Bardzo wolno działający komputer - log z OTL

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Pograzony

Użytkownik
Posty: 7
Rejestracja: 14 gru 2011, 12:25

Bardzo wolno działający komputer - log z OTL

Post14 gru 2011, 14:00

Witam, to mój pierwszy post na tym forum.
Ostatnio mój komputer chodzi bardzo wolno, większość programów się zacina, gry MMO tym bardziej. Jestem pewien, że to sprawa wirusów bo kilka miesięcy nie miałem antywirusa. Dodam, że gdy pokaże mi się pulpit, muszę odczekać dobre 2 minuty zanim coś zrobię.
Oto log:
Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Bardzo wolno działający komputer - log z OTL

Post14 gru 2011, 16:45

Do usuwania to tu nie ma zbyt wiele.
Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
[2011-12-14 12:21:38 | 000,000,308 | -HS- | M] () -- C:\WINDOWS\Tasks\WLANFQQT.job
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 File not found
O3 - HKLM\..\Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O3 - HKU\S-1-5-21-1614895754-299502267-1801674531-1008\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.

:Commands
[emptyflash]
[emptytemp]


Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania.

F.

Pograzony

Użytkownik
Posty: 7
Rejestracja: 14 gru 2011, 12:25

Bardzo wolno działający komputer - log z OTL

Post15 gru 2011, 12:22


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Bardzo wolno działający komputer - log z OTL

Post15 gru 2011, 14:43

[2011-12-15 12:10:21 | 000,000,308 | -HS- | M] () -- C:\WINDOWS\Tasks\WLANFQQT.job

To ukryte Zaplanowane Zadanie nie zniknęło.
Spróbuj jeszcze raz:
Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
[2011-12-15 12:10:21 | 000,000,308 | -HS- | M] () -- C:\WINDOWS\Tasks\WLANFQQT.job
O22 - SharedTaskScheduler: {1984D045-52CF-49cd-DB77-08F378FEA4DB} - ObjectDockShellExt - No CLSID value found.
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.69\npGoogleUpdate3.dll File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.69\npGoogleUpdate3.dll File not found

:Commands
[emptytemp]


Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania.

F.


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Bardzo wolno działający komputer - log z OTL

Post15 gru 2011, 20:13

Ściągnij -->Dostępne tylko dla zarejestrowanych użytkowników.
wklej do niego ten tekst:

Kod: Zaznacz cały

Files to delete:
C:\WINDOWS\Tasks\WLANFQQT.job
 


Kliknij w "Execute" i zatwierdź restart komputera.
Zrestartuj komputer.
Daj Raport z Avengera z C:\avenger.txt.

Oraz nowy log z OTL.

F.


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Bardzo wolno działający komputer - log z OTL

Post16 gru 2011, 13:18

Wreszcie to zniknęło.

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.
Jednocześnie zniknie Avenger.

F.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Bardzo wolno działający komputer - log z OTL

Post16 gru 2011, 18:10

Pozwolę sobie jeszcze tylko poprosić o nie wykonywanie funkcji -> Sprzątanie, tylko o podanie nowych logów z OTL, wykonanych dokładnie tak, jak w instrukcji -> http://hotfix.pl/articles.php?article_id=143 (brak pliku Extras.txt), co uniemożliwia wykonanie czynności końcowych. Uzupełnij to drogi użytkowniku i dokończymy ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Pograzony

Użytkownik
Posty: 7
Rejestracja: 14 gru 2011, 12:25

Bardzo wolno działający komputer - log z OTL

Post17 gru 2011, 11:39

Dobrze. Oto logi:
OTL:

Extras:


Tyle, że już kliknąłem w Sprzątanie.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Bardzo wolno działający komputer - log z OTL

Post17 gru 2011, 17:41

Nie szkodzi, że to nacisnąłeś ;) . Chciałbym również zauważyć, że jeśli myślisz, że coś poprzedniczka źle zrobiła, a ja to poprawiam to jesteś w błędzie. filutka78 wykonała kawał świetnej roboty. Ja tylko podam Ci instrukcje dotyczące czynności końcowych ;) .

Wejdź w START -> URUCHOM -> Msconfig -> Usługi -> odznacz usługę -> NVIDIA Display Driver Service.

Następnie odinstaluj -> Unity Web Player.

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Documents and Settings\admin.PPP-E0FB6C7785B\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Documents and Settings\admin.PPP-E0FB6C7785B\Ustawienia lokalne\Dane aplikacji\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Documents and Settings\admin.PPP-E0FB6C7785B\Ustawienia lokalne\Dane aplikacji\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} Dostępne tylko dla zarejestrowanych użytkowników (System Requirements Lab Class)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} Dostępne tylko dla zarejestrowanych użytkowników (WUWebControl Class)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} Dostępne tylko dla zarejestrowanych użytkowników (MUWebControl Class)
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} Dostępne tylko dla zarejestrowanych użytkowników (NVIDIA Smart Scan)

:Files
C:\Documents and Settings\admin.PPP-E0FB6C7785B\Ustawienia lokalne\Dane aplikacji\Google\Update
C:\Documents and Settings\admin.PPP-E0FB6C7785B\Dane aplikacji\Unity
C:\Documents and Settings\admin.PPP-E0FB6C7785B\Ustawienia lokalne\Dane aplikacji\Unity
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\SA.DAT
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1614895754-299502267-1801674531-1008Core.job
C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1614895754-299502267-1801674531-1008UA.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\Documents and Settings\admin.PPP-E0FB6C7785B\Dane aplikacji\GetRightToGo
C:\Documents and Settings\All Users\Dane aplikacji\AVG2012
C:\Documents and Settings\All Users\Dane aplikacji\BitDefender
C:\Documents and Settings\All Users\Dane aplikacji\Panda Security
C:\Documents and Settings\All Users\Dane aplikacji\pGnKhPp12800
C:\Documents and Settings\user\Dane aplikacji\ESET
C:\Program Files\COMODO
C:\Program Files\AVG

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"=-
"NvMediaCenter"=-
"nwiz"=-
[HKEY_USERS\S-1-5-21-1614895754-299502267-1801674531-1008\Software\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools Lite"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"3724:TCP"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\COMODO\Unite\Unite.exe"=-
"C:\Program Files\COMODO\Unite\EzVpnSvc.exe"=-
"C:\Program Files\COMODO\Unite\crdphAppShare.exe"=-
"C:\Program Files\COMODO\Unite\crdphService.exe"=-
"C:\Program Files\COMODO\Unite\UniteCAM.exe"=-
"C:\Program Files\AVG\AVG2012\avgmfapx.exe"=-
"C:\Program Files\AVG\AVG10\avgmfapx.exe"=-

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL -> Sprzątanie.

Zaktualizuj IE do najnowszej wersji (nawet, jeśli Go nie używasz) - Dostępne tylko dla zarejestrowanych użytkowników.
Odinstaluj starą wersję Java`y -> Java(TM) 6 Update 29 i zainstaluj najnowszą -> Dostępne tylko dla zarejestrowanych użytkowników.
Odinstaluj starą wersję programu do odczytu .PDF -> Adobe Reader 9.4.6 - Polish i zainstaluj najnowszą -> Dostępne tylko dla zarejestrowanych użytkowników.
Odinstaluj starą wersję paczki kodeków K-Lite Codec Pack 4.9.0. Zainstaluj najnowszą wersję K-Lite Codec Pack -> Dostępne tylko dla zarejestrowanych użytkowników.
Odinstaluj starą wersję Skpye`a -> Skype™ 5.3 i zainstaluj najnowszą -> Dostępne tylko dla zarejestrowanych użytkowników.
Przeczyść dysk i rejestr CCleaner`em -> Dostępne tylko dla zarejestrowanych użytkowników.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware -> Dostępne tylko dla zarejestrowanych użytkowników, jeśli coś znajdzie usuń i daj raport.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Google [Bot] i 2 gości