Wolno działający Windows Explorer (analiza logów)


(Rootka) #1

Witam, Na moim komputerze bardzo wolno działają operacje związane z Explorerem Windowsa.
Kopiowanie/Usuwanie plików trwa bardzo długo (te same operacje wykonywane z linii poleceń działają normalnie). Komputer posiada dysk SSD. Komputer służy mi do pracy. Odgórnie ma zainstalowanego antywirusa Trend Micro OfficeScan. Ilość zainstalowanych wersji Javy również nie może się zmienić - służą do programowania.
Prosiłbym o sprawdzenie logów - może uda się znaleźć w nich przyczynę.

FRST
http://www.wklej.org/id/3218896/

Addition
http://www.wklej.org/id/3218899/

Shortcut
Shortcut.txt (65,8 KB)


(Atis) #2

Oprócz Trend Micro masz jeszcze zainstalowany FortiClient.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist:

BootExecute: autocheck autochk /p \??\C:autocheck autochk * CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.oursurfing.com/web/?type=ds&ts=1438582170&z=efd4dca02efc89f303cd77cg2z8c8b5w5bco8e9cdo&from=dig2&uid=ST500DM002-1BD142_W3TE2VZ6XXXXW3TE2VZ6&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.oursurfing.com/web/?type=ds&ts=1438582170&z=efd4dca02efc89f303cd77cg2z8c8b5w5bco8e9cdo&from=dig2&uid=ST500DM002-1BD142_W3TE2VZ6XXXXW3TE2VZ6&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.oursurfing.com/web/?type=ds&ts=1438582170&z=efd4dca02efc89f303cd77cg2z8c8b5w5bco8e9cdo&from=dig2&uid=ST500DM002-1BD142_W3TE2VZ6XXXXW3TE2VZ6&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.oursurfing.com/web/?type=ds&ts=1438582170&z=efd4dca02efc89f303cd77cg2z8c8b5w5bco8e9cdo&from=dig2&uid=ST500DM002-1BD142_W3TE2VZ6XXXXW3TE2VZ6&q={searchTerms} SearchScopes: HKU\S-1-5-21-1791007642-3272611538-2202263979-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.oursurfing.com/web/?utm_source=b&utm_medium=dig2&utm_campaign=install_ie&utm_content=ds&from=dig2&uid=ST500DM002-1BD142_W3TE2VZ6XXXXW3TE2VZ6&ts=1438582219&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-1791007642-3272611538-2202263979-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = hxxp://www.oursurfing.com/web/?utm_source=b&utm_medium=dig2&utm_campaign=install_ie&utm_content=ds&from=dig2&uid=ST500DM002-1BD142_W3TE2VZ6XXXXW3TE2VZ6&ts=1438582219&type=default&q={searchTerms} C:\Users\Comp\scripts.js ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers01: [SourceGearDiffMergeShellExtension32] -> {2F410E77-24FD-4788-8412-3810115E7BCB} => -> Brak pliku ContextMenuHandlers03: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Brak pliku ContextMenuHandlers04: [SourceGearDiffMergeShellExtension32] -> {2F410E77-24FD-4788-8412-3810115E7BCB} => -> Brak pliku HKU\S-1-5-21-1791007642-3272611538-2202263979-1000\Software\Classes\exefile: <==== UWAGA HKU\S-1-5-21-1791007642-3272611538-2202263979-1000\Software\Classes\.exe: exefile => <==== UWAGA EmptyTemp:
Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.

Odinstaluj Chrome zaznaczając usunięcie danych przeglądania za pomocą Geek Uninstaller Free: KLIK
Najpierw możesz wyeksportować zakładki: KLIK
Później zainstaluj stabilną wersję: KLIK

Kliknij Skanuj (Scan) i pokaż nowy raport z FRST bez Addition i Shortcut.


(Rootka) #3

Przesyłam efekty czyszczenia. Czy skrypt, który poprzednio otrzymałem jest uniwersalny i służył do czyszczenia plików tymczasowych ?

Fixlog
http://www.wklej.org/id/3219982/

FRST
http://www.wklej.org/id/3219983/


(krystian3w) #4

tylko:

EmptyTemp:



(Atis) #5

Skasuj folder C:\FRST