Powolna praca nettopa

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
6ac224

Użytkownik
Posty: 56
Rejestracja: 22 maja 2013, 15:52

Powolna praca nettopa

Post21 sie 2013, 05:45

Witam
Maszyna wymaga wymaga czyszczenia.
Po zainstalowaniu win 7 nie mogę włączyć przyspieszenia sprzętowego.
logi.


Dostępne tylko dla zarejestrowanych użytkowników


Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Powolna praca nettopa

Post21 sie 2013, 18:04

"MozillaMaintenanceService" = Mozilla Maintenance Service
"{EE171732-BEB4-4576-887D-CB62727F01CA}" = Acer Updater


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-104971726-4174902375-2482558362-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-104971726-4174902375-2482558362-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-104971726-4174902375-2482558362-1001\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE - HKU\S-1-5-21-104971726-4174902375-2482558362-1001\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&babsrc=SP_ss&mntrId=EE62002556F32CD3&affID=119357&tt=070813_wt4&tsp=4970
IE - HKU\S-1-5-21-104971726-4174902375-2482558362-1001\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
[2013-08-01 19:53:37 | 000,000,000 | ---D | M] (BPH Sign Plugin) -- C:\Users\Asia\AppData\Roaming\mozilla\Firefox\Profiles\5up5crt3.default\extensions\SignPlugin@bph.pl
[2013-08-02 19:59:46 | 000,824,302 | ---- | M] () (No name found) -- C:\Users\Asia\AppData\Roaming\mozilla\firefox\profiles\5up5crt3.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2013-08-10 18:22:20 | 000,006,547 | ---- | M] () -- C:\Users\Asia\AppData\Roaming\mozilla\firefox\profiles\5up5crt3.default\searchplugins\babylon.xml
[2013-08-17 15:12:40 | 000,000,748 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\qvo6.xml
O4 - HKU\S-1-5-19..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun File not found
O4 - HKU\S-1-5-20..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun File not found
[2013-08-17 15:13:04 | 000,000,000 | ---D | C] -- C:\Program Files\MyPC Backup
[2013-08-17 15:06:06 | 000,000,000 | ---D | C] -- C:\Users\Asia\AppData\Roaming\Systweak
[2013-08-17 15:05:51 | 000,018,776 | ---- | C] (Systweak Inc., (Dostępne tylko dla zarejestrowanych użytkowników)) -- C:\Windows\System32\roboot.exe
[2013-08-17 15:04:59 | 000,000,000 | ---D | C] -- C:\Users\Asia\AppData\Roaming\eIntaller
[2013-08-11 11:27:40 | 000,000,000 | ---D | C] -- C:\Program Files\Optimizer Pro
[2013-08-10 18:21:38 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
[2013-08-10 18:21:36 | 000,000,000 | ---D | C] -- C:\Users\Asia\AppData\Roaming\Babylon

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Dostępne tylko dla zarejestrowanych użytkowników (z opcji Delete) + log z TDSSKiller + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Powolna praca nettopa

Post22 sie 2013, 21:38

# Option : Scan


ADWCleaner miał być uruchomiony nie z opcji Szukaj, a z opcji Usuń. Popraw.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Awatar użytkownika
6ac224

Użytkownik
Posty: 56
Rejestracja: 22 maja 2013, 15:52

Powolna praca nettopa

Post23 sie 2013, 06:00


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Powolna praca nettopa

Post23 sie 2013, 20:42



W ADWCleaner naciśnij przycisk Odinstaluj. Następnie podaj owe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Powolna praca nettopa

Post23 sie 2013, 21:45

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

[2013-08-23 19:13:01 | 000,014,676 | ---- | M] () (No name found) -- C:\Users\Asia\AppData\Roaming\mozilla\firefox\profiles\5up5crt3.default\extensions\YouTubetoALL@ALLPlayer.org.xpi
[2013-08-23 19:06:38 | 000,824,302 | ---- | M] () (No name found) -- C:\Users\Asia\AppData\Roaming\mozilla\firefox\profiles\5up5crt3.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2013-08-23 19:12:59 | 000,434,392 | ---- | M] () (No name found) -- C:\Users\Asia\AppData\Roaming\mozilla\firefox\profiles\5up5crt3.default\extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389}.xpi
[2013-08-23 19:07:01 | 000,699,775 | ---- | M] () (No name found) -- C:\Users\Asia\AppData\Roaming\mozilla\firefox\profiles\5up5crt3.default\extensions\{fe272bd1-5f76-4ea4-8501-a05d35d823fc}.xpi
[2013-08-22 20:01:34 | 002,066,480 | ---- | C] (Kaspersky Lab ZAO) -- C:\Users\Asia\Desktop\TDSSKiller.exe

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z Autoruns.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Powolna praca nettopa

Post24 sie 2013, 14:24

Autoruns.


W Dostępne tylko dla zarejestrowanych użytkowników (jeśli czegoś nie znajdziesz, bądź nie będzie chciało pójść to spróbuj w trybie normalnym, jeśli nadal nie będzie chciało pójść to tylko odznacz), w Autoruns usuń następujące wpisy (co nie będzie dało się usunąć to po prostu odznacz):

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Adobe ARM


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Wszystko.


HKCU\Software\Microsoft\Windows\CurrentVersion\Run

Wszystko.


Task Scheduler

Wszystko.


HKLM\System\CurrentControlSet\Services

AdobeARMservice
Live Updater Service
odserv
ose
SkypeUpdate
WinDefend


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Powolna praca nettopa

Post24 sie 2013, 15:41

Logi.


Nie usunąłeś tego, co kazałem. Popraw.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości