fearchris
(Fearchris)
30 Grudzień 2009 22:53
#1
witam
tak jak w temacie komputer zaczął strasznie wolno chodzić. do godziny 18 wszytko działało ok. Po ponownym uruchomieniu komp strasznie wolno pracuje.
nie wiem jakie logi podac:
Hjt–> http://wklej.org/id/251630/
OTL – >http://wklej.org/id/251647/
deFco247
(deFco247)
31 Grudzień 2009 09:52
#2
W białe dolne okno Custom Scans/Fixes w OTL wklej:
:OTL FF - prefs.js…browser.search.defaultengine: “Ask.com ” FF - prefs.js…browser.search.defaultenginename: “Ask.com ” FF - prefs.js…browser.search.order.1: “Ask.com ” O4 - HKLM…\Run: [sysgif32] C:\WINDOWS\Temp~TM1A.tmp (tzuk) O4 - Startup: C:\Documents and Settings\Krzysztof\Menu Start\Programy\Autostart\Rejestracja produktu Logitech.lnk = C:\Program Files\Common Files\LogiShared\eReg\SetPoint\eReg.exe File not found O4 - Startup: C:\Documents and Settings\Krzysztof\Menu Start\Programy\Autostart\siszyd32.exe () [2009-12-30 16:24:36 | 00,000,016 | ---- | C] () – C:\Documents and Settings\LocalService\Dane aplikacji\fvgqad.dat [2009-12-30 16:24:32 | 00,000,004 | ---- | C] () – C:\Documents and Settings\Krzysztof\Dane aplikacji\avdrn.dat :Reg [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2] :Commands [emptytemp] [Reboot]
Run Fix . Restart, jeśli będzie potrzebny.
Potem log z usuwania oraz nowy log robiony opcją Run Scan .
Doklej koniecznie log z GMER .
Przed uruchomieniem powyższych narzędzi odinstaluj (jeśli posiadasz) wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).
fearchris
(Fearchris)
31 Grudzień 2009 14:16
#3
log z usuwania -->http://wklejto.pl/52035 (C:_OTL\MovedFiles <— mam to usunąć ? )
log otl -->http://www.wklejto.pl/52040
gamer–>http://www.wklejto.pl/52060
hjt–>http://www.wklejto.pl/52036
jak włączam SPTDInst wyskakuje “you must rebot…” jezeli chodzi o wirtualne napędy to odinstalowałem deamona
a co z hjt ? co to są za wpisy ?
O9 - Extra button: (no name) - {B46B0919-62BA-4D99-A5C4-916B57A6805C} - C:\Program Files\Techland\Common\InternetTranslator\InternetTranslator.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll ,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
i kilka innych
deFco247
(deFco247)
31 Grudzień 2009 14:22
#4
O9 - Extra button: (no name) - {B46B0919-62BA-4D99-A5C4-916B57A6805C} - C:\Program Files\Techland\Common\InternetTranslator\InternetTranslator.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll ,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
Tego nie ruszaj.
HijackThis jest całkiem zbędny. Nawet nie musiałeś go pobierać.
Pobierz The Avenger i uruchom.
Wklej w niego ten tekst:
Execute i zgadzasz się na restart.
Po restarcie kasujesz plik C:\Avenger\backup.zip i dajesz tutaj do sprawdzenia raport C:\avenger.txt
fearchris
(Fearchris)
31 Grudzień 2009 14:30
#5
deFco247
(deFco247)
31 Grudzień 2009 14:31
#6
Teraz powinno być czysto.
Uruchom OTL i kliknij w nim CleanUp .
Wykonaj pełny skan Dr.Web CureIt .
Gdy będą wirusy, pokaż raport.
Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).