Strasznie wolny start Windows

Witam, proszę o podejrzenie loga z HJT:

http://www.wklej.org/hash/3d5fbea13f/

I już tłumaczę o co chodzi. Komputer to laptop Toshiby), który dostałem jako “zawirusowany i zasyfiony”. Ok, fajnie - przeskanowałem go Avastem przy bootowaniu - znalazł trochę śmieci które usunął, tak samo z Malwarebytes’ Anti-Malware. Nawet śmiga to wszystko teraz, ale strasznie długo zajmuje odpalenie się kompa (od ukazania się Pulpitu do faktycznej możliwości zrobienia czegokolwiek). Pewnie coś siedzi jeszcze w autostarcie (choć wywaliłem to co było dla mnie oczywiste).

Podsyłam log, gdyż może po prostu jest coś jeszcze w procesach/autostarcie co i ja i Avast przeoczyliśmy.

Czekam na rady.

Pozdrawiam :slight_smile:

Wklej logi z wymienionych niżej narzędzi:

1. OTL, uruchom program i pod Custom Scans/Fixes wklej

Następnie przestaw Processes i Modules na All, zaznaczasz Lop Check i Purity Check , kliknij Run Scan , wklej log który powstanie ( OTL.txt ) + log Extras.txt który powstanie jako drugi.

2. GMER, zakładka Rootkit/Malware , klikasz Szukaj , po skanie Kopiuj lub Zapisz.

UWAGA Przed uruchomieniem GMER’a odinstaluj (jesli posiadasz) wszelkie programy montujące napędy wirtualne typu Alcohol , Daemon Tools , StarBurn itp, następnie usuń za pomocą SPTDinst sterownik SPTD (uruchamiasz program, jeśli wyżej wymieniony sterownik zostanie wykryty pojawi się opcja Uninstall którą wybierasz, potem OK => restart komputera).

3. System Repair Engineer, instrukcja w linku.

Logi wklej na wklejto.pl a tutaj tylko link do wklejki.

OTL - http://www.wklejto.pl/49271

OTL Extras - http://www.wklejto.pl/49272

GMER - http://www.wklejto.pl/49284

SREng - http://wklejto.pl/49286

Stosowałeś ComboFix więc pokaż log z tamtego uruchomienia (nie uruchamiaj go na nowo).

Popraw log z GMER bo jest ucięty.

Nie uruchamiałem ComboFix (chyba nie ten temat :D).

Wrzucę log z GMERa jak tylko wykona skan (nie ma to jak nie zapisywać logów -.-).

Tutaj widać, że odpalałeś go wczoraj o godz. 16:36.

Kurde, macie mnie :P.

No ok, odpaliłem po ściągnięciu ale stwierdziłem, że poczekam z logiem na porady kogoś bardziej obeznanego. Czyli loga brak.

Edit:

W sumie dodam jeszcze coś. Po odpaleniu kompa atakuje jakieś okienko IE coś w stylu “Nie można połączyć się z witryną gdyż jesteś w trybie offline. Naciśnij przycisk połącz aby połączyć się z witryną” i 2 przyciski “Połącz” i “Pozostań w trybie offline” (dam screena najszybciej jak się da). Stąd też moje obawy co do programów w autostarcie - czyżby coś chciało koniecznie wyświetlić stronę w IE (wiadomo co by było dalej ;))?

Edit 2:

Log z GMERa - http://wklej.org/hash/066eb2b721/ (wklejto.pl nie ogarnął tak długiego tekstu Oo, programy uruchomione nie “w tle”: Google Chrome, GMER i FileZilla)

W FF w polu adresu wpisz about:config , odszukaj linijki

PPM => Resetuj.

W OTL pod Custom Scans/Fixes wklej

Kliknij Run Fix. Po restarcie w OTL kliknij CleanUp.

Wyłącz na chwilę przywracanie systemu - XP/Vista/Windows 7

Wykonaj pełny skan Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.

Przeczyść dysk i rejestr CCleaner’em.

Podepnij pamięci przenośne i zastosuj FlashDisinfector

Log po sfiksowaniu OTLem: http://wklej.org/id/226966/ (może się przyda)

Malwarebytes’ Anti-Malware nic nie wykrył, a tu daję screen do tego dziwnego komunikatu IE:

http://pl.tinypic.com/view.php?pic=2mmg0ih&s=6

Reszta poleceń również wykonana.

Wiesz może o jaką stronę może chodzić?

Pokaż jeszcze nowy log z OTL z tym że Standard Registry i Extra Registry ma być przestawione na All

http://wklej.org/hash/799155440e/ - OTL

http://wklej.org/hash/177498aee4/ - OTL Extras

Nie wiadomo o jaką stronę chodzi gdyż nawet po naciśnięciu “Połącz” (przy włączonym/wyłączonym necie) “nic” się nie dzieje. Co najlepsze, teraz przy włączaniu to okienko się nie pojawiło.

Powalczę z programami z autostartu metodą prób i błędów i zobaczymy co wyjdzie.

Edit:

Potwierdzam brak okienka IE przy starcie Windowsa (jeszcze przed grzebaniem w autostarcie).

W logach też nic nie ma. Jeśli dalej jest probem spróbuj optymalizacji przez BootVis, defragmentacja itp.

Zaktualizuj system do stanu SP3

na początek usuń to z uruchamiania

:slight_smile: