Komputer nagle zaczął źle działać. Kontrolne logi FRST.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
stukot

VIP+
Posty: 22679
Rejestracja: 15 lut 2009, 21:01
Lokalizacja: Szczecin

Komputer nagle zaczął źle działać. Kontrolne logi FRST.

Post22 cze 2017, 22:19

Mój komputer zaczął nagle źle działać. Jak chwilę przed blue screenem. Opera źle działa, co chwila uruchamia się jej menadżer zadań. System ogólnie spowolnił. Programy do ochrony działają, ale AdwCleaner coś usunął. Zaliczyłam wcześniej blue screena, zrobiłam twardy restart i było gorzej- musiałam ponownie uruchomić kompa... Proszę o sprawdzenie logów. Wiem, że mam sporo softów do ochrony, ale używam tego, co dobrze znam... To raczej brak infekcji... Aha, wcześniej wzięłam udział w konkursie na pewnej bezpiecznej stronie...

Log z AdwCleaner:

Kod: Zaznacz cały

# AdwCleaner v6.047 - raport utworzono 22/06/2017 o 21:57:38
# Ostatnia aktualizacja: 19/05/2017 przez Malwarebytes
# Baza danych : 2017-06-22.1 [Z serwera]
# System operacyjny : Windows 10 Pro  (X64)
# Nazwa użytkownika : Joanna - DZIESIĄTKA
# Lokalizacja programu : D:\Różności\uwaga\Programs\adwcleaner_6.047.exe
# Tryb: Czyszczenie
# Wsparcie : https://www.malwarebytes.com/support



***** [ Usługi ] *****



***** [ Foldery ] *****

[-] Usunięto folder: C:\ProgramData\Auslogics
[-] Usunięto folder: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Auslogics


***** [ Pliki ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Skróty ] *****



***** [ Zaplanowane zadania ] *****



***** [ Rejestr ] *****

[-] Usunięto klucz: HKLM\SOFTWARE\Classes\DiskDoctorChecker.DiskChecker
[#] Klucz usunięto podczas ponownego uruchomienia: [x64] HKLM\SOFTWARE\Classes\DiskDoctorChecker.DiskChecker
[-] Usunięto klucz: HKLM\SOFTWARE\Classes\AppID\{278029E0-2347-4254-A65E-204AC55E2508}
[-] Usunięto klucz: HKLM\SOFTWARE\Auslogics
[#] Klucz usunięto podczas ponownego uruchomienia: HKLM\SOFTWARE\CLASSES\APPID\{278029E0-2347-4254-A65E-204AC55E2508}
[-] Usunięto klucz: HKLM\SOFTWARE\CLASSES\TYPELIB\{FE9301D5-9266-4A2F-8767-85482115CAB0}
[-] Usunięto klucz: HKLM\SOFTWARE\CLASSES\INTERFACE\{DCC049B0-CA04-4E58-B4C8-CE62AC6F5096}


***** [ Przeglądarki ] *****



*************************

:: Usunięto klucze "Tracing"
:: Zresetowano ustawienia Winsock

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [1079 bajty] - [05/09/2016 17:41:25]
C:\AdwCleaner\AdwCleaner[C2].txt - [2586 bajty] - [15/01/2017 23:13:47]
C:\AdwCleaner\AdwCleaner[C3].txt - [2026 bajty] - [14/02/2017 06:14:32]
C:\AdwCleaner\AdwCleaner[C4].txt - [1791 bajty] - [22/06/2017 21:57:38]
C:\AdwCleaner\AdwCleaner[S0].txt - [1313 bajty] - [05/09/2016 17:38:58]
C:\AdwCleaner\AdwCleaner[S1].txt - [1448 bajty] - [12/10/2016 12:41:41]
C:\AdwCleaner\AdwCleaner[S2].txt - [2588 bajty] - [15/01/2017 23:08:31]
C:\AdwCleaner\AdwCleaner[S3].txt - [2150 bajty] - [14/02/2017 06:13:42]
C:\AdwCleaner\AdwCleaner[S4].txt - [1835 bajty] - [15/02/2017 16:49:24]
C:\AdwCleaner\AdwCleaner[S5].txt - [1900 bajty] - [21/04/2017 18:59:49]
C:\AdwCleaner\AdwCleaner[S6].txt - [2545 bajty] - [22/06/2017 21:57:13]

########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [2375 bajty] ##########



FRST: Dostępne tylko dla zarejestrowanych użytkowników

Addition: Dostępne tylko dla zarejestrowanych użytkowników

Shortcut: Dostępne tylko dla zarejestrowanych użytkowników

Edit: zainstalowałam Operę dev, ale to nic nie pomogło... :(

Edit2: nastąpiła poprawa po użyciu Ccleanera i restarcie. Emsisoft AntiMalware przeskanowałam kompa i ono nic nie wykryło. Hitman Pro wykrył rootkity w: "sdrvht.sys. Jak przeniosłam ów plik do kwarantanny to znów zaliczyłam blue screena. Wcześniej na pewno był wirus, bo była dziwna ikonka na ikonie EAM, oraz skanowanie nim kończyło się w ciągu paru sekund...

Edit 3:

Kod: Zaznacz cały

-<Quarantine lastId="1">


-<Item title="sdrvht.sys" dt="2017-06-22T23:39:35" action="Quarantined" subtitle="C:\WINDOWS\SysWOW64\" id="1" dateCreated="2016-02-20T18:57:08" status="None" score="101.0" malwareName="Rootkit" type="Malware">


-<Scanners>

<Scanner id="HitmanPro" name="Mal/RootKit-A"/>

</Scanners>

<File q="28f9612e-f71e-41b0-aad4-b9a95969c4f1" hash="37601A97C39988A77B1532B6CA60E5B6E932DA7B2A94AFDDCBDAB550EA2EECA3" path="C:\WINDOWS\SysWOW64\sdrvht.sys"/>

</Item>

</Quarantine>
Pozdrawiam, Joanna

Format to nie rozwiązanie, tylko kapitulacja.

electrolux

Ekspert
Posty: 319
Rejestracja: 06 lut 2017, 00:26

Komputer nagle zaczął źle działać. Kontrolne logi FRST.

Post23 cze 2017, 17:23

W logach nie widzę żadnej infekcji.

Otwórz Notatnik i wklej w nim:
C:\ProgramData\fontcacheev1.dat
HKU\S-1-5-21-2363239943-2186625349-2468589909-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
GroupPolicy: Ograniczenia - Chrome <======= UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
HOSTS:
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

Awatar użytkownika
stukot

VIP+
Posty: 22679
Rejestracja: 15 lut 2009, 21:01
Lokalizacja: Szczecin

Komputer nagle zaczął źle działać. Kontrolne logi FRST.

Post23 cze 2017, 21:08

electrolux, bardzo dziękuję za sprawdzenie moich logów. :) Na przyszłość: czy usuwać wszystko co wykryje HitmanPro? On już nie wykrywa u mnie żadnych zagrożeń.

Fixlog: Dostępne tylko dla zarejestrowanych użytkowników
Pozdrawiam, Joanna

Format to nie rozwiązanie, tylko kapitulacja.

electrolux

Ekspert
Posty: 319
Rejestracja: 06 lut 2017, 00:26

Komputer nagle zaczął źle działać. Kontrolne logi FRST.

Post23 cze 2017, 21:44

Na przyszłość: czy usuwać wszystko co wykryje HitmanPro?

Generalnie trzeba nieć zaufanie do programów ochronnych.
Ale, jak widać na tym konkretnym przypadku, to nawet HITMAN może się mylić.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 11 gości