Witam, mój Windows XP SP3 startuje dość długo, musi przejść ta belka 11 razy. Nic to by było dziwnego gdybym miał zapchany autostart i pentium III ale praktycznie startują tylko usługi systemowe. Prefetch włączony i niedawno czyszczony, choć nawet jeśli jest wyłączony to nie robi różnicy. Odinstalowałem nawet NODa, bo myślałem że to jego wina. Po tym zainstalowałem triala G-Data i zrobiłem skana - nic nie wykryło, dodatkowo dziś skanowałem skanerem online - skutek podobny jak poprzednio. Sprawdzałem system Gmerem, nie znalazło nic. System na 99% jest “czysty”.
Mój sprzęt to Phenom II 955 @3,4GHz, 2GB RAM
Tutaj daję Loga z BootLogXP:
http://wklej.org/hash/f9bc3e2e3f9/
Z tego co zauważyłem to zazwyczaj najdłużej startuje plik fips.sys i processr.sys. Obserwuję to za każdym razem. Myślałem że są ‘nie tego’ ale po usunięciu z płytą instalacyjną w napędzie i przywróceniu na oryginalny dalej jest to samo.
Dodam jeszcze raport z mbr.exe:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 62 !
Ten wpis: copy of MBR to chyba przez to, że miałem jeszcze kiedyś 7 zainstalowaną i została nietypowo usunięta ;), tak mi sie wydaje - jeśli źle mi sie wydaje to niech mnie ktoś wyprowadzi z błędu.