extrémně pomalý start - kontrola logu Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Poky
Level 3
Level 3
Příspěvky: 578
Registrován: duben 09
Pohlaví: Muž
Stav:
Offline

Re: extrémně pomalý start - kontrola logu

Příspěvekod Poky » 19 úno 2010 19:05

Zatěžuje? Tím pádem se k ní mohu vrátit, já právě četl, že by měl být MSE lehčí.

Jinak, reboot s těmito programy po spuštění

Obrázek

mi věnoval 6 minut 37 sekund sledování loga Windows, tudíž podle mne bude problém někde jinde.

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43295
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: extrémně pomalý start - kontrola logu

Příspěvekod jaro3 » 19 úno 2010 19:42

Na viry to nevypadá, už si zkoušel kontrolu HDD ( utilitou od výrobce) a RAM Memtestem ?

Poslední věc na viry:

Spusť F-Secure Online Scanner

Tento skener je možno použít jen v prohlížeči Internet Explorer! Postupuj podle instrukcí na stránce F-Secure pro správnou instalaci. Akceptuj licenci. Po instalaci ActiveX, klikni na Full System Scan. Když stahování skončeno, automaticky začne sken . Vyčkej konce skenu, po jeho dobu neprováděj jiné operace ani neklikej myší. Když skončí sken klikni na tlačítko Automatic clearing (recommended). Poté klikni na tlačítko Show Report a zkopíruj a vlož sem .
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Poky
Level 3
Level 3
Příspěvky: 578
Registrován: duben 09
Pohlaví: Muž
Stav:
Offline

Re: extrémně pomalý start - kontrola logu

Příspěvekod Poky » 19 úno 2010 21:21

HDD jsem zkoušel jen nějakými programy volně ke stažení, o utilitě od výrobce nevím.
Test RAM bych rád, ale když zkouším nabootovat z CD (jak Windows Memory Diagnostic tak Memtest86), roztočí se na chvilinku mechanika a pak PC jednoduše přejde k loadování Windows (ještě pomalejšího než kdy jindy mimochodem.)

----------------------------------------------------


Nalezený malware: 3
TrackingCookie.Atdmt (spyware)
Systém (Vyléčeno)
TrackingCookie.Webtrends (spyware)
Systém (Vyléčeno)
Suspicious:W32/Malware!Gemini (virus)
C:\DOCUMENTS AND SETTINGS\MICHAL\DOKUMENTY\DOWNLOADS\FREERAPID-0.83\FRD.EXE (Nevyčištěno & Odesláno)
Statistika
Kontrolováno:
Soubory: 34801
Systém: 4016
Nekontrolováno: 16
Akce:
Vyléčeno: 2
Přejmenováno: 0
Odstraněno: 0
Nevyčištěno: 1
Odesláno: 1
Nekontrolované soubory:
C:\PAGEFILE.SYS
C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
C:\WINDOWS\SYSTEM32\CONFIG\SAM
C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
C:\WINDOWS\SYSTEM32\CATROOT2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\CATDB
C:\WINDOWS\SYSTEM32\CATROOT2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\CATDB
C:\DOCUMENTS AND SETTINGS\MICHAL\LOCAL SETTINGS\TEMP\HSPERFDATA_MICHAL\1856
C:\DOCUMENTS AND SETTINGS\MICHAL\LOCAL SETTINGS\TEMP\HSPERFDATA_MICHAL\2188
C:\DOCUMENTS AND SETTINGS\ALL USERS\DATA APLIKACÍ\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\137915A5BC36BDD76F873A5AF6C0151A_ACFB72B4-8F13-49BD-9095-57A36696DF00
C:\DOCUMENTS AND SETTINGS\ALL USERS\DATA APLIKACÍ\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\AD886AEED68D70ADB0588CE4440855E6_ACFB72B4-8F13-49BD-9095-57A36696DF00
C:\DOCUMENTS AND SETTINGS\ALL USERS\DATA APLIKACÍ\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\8B1A1785486E368019DF417F388B5034_ACFB72B4-8F13-49BD-9095-57A36696DF00
C:\DOCUMENTS AND SETTINGS\ALL USERS\DATA APLIKACÍ\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\D19838C6B4670EE52ABDB961D7537FF8_ACFB72B4-8F13-49BD-9095-57A36696DF00
C:\DOCUMENTS AND SETTINGS\ALL USERS\DATA APLIKACÍ\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\DA2814EBA09D635C14C9A0F20C4F9BF6_ACFB72B4-8F13-49BD-9095-57A36696DF00
C:\DOCUMENTS AND SETTINGS\ALL USERS\DATA APLIKACÍ\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\F45A81EC3839CDA26E8556FFD2C1E0C5_ACFB72B4-8F13-49BD-9095-57A36696DF00



Ten FRD.exe jsem teď jednoduše smazal, vím celkem určitě, že to nebyl virus.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43295
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: extrémně pomalý start - kontrola logu

Příspěvekod jaro3 » 20 úno 2010 07:33

Taky myslím , že to nákaza nebyla.

Zjisti si přesný název HDD a jdi na stránky výrobce- tam pod download bys měl mít utility na otestování HDD- jsou v souboru .iso, vypálit jako boot , nabootovat z CD/DVD a otestovat.

Memtest:
http://www.stahuj.centrum.cz/utility_a_ ... i/memtest/

Do políčka vlož největší velikost Tvé jednotlivé paměti RAM (256,512 nebo 1024,2048) dej Start , nech nejméně 2h běžet , pokud bude po 2h stále 0 errors , jsou v pořádku.

Ještě:
Stáhni AVP Tools
na svojí plochu.
Zaškrtni :
System Memory
Startup Objects
Disk Boot Sectors.
My Computer.
Also any other drives (Removable that you may have)

Pokračuj podle instrukcí.Poté vlož log .(save log)
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Poky
Level 3
Level 3
Příspěvky: 578
Registrován: duben 09
Pohlaví: Muž
Stav:
Offline

Re: extrémně pomalý start - kontrola logu

Příspěvekod Poky » 20 úno 2010 21:46

Tak HDD utilitou to většinou prošlo, akorát nějaký "S.M.A.R.T Check" failne hned na začátku, ostatní typy zvládne vpohodě.

Memtest mi nedovolil nastavit 2048, ale doporučil zapnout dvakrát vedle sebe 1024, tak jsem to udělal. (Mám 1GB a 2GB modul)
Po dvou hodinách bez erroru.

A nevím, jak exportovat log z AVP Tools, mám to tu otevřené, ale nikde nemohu najít žádný save. Jinak pokud jsem něco nezmeškal tak jen při skenování remcal kvůli pár zaheslovaným archivům. (zaheslovaných mnou)

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43295
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: extrémně pomalý start - kontrola logu

Příspěvekod jaro3 » 20 úno 2010 21:48

Zkopíruj to myší a vlož to sem , nebo si to napřed přepiš do notepadu nebo wordu, asi tam nic nebude.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Poky
Level 3
Level 3
Příspěvky: 578
Registrován: duben 09
Pohlaví: Muž
Stav:
Offline

Re: extrémně pomalý start - kontrola logu

Příspěvekod Poky » 20 úno 2010 21:58

Možná toto? Jen jsem otevřel poslední scan, dal "select all" a "copy".



Autoscan: completed 18 minutes ago (events: 158265, objects: 151811, time: 00:33:02)
Result: OK (events: 148424)
Result: Archive (events: 9001)
Result: Packed (events: 763)
Result: Not processed (events: 3)
20.2.2010 19:10:07 Unknown application Skipped by user
20.2.2010 21:07:00 C:\PROGRA~1\MID86E~1\shellext.dll Object not found
20.2.2010 21:08:35 C:\pagefile.sys Object is locked
Result: Password protected (events: 70)
Result: Task started (events: 2)
20.2.2010 19:09:59
20.2.2010 21:06:21
Result: Task stopped (events: 1)
20.2.2010 19:10:08
Result: Task completed (events: 1)
20.2.2010 21:39:23

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43295
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: extrémně pomalý start - kontrola logu

Příspěvekod jaro3 » 20 úno 2010 22:07

Nic tam asi není..

S.M.A.R.T Check" fail --máš mít v BIOSu nastaveno na disabled --koukni do BIOSu , po restartu drž klávesu Delete.
Mělo by to být hned v záložce Main. Jinak si v BIOSu podle manuálu zkontroluj všechny nastavení,
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Poky
Level 3
Level 3
Příspěvky: 578
Registrován: duben 09
Pohlaví: Muž
Stav:
Offline

Re: extrémně pomalý start - kontrola logu

Příspěvekod Poky » 20 úno 2010 22:24

Nemyslím, že mám nějaký manuál - v krabici od základní desky nic nebylo, ani na stránkách výrobce nic není.

Nicméně jediné, co jsem měnil v biosu byla voltage procesoru, kterou jsem tuším o 0.125V snížil, jelikož měl problém s přehříváním. Ale to jsem udělal už rok zpátky a všechno jelo OK + když sem začal řešit tento problém, vrátil jsem na chvilku ty hodnoty do normálu, přičemž to trvalo stejně dlouho, jen CPU se víc zahřívalo..

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43295
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: extrémně pomalý start - kontrola logu

Příspěvekod jaro3 » 20 úno 2010 22:27

hodnoty se mohou měnit aniž o tom víš , možná by nebylo na škodu udělat reset BIOSu(CMOS) -většinou stačí vyndat baterii ( při vypnutém PC a odpojeném síť. kabelu) na 5min.
Nebo použít default nastavení.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Poky
Level 3
Level 3
Příspěvky: 578
Registrován: duben 09
Pohlaví: Muž
Stav:
Offline

Re: extrémně pomalý start - kontrola logu

Příspěvekod Poky » 21 úno 2010 00:25

Tak jsem dal load optimal settings či tak něco, což teda nevím, co všechno změnilo, ale určitě měnilo - voltage se mi vrátila do normálu, tak jsem jí místo -0.125V dal na -0.100. Jinak jediný výsledek teda je, že po pěti minutách loadování měl procesor 63°C, teď 55°C relativně v klidu, takže při příštím restartu to ještě snižuji. Zajímalo by mě, proč se tak přehřívá. Nicméně problém tedy trvá.

---
Ještě tedy jsem tam viděl to možnost smrt check - disabled. Mám ji povolit a zkusit to?

Uživatelský avatar
Žbeky
Moderátor
Guru Level 13
Guru Level 13
Příspěvky: 22288
Registrován: květen 08
Bydliště: Vsetín - Pardubice
Pohlaví: Muž
Stav:
Offline

Re: extrémně pomalý start - kontrola logu

Příspěvekod Žbeky » 21 úno 2010 09:26

Jo povol to.
Co se týče procesoru tak teplovodivá pasta už mohla ztratit své vlastnosti/nemáš dostatečný průvan ve skříni
V SZ řeším jen záležitosti týkající se fóra. Na prosby a žádosti o technickou podporu nereaguji. Díky za pochopení.

HiJackThis + návod - HW Monitor - Jak označit příspěvek za vyřešený - Pravidla fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 118 hostů