Rocky69
(Konradmaleckipl)
3 Styczeń 2013 21:58
#1
Po włączeniu niektóre programy się nie otwierają, a czasem włączą się dopiero po kilku godzinach działania systemu. Czasami podczas zamykania systemu pojawia mi się komunikat “Oczekiwanie na TaskEng.exe”, mam sporo procesów svchost oraz czasem kilka procesów TaskEng.exe i TaskHost.exe. Ogólnie mam 90-95 procesów. Dodam także, że jak długo zwlekam z wpisaniem hasła podczas logowania, tzn. wpisze dopiero po jakiś 10min to nie mogę się zalogować, ponieważ cały czas jest ekran powitalny i nie przeskakuje dalej :-|.
Bardzo proszę o pomoc, już długo się z tym męczę, a formatować nie chcę.
Załączam logi.
Extras: http://www.wklej.org/id/913972/
OTL: http://www.wklej.org/id/913975/
Atis
(Atis)
3 Styczeń 2013 22:16
#2
Odinstaluj Magentic Toolbar, QuickStores-Toolbar 1.1.0, pdfforge Toolbar v6.6.
Pobierz AdwCleaner
Zamknij przeglądarkę internetową.
Uruchom AdwCleaner i kliknij Usuń.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL SRV - File not found [On_Demand | Stopped] – C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe – (NMIndexingService) SRV - [2012-11-28 16:34:18 | 000,793,600 | ---- | M] (Spigot, Inc.) [Auto | Running] – C:\Program Files\Application Updater\ApplicationUpdater.exe – (Application Updater) DRV - File not found [Kernel | On_Demand | Stopped] – E:\FXDrv32.sys – (FXDrv32) DRV - File not found [Kernel | On_Demand | Stopped] – System32\drivers\dgderdrv.sys – (dgderdrv) DRV - File not found [Kernel | On_Demand | Stopped] – C:\Program Files\My applications\cpuvis.sys – (cpuvis) [2011-12-20 23:06:36 | 000,000,792 | ---- | M] () – C:\Users\Jurek\AppData\Roaming\mozilla\firefox\profiles\quzbmupn.default\searchplugins\startsear.xml [2011-09-10 12:11:56 | 000,001,565 | ---- | M] () – C:\Users\Jurek\AppData\Roaming\mozilla\firefox\profiles\quzbmupn.default\searchplugins\web-search.xml [2012-12-01 18:32:41 | 000,000,000 | —D | M] (QuickStores-Toolbar) – C:\Program Files\Mozilla Firefox\extensions\quickstores@quickstores.de O3 - HKCU…\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found. O3 - HKCU…\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O3 - HKCU…\Toolbar\WebBrowser: (no name) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - No CLSID value found. O4 - HKLM…\Run: [] File not found O4 - HKCU…\Run: [PlayNC Launcher] File not found O20 - HKLM Winlogon: UserInit - (C:\Windupdt\winupdate.exe) - C:\Windupdt\winupdate.exe (Google Inc.) [2011-11-26 16:04:11 | 000,000,024 | -HS- | C] () – C:\Windows\System32\Userdata.ini :Files C:\Windupdt :Reg [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\epplauncher.exe] [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MsMpEng.exe] [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msseces.exe] :Commands [resethosts] [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
Rocky69
(Konradmaleckipl)
3 Styczeń 2013 22:42
#3
Bardzo dziękuję za odpowiedź :>
Załączam logi.
AdwCleaner: http://www.wklej.org/id/914000/
po wykonaniu skryptu: http://www.wklej.org/id/914001/
OTL: http://www.wklej.org/id/914007/
Nie dostałem logu Extras nie wiem czemu.
EDIT.
Zrobiłem skanowanie jeszcze raz i teraz mam obydwa.
OTL: http://www.wklej.org/id/914015/
Extras: http://www.wklej.org/id/914017/
Atis
(Atis)
3 Styczeń 2013 22:54
#4
Wklej i kliknij Wykonaj skrypt:
:OTL IE - HKLM…\SearchScopes{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: “URL” = http://startsear.ch/?aff=1&src=sp&cf=db … 884889a&q={searchTerms} IE - HKU.DEFAULT…\URLSearchHook: {B922D405-6D13-4A2B-AE89-08A030DA4402} - No CLSID value found IE - HKU\S-1-5-18…\URLSearchHook: {B922D405-6D13-4A2B-AE89-08A030DA4402} - No CLSID value found IE - HKU\S-1-5-21-1180443896-3468221172-560107905-1001…\SearchScopes{CD10120B-C165-4f8d-8C74-639629E238FF}: “URL” = http://mystart.magentic.com/?search={searchTerms}&loc=search_box FF - prefs.js…extensions.enabledAddons: pdfforge%40mybrowserbar.com:6.5 FF - prefs.js…extensions.enabledItems: DTToolbar@toolbarnet.com:1.1.2.0185 FF - prefs.js…extensions.enabledItems: pdfforge@mybrowserbar.com:4.7 FF - prefs.js…extensions.enabledItems: wtxpcom@mybrowserbar.com:4.7 FF - prefs.js…extensions.enabledItems: quickstores@quickstores.de:1.1.0 O2 - BHO: (Magentic Toolbar) - {07C92F45-3193-4FD9-AF54-B1925707C872} - C:\Program Files\magentictb\magenticDx.dll () O2 - BHO: (Updater For Magentic Toolbar) - {B3312915-9368-4FE4-8D4E-B60E5B36D0FF} - C:\Program Files\magentictb\auxi\magenticAu.dll (Visicom Media) [2011-07-18 20:25:08 | 000,000,000 | —D | M] – C:\Users\Jurek\AppData\Roaming\C__Users_Jurek_AppData_Local_Temp_Rar$EX00.402_PlatinumHideIP.exe [2011-07-18 20:25:18 | 000,000,000 | —D | M] – C:\Users\Jurek\AppData\Roaming\C__Users_Jurek_AppData_Local_Temp_Rar$EX01.569_PlatinumHideIP.exe [2011-07-18 20:25:48 | 000,000,000 | —D | M] – C:\Users\Jurek\AppData\Roaming\C__Users_Jurek_Desktop_RealHideIP.exe [2011-02-23 13:42:00 | 000,000,000 | -HSD | M] – C:\Users\Jurek\AppData\Roaming\Uncrypt :Commands [resethosts]
Rocky69
(Konradmaleckipl)
3 Styczeń 2013 22:58
#5
wynikowy log po wykonaniu skryptu: http://www.wklej.org/id/914021/
robić znowu skanowanie?
Atis
(Atis)
3 Styczeń 2013 23:06
#6
Wszystko zostało usunięte, więc nie potrzeba nowych logów.
Rocky69
(Konradmaleckipl)
3 Styczeń 2013 23:15
#7
Ok, dzięki za pomoc :>
Mam jeszcze jeden problem, a mianowicie gdy nie włączę szybko jakiegoś filmu albo muzyki to po jakimś czasie jak będę próbował to nie będzie dźwięku w niczym. Jakieś pomysły?