Powolny system - logi

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
patrolvip2

Użytkownik
Posty: 256
Rejestracja: 12 paź 2012, 07:40

Powolny system - logi

Post10 lis 2014, 20:26

Witam serdecznie, dziś tak jak często bywa "jak trwoga to do boga" więc djarta i inni bogowie proszę o pomoc :D
Więc odkopałem starego lapka którego mógłbym oddać w dobre ręce. System WinXP więc dla mnie trochę już szok :)
Jak w temacie system jest trochę zbyt wolny i przydałoby się go wskrzesić :)

OTL
otl Dostępne tylko dla zarejestrowanych użytkowników
extras Dostępne tylko dla zarejestrowanych użytkowników

GMER
gmer1 Dostępne tylko dla zarejestrowanych użytkowników
Przy skanowaniu usług w gmer wyskoczył komunikat "gmer nie odnalazł żadnych modyfikacji systemu

FRST
frst Dostępne tylko dla zarejestrowanych użytkowników
addition Dostępne tylko dla zarejestrowanych użytkowników
shortcut Dostępne tylko dla zarejestrowanych użytkowników

Proszę o pomoc

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Powolny system - logi

Post11 lis 2014, 02:12


Awatar użytkownika
patrolvip2

Użytkownik
Posty: 256
Rejestracja: 12 paź 2012, 07:40

Powolny system - logi

Post11 lis 2014, 10:40


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Powolny system - logi

Post11 lis 2014, 10:53

1. Otwórz Autoruns

-> ZAKŁADKA LOGON:, odhaczykuj:
Acer ePower Management
ADMTray.exe
Alcmtr
AzMixerSel
eDataSecurity02:30
ePower_DMC
eRecoveryService
igfxhkcmd
igfxpers
igfxtray
LaunchApp
LManager
MSPY2002
ntiMUI
RTHDCPL
SkyTel Realtek Voice Manager
SunJavaUpdateSched
Symantec PIF AlertEng
Microsoft Office.lnk
Address Book 6
Microsoft Outlook Express 6
Google Update
BTW Setup Wizard


-> ZAKŁADKA EXPLORER:, usuń wpis na żółto

-> ZAKŁADKA Scheduled Task:, odhaczykuj wszystko

-> ZAKŁADKA Services:, odhaczykuj
AdobeFlashPlayerUpdateSvc
AWService
JavaQuickStarterService
LiveUpdate
MDM
Symantec Core LC


2. Do deinstalacji: WINner Tweak 3.6.2 / Symantec / Shopping App by Ask / Registry Defragmentation / Norton / Ask Toolbar / ArcaBit Prerequistes + inne które uważasz za śmieci.

3. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

4. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

5. Wykonaj nowe logi z FRST i wklej.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Powolny system - logi

Post11 lis 2014, 13:59

1. Otwórz notatnik i wklej:
CloseProcesses:
U1 WS2IFSL; No ImagePath
S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]
S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [X]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S2 RegManServ; C:\Program Files\Registry Defragmentation\RegManServ.exe [35840 2007-03-23] () [File not signed]
C:\Program Files\Registry Defragmentation
S4 LiveUpdate Notice Service; C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe [517768 2007-03-12] (Symantec Corporation)
S4 Symantec Core LC; C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe [1174152 2007-08-13] (Symantec Corporation)
C:\Program Files\Common Files\Symantec Shared
CHR StartMenuInternet: Google Chrome - C:\Documents and Settings\Dorota\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
CHR Plugin: (Shockwave Flash) - C:\Documents and Settings\Dorota\Local Settings\Application Data\Google\Chrome\Application\38.0.2125.111\gcswf32.dll No File
CHR Plugin: (Adobe Acrobat) - c:\Program Files\Adobe\Acrobat 7.0\Reader\Browser\nppdf32.dll No File
CHR Plugin: (Google Update) - C:\Documents and Settings\Dorota\Local Settings\Application Data\Google\Update\1.3.21.115\npGoogleUpdate3.dll No File
HKLM\...\Winlogon: [Shell] Explorer.exe C:\WINDOWS\system32\printer.exe [x ] ()
HKU\S-1-5-21-2598834702-3729374745-1828786668-1005\...\Policies\Explorer: [NoWindowsUpdate] 1
HKU\S-1-5-21-2598834702-3729374745-1828786668-1005\...\MountPoints2: G - G:\AutoRun.exe /s
HKU\S-1-5-21-2598834702-3729374745-1828786668-1005\...\MountPoints2: {355d3fbe-b982-11e3-bbb5-0016d453efb2} - G:\AutoRun.exe /s
HKU\S-1-5-21-2598834702-3729374745-1828786668-1005\...\MountPoints2: {3ae967f6-e8ed-11e1-ba67-0016d453efb2} - F:\AutoRun.exe
HKU\S-1-5-21-2598834702-3729374745-1828786668-1005\...\MountPoints2: {60ab1bdc-2f37-11df-b862-0016d453efb2} - kongxsg.exe
HKU\S-1-5-21-2598834702-3729374745-1828786668-1005\...\MountPoints2: {972b07d2-eb50-11dc-b5c7-0016d453efb2} - F:\LaunchU3.exe -a
HKU\S-1-5-21-2598834702-3729374745-1828786668-1005\...\MountPoints2: {bdbbbe20-23a4-11de-b77d-0016d453efb2} - s.bat
HKLM\...\Run: [MsmqIntCert] => regsvr32 /s mqrt.dll
HKLM\...\Run: [] => [X]
C:\FOUND.003
C:\FOUND.002
C:\WINDOWS\Tasks\Ado.job
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
CMD: chkdsk C: /F /R
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości