Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

[Rozwiązano] Prosze o sprawdzenie logow

beatom 10 Lut 2019 14:43 159 8
  • #1 10 Lut 2019 14:43
    beatom
    Poziom 32  

    Prosze o rzucenie okiem na zalaczone logi. Znajoma sie skarzy, ze komputer "wolno chodzi"
    Wedlug mojej niklej wiedzy nie widac tam niczego zlego ale pomoc specjalisty moze byc niezbedna

    0 8
  • #4 10 Lut 2019 15:25
    krzychupar
    Poziom 41  

    W logach nic niepokojącego nie widać ale wykonaj ten skrypt.
    Otwórz notatnik systemowy i wklej:

    CloseProcesses:
    CustomCLSID: HKU\S-1-5-21-1375922335-1221952684-2905399058-1000_Classes\CLSID\{0F22A205-CFB0-4679-8499-A6F44A80A208}\InprocServer32 -> C:\Users\Heidi\AppData\Local\Google\Update\1.3.25.5\psuser_64.dll => No File
    CustomCLSID: HKU\S-1-5-21-1375922335-1221952684-2905399058-1000_Classes\CLSID\{355EC88A-02E2-4547-9DEE-F87426484BD1}\InprocServer32 -> C:\Users\Heidi\AppData\Local\Google\Update\1.3.23.9\psuser_64.dll => No File
    CustomCLSID: HKU\S-1-5-21-1375922335-1221952684-2905399058-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\Heidi\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll => No File
    CustomCLSID: HKU\S-1-5-21-1375922335-1221952684-2905399058-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Heidi\AppData\Local\Google\Update\1.3.25.5\psuser_64.dll => No File
    CustomCLSID: HKU\S-1-5-21-1375922335-1221952684-2905399058-1000_Classes\CLSID\{FE498BAB-CB4C-4F88-AC3F-3641AAAF5E9E}\InprocServer32 -> C:\Users\Heidi\AppData\Local\Google\Update\1.3.24.7\psuser_64.dll => No File
    ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamext.dll -> No File
    ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamext.dll -> No File
    Task: {68AC7E74-4861-4880-9C77-146B514F5D8D} - System32\Tasks\{CAB7824E-35A8-49D2-84DC-03A5C455E451} => C:\Windows\system32\pcalua.exe -a C:\Users\Heidi\Desktop\VCR446Free_[www.programosy.pl]\VCR446Free\vcr446f.exe -d C:\Users\Heidi\Desktop\VCR446Free_[www.programosy.pl]\VCR446Free
    Task: {D100BC67-6705-4AC6-86BA-AF478C87160D} - System32\Tasks\{21BFD06A-DAF9-4C83-9D33-188073986089} => C:\Windows\system32\pcalua.exe -a I:\Victoria446\vcr446f.exe -d I:\Victoria446
    Task: {E2505ADB-D492-42EA-84F1-AE0F388B7B1E} - System32\Tasks\{6BBEDCAE-0D83-444E-8CD5-E7D7EAF18018} => C:\Windows\system32\pcalua.exe -a "C:\Victoria for Windows 4.3\victoria43.exe" -d "C:\Victoria for Windows 4.3"
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    HKU\S-1-5-21-1375922335-1221952684-2905399058-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\ssText3d.scr [333824 2010-11-20] (Microsoft Windows -> Microsoft Corporation)
    HKLM\Software\Wow6432Node\Microsoft\Active Setup\Installed Components: [{73FA19D0-2D75-11D2-995D-00C04F98BBC9}] ->
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page =
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
    SearchScopes: HKLM -> {39C1C3A5-4973-4521-9A18-DB2B047EB11B} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&amp;entrypoint={referrer:source?}&amp;FORM=HVDUS7
    FF Extension: (No Name) - C:\Users\Jagoda\AppData\Roaming\Mozilla\Firefox\Profiles\7ok3u3pw.default\extensions\{00f2c0c6-2194-484e-9064-44e57787867b} [not found]
    FF Extension: (No Name) - C:\Users\Jagoda\AppData\Roaming\Mozilla\Firefox\Profiles\7ok3u3pw.default\extensions\{38542454-dfb6-44f5-b052-d4e071a3d073} [not found]
    FF Extension: (No Name) - C:\Users\Jagoda\AppData\Roaming\Mozilla\Firefox\Profiles\7ok3u3pw.default\extensions\{b80f591e-fe9a-46cf-a13e-180377240586} [not found]
    FF Extension: (No Name) - C:\Users\Jagoda\AppData\Roaming\Mozilla\Firefox\Profiles\7ok3u3pw.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} [not found]
    S1 MpKsl944666c3; \??\c:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{D1902BF5-75DB-4C3F-8489-E2969F6D15E8}\MpKsl944666c3.sys [X]
    2012-04-26 12:15 - 2018-08-16 11:47 - 000014336 _____ () C:\Users\Heidi\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze, gdzie masz FRST.exe.
    Uruchom FRST i kliknij w Fix/Napraw.

    Zamieść SMART dysku z CDI https://crystalmark.info/en/software/crystaldiskinfo/

    0
  • Pomocny post
    #6 10 Lut 2019 18:29
    krzychupar
    Poziom 41  

    Zamieść zrzut ekranu z CDI nie plik tekstowy, tylko rozciągnij okno żeby było widać wszystkie parametry. Ale widzę, że dysk jest uszkodzony bo posiada dwa realokowane sektory(uszkodzone parametr 05) nie do naprawienia.

    0
  • #7 10 Lut 2019 19:10
    beatom
    Poziom 32  

    Bylem przekonany, ze w logu jest to samo co na zrzucie. Fakt - zrzut latwiej czytac.

    Prosze o sprawdzenie logow

    Czy to moze wplywac na prace komputera? Czy zalecic wymiane dysku?

    0
  • #8 10 Lut 2019 21:27
    Kolobos
    Spec od komputerów

    Wykonaj skan dysku przy pomocy mhdd, po zakonczeniu zamiesc screen z mhdd z widocznymi czasami dostepu do sektorow.

    0
  • #9 12 Lut 2019 01:00
    beatom
    Poziom 32  

    Niestety, zanim stworzylem sobie nosnik z MHDD komputer powrocil do wlasciciela - zapadla decyzja o kupnie nastepnego.
    Nie zdazylem sprawdzic tego dysku.
    Niemniej dziekuje kolegom za pomoc i rady.

    0