jaké na tom pc existují účty? ve kterém z nich se spustí normální plocha (explorer)?
píšeš něco jako Administrator, User1, User2 - to jsou 3 účty. výpis účtů:
net users
že správce úloh nejde spustit se v té historii nějak nemůžu dočíst. chce to ověřit z cmd.exe, že nebyl něčím zakázán, tj. hodnota DisableTaskMgr = 1:
reg query HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
reg query HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System
jak ti pomáhá Adwanced System Care vidíš zrovna před sebou: v nějakých účtech se ti nespouští průzkumník. sem jsi dal výpis z účtu kde ti normálně průzkumník a z něj spuštěné uživatelské aplikace (chrome, excel, totalcmd, notepad).
všechny čističe odstraňují temp soubory, na kterých můžeš poznat zrychlení odezvy systému. stejně funguje čištění disku ve windows. ostatní akce co dělá jsou buď placebo s nulovým účinkem, nebo to co teď vidíš.
hijackthis: podívej se na datum jeho vydání. na 64bit systémech dává nesmyslné výpisy (část jsou zbytečnosti které kvůli svému stáří nezná, část chybí protože 64bit, další část chybí protože autory tehdy nenapadlo je sledovat)
přesto nejsem odvázaný z těchto položek:
sidebar (Windows 7) byl označen za zranitelný a neopravitelný, ms ho přestal podporovat.
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
nevím proč po sobě windows neuklidí a ta položka je tam nejspíš stále:
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
process explorer (nebo správce úloh když funguje): chce to vidět, co spouští "rundll32.exe", jaký je za ním parametr.
autoruns: musím najít nebo nainstalovat pc, na kterém ten výpis autoruns otevřu.
antivir / antispyware: procesy IObit Malware Fighter ti zabírají přes 1 gb. to mi nepřijde normální.