Windows 7 kompletnie zamulony

Nie da się praktycznie nic uruchomić, od razu zacina się, Explorator Windows przestaje odpowiadać i znika ekran. W awaryjnym zrobiłem skany.

 

FRST http://www.wklej.org/id/1684273/

Addition http://www.wklej.org/id/1684277/

Shortcut http://www.wklej.org/id/1684278/

Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

Narazie nic widać poprawy działania systemu.

Nie będzie poprawy, bo nie widać infekcji, a błąd odczytany z systemowego podglądu zdarzeń może oznaczać problem z dyskiem:

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => No File
ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => No File
HKU\S-1-5-21-3075117369-627634477-1301871794-1000\Software\Microsoft\Internet Explorer\Main,Start Page = https://mysearch.avg.com/?cid={2BDBFFE7-73EA-42AF-82B8-4C2513573CB9}&mid=1c870c7d845847d2b709057438d0d034-503b297b05cdc4559e3178d43142314b23fe2e0e&lang=pl&ds=AVG&coid=avgtbavg&cmpid=0215av&pr=fr&d=2015-03-03 10:22:14&v=4.1.0.411&pid=wtu&sg=&sap=hp
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
FF Homepage: https://mysearch.avg.com/?cid={2BDBFFE7-73EA-42AF-82B8-4C2513573CB9}&mid=1c870c7d845847d2b709057438d0d034-503b297b05cdc4559e3178d43142314b23fe2e0e&lang=pl&ds=AVG&coid=avgtbavg&cmpid=0215av&pr=fr&d=2015-03-03 10:22:14&v=4.1.0.411&pid=wtu&sg=&sap=hp
CHR HKU\S-1-5-21-3075117369-627634477-1301871794-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - https://clients2.google.com/service/update2/crx
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2015-04-10 16:56 - 2015-04-10 17:04 - 00000000 ____ D () C:\AdwCleaner
2014-05-30 16:09 - 2014-05-30 16:09 - 0000141 _____ () C:\Users\Janek\AppData\Local\BronNetDomList.bat
2014-03-29 17:59 - 2014-03-29 17:59 - 0005325 _____ () C:\Users\Janek\AppData\Local\JunkAtx18.bin
2014-03-29 17:56 - 2014-03-29 17:56 - 0000051 _____ () C:\Users\Janek\AppData\Local\Kosong.Bron.Tok.txt
Task: {60FE80BA-C92B-4922-9F6A-3D4F3E9F7360} - System32\Tasks\{58E9659B-ED10-4AC5-B2F8-20930B870DA2} => pcalua.exe -a C:\Users\Janek\Desktop\Sybase.PowerDesigner.v15.0.keygen.by.ACME\Sybase.PowerDesigner.v15.0.keygen.by.ACME.exe -d C:\Users\Janek\Desktop\Sybase.PowerDesigner.v15.0.keygen.by.ACME
Task: {B80E9F33-18F8-4CA6-9BC3-EFA810F9AA8E} - System32\Tasks\{A92F740C-5FBB-4584-B2F7-64620ECC2DDA} => pcalua.exe -a C:\Users\Janek\Desktop\TL-WN725N_V2_Utility\TL-WN725N_V2_Utility\Setup.exe -d C:\Users\Janek\Desktop\TL-WN725N_V2_Utility\TL-WN725N_V2_Utility
C:\Users\Janek\*.exe
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Jakie narzędzia do sprawdzenia dysku czy to on jest przyczyną?

Pobierz CrystalDiskInfo portable LINK, wypakuj i uruchom, zmień ustawienia (Funkcje, Advanced Feature, Wartość Raw i ustaw 10 [DEC]), zrób zrzut ekranu (rozciągnij okno programu by było widać wszystkie parametry), umieść np. na http://postimage.org/ i podaj link na forum.

http://s28.postimg.org/nj6uhfe65/dysk.png

C5 to sektory oczkujące na remap/weryfikację.

Kliknij prawym na partycję systemową C, Właściwości, Narzędzia, Sprawdź (tylko pierwsza opcja zaznaczona), kliknij Rozpocznij, Zaplanuj sprawdzanie dysku i uruchom ponownie system (wykonaj tyle razy aż nic nie będzie naprawiane).

 

 

EDIT

Następnie sprawdź w Crystaldiskinfo czy Wartość Raw parametru C5 się zmieniła.

C5 dalej ma wartość 200, ale system zaczął działać zdecydowanie lepiej. Już można cokolwiek zrobić, nie tylko w trybie awaryjnym.

Pytałem o kolumnę Wartość Raw.

Jest 34 teraz.

http://s8.postimg.org/sz7rxwixh/dysk.png

W takim przypadku należałoby wykonać zerowanie dysku (usunie wszystko z dysku).