Stránka 1 z 1

Re: NTB pomalu startuje a vypina se

Napsal: 24 bře 2011 21:49
od motji
Dobrý večer :)
Tím, že máte dlouhatánský log, nejste vidět :)

Error - 18.2.2011 19:54:36 | Computer Name = User-NTB | Source = Disk | ID = 262155
Description = Ovladač zjistil chybu řadiče na \Device\Harddisk1\DR1.

V tomto by mohl být zakopaný pes.


:arrow: Stahněte MBAM z mého podpisu
-Nainstalujte,dejte úplný sken

NIC NEMAZAT :!:
-MBAM má občas falešné detekce,proto budeme mazat až po kontrole logu.
-Log zkopírujte sem.

Re: NTB pomalu startuje a vypina se

Napsal: 25 bře 2011 22:16
od motji
Zeptám se kolegy :)

Re: NTB pomalu startuje a vypina se

Napsal: 28 bře 2011 22:09
od motji
Pokud to nedělá často, tak je to ok :o . A omlouvám se, zapoměla jsem Vám odpovědět :oops: .

Vadil by Vám combofix?

Re: NTB pomalu startuje a vypina se

Napsal: 29 bře 2011 09:19
od motji
Přiznám se že nevím, zkuste se podívat, nechat si vyhledat
e:\prdv10 (případě na jiném disku)
imessage.exe (zkuste ho najít)
script.exe

Re: NTB pomalu startuje a vypina se

Napsal: 29 bře 2011 20:16
od motji
Tu chybu Vám nezjistím, ale pokud to už nedělá, neřešila bych to.
3) kdyz uz jsme v tom, jak jsem psal vyse, je neco (nejake sluzby apod. viz vyse OTL log) co bychom mohli zastavit/zakazat nebo vypnout po spusteni PC, sluzby/aplikace ktere jsou "zbytecne"? a jak se divate na SP1 pro Win7 64bit, je nutny?
SP1 by jste měl doinstalovat.
Vložte log ze rsitu, mrkneme na ty zbytečné služby :)

Re: NTB pomalu startuje a vypina se

Napsal: 30 bře 2011 09:47
od motji
U win7 má Otl i rsit bug, že některé služby zobrazuje jako prázdné.
Můžu Vás poprosit o ten log ze rsitu? je pro ěm přehlednější než OTL, na ty služby :)

Re: NTB pomalu startuje a vypina se

Napsal: 03 dub 2011 22:01
od motji
:arrow: Spustte OTL
-do bílého okna dole skopírujte tento skript:

Kód: Vybrat vše

:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O18:64bit: - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
O2 - BHO: (Windows Live Toolbar Helper) - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (&Windows Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
O3 - HKU\S-1-5-21-3847598270-1779175180-436928799-1003\..\Toolbar\WebBrowser: (&Windows Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files (x86)\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)

:files
C:\WINDOWS\system32\*.tmp.dll /s
C:\WINDOWS\system32\SET*.tmp /s
C:\WINDOWS\*.tmp /s
C:\windows\NIRCMD.exe
C:\windows\MBR.exe

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=-

:commands
[emptytemp]
[EMPTYFLASH]
[clearallrestorepoints]
[Reboot]

-klikněte na tlačítko opravit.
-Následně se pc restartuje.
- Log vložte zde :)

Re: NTB pomalu startuje a vypina se

Napsal: 03 dub 2011 22:28
od motji
Co chcete ještě fixnout? :)

R3 Impcd;Impcd; C:\windows\system32\DRIVERS\Impcd.sys [2010-02-26 158976]
je od intelu, patří k notebooku

ty 023 nechte, pouze můžeme zastavit google update. Jak už jsem psala, rsit má jistý bug u win7, takže zobrazuje, že služby jsou prázdné,ale ono to tak není, tohle jsou systémové věci, ty mazat nebudeme :)

O9 - Extra button: Přidat na blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Přidat na blog Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll

Patří k windows live, nechte to tam :)


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

patří k windows update



V HJT (rsitu) můžete fixnout
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Pomocník pro přihlášení ke službě Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKUS\S-1-5-18\..\RunOnce: [WLStart] "C:\Program Files (x86)\Windows Live\Installer\wlstart.exe" /nosearch /nohomepage (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [WLStart] "C:\Program Files (x86)\Windows Live\Installer\wlstart.exe" /nosearch /nohomepage (User 'Default user')

Re: NTB pomalu startuje a vypina se

Napsal: 03 dub 2011 22:42
od motji
Tak můžete ještě fixnout

O4 - HKLM\..\Run: [UpdateP2GShortCut] "C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Lenovo\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\5.0"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O9 - Extra button: Přidat na blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Přidat na blog Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll



:arrow: Můžete zastavit služby
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

A zkuste i tuto, pokud by Vám něco nešlo, tak ji povolíte
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)


Ty 01 - to je stránka pro miscosoft update, z které se stahují aktualizace.

Jinak si u Vašeho notebooku netroufnu zastavovat další služby, bohužel nepoznám, co je od výrobce Vašeho notebooku důležité pro chod a co ne. Takže to nechte takto :)

Re: NTB pomalu startuje a vypina se

Napsal: 03 dub 2011 22:53
od motji
Ještě fixněte
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm



:arrow: Otevřete si Poznámkový blok a zkopírujte do něj text

Kód: Vybrat vše

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FlashPlayerUpdate]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=-

 
-uložte jako (typ: všechny soubory) kde za název souboru zadáte "smazani.reg" bez uvozovek,
klikněte na uložit, pak na soubor standardně 2X klikněte a potvrďte dialogové okno.


:arrow: Ještě znovu spustte OTL, klikněte na tlačítko vyčisti, uklidí po sobě :)

Re: NTB pomalu startuje a vypina se

Napsal: 03 dub 2011 23:21
od motji
Smazali jsme prázdný klíč.
Do toho adresáře se koukněte :)

Re: NTB pomalu startuje a vypina se

Napsal: 03 dub 2011 23:35
od motji
Není zač :)