ezechiel707
~user
 
Posty: 4
Dołączenie: 12 Lip 2010, 02:30



Mój zdewastowany wręcz system...proszę o pomoc.

Postprzez Andziorka 16 Sie 2010, 12:38

W takim razie wykonaj jeszcze optymalizację systemu: optymalizacja-windowsa-xp-vt89133.html
+ Uruchom OTL i kliknij Sprzątanie.
Mamy łańcuchy w głowach, nie na tętnicach.
Awatar użytkownika
Andziorka
~user
 
Posty: 584
Dołączenie: 07 Wrz 2009, 22:01
Pochwały: 71




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 14 gości