Coraz wolniejszy komputer

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
bulka_z_maslem

Użytkownik
Posty: 74
Rejestracja: 11 sie 2013, 10:04

Coraz wolniejszy komputer

Post09 wrz 2014, 22:52

Witam, ostatnio zauważyłem, że mój komputer chodzi coraz wolniej. Wstawiam tutaj logi z:

FRST:
Addition - Dostępne tylko dla zarejestrowanych użytkowników
FRST - Dostępne tylko dla zarejestrowanych użytkowników
Shortcut - Dostępne tylko dla zarejestrowanych użytkowników

GMER:
Dostępne tylko dla zarejestrowanych użytkowników

OTL:
Niestety wystąpił błąd podczas skanowania:
Obrazek

Zatrzymało się przy Ambfilt.sys, co widać poniżej:
Obrazek

Pewnie chodzi o źle ustawioną godzinę, ale "niestety" mam dobrą godzinę i datę :)

Ps. Mogę jeszcze dodać, że podczas włączania gier psuje się coś grafika, pojawia się czarny ekran i komputer się resetu. Po uruchomieniu komputera wyskakuje napis - Microsoft Windows, nie wysyłajitd.

Z góry dzięki za pomoc :)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Coraz wolniejszy komputer

Post10 wrz 2014, 20:14

1. Odinstaluj:
YoutubeAdblocker (HKLM\...\{4820778D-AB0D-6D18-C316-52A6A0E1D507}) (Version: 4.2.0.1773 - YoutubeAdblocker) <==== ATTENTION
SW-Sustainer 1.80 (HKLM\...\{5F189DF5-2D05-472B-9091-84D9848AE48B}{c67abfdb}) (Version: - Certified Publisher) <==== ATTENTION
SuaavErEoxtension (HKLM\...\{274E3C5C-178E-EAE2-A52F-2863C0EECD46}) (Version: - SavErExtEnsion) <==== ATTENTION
SW-Booster (HKLM\...\S-2769099077) (Version: 1.1.0.1434 - PremiumSoft) <==== ATTENTION
SW-Booster (HKLM\...\S-3138569720) (Version: 3.1.0.1286 - PremiumSoft) <==== ATTENTION
SO.Booster (HKLM\...\S-438078106) (Version: 3.3.0.1822 - PremiumSoft) <==== ATTENTION
SO.Sustainer 1.80 (HKLM\...\{5F189DF5-2D05-472B-9091-84D9848AE48B}{916e5338}) (Version: - Certified Publisher) <==== ATTENTION
SO_Booster (HKLM\...\S-3748610463) (Version: 1.2.0.1501 - PremiumSoft) <==== ATTENTION
SO_Sustainer 1.80 (HKLM\...\{5F189DF5-2D05-472B-9091-84D9848AE48B}{3f17c95f}) (Version: - Certified Publisher) <==== ATTENTION
Recover My Files (HKLM\...\Recover My Files_is1) (Version: 4.9.6.1560 - GetData Pty Ltd)
RgcAudio z3ta Plus DXi VSTi v1.41 (HKLM\...\RgcAudio z3ta Plus DXi VSTi v1.41) (Version: - )
RoboSaver (HKLM\...\{BE360B8B-0F10-CA89-FC84-A5EAB71A6AF8}) (Version: - RoboSaver) <==== ATTENTION
RRegulaarDeals (HKLM\...\{76DEE3DC-2B8B-E212-2126-D31D9E73DFE4}) (Version: - RRegUlarDEAlso)
save2pc 5.36 (HKLM\...\save2pc_is1) (Version: - FDRLab, Inc.)
savoe on (HKLM\...\{993EA8F6-6E55-7E4E-39DE-5796E3226DB9}) (Version: 4.2.0.1773 - savE one) <==== ATTENTION
pricuechOp (HKLM\...\{FDB962F0-B5B8-9460-D12F-7966E97BAA43}) (Version: 4.1.0.1905 - pricechop) <==== ATTENTION
MySearch (HKLM\...\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}) (Version: 3.1.0.1010 - MySearch) <==== ATTENTION
JoniCioupeoon (HKLM\...\{51417852-174C-88D4-34A0-D0FE7858BE47}) (Version: - JoniCaouipon) <==== ATTENTION
ExssttraSavings (HKLM\...\{C637A71C-A4B2-4B47-1B2A-1042A8D525A3}) (Version: - ExSTrraSavings) <==== ATTENTION
Block The Ads (HKLM\...\{37476589-E48E-439E-A706-56189E2ED4C4}_is1) (Version: - Block The Ads) <==== ATTENTION
50CCoupoNs (HKLM\...\{CF987D06-1DCF-7B36-5B43-13BC8699C44C}) (Version: - 50Cuoouppons) <==== ATTENTION


2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Uruchom FireFox > menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone.

5. Wyczyść Google Chrome:

  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone.

  • Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomyślne śmieci (o ile będą).

  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.

6. Wklej logi z FRST => bezpieczenstwo/korzystanie-z-frst-t28530.html


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Coraz wolniejszy komputer

Post11 wrz 2014, 19:38

1. Otwórz notatnik i wklej:
S3 cpuz136; \??\C:\DOCUME~1\DOM\USTAWI~1\Temp\cpuz136\cpuz136_x32.sys [X]
S4 IntelIde; No ImagePath
S2 gupdate; "C:\Program Files\Google\Update\GoogleUpdate.exe" /svc [X]
S3 gupdatem; "C:\Program Files\Google\Update\GoogleUpdate.exe" /medsvc [X]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR Extension: (MySearch) - C:\Documents and Settings\DOM\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\ihlgjlodplpgodlonlldlobmgpdgffmn [2014-06-20]
C:\Documents and Settings\DOM\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\ihlgjlodplpgodlonlldlobmgpdgffmn
FF Extension: No Name - C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [Not Found]
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
AlternateDataStreams: C:\Documents and Settings\All Users\Dane aplikacji\TEMP:94A19129
AlternateDataStreams: C:\Documents and Settings\All Users\Dane aplikacji\TEMP:9AEE100C
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{1a3e09be-1e45-494b-9174-d7385b45bbf5} => ""=""
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

2. Wykonaj nowe logi z FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Coraz wolniejszy komputer

Post12 wrz 2014, 07:21

Wszystko wykonane pomyslnie.

Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Coraz wolniejszy komputer

Post12 wrz 2014, 21:00

Usun wszystkie smiecie ktore wykryl MBAM i powinno byc ok.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości