Laptop zamula - logi z OTL.

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Klaudka500

Użytkownik
Posty: 2
Rejestracja: 22 sie 2013, 12:47

Laptop zamula - logi z OTL.

Post22 sie 2013, 12:57

Witam.
Mam duży problem. Mój laptop strasznie zamula. czasem trzeba czekać 15 minut żeby odciął się kursor.
Wykonując kiedyś skanowanie przy pomocy avasta wykryło mi malware-gen. Poczytałam trochę na forach i wykonałam skanowanie OTL.
Nie wiem co dalej robić.
Pomocy.
Będę bardzo wdzięczna za szybką odpowiedź. Bardzo zależy mi na czasie. ;)

Dodaję Logi z OTL:
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Ostatnio zmieniony 22 sie 2013, 12:57 przez XMan, łącznie zmieniany 1 raz.
Powód: korekta tytułu tematu oraz pisowni, przeniosłem temat z działu Problemy --> Bezpieczeństwo

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Laptop zamula - logi z OTL.

Post22 sie 2013, 13:13

Czekaj za odpowiedzią fachowców z tego działu aby sprawdzili logi.

W tym czasie:

1. Zainstaluj Service Pack 3 dla Windows XP PL

2. Oczyść wszystkie punkty przywracania systemu oprócz ostatniego.
Dysk C --> Właściwości --> Oczyszczanie dysku --> Więcej opcji --> Przywracanie systemu --> Oczyść --> Tak.
(nie usuwa ostatniego punktu)

kliknij aby powiększyć:
Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

3. Przeczyść komputer programem CCleaner.
U góry po lewej "Cleaner" na dole Analiza - Uruchom Cleaner
później "Rejestr" Skanuj by znaleźć problemy - Napraw zaznaczone problemy.
CCleanera używaj po częstym surfowaniu po internecie oraz po każdej deinstalacji programów i sterowników.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Continue to the media

4. Przeczyść komputer programem Eusing Free Registry Cleaner.
(dokładniej czyści rejestr)
Wybierasz język / language / Polish.
Przewiń --> Skanuj rejestr --> Napraw rejestr.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

5. Start --> Panel sterowania --> System --> Zaawansowane --> Wydajność --> Ustawienia --> Efekty wizualne - zaznacz tylko 6 pozycji - Zastosuj - OK.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Klaudka500

Użytkownik
Posty: 2
Rejestracja: 22 sie 2013, 12:47

Laptop zamula - logi z OTL.

Post22 sie 2013, 14:40

xMan : dzięki za pomoc. :D cos pomogło. ale jeszcze zamula

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Laptop zamula - logi z OTL.

Post22 sie 2013, 15:18

Wiem że musiało pomóc chociaż częściowo ponieważ widziałem w logach że komputer nie był czyszczony
a reszta to była mała optymalizacja/aktualizacja.
Przynajmniej nie straciłaś czasu...
Teraz czekaj za odpowiedzią specjalistów z działu Bezpieczeństwo w celu sprawdzenia logów - przekazuję im pałeczkę.
;)

Edit:
Jeżeli zainstalowałaś SP3 to włącz aktualizacje automatyczne - pobierz.
Potrwa to bardzo długo, jest ich sto kilkadziesiąt.
Masz IE 7, sprawdź czy zainstalowała się nowa wersja przeglądarki IE8.
Po pobraniu aktualizacji zrestartuj komputer, wszystko będzie pisać co i jak robić - nie śpiesz się.
Następnie wyłącz aktualizacje automatyczne, są tylko raz na m-c.
Sprawdzaj ze względu na różnicę czasu co drugą środę miesiąca czyli raz na m-c.
Włączone aktualizacje automatyczne na Windows XP (nie tylko)
często powodują duże zużycie procesora nawet do 100% a co za tym idzie spowolnienie komputera/internetu.
Po pobraniu aktualizacji użyj ponownie CCleaner oraz Eusing Free Registry Cleaner...
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Laptop zamula - logi z OTL.

Post22 sie 2013, 21:25

"{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}" = Skype Toolbars
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer


Odinstaluj.

O33 - MountPoints2\{448af814-b524-11df-b711-001c26723f3a}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL svcl32.VBS


Z podłączonymi pamięciami przenośnymi użyj USBFix z opcji Deletion i zaprezentuj utworzony log.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\UIUSYS.SYS -- (UIUSys)
DRV - File not found [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\synsenddrv.sys -- (synsend)
DRV - File not found [Kernel | System | Stopped] -- system32\drivers\InCDRm.sys -- (InCDRm)
DRV - File not found [Kernel | System | Stopped] -- system32\drivers\InCDPass.sys -- (InCDPass)
DRV - File not found [File_System | Disabled | Stopped] -- system32\drivers\InCDFs.sys -- (InCDFs)
DRV - File not found [Kernel | Disabled | Stopped] -- C:\WINDOWS\system32\drivers\vdcfdcwjvifqbu.sys -- (ehnvqivzvt)
IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src={referrer:source?}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKCU\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7GGLL_en
IE - HKCU\..\SearchScopes\{E8F5430C-0111-4FF3-BD61-4B12E2CF40C8}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&form=MSNIE8&pc=MSNIE8&src=IE-SearchBox
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.153\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@Skype Limited.com/Facebook Video Calling Plugin: C:\Documents and Settings\domek\Ustawienia lokalne\Dane aplikacji\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - No CLSID value found.
O4 - HKCU..\Run: [Facebook Update] C:\Documents and Settings\domek\Ustawienia lokalne\Dane aplikacji\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)

:Services
gupdate
gupdatem

:Files
C:\Documents and Settings\domek\Ustawienia lokalne\Dane aplikacji\Facebook
C:\Program Files\Google\Update
C:\WINDOWS\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + log z TDSSKiller + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości