Wolno działający komputer


(Wisla 102) #1

Witam. Otóż kolega przyniósł mi komputer ponieważ bardzo wolno chodzi, komputer nigdy nie był czyszczony, skanowany i nigdy formatowany. Kolega zgubił płytę z XP, w piraty się nie chce bawić wiec nie ma nawet mowy o formacie. Poniżej załączam logi z OTL i chciałbym żeby ktoś je sprawdził i ewentualnie powiedział co jeszcze zrobić.

 

OTL.txt               http://www.wklej.org/id/1450538/

Extras.txt            http://www.wklej.org/id/1450539/

 

Z góry dziękuje. 


(Acorus) #2

Odinstaluj AVG 2011,Yahoo! Search.Pobierz i uruchom AdwCleaner https://toolslib.net/downloads/finish/1/ Kliknij Szukaj i później Usuń.

Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.


(Wisla 102) #3

Gdy chce odinstalowac AVG 2011 wyskakuje komunikat ze nigdy nie został zainstalowany.


(Acorus) #4

Wykonaj resztę.


(Wisla 102) #5

Zrobiłem już wszystko.

 

FRST http://wklej.org/id/1450631/

Addition http://wklej.org/id/1450632/


(Acorus) #6

Otwórz Notatnik i wklej:

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys = ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UploadMgr = ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys = ""="Driver"
HKLM\...\Run: [NPSStartup] = [X]
HKU\S-1-5-21-776561741-1532298954-839522115-1003\...\Run: [KiesTrayAgent] = [X]
HKU\S-1-5-21-776561741-1532298954-839522115-1003\...\MountPoints2: {2bae2e14-4fc5-11e1-92d4-000e2e453624} - G:\kurcina\\\prokleta.exe
HKU\S-1-5-21-776561741-1532298954-839522115-1003\...\MountPoints2: {57d814ee-99eb-11e1-93b9-000e2e453624} - G:\Launcher.exe
HKU\S-1-5-21-776561741-1532298954-839522115-1003\...\MountPoints2: {8b6cba8c-32a5-11e2-96d7-000e2e453624} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL FuEFUe.EXE
HKU\S-1-5-21-776561741-1532298954-839522115-1003\...\MountPoints2: {8b6cba8d-32a5-11e2-96d7-000e2e453624} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL DueDUg.eXE
HKU\S-1-5-21-776561741-1532298954-839522115-1003\...\MountPoints2: {a6e78c7a-a1af-11e0-9087-001921427599} - G:\rhwhin.exe
HKU\S-1-5-21-776561741-1532298954-839522115-1003\...\MountPoints2: {a6e78c7b-a1af-11e0-9087-001921427599} - H:\rhwhin.exe
HKU\S-1-5-21-776561741-1532298954-839522115-1003\...\MountPoints2: {b3c109a2-ac09-11e1-93f8-000e2e453624} - G:\LaunchU3.exe -a
HKU\S-1-5-21-776561741-1532298954-839522115-1003\...\MountPoints2: {d8c4cc3c-5cb5-11e1-92f7-000e2e453624} - G:\kurcina\\\prokleta.exe
HKU\S-1-5-21-776561741-1532298954-839522115-1003\...\MountPoints2: {e0899f72-3237-11e1-9268-000e2e453624} - G:\rhwhin.exe
HKU\S-1-5-21-776561741-1532298954-839522115-1003\...\MountPoints2: {ea20ed7c-66ce-11e0-8ff4-001921427599} - G:\rcukd.cmd
HKU\S-1-5-21-776561741-1532298954-839522115-1003\...\MountPoints2: {fc98168a-21a7-11e1-923b-000e2e453624} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cuEcUF.eXE
BootExecute: autocheck autochk * C:\PROGRA~1\AVG\AVG10\avgchsvx.exe /syncC:\PROGRA~1\AVG\AVG10\avgrsx.exe /sync /restart
FF Extension: MetaCrawler New Tab - C:\Documents and Settings\Sebastian\Dane aplikacji\Mozilla\Firefox\Profiles\knysc2re.default\Extensions\{60364604-8b4c-42f4-a2ca-a76ca7b61b37}.xpi [2014-03-28]
FF HKLM\...\Firefox\Extensions: [{3f963a5b-e555-4543-90e2-c3908898db71}] - C:\Program Files\AVG\AVG10\Firefox
FF HKLM\...\Firefox\Extensions: [{1E73965B-8B48-48be-9C8D-68B920ABC1C4}] - C:\Program Files\AVG\AVG10\Firefox4
FF Extension: No Name - C:\Documents and Settings\Sebastian\Dane aplikacji\Mozilla\Firefox\Profiles\knysc2re.default\extensions\{f9d03c26-0575-497e-821d-f7956d23e0ca}.xpi []
CHR Plugin: (BrowserProtect) - C:\Documents and Settings\Sebastian\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph\1.0_0\spext.dll No File
S2 AVGIDSAgent; "C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe" [X]
S2 avgwd; "C:\Program Files\AVG\AVG10\avgwdsvc.exe" [X]
R3 AVGIDSDriver; C:\WINDOWS\System32\DRIVERS\AVGIDSDriver.Sys [134480 2011-04-14] (AVG Technologies CZ, s.r.o. )
R0 AVGIDSEH; C:\WINDOWS\System32\DRIVERS\AVGIDSEH.Sys [22992 2011-02-22] (AVG Technologies CZ, s.r.o. )
R3 AVGIDSFilter; C:\WINDOWS\System32\DRIVERS\AVGIDSFilter.Sys [24144 2011-02-10] (AVG Technologies CZ, s.r.o. )
R3 AVGIDSShim; C:\WINDOWS\System32\DRIVERS\AVGIDSShim.Sys [27216 2011-02-10] (AVG Technologies CZ, s.r.o. )
R1 Avgldx86; C:\WINDOWS\System32\DRIVERS\avgldx86.sys [248656 2011-01-07] (AVG Technologies CZ, s.r.o.)
R1 Avgmfx86; C:\WINDOWS\System32\DRIVERS\avgmfx86.sys [34896 2011-03-01] (AVG Technologies CZ, s.r.o.)
R0 Avgrkx86; C:\WINDOWS\System32\DRIVERS\avgrkx86.sys [32592 2011-03-16] (AVG Technologies CZ, s.r.o.)
R1 Avgtdix; C:\WINDOWS\System32\DRIVERS\avgtdix.sys [297168 2011-04-05] (AVG Technologies CZ, s.r.o.)
S3 AIDA32Driver; \\C:\Program Files\AIDA32 - Enterprise System Information\aida32.sys [X]
S3 dgderdrv; System32\drivers\dgderdrv.sys [X]
S4 IntelIde; No ImagePath
S3 usbbus; system32\DRIVERS\lgusbbus.sys [X]
S3 UsbDiag; system32\DRIVERS\lgusbdiag.sys [X]
S3 USBModem; system32\DRIVERS\lgusbmodem.sys [X]
2014-08-27 16:24 - 2014-08-27 16:29 - 00000000 ____ D () C:\AdwCleaner
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.