Czyszczenie kompa

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
longer

Użytkownik
Posty: 218
Rejestracja: 06 sie 2010, 21:23
Lokalizacja: Wroclaw

Czyszczenie kompa

Post02 lut 2013, 17:14

Witam, chciałbym abyście mi pomogli oczyścić ze zbędnych syfów mój komputer, który stał się bardzo ociężały.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Czyszczenie kompa

Post02 lut 2013, 17:31

longer pisze:Witam, chciałbym abyście mi pomogli oczyścić ze zbędnych syfów mój komputer, który stał się bardzo ociężały.


Ok. Zajrzyj do Regulaminu działu ;) -> bezpieczenstwo/regulamin-bezpiecze-stwa-t19001.html.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
longer

Użytkownik
Posty: 218
Rejestracja: 06 sie 2010, 21:23
Lokalizacja: Wroclaw

Czyszczenie kompa

Post02 lut 2013, 22:19

W takim razie tak: Komputer mam już dwa lata, a dopiero teraz zaczyna mulić, muszę czekać po 10sekund aż włączy się przeglądarka itd. Żadne błędy nie wyskakują, ale nawet gdy pisze ten temat to muszę chwilę poczekać, aż pojawią się wszystkie litery przeze mnie napisane. Mój windows to 7. Zależy mi na normalnej pracy z laptopem(toshiba), gdyż mam do wykonania parę layoutów, a zawiesza mi się min. właśnie Photoshop.

Oto logi:
OTL: Dostępne tylko dla zarejestrowanych użytkowników
extras: nie otrzymałem logów extras.
tdsskiller: Dostępne tylko dla zarejestrowanych użytkowników

Pozdrawiam

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Czyszczenie kompa

Post03 lut 2013, 18:05

extras: nie otrzymałem logów extras.


W OTL, w sekcji Rejestr - Skan dodatkowy nie zaznaczyłeś opcji -> Użyj filtrowania. Popraw to za chwilę, przy podawaniu nowych logów.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKU\S-1-5-21-2815738136-2293915983-1104894367-1001\..\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{992D51B1-39B1-4BD7-95C7-D431E9A140BD}&mid=b812628d84c147d0a9fed16fd899f438-ef5f6a67379c69c0f695adb478fbc644951d3af9&lang=pl&ds=ik011&pr=&d=2012-11-16 14:30:19&v=13.2.0.4&sap=dsp&q={searchTerms}
FF - HKLM\Software\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin: C:\Program Files (x86)\Common Files\AVG Secure Search\SiteSafetyInstaller\14.0.1\\npsitesafety.dll ()
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=16.4.3505.0912: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll File not found
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKCU\Software\MozillaPlugins\facebook.com/fbDesktopPlugin: C:\Users\Longer\AppData\Local\Facebook\Messenger\2.1.4570.0\npFbDesktopPlugin.dll (Facebook, Inc.)
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\avg@toolbar: C:\ProgramData\AVG Secure Search\FireFoxExt\14.0.2.14 [2013.01.22 19:49:52 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}: C:\Program Files (x86)\PriceGong\2.6.8\FF [2012.11.15 20:20:50 | 000,000,000 | ---D | M]
[2012.11.06 14:36:40 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Program Files (x86)\mozilla firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
O4 - HKLM..\Run: [WinampAgent] "C:\Program Files (x86)\Winamp\winampa.exe" File not found
O4 - HKU\S-1-5-21-2815738136-2293915983-1104894367-1001..\Run: [Ovegiwybta] C:\Users\Longer\AppData\Roaming\Ogleo\adqo.exe (FREFE)
O4 - HKU\S-1-5-21-2815738136-2293915983-1104894367-1001..\Run: [Uratt] C:\Users\Longer\AppData\Roaming\Feuns\aqig.exe ()
O9 - Extra Button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll File not found
O9 - Extra 'Tools' menuitem : @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.9.2)
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll File not found
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll File not found
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files (x86)\Windows Live\Mail\mailcomm.dll File not found
O18 - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll File not found
[2013.02.02 15:33:59 | 000,000,000 | ---D | C] -- C:\Users\Longer\AppData\Roaming\Uzovyr
[2013.02.02 15:33:59 | 000,000,000 | ---D | C] -- C:\Users\Longer\AppData\Roaming\Soidzi
[2013.02.02 15:33:59 | 000,000,000 | ---D | C] -- C:\Users\Longer\AppData\Roaming\Cube
[2013.02.02 22:03:42 | 002,066,480 | ---- | C] (Kaspersky Lab ZAO) -- C:\Users\Longer\Desktop\TDSSKiller.exe
[2013.01.27 17:10:10 | 000,000,000 | ---D | C] -- C:\Users\Longer\AppData\Roaming\Riwu
[2013.01.27 17:10:10 | 000,000,000 | ---D | C] -- C:\Users\Longer\AppData\Roaming\Nyogku
[2013.01.27 17:10:10 | 000,000,000 | ---D | C] -- C:\Users\Longer\AppData\Roaming\Adaret
[2013.01.27 17:09:55 | 000,000,000 | ---D | C] -- C:\Users\Longer\AppData\Roaming\Uraq
[2013.01.27 17:09:55 | 000,000,000 | ---D | C] -- C:\Users\Longer\AppData\Roaming\Ogleo
[2013.01.27 17:09:55 | 000,000,000 | ---D | C] -- C:\Users\Longer\AppData\Roaming\Asaku
[2012.11.13 10:10:30 | 000,057,856 | ---- | C] (Lokas Software) -- C:\Users\Longer\AppData\Roaming\ie_util.exe
[2013.02.02 22:03:25 | 002,047,211 | ---- | M] () -- C:\Users\Longer\Desktop\tdsskiller.zip
[2013.02.02 15:45:28 | 001,341,448 | ---- | M] () -- C:\Users\Longer\Desktop\Rainmeter-2.5-r1781-beta.exe
[2011.08.07 15:07:57 | 000,000,000 | ---D | M] -- C:\Users\Longer\AppData\Roaming\zenses
[2013.02.02 22:15:41 | 000,000,000 | ---D | M] -- C:\Users\Longer\AppData\Roaming\Zyicb
[2013.02.02 15:33:59 | 000,000,000 | ---D | M] -- C:\Users\Longer\AppData\Roaming\Uzovyr
[2012.06.07 21:55:07 | 000,000,000 | ---D | M] -- C:\Users\Longer\AppData\Roaming\Unity
[2013.02.02 21:57:26 | 000,000,000 | ---D | M] -- C:\Users\Longer\AppData\Roaming\Uraq
[2013.01.27 17:10:10 | 000,000,000 | ---D | M] -- C:\Users\Longer\AppData\Roaming\Riwu
[2013.02.02 15:33:59 | 000,000,000 | ---D | M] -- C:\Users\Longer\AppData\Roaming\Soidzi
[2013.01.27 17:10:10 | 000,000,000 | ---D | M] -- C:\Users\Longer\AppData\Roaming\Nyogku
[2012.10.28 21:32:03 | 000,000,000 | ---D | M] -- C:\Users\Longer\AppData\Roaming\Kuotuk
[2012.10.28 21:32:03 | 000,000,000 | ---D | M] -- C:\Users\Longer\AppData\Roaming\Feuns
[2013.02.02 15:33:59 | 000,000,000 | ---D | M] -- C:\Users\Longer\AppData\Roaming\Cube
[2013.01.27 17:10:10 | 000,000,000 | ---D | M] -- C:\Users\Longer\AppData\Roaming\Adaret
[2013.01.27 17:09:55 | 000,000,000 | ---D | M] -- C:\Users\Longer\AppData\Roaming\Asaku

:Files
C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk
C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\TRDCReminder.lnk

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner (z opcji Delete) -> Dostępne tylko dla zarejestrowanych użytkowników + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
longer

Użytkownik
Posty: 218
Rejestracja: 06 sie 2010, 21:23
Lokalizacja: Wroclaw

Czyszczenie kompa

Post04 lut 2013, 17:44


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Czyszczenie kompa

Post04 lut 2013, 19:26

"{980A182F-E0A2-4A40-94C1-AE0C1235902E}" = Pando Media Booster
"InstallShield_{066CFFF8-12BF-4390-A673-75F95EFF188E}" = TOSHIBA Value Added Package
"InstallShield_{1E9E8BA6-FD0B-465D-AFA2-ECE10BF095F9}" = TOSHIBA Bulletin Board
"InstallShield_{773970F1-5EBA-4474-ADEE-1EA3B0A59492}" = TOSHIBA Recovery Media Creator Reminder
"InstallShield_{C2DDF845-7107-40E8-8D2A-8719F1799570}" = TOSHIBA ReelTime
"{CA0D2F09-F811-48D4-843E-C87696C6A9D9}" = Bonjour
"InstallShield_{CBD6B23D-41D5-4A46-8019-6208516C9712}" = TOSHIBA Supervisor Password
"InstallShield_{D4322448-B6AF-4316-B859-D8A0E84DCB38}" = TOSHIBA HDD/SSD Alert
"InstallShield_{E65C7D8E-186D-484B-BEA8-DEF0331CE600}" = TRORMCLauncher
"InstallShield_{F67FA545-D8E5-4209-86B1-AEE045D1003F}" = TOSHIBA Face Recognition


Odinstaluj to oprogramowanie.

ADWCleaner.


Uninstall .

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV:64bit: - [2013.01.22 19:49:26 | 000,037,720 | ---- | M] (AVG Technologies) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\avgtpx64.sys -- (avgtp)
O4 - HKLM..\Run: [vProt] "C:\Program Files (x86)\AVG Secure Search\vprot.exe" File not found
O4 - HKU\S-1-5-21-2815738136-2293915983-1104894367-1001..\Run: [IExplorer Util] C:\Users\Longer\AppData\Roaming\ie_util.exe File not found
O4 - HKU\S-1-5-21-2815738136-2293915983-1104894367-1001..\Run: [msnmsgr] ~"C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background File not found
O4 - HKU\S-1-5-21-2815738136-2293915983-1104894367-1001..\Run: [ROC_JAN2013_TB] "C:\Program Files (x86)\AVG Secure Search\ROC_JAN2013_TB.exe" /PROMPT /CMPID=JAN2013_TB File not found

:Files
C:\Windows\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
longer

Użytkownik
Posty: 218
Rejestracja: 06 sie 2010, 21:23
Lokalizacja: Wroclaw

Czyszczenie kompa

Post08 lut 2013, 23:00


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Czyszczenie kompa

Post10 lut 2013, 12:39

Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Google [Bot] i 7 gości