Problem z laptopem - wolne działanie, reklamy


(arczi1000) #1

Bardzo proszę o pomoc w naprawie zawirusowanego komputera. Jest bardzo wolny, często wyskakują reklamy itp. Oto logi:

FRST
http://wklej.org/id/3048417/
http://wklej.org/id/3048418/
http://wklej.org/id/3048419/

gmer

http://wklej.org/id/3048428/

Z góry dziękuje!


#2

Cracki do Autocada kolego to pierwsze…
Drugie to wpisz w uruchom: MSCONFIG
wybierz zakładkę: URUCHAMIANIE i zapodaj co tam masz zaznaczone ptaszkiem

Trzecie tak od siebie to powiem jedynie tyle że AVAST nie jest antywirusem lecz … wirusem!
Moim zdaniem to naj naj gorszy z możliwych programów tego typu który np. u mnie powodował masę awarii sprzętowych! Jak dla mnie nie ma nic gorszego jak Avast.
Od lat trzech używam w Windows 7 tylko i wyłącznie WINDOWS FIREWALL CONTROL i oryginalną zaporę. System czysty jak łza. Avast jest bardzo bardzo mocno zasobożerny! To samo AVG Free.

Kolejna sprawa to masz straszny bałagan.
Intel Rapid Storage - po co to?
Wszystkie UPDATEy do takich jak Autocad, Avasty, Google, WinUPDTe, Adobe Readery i inne.
Zużycie RAM na poziomie 60% - to za dużo.
Musisz wyłączyć połowę szmelcu w usługach:

Panel sterowania > Narzędzia Administracyjne > Usługi i tam sprawdzić od A do Z z góry na dół co masz włączone i uruchamiane z systemem. Najlepiej było by gdybys zapodał screeny z USŁUG to Ci napiszę co wyłączyć, co przestawić na uruchamianie ręczne a co zostawić.

Takie bzdety jak Windows Update w życiu codziennym też wyłączamy! Oszczędzamy łącze, czas procesora i pamięć RAM. Windows Update możesz włączać sobie ręcznie co jakiś czas np. 2,3 razy w miesiącu ale tylko wtedy gdy Ty tego chcesz a nie system.
Tak samo z resztą usług.


(JNJN) #3

** No… to że napisał…korzystam z jego darmowej odmiany na wielu komputerach od jego początków i w/g mnie jest OK.**


#4

No to szczęściarz z kolegi. U mnie Avast gryzł się od zawsze ze sprzętem od HP. Wszystko inne zamula bo Avast coś robi. Ciekawe co on robi i co zabezpiecza…
Różne są opinie na temat antywirusów. Ja akurat mam swoją niezmienną :slight_smile:
Dla mnie jest to zbędne jeśli wiem co na PC robię i gdzie w necie wchodzę. Dobra zapora blokująca porty wystarczy by nikt nam danych nie zwinął czy na lewca się podłączył.

W logu z GMERa jak byk wpisane: aswRvrt
A przecież to wpisy Avasta!!
Ten program do syfiarz systemowy. Przykro mi że tak ostro po nim jadę.


(JNJN) #5

A tam… nie ma ideałów i Avast jest OK, ale oczywiście to rzecz gustu, ja lubię czarne, Ty np: blondynki i tyle.


#6

Jakie blondynki? A gdzie tam! Podzielam Twój gust. Czarnulki, szatynki i brunetki.
Wracając do tematu:

HKLM\SYSTEM\CurrentControlSet\services\aswRvrt\Parameters\Instup_14877134378042286@SetupOperations ???~???y???a???p???

aswRvrt\Parameters\Instup_14877134378042286@SetupOperations ???N???W???D\S???6???

Te wpisy są od Avasta w kolegi logach. Jak byk widać że Avast sam nie wie co robi a wywalić gada z systemu po odinstalowaniu graniczy z cudem. Trzeba podstawić sobie wiadro na pot pod biurko.
Jeszcze z 10lat i Avast będzie samowystarczalnym systemem operacyjnym :slight_smile:


(Acorus) #7

Odinstaluj Akamai NetSession Interface.Otwórz notatnik systemowy i wklej:

CloseProcesses:
HKU\S-1-5-21-1163943653-2498102366-3879362265-1000…\Run: [BingSvc] => C:\Users\lap\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-12] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-1163943653-2498102366-3879362265-1000…\Run: [Akamai NetSession Interface] => C:\Users\lap\AppData\Local\Akamai\netsession_win.exe [4691384 2015-09-10] (Akamai Technologies, Inc.) <===== UWAGA
HKU\S-1-5-21-1163943653-2498102366-3879362265-1000…\Policies\Explorer: []
HKU\S-1-5-21-1163943653-2498102366-3879362265-1000…\MountPoints2: {3df0804d-3dbb-11e6-9269-f8a963357197} - F:\autorun.exe
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1163943653-2498102366-3879362265-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-1163943653-2498102366-3879362265-1000 -> {2f23ab71-4ac6-41f2-a955-ea576e553146} URL = hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q={searchTerms}&src=IE-SearchBox
CHR HKU\S-1-5-21-1163943653-2498102366-3879362265-1000\SOFTWARE\Google\Chrome\Extensions…\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32…\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
C:\Users\lap\AppData\Local\Akamai\netsession_win.exe
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
Uruchom jako administrator FRST i kliknij w Fix/Napraw.