Nagła zmiana pracy komputera

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Nagła zmiana pracy komputera

Post11 lis 2010, 13:08

1. Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
O3 - HKLM\..\Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-2408989591-1639438209-4035712144-1000\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-2408989591-1639438209-4035712144-1000\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O3 - HKU\S-1-5-21-2408989591-1639438209-4035712144-1000\..\Toolbar\WebBrowser: (no name) - {5B291E6C-9A74-4034-971B-A4B007A0B315} - No CLSID value found.
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - No CLSID value found.
O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - No CLSID value found.
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\System32\DRIVERS\VBoxNetFlt.sys -- (VBoxNetFlt)
SRV - File not found [On_Demand | Stopped] -- C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe -- (gusvc)
SRV - File not found [Auto | Stopped] -- C:\Program Files\Google\Update\GoogleUpdate.exe -- (gupdate) Usługa Google Update (gupdate)
MOD - [2010-04-15 22:38:27 | 000,389,760 | ---- | M] (TMRG, Inc.) -- C:\Program Files\RelevantKnowledge\rlls.dll
MOD - [2010-04-15 20:30:08 | 000,499,712 | ---- | M] (Microsoft Corporation) -- C:\Program Files\RelevantKnowledge\MSVCP71.DLL
MOD - [2010-04-15 20:30:08 | 000,348,160 | ---- | M] (Microsoft Corporation) -- C:\Program Files\RelevantKnowledge\MSVCR71.DLL
SRV - [2010-04-15 22:38:33 | 000,049,792 | ---- | M] (TMRG, Inc.) [Auto | Running] -- C:\Program Files\RelevantKnowledge\rlservice.exe -- (RelevantKnowledge)

:Files
C:\Users\Krzysiek\AppData\Local\Temp*.*
C:\Program Files\RelevantKnowledge

:Commands
[clearallrestorepoints]
[emptytemp]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż raport z usuwania + najnowszy log z OTL'a.

2. Wklej jeszcze logi z Dostępne tylko dla zarejestrowanych użytkowników + Dostępne tylko dla zarejestrowanych użytkowników.


Uwaga! Logi wklej na -> Dostępne tylko dla zarejestrowanych użytkowników


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Nagła zmiana pracy komputera

Post11 lis 2010, 18:53

Logi są już czyste.

1. W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

2. Usuń kopie szkodników z folderu "System Volume Information" poprzez chwilowe wyłączenie "Przywracania Systemu":
>START>Panel Sterowania>System>Przywracanie Systemu>>zaznacz w okienku przy "Wyłącz przywracanie na wszystkich dyskach">Zastosuj>OK.
(W czasie tego chwilowego wyłączenia te kopie usuną się samoczynnie, więc nie ma potrzeby zaglądania do folderu.)
Potem możesz powrócić do poprzedniego ustawienia (czyli usunąć zaznaczenie z okienka).


3. Start>>>Uruchom>>>cmd>>>Wklep tą komende:
chkdsk /f
(ENTER).
Wciśnij T i ENTER.
Zrestartuj komputer.

4. Pełne skanowanie systemu programem -> Dostępne tylko dla zarejestrowanych użytkowników.
Usuń to co znajdzie i wklej raport.

Awatar użytkownika
migo

Stały bywalec
Posty: 1039
Rejestracja: 29 sty 2009, 19:11

Nagła zmiana pracy komputera

Post11 lis 2010, 23:12

1 - zrobione
2- mam win 7 nie mogę dojśc do tego
3- zrobione
4 - Dostępne tylko dla zarejestrowanych użytkowników , usunięte


tak btw. Praca komputera się poprawiła



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość