Komputer zamula Win 7

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
logitech55

Użytkownik
Posty: 9
Rejestracja: 21 lis 2012, 18:43

Komputer zamula Win 7

Post14 lip 2013, 19:46

Od jakiegoś tygodnia komputer zaczął bardzo się zamulać. System jest prawie nowy (1,5 miesiąca) i nowy dysk twardy SDD sandisk 128 GB (poprzedni padł segate baracuda 7200.11) Proszę o pomoc

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Komputer zamula Win 7

Post14 lip 2013, 20:24

Witam, na razie ciężko powiedzieć w czym rzecz. Podaj kilka informacji.
Po pierwsze, menedżer zadań i tam aktualne obciążenie procesora i ramu. Druga rzecz, to program HD Tune i powiedz jak wygląda zrobiony benchmark.

Trzecia rzecz, to pokaż co tam wyświetla program HWMonitor
Hotfix
Pozdrawiam, cosik_ktosik :)

logitech55

Użytkownik
Posty: 9
Rejestracja: 21 lis 2012, 18:43

Komputer zamula Win 7

Post14 lip 2013, 21:09

Hd tune nie mogę uruchomić (pojawił się w menadzer zadań nawet 5 razy - tyle razy uruchamiałem)
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Komputer zamula Win 7

Post14 lip 2013, 21:19


logitech55

Użytkownik
Posty: 9
Rejestracja: 21 lis 2012, 18:43

Komputer zamula Win 7

Post14 lip 2013, 21:58


Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Komputer zamula Win 7

Post14 lip 2013, 22:42

Uruchom autorunsa i odznacz w:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
-AdobeAAMUpdater-1.0
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
-Adobe ARM
-Adobe Creative Cloud
-AdobeCS4ServiceManager
-BDRegion brs
-GrooveMonitor
-PDVD9LanguageShortcut
-RemoteControl9
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
-ALLUpdate

Przejdz do zakładki Services i odznacz wszystko OPRÓCZ:
-LBTServ

Zostawiłęm tylko sterowniki, po odznaczeniu zrestartuj kompa, jakby jakiś program nie działał a uzywałeś to napisz :)

logitech55

Użytkownik
Posty: 9
Rejestracja: 21 lis 2012, 18:43

Komputer zamula Win 7

Post16 lip 2013, 20:15

Photoshop nie działa
To nic nie pomogło. A może mam jakiegoś wirusa albo wiruso-podobnego?

Escudoo

Użytkownik
Posty: 50
Rejestracja: 23 sie 2012, 14:38

Komputer zamula Win 7

Post17 lip 2013, 10:26

Daj tak na wszelki wypadek skany z memtest'a :)

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Komputer zamula Win 7

Post17 lip 2013, 11:20

Escudoo pisze:Daj tak na wszelki wypadek skany z memtest'a :)

To należy raczej wykluczyć z tego względu że komputer "zamula" a nie ma blue screenów ;)
A może mam jakiegoś wirusa albo wiruso-podobnego?

Możliwe to oraz inne...
Wrzuć logi:
OTL (OTL.txt + Extras.txt) --> http://www.hotfix.pl/obsluga-programu-otl-a143.htm
TDSSKiller --> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm
Logi wklej na: Dostępne tylko dla zarejestrowanych użytkowników
Na forum podaj linki do nich...

Po wrzuceniu logów temat zostanie przeniesiony do działu Bezpieczeństwo i sprawdzą fachowcy...
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

logitech55

Użytkownik
Posty: 9
Rejestracja: 21 lis 2012, 18:43

Komputer zamula Win 7

Post17 lip 2013, 22:56


Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21416
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Komputer zamula Win 7

Post17 lip 2013, 23:23

Skoro podajesz logi do sprawdzenia to przenoszę temat do działu Bezpieczeństwo dla naszych ekspertów.
Hotfix
Pozdrawiam, cosik_ktosik :)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Komputer zamula Win 7

Post18 lip 2013, 11:45

"{FE77909E-B782-4554-A92A-4D887CEF0ACC}_is1" = ALLMediaServer
"MozillaMaintenanceService" = Mozilla Maintenance Service


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
FF - prefs.js..extensions.enabledAddons: YouTubetoALL%40ALLPlayer.org:0.8.4
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll File not found
[2013-06-19 17:05:38 | 000,010,043 | ---- | M] () (No name found) -- C:\Users\Pawel\AppData\Roaming\mozilla\firefox\profiles\en9tpheo.default\extensions\IplextoALL@ALLPlayer.org.xpi
[2013-06-20 15:44:57 | 000,014,676 | ---- | M] () (No name found) -- C:\Users\Pawel\AppData\Roaming\mozilla\firefox\profiles\en9tpheo.default\extensions\YouTubetoALL@ALLPlayer.org.xpi
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O8:64bit: - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
[2013-06-18 20:07:10 | 000,874,496 | ---- | C] (Sebastian Nibisz) -- C:\Users\Pawel\Desktop\SNS-Resizer-800Q100.exe
[2013-06-18 19:36:27 | 000,000,000 | ---D | C] -- C:\ProgramData\Temp
[2013-06-18 19:24:04 | 000,000,000 | RH-D | C] -- C:\MSOCache
[2013-06-18 16:59:06 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mozilla Maintenance Service
[2013-06-18 16:37:01 | 000,000,000 | ---D | C] -- C:\Users\Pawel\AppData\Local\SwvUpdater
[2013-06-18 16:36:54 | 000,000,000 | ---D | C] -- C:\Users\Pawel\AppData\Local\Lollipop
[2013-06-18 16:36:50 | 000,000,000 | ---D | C] -- C:\ProgramData\Tarma Installer
[2013-06-18 16:36:37 | 000,000,000 | ---D | C] -- C:\Users\Pawel\AppData\Roaming\eIntaller
[2013-06-18 16:36:05 | 000,000,000 | ---D | C] -- C:\ProgramData\eSafe
[2013-06-18 16:36:01 | 000,000,000 | ---D | C] -- C:\Users\Pawel\AppData\Roaming\eDownload
[2013-07-14 21:48:33 | 000,044,035 | ---- | M] () -- C:\Users\Pawel\Documents\AutoRuns.rar
[2013-07-14 21:48:12 | 002,329,092 | ---- | M] () -- C:\Users\Pawel\Documents\AutoRuns.arn
[2013-06-24 22:47:45 | 000,001,751 | ---- | M] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Logitech SetPoint.lnk
[2013-06-18 17:52:33 | 000,150,344 | ---- | M] () -- C:\Users\Pawel\Desktop\UMPlayerSetup.exe
[2013-06-18 16:36:48 | 001,736,035 | ---- | M] () -- C:\Users\Pawel\Desktop\winrar-x64-420pl.exe
@Alternate Data Stream - 157 bytes -> C:\ProgramData\Temp:0CE7F3C9

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + log z TDSSKiller + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości