Log diagnostyczny, komputer wolno działa

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
CorrupteDeK

Użytkownik
Posty: 11
Rejestracja: 06 cze 2009, 18:40

Log diagnostyczny, komputer wolno działa

Post05 gru 2009, 11:49

Witam. Wrzucam tu swoje logi, ponieważ komputer zaczął mi podejrzanie wolno działać.
Dostępne tylko dla zarejestrowanych użytkowników OTL.txt
Dostępne tylko dla zarejestrowanych użytkowników DDS.txt
Dostępne tylko dla zarejestrowanych użytkowników Attach.txt
Z góry dzięki za pomoc!

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Log diagnostyczny, komputer wolno działa

Post05 gru 2009, 13:36

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kod: Zaznacz cały

:OTL
O32 - AutoRun File - [2009-09-08 14:19:41 | 00,000,000 | RHSD | M] - C:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2009-09-08 14:19:41 | 00,000,000 | RHSD | M] - D:\autorun.inf -- [ NTFS ]
O33 - MountPoints2\{39e45f4a-ac01-11de-8f80-000df3030db4}\Shell - "" = AutoRun
O33 - MountPoints2\{39e45f4a-ac01-11de-8f80-000df3030db4}\Shell\1\Command - "" = E:\.\recycled\info.exe -- File not found
O33 - MountPoints2\{bcd57e42-9be0-11de-8f48-000df3030db4}\Shell\AutoRun\command - "" = E:\driver\usb\?Ľ??Š???Í?ŚŽ
O33 - MountPoints2\{bcd57e42-9be0-11de-8f48-000df3030db4}\Shell\open\command - "" = E:\driver\usb\?Ľ??Š???Í?ŚŽ
O34 - HKLM BootExecute: (autocheck xmnt2002 /bat="C:\WINDOWS\TEMP\PQ_BATCH.PQB" /win="C:\WINDOWS" /dbg="C:\WINDOWS\TEMP\PQ_DEBUG.TXT" /ver=262144 /prd="PartitionMagic") -  File not found
O1 - Hosts: 127.0.0.1       localhost
O1 - Hosts: 127.0.0.1   www.symantec.com
O1 - Hosts: 127.0.0.1   securityresponse.symantec.com
O1 - Hosts: 127.0.0.1   symantec.com
O1 - Hosts: 127.0.0.1   www.sophos.com
O1 - Hosts: 127.0.0.1   sophos.com
O1 - Hosts: 127.0.0.1   www.mcafee.com
O1 - Hosts: 127.0.0.1   mcafee.com
O1 - Hosts: 127.0.0.1   liveupdate.symantecliveupdate.com
O1 - Hosts: 127.0.0.1   www.viruslist.com
O1 - Hosts: 127.0.0.1   viruslist.com
O1 - Hosts: 127.0.0.1   viruslist.com
O1 - Hosts: 127.0.0.1   f-secure.com
O1 - Hosts: 127.0.0.1   www.f-secure.com
O1 - Hosts: 127.0.0.1   kaspersky.com
O1 - Hosts: 127.0.0.1   kaspersky-labs.com
O1 - Hosts: 127.0.0.1   www.avp.com
O1 - Hosts: 127.0.0.1   www.kaspersky.com
O1 - Hosts: 127.0.0.1   avp.com
O1 - Hosts: 127.0.0.1   www.networkassociates.com
O1 - Hosts: 127.0.0.1   networkassociates.com
O1 - Hosts: 127.0.0.1   www.ca.com
O1 - Hosts: 127.0.0.1   ca.com
O1 - Hosts: 127.0.0.1   mast.mcafee.com
O1 - Hosts: 127.0.0.1   my-etrust.com
@Alternate Data Stream - 124 bytes -> C:\WINDOWS\System32\zlib.dll:SummaryInformation
@Alternate Data Stream - 124 bytes -> C:\WINDOWS\System32\zlib.dll:DocumentSummaryInformation

:Files
C:\autorun.inf
D:\autorun.inf
c:\windows\21.exe

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001

:Commands
[emptytemp]
[resethosts]
[start explorer]
[Reboot]

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.
Pokaż nowy log OTL.txt oraz log z czyszczenia.


.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Log diagnostyczny, komputer wolno działa

Post05 gru 2009, 14:58

@Alternate Data Stream - 124 bytes -> C:\WINDOWS\System32\zlib.dll:SummaryInformation
@Alternate Data Stream - 124 bytes -> C:\WINDOWS\System32\zlib.dll:DocumentSummaryInformation

Te 2 strumienie nie chciały sie usunąć. Jednak je zostawimy w spokoju.

Odpal OTL i wywołaj go z opcji CleanUp.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość