laptop wolno chodzi logi OTL

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
aneczka04

Użytkownik
Posty: 81
Rejestracja: 12 kwie 2012, 01:45

laptop wolno chodzi logi OTL

Post05 sty 2014, 21:24

Witam. Proszę o analizę logów OTL
Laptop po włączeniu chwilę chodzi w miarę a potem bardzo wolno i nie da się na nim pracować.
OTL:
Dostępne tylko dla zarejestrowanych użytkowników
Extras:
Dostępne tylko dla zarejestrowanych użytkowników

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

laptop wolno chodzi logi OTL

Post05 sty 2014, 22:19

1) Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt

2) Zrób nowy log z OTL.

F.


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

laptop wolno chodzi logi OTL

Post05 sty 2014, 23:05

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
@Alternate Data Stream - 502 bytes -> C:\Documents and Settings\All Users\Application Data:fe93a19e34e9a
@Alternate Data Stream - 3015 bytes -> C:\WINDOWS\system32:1464242f5a
@Alternate Data Stream - 2172 bytes -> C:\Program Files\AcGasSynchro II:60609da9
@Alternate Data Stream - 1965 bytes -> C:\Program Files\Common Files:51059ffaeb890
@Alternate Data Stream - 1630 bytes -> C:\WINDOWS:ecde8b8c58b22
[2013-09-23 07:21:08 | 000,000,000 | -HSD | M] -- C:\Documents and Settings\Właściciel\Dane aplikacji\wyUpdate AU
[2014-01-05 20:37:10 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Właściciel\Dane aplikacji\newnext.me
[2013-10-11 05:10:16 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Datamngr
[2013-12-29 16:33:16 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\InstallMate
[2013-09-15 19:47:51 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\0
[2013-12-09 19:29:05 | 003,683,336 | ---- | M] (Systweak Inc ) -- C:\Documents and Settings\Właściciel\Pulpit\rcpsetup_softonic_sd_global.exe
[2014-01-05 22:16:59 | 000,000,426 | ---- | M] () -- C:\WINDOWS\tasks\At2.job
[2014-01-05 22:05:00 | 000,000,426 | ---- | M] () -- C:\WINDOWS\tasks\At1.job
[2013-12-29 16:26:14 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Właściciel\Ustawienia lokalne\Dane aplikacji\genienext
[2013-12-29 16:26:21 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Właściciel\.android
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.45.2)
O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 1.4.0_03)
O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Dane aplikacji\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html File not found
O4 - Startup: C:\Documents and Settings\Właściciel\Menu Start\Programy\Autostart\CCC.lnk = File not found
O4 - Startup: C:\Documents and Settings\Właściciel\Menu Start\Programy\Autostart\Rejestracja FIFA 10.lnk = File not found
O4 - HKU\.DEFAULT..\RunOnce: [] File not found
O4 - HKU\S-1-5-18..\RunOnce: [] File not found
O4 - HKU\S-1-5-19..\RunOnce: [] File not found
O4 - HKU\S-1-5-20..\RunOnce: [] File not found
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\PCAMPR5.SYS -- (PCAMPR5)
DRV - File not found [Kernel | Auto | Stopped] -- System32\Drivers\e4ldr.sys -- (IKANLOADER2)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\e4usbaw.sys -- (e4usbaw)
DDRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\adiusbaw.sys -- (adiusbaw)
DRV - File not found [Kernel | Auto | Stopped] -- System32\Drivers\adildr.sys -- (ADILOADER)

:Files
C:\WINDOWS\system\lsass.exe
r3q63rok.exe /alldrives

:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\WINDOWS\system\lsass.exe"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-
[HKEY_USERS\S-1-5-21-746137067-1425521274-1177238915-1003\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

F.

aneczka04

Użytkownik
Posty: 81
Rejestracja: 12 kwie 2012, 01:45

laptop wolno chodzi logi OTL

Post05 sty 2014, 23:46


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

laptop wolno chodzi logi OTL

Post05 sty 2014, 23:50

OK, kończymy:
W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL)
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

F.

aneczka04

Użytkownik
Posty: 81
Rejestracja: 12 kwie 2012, 01:45

laptop wolno chodzi logi OTL

Post06 sty 2014, 12:20

Dzięki wielkie za pomoc!
Pozdrawiam Ann.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 2 gości