Komputer wolno się uruchamia.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Bartek98

Użytkownik
Posty: 26
Rejestracja: 28 sie 2010, 08:10
Lokalizacja: Okolice Warszawy - Piastów. Pruszków

Komputer wolno się uruchamia.

Post28 sie 2010, 08:12

Witam ostatnio włącza mi sie wolno komputer :(
OTL.txt : Dostępne tylko dla zarejestrowanych użytkowników
Extras.txt : Dostępne tylko dla zarejestrowanych użytkowników

Mam też czasami błąd podczas uruchamiania ANIWZCS2 Service Launcher.
Ostatnio zmieniony 28 sie 2010, 11:19 przez djkamil09061991, łącznie zmieniany 2 razy.
Powód: korekta tytułu tematu, poprawiłem pisownię

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Komputer wolno się uruchamia.

Post28 sie 2010, 09:03

wklej w OTL i naciśnij wykonaj skrypt:
:OTL
O33 - MountPoints2\{9b0129df-6dad-11df-8526-0022b0654faa}\Shell\AutoRun\command - "" = H:\Driver.jar -- File not found
O33 - MountPoints2\{bdc76757-d90b-11dd-ae8c-806d6172696f}\Shell\AutoRun\command - "" = E:\Driver.jar -- [2010-05-10 13:04:56 | 000,018,162 | -H-- | M] ()
O33 - MountPoints2\{bdc76758-d90b-11dd-ae8c-806d6172696f}\Shell\AutoRun\command - "" = D:\Driver.jar -- [2010-05-10 13:04:56 | 000,018,162 | -H-- | M] ()

:Files
C:\WINDOWS\System32\ANIWZCSUSERNAME{2DA37C75-6D83-43E7-BD07-D1C8AAF4E141}
C:\WINDOWS\System32\ANIWZCSUSERNAME

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[emptytemp]


Daj log z usuwania i nowy log z OTL

Bartek98

Użytkownik
Posty: 26
Rejestracja: 28 sie 2010, 08:10
Lokalizacja: Okolice Warszawy - Piastów. Pruszków

Komputer wolno się uruchamia.

Post28 sie 2010, 09:36

Ok tak o 13/14 dam :))

Teraz nie mam czasu bo ide na kogarty wiec potem edytuje posta

Awatar użytkownika
Luk@sz_root

Ekspert
Posty: 350
Rejestracja: 05 lip 2010, 15:51
Kontaktowanie:

Komputer wolno się uruchamia.

Post28 sie 2010, 11:22

Dostępne tylko dla zarejestrowanych użytkowników
Che, che - dobre :D

O4 - HKLM..\Run: [D-Link AirPlus G] C:\Program Files\D-Link\AirPlus G\AirGCFG.exe (D-Link)

Tą usługę startową radzę wyłączyć ( jest bezużyteczna ), zastępuję ją sterownik startowy ANIWZCS2Service C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
We are Anonymous. We are Legion. We do not forgive. We do not forget.
Obrazek

Bartek98

Użytkownik
Posty: 26
Rejestracja: 28 sie 2010, 08:10
Lokalizacja: Okolice Warszawy - Piastów. Pruszków

Komputer wolno się uruchamia.

Post28 sie 2010, 14:32

Kod: Zaznacz cały

All processes killed
========== OTL ==========
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9b0129df-6dad-11df-8526-0022b0654faa}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9b0129df-6dad-11df-8526-0022b0654faa}\ not found.
File H:\Driver.jar not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bdc76757-d90b-11dd-ae8c-806d6172696f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bdc76757-d90b-11dd-ae8c-806d6172696f}\ not found.
E:\Driver.jar moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{bdc76758-d90b-11dd-ae8c-806d6172696f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{bdc76758-d90b-11dd-ae8c-806d6172696f}\ not found.
D:\Driver.jar moved successfully.
========== FILES ==========
C:\WINDOWS\System32\ANIWZCSUSERNAME{2DA37C75-6D83-43E7-BD07-D1C8AAF4E141} moved successfully.
C:\WINDOWS\System32\ANIWZCSUSERNAME moved successfully.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\ deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: All Users.WINDOWS
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User.WINDOWS
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: LocalService.ZARZĄDZANIE NT
->Temp folder emptied: 65984 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: NetworkService.ZARZĄDZANIE NT
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NiTo
->Temp folder emptied: 18435187 bytes
->Temporary Internet Files folder emptied: 2746421 bytes
->Java cache emptied: 19210417 bytes
->FireFox cache emptied: 95042750 bytes
->Flash cache emptied: 9653 bytes
 
User: pawel
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 72414 bytes
Session Manager Temp folder emptied: 0 bytes
Session Manager Tmp folder emptied: 0 bytes
RecycleBin emptied: 103952 bytes
 
Total Files Cleaned = 129.00 mb
 
 
OTL by OldTimer - Version 3.2.9.1 log created on 08282010_142830

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...





PROSZĘ :afro:
Tak wiem, że ładne google -.-
I jak ją usunąć :o
Ostatnio zmieniony 28 sie 2010, 14:39 przez Bartek98, łącznie zmieniany 1 raz.

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Komputer wolno się uruchamia.

Post28 sie 2010, 14:34

tam już raczej nic więcej w logu nie widziałem, to co miało się usunąć to się usunęło, naciśnij w OTL sprzątanie, przeskanuj system programem Malwarebytes, przeczyść dysk i rejest programem ccleaner

Bartek98

Użytkownik
Posty: 26
Rejestracja: 28 sie 2010, 08:10
Lokalizacja: Okolice Warszawy - Piastów. Pruszków

Komputer wolno się uruchamia.

Post28 sie 2010, 14:41

no dzięki powiesz mi jak tą uslugę wylanczyc co lukasz pisal> Widze ze tutaj jest bardziej ogarniete forum od dobreprogramy :D

Wszystko po 5 minutach, a tam? już z 2 dni nikt nie wie o co chodzi :cool:

Awatar użytkownika
Luk@sz_root

Ekspert
Posty: 350
Rejestracja: 05 lip 2010, 15:51
Kontaktowanie:

Komputer wolno się uruchamia.

Post28 sie 2010, 21:45

Widze ze tutaj jest bardziej ogarniete forum od dobreprogramy

Wiadomo, kiedyś pomagałem tam w dziale bezpieczeństwo, ale teraz wypowiadają się tam sami lamerzy więc zrezygnowałem. // Oj, Ty nie jedyny. // djarta

Pobierz CCleaner
http://www.hotfix.pl/infusions/pro_down ... r-p158.htm

kliknij Narzędzia > Autostart, zaznaczasz wpis
[D-Link AirPlus G] C:\Program Files\D-Link\AirPlus G\AirGCFG.exe (D-Link)
i klikasz wyłącz .

Zdefragmentuj dysk

Kliknij ,, Start " > wszystkie programy > Akcesoria > Narzędzia systemowe > Defragmentator dysków .
We are Anonymous. We are Legion. We do not forgive. We do not forget.
Obrazek



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 4 gości