Powolny system i połączenie internetowe

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
patrolvip2

Użytkownik
Posty: 256
Rejestracja: 12 paź 2012, 07:40

Powolny system i połączenie internetowe

Post30 sie 2014, 12:08

Witam.
W moim lenovo z570 troszkę się kełbasi a konkretnie są jakieś wirusy i po pewnym czasie muli strasznie internet...NIe zrywa połączenie bo niby jest a nie otwiera stron. Zamieszczam logi OTL i uprzejmie proszę o pomoc :)
OTL Dostępne tylko dla zarejestrowanych użytkowników
Extras Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Powolny system i połączenie internetowe

Post30 sie 2014, 12:50

1. Do deinstalacji: Deal Keeper

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wykonaj mi komplet logów z FRST.

Awatar użytkownika
patrolvip2

Użytkownik
Posty: 256
Rejestracja: 12 paź 2012, 07:40

Powolny system i połączenie internetowe

Post30 sie 2014, 13:36


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Powolny system i połączenie internetowe

Post30 sie 2014, 13:48

1. Otwórz notatnik i wklej:
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
S2 Update Deal Keeper; "C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe" [X]
S2 Util Deal Keeper; "C:\Program Files (x86)\Deal Keeper\bin\utilDealKeeper.exe" [X]
C:\Program Files (x86)\Deal Keeper
C:\Windows\SysWOW64\sqlite3.dll
C:\AdwCleaner
C:\Windows\System32\Tasks\{F2D2A939-8CB8-4015-A6FE-17FC1E221C7E}
C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3356505482-1716479164-3129691252-1000UA
C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3356505482-1716479164-3129691252-1000Core
C:\Windows\Tasks\*.job
C:\Users\Dosia\AppData\Local\EmieUserList
C:\Users\Dosia\AppData\Local\EmieSiteList
C:\Program Files (x86)\MSECache
C:\Users\Dosia\AppData\Local\Temp\AutoRun.exe
C:\Users\Dosia\AppData\Local\Temp\AutoRunGUI.dll
C:\Users\Dosia\AppData\Local\Temp\First15.exe
C:\Users\Dosia\AppData\Local\Temp\Quarantine.exe
C:\Users\Dosia\AppData\Local\Temp\VP6Install.exe
C:\Users\Dosia\AppData\Local\Temp\VP6VFW.dll
Reboot:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Powolny system i połączenie internetowe

Post30 sie 2014, 15:06

Częściej pobieraj z DP: :)

UP.Optional.Bundle, C:\Users\Dosia\Downloads\Firefox(13108).exe, , [605a1daf1665f541d61c5859946d9e62],

PUP.Optional.Bundle, C:\Users\Dosia\Downloads\Word-Viewer(12113).exe, , [6555cc00cab1f5414ba7258c8c7554ac],


Zamykam.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości