Minimalizowanie gier po minucie. POMOCY !!!

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
pelexpd

Użytkownik
Posty: 7
Rejestracja: 02 lut 2013, 12:00
Lokalizacja: Olsztyn

Minimalizowanie gier po minucie. POMOCY !!!

Post02 lut 2013, 13:02

Witam, mam problem. Od kilku dni po włączeniu gier minimalizują mi się one. Czytałem wątek Merque ale jestem zielony w obsłudze OTL. Dlatego proszę o pomoc. Przepraszam jeśli powtarzam wątek, ale z tego co wiem kazdy skrypt z OTL jest inny więc nie pomoże mi raczej to co juz jest.. Prosze o odpowiedź.

Logi z OTL
OTL - Dostępne tylko dla zarejestrowanych użytkowników
EXTRAS - Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Minimalizowanie gier po minucie. POMOCY !!!

Post02 lut 2013, 15:04

Przepraszam jeśli powtarzam wątek, ale z tego co wiem kazdy skrypt z OTL jest inny więc nie pomoże mi raczej to co juz jest..


Bardzo dobrze zrobiłeś ;) .

"Shop for HP Supplies" = Shop for HP Supplies
"Activation Assistant for the 2007 Microsoft Office suites" = Activation Assistant for the 2007 Microsoft Office suites
"BS_Player Toolbar" = BS_Player Toolbar
"conduitEngine" = Conduit Engine
"DAEMON Tools Toolbar" = DAEMON Tools Toolbar
"Softonic-Polska2 Toolbar" = Softonic-Polska2 Toolbar
"WinASO Registry Optimizer 3.2_is1" = WinASO Registry Optimizer 3.2


Odinstaluj to + zbędne Ci oprogramowanie.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [binary data]
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [binary data]
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\URLSearchHook: {87d5d709-40f2-48a7-8f47-7bb821af70ab} - C:\Program Files (x86)\Softonic-Polska2\prxtbSof0.dll (Conduit Ltd.)
IE - HKLM\..\URLSearchHook: {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files (x86)\BS_Player\prxtbBS_0.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT1750559
IE - HKU\S-1-5-21-2723590366-239182109-1588803167-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-2723590366-239182109-1588803167-1000\..\URLSearchHook: {87d5d709-40f2-48a7-8f47-7bb821af70ab} - C:\Program Files (x86)\Softonic-Polska2\prxtbSof0.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-2723590366-239182109-1588803167-1000\..\URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\Windows\SysWOW64\ieframe.dll (Microsoft Corporation)
IE - HKU\S-1-5-21-2723590366-239182109-1588803167-1000\..\URLSearchHook: {fed66dc5-1b74-4a04-8f5c-15c5ace2b9a5} - C:\Program Files (x86)\BS_Player\prxtbBS_0.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-2723590366-239182109-1588803167-1000\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKU\S-1-5-21-2723590366-239182109-1588803167-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-2723590366-239182109-1588803167-1000\..\SearchScopes\{0B5B8736-58F3-4511-BB33-13981F7FCFF5}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-2723590366-239182109-1588803167-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}?babsrc=browsersearch&AF=15627
IE - HKU\S-1-5-21-2723590366-239182109-1588803167-1000\..\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-2723590366-239182109-1588803167-1000\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT1750559
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_4_402_287.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.124\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.124\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\lukasz\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\lukasz\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com: C:\PROGRAM FILES\ESET\ESET NOD32 ANTIVIRUS\MOZILLA THUNDERBIRD
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com: C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-2723590366-239182109-1588803167-1000\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O4:64bit: - HKLM..\Run: [PrzyspieszKomputer] "C:\Program Files\Przyspiesz Komputer\PrzyspieszKomputer.exe" File not found
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd File not found
O4 - HKU\S-1-5-21-2723590366-239182109-1588803167-1000..\Run: [Facebook Update] C:\Users\lukasz\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
O4 - HKU\S-1-5-21-2723590366-239182109-1588803167-1000..\Run: [Google Update] C:\Users\lukasz\AppData\Local\Google\Update\GoogleUpdate.exe (Google Inc.)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.7.2)
[2013/01/31 23:18:52 | 000,000,000 | ---D | C] -- C:\Users\lukasz\Doctor Web
[2013/01/31 20:03:49 | 000,000,000 | ---D | C] -- C:\Windows\Temp5168B3CF-D273-F813-5231-B8F981C0FDAB-Signatures

:Files
C:\Program Files (x86)\Google\Update
C:\Users\lukasz\AppData\Local\Google\Update
C:\Users\lukasz\AppData\Local\Facebook\Update
C:\PROGRAM FILES\ESET
C:\Windows\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner (z opcji Delete) -> Dostępne tylko dla zarejestrowanych użytkowników + log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

pelexpd

Użytkownik
Posty: 7
Rejestracja: 02 lut 2013, 12:00
Lokalizacja: Olsztyn

Minimalizowanie gier po minucie. POMOCY !!!

Post03 lut 2013, 23:56

Zrobiłem jak powiedziałeś usunąłem z rejestru te oprogramowanie i przeskanowałem kompa programami. Dodam że w trakcie minimalizowania gier na pasku pojawia mi sie na moment jakas aplikacja i znika..

log z usuwania z OTL - Dostępne tylko dla zarejestrowanych użytkowników

log z adw (opcja szukaj) - Dostępne tylko dla zarejestrowanych użytkowników
log z adw (opcja usuń) - Dostępne tylko dla zarejestrowanych użytkowników

log z tds - Dostępne tylko dla zarejestrowanych użytkowników

log z OTL - Dostępne tylko dla zarejestrowanych użytkowników
log z extras - Dostępne tylko dla zarejestrowanych użytkowników

Nadal jest to samo.. w sumie pojawiło mi się to po tym jak ściągałem motywy na google chrome, nie wiem czy to ma jakiś związek..

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Minimalizowanie gier po minucie. POMOCY !!!

Post04 lut 2013, 19:09

Zrobiłem jak powiedziałeś usunąłem z rejestru te oprogramowanie i przeskanowałem kompa programami. Dodam że w trakcie minimalizowania gier na pasku pojawia mi sie na moment jakas aplikacja i znika..


Jakimi programami?

Nadal jest to samo.. w sumie pojawiło mi się to po tym jak ściągałem motywy na google chrome, nie wiem czy to ma jakiś związek..


Powoli.

OTL.


Źle wykonałeś skrypt. Pominąłeś początkowe -> :OTL. Popraw.

ADWCleaner.


W ADWCleaner -> Uninstall . Następnie podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Minimalizowanie gier po minucie. POMOCY !!!

Post05 lut 2013, 18:07



Uninstall .

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKU\S-1-5-19\..\URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - No CLSID value found
IE - HKU\S-1-5-20\..\URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - No CLSID value found
[2013/02/03 22:41:12 | 000,000,000 | ---D | C] -- C:\TDSSKiller_Quarantine
[2013/02/03 11:27:04 | 000,000,000 | ---D | C] -- C:\Users\lukasz\AppData\Local\{721A2147-DE90-42A2-ADA8-7767CA709F50}
[2013/02/02 19:12:11 | 000,000,000 | ---D | C] -- C:\Users\lukasz\AppData\Local\{4E5A60A4-1A18-4005-A5A1-96186CC74C6A}
[2013/02/02 19:11:57 | 000,000,000 | ---D | C] -- C:\Users\lukasz\AppData\Local\{A405F2B6-111C-46E8-A9FE-489CB72C031A}

:Files
C:\Users\lukasz\AppData\Local\Temp*.html

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

pelexpd

Użytkownik
Posty: 7
Rejestracja: 02 lut 2013, 12:00
Lokalizacja: Olsztyn

Minimalizowanie gier po minucie. POMOCY !!!

Post05 lut 2013, 18:30


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Minimalizowanie gier po minucie. POMOCY !!!

Post05 lut 2013, 18:55

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\System\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\StartupPrograms

Wszystko.


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

AmIcoSinglun64
NvCplDaemon
RtHDVCpl


HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run

adiras
Adobe ARM
Adobe Reader Speed Launcher
ATKMEDIA
ATKOSD2
GrooveMonitor
HControlUser
HP Software Update
hpqSRMon
SunJavaUpdateSched
UpdateLBPShortCut
UpdateP2GoShortCut
WinampAgent


C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup

Wszystko.


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components

Wszystko.


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Extensions

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

ADSMService
ATKGFNEXSrv
Capture Device Service
FastBootAgent
fsssvc
gupdate
gupdatem
Microsoft Office Groove Audit Service
Nero BackItUp Scheduler 4.0
nlsvc
nvsvc
odserv
ose
PnkBstrA
PnkBstrB


HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Drivers32

msacm.vorbis


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Provider Filters

Wszystko.


Logi.


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Minimalizowanie gier po minucie. POMOCY !!!

Post06 lut 2013, 18:43

O4:64bit: - HKLM..\Run: [MSC] C:\Program Files\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4 - HKLM..\Run: [AVP] C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (Kaspersky Lab ZAO)


Mamy tu dwa antywirusy MSE i Kaspersky. Pozbądź się jednego z nich, a następnie podaj nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

pelexpd

Użytkownik
Posty: 7
Rejestracja: 02 lut 2013, 12:00
Lokalizacja: Olsztyn

Minimalizowanie gier po minucie. POMOCY !!!

Post12 lut 2013, 22:13

problem rozwiązany. okazało się że to jakaś złóśliwa aplikacja się włącza. kominekl wielkie dzięki za pomoc ! ;)

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Minimalizowanie gier po minucie. POMOCY !!!

Post13 lut 2013, 18:19

pelexpd pisze:problem rozwiązany. okazało się że to jakaś złóśliwa aplikacja się włącza. kominekl wielkie dzięki za pomoc ! ;)


Mimo to wykonaj powyższe ;) .
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości