logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Po uruchomieniu PC muszę czekać aby móc wcisnąć START

cahirek 06 Paź 2010 17:55 1766 11
REKLAMA
  • #1 8590152
    cahirek
    Poziom 10  
    Posty: 6
    Cześć.
    Mam problem jak panowie powyżej, system startuje, ale na to, żeby skorzystać ze startu, muszę czekać 12-18 minut. Wtedy też włącza się charakterystyczny motyw dźwiękowy windowsa.

    System przeskanowałem:
    -Avastem
    -Ad-aware
    I mimo że oba znalazły mi po wirusie to problem nadal występuje.

    Użyłem też CleanGP, i EasyCleanera, żeby oczyścić rejestr i autostart.

    Problem dalej występował, więc zrobiłem jak zasugerował Colobos w tym temacie i zamknąłem porty w WWDC i wyłączyłem PNP. Przy czym, kiedy wchodzę do WWDC, to wyskakuje mi komunikat, że SVCHOST zużywa mi 23984k, co jest ponad normę i że prawdopodobnie mam robala, wiruska albo trojana.

    Zrobiłem też skan Combofix'em i hijackthis'em (logi poniżej), ale że się na tym nie znam, to nie wiedziałem które wpisy usunąć.
    Załączniki:
    • log hijackit u combofix.txt (31.93 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #3 8590348
    cahirek
    Poziom 10  
    Posty: 6
    Tu są logi z OTL. Chodziło tylko o skan dodatkowy rejestru, tak?
    Załączniki:
    • OTL.Txt (152.72 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Extras.Txt (49.81 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #4 8590399
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Log OTL.txt jest obcięty.Wklej cały log.
  • REKLAMA
  • #5 8590418
    cahirek
    Poziom 10  
    Posty: 6
    Sprawdziłem log. Taki mi stworzył OTL, ale dla pewności zrobiłem skan jeszcze raz i zamieniłem plik w poprzednim poście.
    Zaznaczam, że skany robiłem tylko dla rozszerzonego rejestru - resztę odznaczyłem.
  • #6 8590464
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Kto Ci kazał odznaczać?Miało być wszystko w pozycji Użyj filtrowania.
  • REKLAMA
  • #7 8590766
    cahirek
    Poziom 10  
    Posty: 6
    Sry. Źle Cię zrozumiałem. Zaraz daję logi.
    Załączniki:
    • OTL.Txt (192.82 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • Extras.Txt (49.72 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #8 8590923
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

    Cytat:
    :OTL

    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\System32\drivers\EagleNT.sys -- (EagleNT)
    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\Kompek\USTAWI~1\Temp\catchme.sys -- (catchme)
    DRV - [2004-08-03 23:00:14 | 000,008,192 | ---- | M] (Microsoft Corporation) [Kernel | System | Stopped] -- C:\WINDOWS\System32\drivers\changer.sys -- (Changer)
    DRV - [2004-08-03 22:59:34 | 000,034,688 | ---- | M] (Toshiba Corp.) [Kernel | System | Stopped] -- C:\WINDOWS\System32\drivers\lbrtfdc.sys -- (lbrtfdc)
    IE - HKU\S-1-5-21-2000478354-1275210071-839522115-1004\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
    IE - HKU\S-1-5-21-2000478354-1275210071-839522115-1004\..\URLSearchHook: {ce18769b-c7fa-42d2-860d-17c4662c70ad} - C:\Program Files\Babylon-English\tbBaby.dll (Conduit Ltd.)
    FF - prefs.js..browser.search.defaultengine: "Ask.com"
    FF - prefs.js..browser.search.defaultenginename: "Ask.com"
    FF - prefs.js..browser.search.order.1: "Ask.com"
    FF - prefs.js..browser.search.selectedEngine: "Ask.com"
    FF - prefs.js..extensions.enabledItems: toolbar(_at_)ask.com:3.9.1.14019
    [2010-08-21 08:53:53 | 000,000,000 | ---D | M] (Babylon-English Toolbar) -- C:\Documents and Settings\Kompek\Dane aplikacji\Mozilla\Firefox\Profiles\ou32l87g.default\extensions\{ce18769b-c7fa-42d2-860d-17c4662c70ad}
    [2009-10-16 15:47:49 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Kompek\Dane aplikacji\Mozilla\Firefox\Profiles\ou32l87g.default\extensions\DTToolbar@toolbarnet.com
    [2010-10-05 22:02:50 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Kompek\Dane aplikacji\Mozilla\Firefox\Profiles\ou32l87g.default\extensions\toolbar@ask.com
    [2010-10-06 19:41:00 | 000,002,567 | ---- | M] () -- C:\Documents and Settings\Kompek\Dane aplikacji\Mozilla\Firefox\Profiles\ou32l87g.default\searchplugins\askcom.xml
    [2009-10-16 15:57:35 | 000,002,399 | ---- | M] () -- C:\Documents and Settings\Kompek\Dane aplikacji\Mozilla\Firefox\Profiles\ou32l87g.default\searchplugins\daemon-search.xml
    O2 - BHO: (Babylon-English Toolbar) - {ce18769b-c7fa-42d2-860d-17c4662c70ad} - C:\Program Files\Babylon-English\tbBaby.dll (Conduit Ltd.)
    O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
    O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
    O3 - HKLM\..\Toolbar: (Babylon-English Toolbar) - {ce18769b-c7fa-42d2-860d-17c4662c70ad} - C:\Program Files\Babylon-English\tbBaby.dll (Conduit Ltd.)
    O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
    O3 - HKU\S-1-5-21-2000478354-1275210071-839522115-1004\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()
    O3 - HKU\S-1-5-21-2000478354-1275210071-839522115-1004\..\Toolbar\WebBrowser: (Babylon-English Toolbar) - {CE18769B-C7FA-42D2-860D-17C4662C70AD} - C:\Program Files\Babylon-English\tbBaby.dll (Conduit Ltd.)
    O3 - HKU\S-1-5-21-2000478354-1275210071-839522115-1004\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
    O18 - Protocol\Handler\brx {9C160F90-74D1-11D3-AB60-0060977C1F29} - Reg Error: Key error. File not found
    [2010-10-06 19:01:01 | 000,000,236 | ---- | M] () -- C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job

    :Commands
    [emptytemp]

    Kliknij w Wykonaj Skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
    Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
    Pokaż nowy log OTL.txt oraz raport z usuwania.
    Odinstaluj Ask Toolbar i Babylon-English Toolbar.
  • #9 8591005
    cahirek
    Poziom 10  
    Posty: 6
    Raport i log.
    Załączniki:
    • raport.txt (7.58 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • OTL.Txt (186.22 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • Pomocny post
    #10 8591042
    Kolobos
    Spec od komputerów
    Posty: 85161
    Pomógł: 17164
    Ocena: 10433
    Czy problem nadal wystepuje? Jezeli tak to usun w menadzerze urzadzen urzadzenia audio, ktore dodala ta infekcja.
  • Pomocny post
    #11 8591077
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    W porządku.W OTL użyj opcji Sprzątanie.Wskazane aktualizacje:Service Pack 3, Internet Explorer do wersji 8 i javy do wersji 21.
  • #12 8591079
    cahirek
    Poziom 10  
    Posty: 6
    Okej, po usunięciu urządzeń audio problem ustąpił. Dzięki serdeczne obu panom.

Podsumowanie tematu

✨ Użytkownik zgłasza problem z długim czasem oczekiwania (12-18 minut) na dostęp do menu Start po uruchomieniu systemu Windows. Przeprowadził skanowanie systemu za pomocą programów Avast i Ad-aware, które wykryły wirusy, ale problem nie ustąpił. Użył również CleanGP i EasyCleanera do oczyszczenia rejestru oraz autostartu. Po zamknięciu portów w WWDC i wyłączeniu PNP, zauważył wysokie zużycie pamięci przez proces SVCHOST, co sugeruje obecność złośliwego oprogramowania. Użytkownik wykonał skany za pomocą Combofix i HijackThis, ale nie potrafił zinterpretować wyników. Po dalszych wskazówkach, usunięcie urządzeń audio dodanych przez infekcję rozwiązało problem.
Wygenerowane przez model językowy.
REKLAMA