Problem z zamykaniem aplikacji i systemu Windows


(MetaX) #1

Witam, od jakiegoś czasu mam problem z zamknięciem systemu Windows 7 Home Premium. Zawiesza się on na napisie "Trwa wylogowywanie" lub "Trwa zamykanie". Podejrzewam, że to sprawka jakiejś aplikacji, lecz nie wiem jakiej. Moje podejrzenie wynikają stąd, że czasami zdarza się, że programy nie chcą się wyłączyć(przestają odpowiadać) i nawet próby zamknięcia ich w menadżerze zadań nie przynoszą efektu, po czym wyłączenie komputera jest nie możliwe, ponieważ zawiesza się on na wyżej wymienionych pozycjach. Dysk twardy jest w porządku, testowałem programem HD Tune. Wirus to też raczej nie jest, ponieważ skanowałem komputer różnego rodzaju skanerami, tj. Malwarebytes anti-malware, CCE, HitmanPro,Norton Power Eraser,Panda Cloud Cleaner, herdProtect i moim antywirusem, czyli 360 Total Security i nie znalazło żadnego syfu. 

 

Poniżej załączam logi:

 

FRST:

http://www.wklej.org/id/1472240/

 

Addition:

http://www.wklej.org/id/1472241/

 

Liczę na pomoc.


(Atis) #2

Ni widać infekcji.

W takich przypadkach podejrzane są programy ochronne, więc zacznij od odinstalowania Comodo.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

BootExecute: autocheck autochk * SmartDefragBootTime.exe
HKU\S-1-5-18\...\Run: [Agent Portfela Bitdefender] => "C:\Program Files\Bitdefender\Bitdefender\pmbxag.exe"
HKU\S-1-5-18\...\Run: [Portfel Bitdefender] => "C:\Program Files\Bitdefender\Bitdefender\pwdmanui.exe" --hidden --nowizard
HKU\S-1-5-18\...\Run: [Agent aplikacji Portfel Bitdefender] => "C:\Program Files\Bitdefender\Bitdefender\antispam32\bdapppassmgr.exe"
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = 
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
FF Extension: No Name - C:\Program Files (x86)\IObit Apps Toolbar\FF [Not Found]
S2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2282272 2014-08-19] (IObit)
S3 EagleX64; No ImagePath
S0 nckkof; No ImagePath
S3 ATP; system32\DRIVERS\cmdatp.sys [X]
S3 MSICDSetup; \??\E:\CDriver64.sys [X]
S3 NTIOLib_1_0_C; \??\E:\NTIOLib_X64.sys [X]
 C:\Users\Mateusz\Downloads\Ashampoo-Burning-Studio-Free(45467)-dp.exe
C:\ProgramData\Doctor Web
C:\Users\Mateusz\Doctor Web
AlternateDataStreams: C:\ProgramData\TEMP:4EE74317
AlternateDataStreams: C:\Users\Mateusz\Downloads\360TS_Setup.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\best-iso-recovery.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\bitdefender_tsecurity.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\CDmage1-01-5.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\CurseClientSetup.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\defragsetup3_www.INSTALKI.pl.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\forge-1.7.10-10.13.0.1187-installer-win.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\hex-editor-neo.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\HitmanPro_x64.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\isoworkshop.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\LeagueofLegends_EUNE_Installer_04_21_14.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\liteloader-installer-1.7.10-00.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\LOLReplay-0.8.7.4.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\LOLReplay-0.8.9.1.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\LOLReplay-0.8.9.7.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\LOLReplay-0.8.9.8.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\mbae-setup-1.03.1.1220.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\md5check_setup.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\OriginThinSetup.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\OutpostProInstall64.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\PandaCloudCleaner.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\rufus-1.4.8.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\setup-x86_64.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\unetbootin-windows-608.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\wfc4setup.exe:BDU
AlternateDataStreams: C:\Users\Mateusz\Downloads\winiso.exe:BDU
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\@OnlineArmor GUI" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\Agent aplikacji Portfel Bitdefender" /f

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.


(MetaX) #3

Fixlog:

http://www.wklej.org/id/1472276/

 

Spróbuje odinstalować Comodo i dam znać.


(Atis) #4

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\@OnlineArmor GUI" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Agent aplikacji Portfel Bitdefender" /f

Uruchom FRST i kliknij Fix. Później skasuj folder C:\FRST