Win7 bardzo zamulony system, długie uruchamianie kompa i programów


(Spawn) #1

Witam

Jak w temacie. Proszę o pomoc.

 

FRST:

http://www.wklej.org/id/1434881/

 

Adition:

http://www.wklej.org/id/1434883/


(Atis) #2

W panelu sterowania odinstaluj:

Babylon toolbar on IE

McAfee Security Scan Plus

Software Informer 1.1

Uniblue SpeedUpMyPC

uTorrentBar Toolbar

Vid-Saver

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Spawn) #3

Nie wiem dlaczego ale podczas usuwania w adwclener pasek postępu dochodzi do 60% i program sie zamyka.

Dodatkowo zauważyłem,  że zużycie procesora mam ciągle na 100%

 

FRST:

http://www.wklej.org/id/1435108/


(Atis) #4

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

S3 Winmgmt; C:\ProgramData\qma88j3.cpp [147968 2014-03-07] () [File not signed]
HKU\S-1-5-21-2566653421-28999219-1764481772-1000\...\Run: [Gyiduco] => C:\Users\Grzesiek\AppData\Roaming\Hegix\seqoy.exe
Startup: C:\Users\Grzesiek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\3j88amq.lnk
ShortcutTarget: 3j88amq.lnk -> C:\ProgramData\qma88j3.cpp ()
S2 5776; \??\C:\Users\Grzesiek\AppData\Local\Temp\5776.sys [X]
C:\AdwCleaner
C:\Users\Grzesiek\AppData\Roaming\Hegix
C:\Users\Grzesiek\AppData\Roaming\Software Informer
C:\Users\Grzesiek\AppData\Local\Conduit
C:\Users\Grzesiek\AppData\LocalLow\uTorrentBar
C:\ProgramData\3j88amq.fee
Unlock: C:\$Recycle.Bin
CMD: rd /s /q C:\$Recycle.Bin
CustomCLSID: HKU\S-1-5-21-2566653421-28999219-1764481772-1000_Classes\CLSID\{035FBE31-3755-450A-A775-5E6BBD43D344}\InprocServer32 -> C:\Users\Grzesiek\AppData\Local\Google\Update\1.3.21.135\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-2566653421-28999219-1764481772-1000_Classes\CLSID\{095A2EEC-F7FE-42E8-96FB-C20E53081908}\InprocServer32 -> C:\Users\Grzesiek\AppData\Local\Google\Update\1.3.21.99\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-2566653421-28999219-1764481772-1000_Classes\CLSID\{320F0FDB-BE0A-4648-9D18-4A2C3448C007}\InprocServer32 -> C:\Users\Grzesiek\AppData\Local\Google\Update\1.3.21.79\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-2566653421-28999219-1764481772-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\Grzesiek\AppData\Local\Google\Update\1.3.23.9\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-2566653421-28999219-1764481772-1000_Classes\CLSID\{62A0D750-DED9-448C-B693-406B34BB0892}\InprocServer32 -> C:\Users\Grzesiek\AppData\Local\Google\Update\1.3.21.145\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-2566653421-28999219-1764481772-1000_Classes\CLSID\{634059C0-D264-4B2C-AE80-F73E48D33E5B}\InprocServer32 -> C:\Users\Grzesiek\AppData\Local\Google\Update\1.3.21.123\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-2566653421-28999219-1764481772-1000_Classes\CLSID\{66E8DCC7-97D2-4A89-8E08-D0610FF0878C}\InprocServer32 -> C:\Users\Grzesiek\AppData\Local\Conduit\Community Alerts\Alert.dll (ClientConnect Ltd.)
CustomCLSID: HKU\S-1-5-21-2566653421-28999219-1764481772-1000_Classes\CLSID\{6d05bf60-3eaf-4a97-87c5-10cce505435b}\localserver32 -> C:\Users\Grzesiek\AppData\Local\Temp\{9c0ba3c1-2b67-45eb-bf69-bed9658d28d2}\IDriver.NonElevated.exe (InstallShield Software Corporation)
CustomCLSID: HKU\S-1-5-21-2566653421-28999219-1764481772-1000_Classes\CLSID\{6D7374DE-63AA-473C-8C02-60D9CDCD84C5}\InprocServer32 -> C:\Users\Grzesiek\AppData\Local\Google\Update\1.3.21.153\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-2566653421-28999219-1764481772-1000_Classes\CLSID\{91EFB276-CEFE-48EC-BB3A-57795A7B4008}\InprocServer32 -> C:\Users\Grzesiek\AppData\Local\Google\Update\1.3.21.149\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-2566653421-28999219-1764481772-1000_Classes\CLSID\{A45426FB-E444-42B2-AA56-419F8FBEEC61}\InprocServer32 -> C:\Users\Grzesiek\AppData\Local\Google\Update\1.3.22.3\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-2566653421-28999219-1764481772-1000_Classes\CLSID\{A54D478D-4F70-4F72-9A74-17C9986E35AB}\InprocServer32 -> C:\Users\Grzesiek\AppData\Local\Google\Update\1.3.21.165\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-2566653421-28999219-1764481772-1000_Classes\CLSID\{A97B89CD-B65C-49DD-AF46-2B772C627456}\InprocServer32 -> C:\Users\Grzesiek\AppData\LocalLow\uTorrentBar\prxtbuTo0.dll (ClientConnect Ltd.)
CustomCLSID: HKU\S-1-5-21-2566653421-28999219-1764481772-1000_Classes\CLSID\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}\InprocServer32 -> C:\Users\Grzesiek\AppData\LocalLow\uTorrentBar\prxtbuTo0.dll (ClientConnect Ltd.)
CustomCLSID: HKU\S-1-5-21-2566653421-28999219-1764481772-1000_Classes\CLSID\{C5A2122B-A05B-4FD8-AE49-91990AE10998}\InprocServer32 -> C:\Users\Grzesiek\AppData\Local\Google\Update\1.3.21.115\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-2566653421-28999219-1764481772-1000_Classes\CLSID\{EB06378B-ABB6-4B3C-9B40-D488DD8A6E93}\InprocServer32 -> C:\Users\Grzesiek\AppData\Local\Google\Update\1.3.22.5\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-2566653421-28999219-1764481772-1000_Classes\CLSID\{FB994D36-B312-46CE-A40B-CF63980641F9}\InprocServer32 -> C:\Users\Grzesiek\AppData\Local\Google\Update\1.3.21.111\psuser.dll No File
CustomCLSID: HKU\S-1-5-21-2566653421-28999219-1764481772-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\Grzesiek\AppData\Local\Google\Update\1.3.24.7\psuser.dll No File
Task: {0F11E9BD-ED4E-433E-BD39-0AA47B163A86} - \DealPlyUpdate No Task File <==== ATTENTION
Task: {AB92C935-962F-49B0-8640-94A99615FB4E} - System32\Tasks\task6093477 => C:\Users\Grzesiek\AppData\Local\Temp\0.9053463738007894.exe <==== ATTENTION
Task: C:\Windows\Tasks\SpeedUpMyPC.job => C:\Program Files\Uniblue\SpeedUpMyPC\spmonitor.exe <==== ATTENTION
CMD: del /f /s /q %TEMP%\*.*
Reboot:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(Spawn) #5

Fixlog:

http://www.wklej.org/id/1435591/

Frst:

http://www.wklej.org/id/1435596/

 

Edit

Teraz mam problem z otworzeniem głównej strony google. czy to ff czy ie to pisze mi ze nie znalazło strony.


(Atis) #6

Pobierz i uruchom TDSSKiller

Kliknij Start scan i jeśli coś wykryje wybierz Skip

Pokaż raport z tego programu zapisany na: C:\TDSSKiller.wersja_data_czas_log.txt


(Spawn) #7

tdsskiller

http://www.wklej.org/id/1435743/


(Atis) #8

Najwyraźniej nie widzisz żadnej różnicy pomiędzy Skip a Cure.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

SearchScopes: HKCU - {848B9F42-3401-4911-A04A-EBA78ED0685F} URL = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2786678
C:\Program Files\Software Informer

Uruchom FRST i kliknij Fix. Później skasuj folder C:\FRST

Pobierz TFC - Temp File Cleaner Uruchom TFC i kliknij Start.

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj Java 6 Update 31 i Microsoft Silverlight.

Zainstaluj Java 7 Update 67 i Silverlight 5.1.30514.0