Zpomalený Windowsky :D Vyřešeno

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zpomalený Windowsky :D

Příspěvekod jaro3 » 20 úno 2012 10:21

Jak už jsem jednou tady řešil Žbeky že když dám tento počítač/Správce zařízení najedu na kartotéku Řadiče IDE ATA/ATAPI tak neobsahuje ani primární ani sekundární oddíl je tam jen jeden a to : Intel(R) 5 Series 4 Port SATA AHCI Controller

Zkus odebrat ve správci zařízení řadiče IDE/ATA/ATAPI a restartovat PC.

Kód: Vybrat vše

DC 100 100 __0 00000000001E Posunutí disku vůči ose

úplně OK disk není , nespadnul Ti , nedostal úder?

Co Ty s tím děláš...chybí Ti tam soubory , neúplné klíče...

Poklepej na ikonu OTL na ploše.Ujisti se , že máš všechny ostatní aplikace a prohlížeče zavřeny.
Pod Vlastní skenování/opravy do okénka vlož následující text, zobrazený zeleně:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: File not found
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8117.0416: File not found
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: File not found
FF - HKLM\Software\MozillaPlugins\Adobe Reader: File not found
[2011/12/20 20:56:08 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Woytman\AppData\Roaming\Mozilla\Extensions
[2012/01/10 19:42:40 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Woytman\AppData\Roaming\Mozilla\Firefox\Profiles\kbivq7fd.default\extensions
[2012/02/06 23:45:47 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions
O1 HOSTS File: ([2011/12/30 23:59:54 | 000,000,137 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 www.order.tune-up.com
O1 - Hosts: 127.0.0.1 www.tune-up.com
O1 - Hosts: 127.0.0.1 www.tune-up.com/order
O1 - Hosts: 127.0.0.1 www.registertuneup.com
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-21-728725491-3926843316-1647824889-1002..\Run: [PlayNC Launcher] File not found
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-728725491-3926843316-1647824889-1005..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
04 - HKU\S-1-5-21-728725491-3926843316-1647824889-1005..\RunOnce: [ScrSav] C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O1364bit: - gopher Prefix: missing
O13 - gopher Prefix: missing
O18:64bit: - Protocol\Handler\ms-help - No CLSID value found
O18:64bit: - Protocol\Handler\skype-ie-addon-data - No CLSID value found
O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found
O20 - AppInit_DLLs: (C:\Windows\system32\nvinitx.dll) - File not found
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - AutoRun File - [2011/09/01 15:52:29 | 000,477,510 | R--- | M] () - G:\autorun.ico -- [ CDFS ]
O32 - AutoRun File - [2010/02/11 18:58:58 | 000,000,047 | R--- | M] () - G:\autorun.inf -- [ CDFS ]
O32 - AutoRun File - [2011/03/24 23:45:38 | 000,437,782 | R--- | M] () - H:\autorun.ico -- [ UDF ]
O32 - AutoRun File - [2010/02/11 04:05:02 | 000,000,047 | R--- | M] () - H:\autorun.inf -- [ UDF ]
O33 - MountPoints2\{45ae52fd-46b2-11e1-ba70-b870f47488fd}\Shell - "" = AutoRun
O33 - MountPoints2\{45ae52fd-46b2-11e1-ba70-b870f47488fd}\Shell\AutoRun\command - "" = H:\Setup.exe -- [2011/03/02 21:58:50 | 000,440,704 | R--- | M] (Codemasters)
O33 - MountPoints2\{645290b9-2bb6-11e1-81fa-b870f47488fd}\Shell - "" = AutoRun
O33 - MountPoints2\{645290b9-2bb6-11e1-81fa-b870f47488fd}\Shell\AutoRun\command - "" = G:
O37 - HKLM\...com [@ = Reg Error: Key error.] -- Reg Error: Key error. File not found
O37 - HKLM\...exe [@ = Reg Error: Key error.] -- Reg Error: Key error. File not found
[2012/02/15 09:45:23 | 000,666,444 | ---- | M] () -- C:\Windows\SysNative\perfh005.dat
[2012/02/15 09:45:23 | 000,652,148 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2012/02/15 09:45:23 | 000,140,108 | ---- | M] () -- C:\Windows\SysNative\perfc005.dat
[2012/02/15 09:45:23 | 000,121,080 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat

:Files
C:\WINDOWS\System32\*.tmp
C:\WINDOWS\*.tmp
C:\WINDOWS\system32\*.tmp.dll
C:\WINDOWS\System32\dllcache\*.tmp
C:\WINDOWS\system32\SET*.tmp
c:\windows\Tasks\*.job
C:\*.tmp
C:\Documents and Settings\All Users\Data aplikací\*.tmp
C:\Windows\SysNative\drivers\*.tmp
C:\Windows\SysWow64\drivers\*.tmp
C:\Program Files (x86)\*.tmp
C:\Windows\SysWow64\*.tmp
C:\Windows\SysNative\*.tmp
[4 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ]
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
C:\Users\Woytman\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

:Reg
:Commands
[resethosts]
[purity]
[emptytemp]
[EMPTYFLASH]
[start explorer]
[Reboot]


Poté klikni nahoře na Opravit. Nech program nerušeně běžet, na konci se provede restart PC.
Po restartu se objeví log , prosím zkopíruj sem celý jeho obsah.

V možnostech složky si povol zobrazování skrytých souborů a složek+ odškrtni zatržítko skrýt chráněné soubory operačního systému

Toto otestuj na Virustotal
C:\Windows\SysWow64\srvany.exe

Klikni vpravo od okénka na Vybrat a v Exploreru najdi požadovaný soubor v Tvém PC. Označ ho myší a klikni na Otevřít , poté klikni na Send File. Pokud už byl soubor testován , objeví se okno ve kterém klikni na Reanalyze. Soubor se začne postupně testovat více antivirovými programy. Až skončí test posledního antiviru , objeví se nahoře result a červeně počet nákaz , např. 0/43 , nebo 1/43. Pak zkopíruj myší odkaz na tuto stránku a vlož ji do svého příspěvku.


Aktualizuj javu:
Java SE Runtime Environment 7

Klikni na Accept License Agreement
Vyber si OS (Windows nebo Windows x64, Offline Installation)
jre-7-windows-i586-p.exe nebo
jre-7-windows-x64.exe
Stáhni ( download) a nainstaluj.
Ostatní javy odeber v přidat/odebrat programy.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
Uživatelský avatar
autoprd
Level 4.5
Level 4.5
Příspěvky: 1715
Registrován: únor 09
Bydliště: ▼▲☺U Pc ☺▼▲
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Zpomalený Windowsky :D

Příspěvekod autoprd » 20 úno 2012 18:58

Ahoj jaro :))
Tak to ata ide sem odisntaloval a restartoval a zase po automatické instalaci restart a furt stejné.
Pc byl poslán na servis záruky po obdržené pěsti přímo na harddisk ale hD je nový páč starý byl odrovnanej.
OTL sem provedl napsalo hlašku že bude restart odklikl sem ano a nic se nedělo tak jsem restartoval ručně a žádný log nebyl. Otl byl spušten pod správcem :)
Virus total našel 1 hrozbu - https://www.virustotal.com/file/abd4afd ... 329760381/

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zpomalený Windowsky :D

Příspěvekod jaro3 » 20 úno 2012 22:38

Zkus ještě jednou s tímto:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: File not found
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0: File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8117.0416: File not found
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: File not found
FF - HKLM\Software\MozillaPlugins\Adobe Reader: File not found
[2011/12/20 20:56:08 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Woytman\AppData\Roaming\Mozilla\Extensions
[2012/01/10 19:42:40 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Woytman\AppData\Roaming\Mozilla\Firefox\Profiles\kbivq7fd.default\extensions
[2012/02/06 23:45:47 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions
O1 HOSTS File: ([2011/12/30 23:59:54 | 000,000,137 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 www.order.tune-up.com
O1 - Hosts: 127.0.0.1 www.tune-up.com
O1 - Hosts: 127.0.0.1 www.tune-up.com/order
O1 - Hosts: 127.0.0.1 www.registertuneup.com
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-21-728725491-3926843316-1647824889-1002..\Run: [PlayNC Launcher] File not found
04 - HKU\S-1-5-21-728725491-3926843316-1647824889-1005..\RunOnce: [ScrSav] C:\Program Files (x86)\Packard Bell\Screensaver\run_Packard Bell.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O1364bit: - gopher Prefix: missing
O13 - gopher Prefix: missing
O18:64bit: - Protocol\Handler\ms-help - No CLSID value found
O18:64bit: - Protocol\Handler\skype-ie-addon-data - No CLSID value found
O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found
O20 - AppInit_DLLs: (C:\Windows\system32\nvinitx.dll) - File not found
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - AutoRun File - [2011/09/01 15:52:29 | 000,477,510 | R--- | M] () - G:\autorun.ico -- [ CDFS ]
O32 - AutoRun File - [2010/02/11 18:58:58 | 000,000,047 | R--- | M] () - G:\autorun.inf -- [ CDFS ]
O32 - AutoRun File - [2011/03/24 23:45:38 | 000,437,782 | R--- | M] () - H:\autorun.ico -- [ UDF ]
O32 - AutoRun File - [2010/02/11 04:05:02 | 000,000,047 | R--- | M] () - H:\autorun.inf -- [ UDF ]
O33 - MountPoints2\{45ae52fd-46b2-11e1-ba70-b870f47488fd}\Shell - "" = AutoRun
O33 - MountPoints2\{45ae52fd-46b2-11e1-ba70-b870f47488fd}\Shell\AutoRun\command - "" = H:\Setup.exe -- [2011/03/02 21:58:50 | 000,440,704 | R--- | M] (Codemasters)
O33 - MountPoints2\{645290b9-2bb6-11e1-81fa-b870f47488fd}\Shell - "" = AutoRun
O33 - MountPoints2\{645290b9-2bb6-11e1-81fa-b870f47488fd}\Shell\AutoRun\command - "" = G:
O37 - HKLM\...com [@ = Reg Error: Key error.] -- Reg Error: Key error. File not found
O37 - HKLM\...exe [@ = Reg Error: Key error.] -- Reg Error: Key error. File not found
[2012/02/15 09:45:23 | 000,666,444 | ---- | M] () -- C:\Windows\SysNative\perfh005.dat
[2012/02/15 09:45:23 | 000,652,148 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2012/02/15 09:45:23 | 000,140,108 | ---- | M] () -- C:\Windows\SysNative\perfc005.dat
[2012/02/15 09:45:23 | 000,121,080 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat

:Files
C:\WINDOWS\System32\*.tmp
C:\WINDOWS\*.tmp
C:\WINDOWS\system32\*.tmp.dll
C:\WINDOWS\System32\dllcache\*.tmp
C:\WINDOWS\system32\SET*.tmp
c:\windows\Tasks\*.job
C:\*.tmp
C:\Documents and Settings\All Users\Data aplikací\*.tmp
C:\Windows\SysNative\drivers\*.tmp
C:\Windows\SysWow64\drivers\*.tmp
C:\Program Files (x86)\*.tmp
C:\Windows\SysWow64\*.tmp
C:\Windows\SysNative\*.tmp
[4 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ]
[2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
C:\Users\Woytman\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

:Reg
:Commands
[resethosts]
[purity]
[emptytemp]
[EMPTYFLASH]
[start explorer]
[Reboot]


Pokud budou problémy , zkus v nouz. režimu..
Tak ten HDD je nový?
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
autoprd
Level 4.5
Level 4.5
Příspěvky: 1715
Registrován: únor 09
Bydliště: ▼▲☺U Pc ☺▼▲
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Zpomalený Windowsky :D

Příspěvekod autoprd » 20 úno 2012 23:49

Ano hdd je nový měsíc myslím.
All processes killed
========== OTL ==========
No active process named explorer.exe was found!
No active process named firefox.exe was found!
64bit-Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@adobe.com/FlashPlayer\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@java.com/JavaPlugin\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/SharePoint,version=14.0\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8117.0416\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\Adobe Reader\ deleted successfully.
C:\Users\Woytman\AppData\Roaming\Mozilla\Extensions folder moved successfully.
C:\Users\Woytman\AppData\Roaming\Mozilla\Firefox\Profiles\kbivq7fd.default\extensions\ffmenu@savevid.com\chrome\content folder moved successfully.
C:\Users\Woytman\AppData\Roaming\Mozilla\Firefox\Profiles\kbivq7fd.default\extensions\ffmenu@savevid.com\chrome folder moved successfully.
C:\Users\Woytman\AppData\Roaming\Mozilla\Firefox\Profiles\kbivq7fd.default\extensions\ffmenu@savevid.com folder moved successfully.
C:\Users\Woytman\AppData\Roaming\Mozilla\Firefox\Profiles\kbivq7fd.default\extensions folder moved successfully.
C:\Program Files (x86)\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} folder moved successfully.
C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}\components folder moved successfully.
C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}\chrome\icons\default folder moved successfully.
C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}\chrome\icons folder moved successfully.
C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}\chrome folder moved successfully.
C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} folder moved successfully.
C:\Program Files (x86)\Mozilla Firefox\extensions folder moved successfully.
127.0.0.1 www.order.tune-up.com removed from HOSTS file successfully
127.0.0.1 www.tune-up.com removed from HOSTS file successfully
127.0.0.1 www.registertuneup.com removed from HOSTS file successfully
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_USERS\S-1-5-21-728725491-3926843316-1647824889-1002\Software\Microsoft\Windows\CurrentVersion\Run\\PlayNC Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes\\gopher|:gopher:// /E : value set successfully!
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ms-help\ deleted successfully.
File Protocol\Handler\ms-help - No CLSID value found not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\skype-ie-addon-data\ deleted successfully.
File Protocol\Handler\skype-ie-addon-data - No CLSID value found not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\wlmailhtml\ deleted successfully.
File Protocol\Handler\wlmailhtml - No CLSID value found not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:C:\Windows\system32\nvinitx.dll deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\VMApplet:/pagefile deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\VMApplet:/pagefile deleted successfully.
64bit-Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\\WebCheck deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\ not found.
File G:\autorun.ico not found.
File G:\autorun.inf not found.
File H:\autorun.ico not found.
File H:\autorun.inf not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{45ae52fd-46b2-11e1-ba70-b870f47488fd}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{45ae52fd-46b2-11e1-ba70-b870f47488fd}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{45ae52fd-46b2-11e1-ba70-b870f47488fd}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{45ae52fd-46b2-11e1-ba70-b870f47488fd}\ not found.
File H:\Setup.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{645290b9-2bb6-11e1-81fa-b870f47488fd}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645290b9-2bb6-11e1-81fa-b870f47488fd}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{645290b9-2bb6-11e1-81fa-b870f47488fd}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{645290b9-2bb6-11e1-81fa-b870f47488fd}\ not found.
File G:\ not found.
HKEY_LOCAL_MACHINE\Software\Classes\.com\shell\open\command\\|"%1" %* /E : value set successfully!
HKEY_LOCAL_MACHINE\Software\Classes\.com\\|comfile /E : value set successfully!
HKEY_LOCAL_MACHINE\Software\Classes\.exe\shell\open\command\\|"%1" %* /E : value set successfully!
HKEY_LOCAL_MACHINE\Software\Classes\.exe\\|exefile /E : value set successfully!
C:\Windows\SysNative\perfh005.dat moved successfully.
C:\Windows\SysNative\perfh009.dat moved successfully.
C:\Windows\SysNative\perfc005.dat moved successfully.
C:\Windows\SysNative\perfc009.dat moved successfully.
C:\Windows\SysWow64\tmpAB79.tmp deleted successfully.
C:\Windows\SysWow64\tmpAB99.tmp deleted successfully.
C:\Windows\SysWow64\tmpD410.tmp deleted successfully.
C:\Windows\SysWow64\tmpD411.tmp deleted successfully.
C:\Windows\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP\WiseCustomCalla.dll deleted successfully.
C:\Windows\C5C1C0F0D62F4DBF81D4D7EF397C228B.TMP folder deleted successfully.
C:\Windows\msdownld.tmp folder deleted successfully.
File sethosts] not found.
File rity] not found.
File ptytemp] not found.
File PTYFLASH] not found.
File art explorer] not found.
File boot] not found.

OTL by OldTimer - Version 3.2.33.0 log created on 02202012_234617

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zpomalený Windowsky :D

Příspěvekod jaro3 » 21 úno 2012 09:01

Stáhni AVP Tools
na svojí plochu.

Zaškrtni :
Hidden startup objects
System Memory
Disk boot sectors
Dokumenty
My email
Počítač
Místní disk C
Místní disk D
Jednotka DVD-Rom (E)
Jednotka BD-ROM (G)
A jiné , např. Flash disky , které máš připojeny.

Pokračuj podle instrukcí.Na konci se objeví textový soubor , který si hned ulož (save log) na svojí plochu pod názvem KAS.txt .Poté sem vlož celý obsah toho logu.

Pokud se Ti log nezobrazí:
Pokud máš AVPtool stále zapnutý, zkus zmáčknout tlačítko Zpráva (Report).
Pokud se Ti zobrazí tabulka, klikni na ní pravým myšítkem a dej Maximalize a měli by se Ti zobrazit výsledky.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
autoprd
Level 4.5
Level 4.5
Příspěvky: 1715
Registrován: únor 09
Bydliště: ▼▲☺U Pc ☺▼▲
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Zpomalený Windowsky :D

Příspěvekod autoprd » 21 úno 2012 17:35

Je to normální ? 1 hodina = 1% ? :DD Jestli ano ruším to :DD

Uživatelský avatar
bledulka
Level 5
Level 5
Příspěvky: 2242
Registrován: srpen 09
Pohlaví: Žena
Stav:
Offline

Re: Zpomalený Windowsky :D

Příspěvekod bledulka » 22 úno 2012 23:16

Zkus ho v nouzovém režimu.
Jinak ten disk bych možná zkusila reklamovat..fakt Ti nespadl?

Uživatelský avatar
autoprd
Level 4.5
Level 4.5
Příspěvky: 1715
Registrován: únor 09
Bydliště: ▼▲☺U Pc ☺▼▲
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Zpomalený Windowsky :D

Příspěvekod autoprd » 23 úno 2012 19:04

Nn 18 hodin ho opravdu nebudu nechávat skanovat :D
Nespadl a disk je zcela v pořádku ohledně používání a na ty dementy z reklamace zase 30 pracovních dní čekat :DD To si ho radši dokurvim :D

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43298
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Zpomalený Windowsky :D  Vyřešeno

Příspěvekod jaro3 » 24 úno 2012 09:45

Jak myslíš..

Spusť OTL a klikni na Vyčisti.

Odinstaluj AVP Tools (Kaspersky Lab)

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Uživatelský avatar
autoprd
Level 4.5
Level 4.5
Příspěvky: 1715
Registrován: únor 09
Bydliště: ▼▲☺U Pc ☺▼▲
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Zpomalený Windowsky :D

Příspěvekod autoprd » 25 úno 2012 17:59

Jj a děkuju :))


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Seznam[Bot] a 92 hostů