Auto kopiowanie plikow po starcie i zacinanie się systemu


(arlid) #1

Witam. Mam problem z komputerem, dość dziwny problem. Mianowicie po chwili od startu systemu i zalogowania się wzrasta liczba procesów i w lewym górnym rogu ekranu ukazuje się jakby okienko kopiowania (jakby się coś kopiowało) wykonywana jest tam jakaś operacja, jednak jest to na tyle szybko, że nie dam rady przeczytać co to za okienko, lecz wygląda jak okienko kopiowania, jest normalny pasek postępu itd. tylko, ze dzieje się to bardzo szybko dosłownie miga tylko przez ułamek sekundy. Operacja takiego pojawiania się tego okienka powtarza się parę razy i potem wszystko jest niby ok. Niby, gdyż zauwazyłem, że czasem komputer potrafi się zaciąć, tzn. np. przy wyłączaniu programu jak np. przeglądarka system zawiesza się na jakiś czas, programy uruchamiane są także z dość dużym opóźnieniem, trzeba na to chwile zaczekać. Wcześniej ego nie było. Jedyna poprawa jaką zauważyłem to folder, gdzie mam zdjęcia. Wcześniej po jego otwarciu musiałem zaczekać aż się wszystko się zindeksuje, teraz jest to już zrobione od razu. Podczas tego kopiowania (w obszarze tego czasu) zauważyłem proces PlaTasks.exe i wydaje mi się, że to ma związek z tym kopiowaniem. Dodatkowo chcąc ostatnio zeskanować system wyskoczyło mi okienko skanowania, lecz po chwili się zamknęło automatycznie. Będę wdzięczny za pomoc.

OTL: http://wklej.org/id/609625/, http://wklej.org/id/609626/.

EDIT:

Zrobiłem zrzuty ekranu ze startu systemu to wykryłem tylko jedno kopiowanie - dłuższe. Jest to plik amm8651.sys. Dodatkowo nie wiem czy to ma jakiś związek, ale wydaje mi się, ze to chodzi o svchost.exe, gdyż dostaje z antywirusa komunikat (ostatnio częściej)o zablokowaniu ataku, a w raportach dotyczy to tego pliku.


(Acorus) #2

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Przeskanuj progr.Malwarebytes Anti-Malware

http://www.dobreprogramy.pl/Malwarebyte ... 13117.html

Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY WIRUSÓW

Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.


(arlid) #3

Acorus , wykonałem skrypt, i sprzątanie (nie wiem czy dobrze bo uruchomił się system ponownie i usunęło nawet plik OTL.exe). Problem nadal nie ustąpił, nadal występuje to kopiowanie. ponadto nie mogę uruchomić Malwarebytes Anti-Malware - pojawia się proces mbam.exe (użycie procesora kolejno 68K -> ok.1200K) i po chwili znika z listy procesów i nic się nie dzieje, jakby coś go wyłączało (tak samo jest ze skanowaniem - okienko po chwili znika jakby je coś wyłączyło). Oto nowe logi. Może coś jeszcze sie teraz zrobiło niepożądanego. Zauważyłem, ze kazałeś usunąć w skrypcie powiązania z toolbarem ask.com - zgadza się? Dziwne, bo ja wcale go nie instalowałem. Jeszcze coś - czasem loguje mnie jakby na konto właściwe, jednak wygląda ono zupełnie inaczej - inna tapeta, mniej ikon itd. jakby utworzone właśnie nowe konto. Po wylogowaniu i ponownym zalogowaniu jest już ok. Stało się tak zwłaszcza po użyciu OTL. Tak ma być? Dzięki z góry za pomoc.

OTL: http://www.wklej.org/id/609827/, http://www.wklej.org/id/609829/

PS: Czy po wykonaniu skryptu, komputer po naciśnięciu OK powinien się sam uruchomić ponownie, czy trzeba to zrobić ręcznie? Czy mimo nieuruchamiania się Malwarebytes Anti-Malware zainstalować aktualizacje ? Może spróbować dysku od antywirusa, co o tym myślisz?


(Acorus) #4

Przeskanuj jeszcze programem Dr.WEB CureIt http://www.dobreprogramy.pl/Dr.WEB-Cure ... 12976.html

Aktualizacje są ważne,zwłaszcza instalacja Service Pack 3.


(arlid) #5

A dlaczego Malwarebytes się nie uruchamia? Dodatkowo teraz nawet mi konto użytkownika skasowało. Loguje mnie ciągle na konto tymczasowe. Co ciekawe utworzyłem nowe konto i przeniosłem pliki z D&S ze starego do nowego i kopiowania nie zauważyłem, przynajmniej na razie. Co jeszcze mogę zrobić?


(Spandau) #6

Co do wcześniejszej analizy loga to nawet nie skomentuje.

Brak raportu np Gmera nie można więc całkowicie wykluczyć Rootkitów

Po pierwsze jeśli coś uruchamiało się wraz z systemem a nie widać tego w logu OTL należało prosić o raport Autoruns

Po drugie w logu OTL widać

OTL twierdzi że nie ma tych plików należałoby sprawdzić czy są bo Extras.txt twierdzi

Więc nasuwa się pytanie czy Panda działa prawidłowo - jeśli np sprawdzisz i brakuje powyższych plików, to na pewno nie może działać prawidłowo

Sprawę profilu rozwiązałeś jak widzę sam w logu widać wyraźnie

Skąd te błędy no mamy jeszcze jedną rzecz

A to może oznaczać problemy z dyskiem Dysk do sprawdzenia programem HDTune http://forum.hotfix.pl/sprzet-komputero ... -t512.html


(arlid) #7

spandaupol , więc coś jeszcze trzeba zrobić? Rozumiem, ze mam szukać plików PavTPK.sys, PavSRK.sys tak? Ale gdzie? Może jakieś jeszcze logi są potrzebne, bo problem nadal występuje. Dodatkowo, po uruchomieniu okna PIS, kopiowanie znów się wykonuje, okno zawiesza się i po paru tych szybkich kopiowaniach niby działa normalnie, ale nadal nie mogę skanować (okno skanowania znika), podobnie jak Malwarebytes, proces jest, lecz po chwili znika. Co prawda po tym odwieszeniu się PIS krzyczy, że jest problem, klikam Rozwiąż, komputer się uruchamia ponownie i nic, nadal to samo. dr.WEB także nic nie wykrył. Jeżeli potrzebne są jakieś logi, napisz. Dzięki za pomoc i wskazówki.

PS: Czy jeżeli utworzyłem nowy profil i przeniosłem te dane z D&S to mogę bez obaw usunąć stary katalog (po usunięciu konta w Panelu Sterowania) i pozostałe katalogi TEMP także?


(Spandau) #8

Na przykład w ten sposób

Pobierz SystemLook (SystemLook) http://jpshortstuff.247fixes.com/SystemLook.html Wklej do niego

Klikasz Look pokaż log na forum

Rzecz w tym, że te wszystkie problemy może powodować dysk Problem z zapisem, odczytem. Dlatego najważniejszą rzeczą jest sprawdzić dysk programem HDTune instrukcja http://forum.hotfix.pl/sprzet-komputero ... -t512.html

Zobacz co na ten temat pisze microsoft http://support.microsoft.com/kb/811151/pl Tyle że u Ciebie nie rozwiązało to problemu dlatego sugeruje sprawdzenie dysku Jeśli HDTune nie będzie chciał się uruchomić to należy skorzystać z MHDD http://www.fixitpc.pl/topic/141-mhdd-po ... a-obslugi/ i podasz odczyt SMART do analizy choćby w tym temacie http://forum.hotfix.pl/sprzet-komputero ... o-t30.html


(arlid) #9

HDTune: http://wklej.org/id/610426/

SystemLook: http://wklej.org/id/610427/

Więc nie znalazło tych plików stąd wariacje PIS, tak? Może spróbować od nowa zainstalować PIS? Co do HDTune, to po skanie na ErrorScan nie miałem żadnych badów.


(Spandau) #10

Co do odczytu smart ja nie podejmę się oceny bo nie mam takiej wiedzy i doświadczenia - przynajmniej w tym momencie wolałbym aby ocenił to ktoś inny, kto się na tym zna, Na tym forum lub choćby jak pisałem w poście powyżej podaj ten odczyt choćby w tym temacie http://forum.hotfix.pl/sprzet-komputero ... o-t30.html i czekaj na odpowiedź

Zainteresujmy się więc Pandą

Zobacz to http://www.windowskb.com/Uwe/Misc/SR.as ... ecoverably oraz tutaj http://www.windowskb.com/Uwe/Forum.aspx ... indows-SP3 (ty masz XP SP2)

Łatwo można sprawdzić czy to ona powoduje te wszystkie problemy, po prostu ją całkowicie odinstaluj używając odpowiedniego narzędzia dla Pandy z tego linku http://www.searchengines.pl/Deinstalato ... 45565.html i sprawdź jak działa system po odinstalowaniu aplikacji.