problem z komputerem

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
gotrig

Użytkownik
Posty: 1
Rejestracja: 09 sty 2013, 23:39

problem z komputerem

Post10 sty 2013, 00:01

Mój komputer ostatnio zaczął zamulać, często się zawiesza, czasami sam wyłącza. Bardzo proszę o sprawdzenie czy coś mu dolega. Podaję logi OTL i Extras Dostępne tylko dla zarejestrowanych użytkowników, Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

problem z komputerem

Post10 sty 2013, 20:00

"DAEMON Tools Toolbar" = DAEMON Tools Toolbar
"ESET Online Scanner" = ESET Online Scanner v3
"V9Software" = V9 Homepage Uninstaller
"Vividas Player Plugin_is1" = Vividas Player Plugin v4.1
"697259305.www.pcspeedup.com" = PCSpeedUp


Odinstaluj to oprogramowanie.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [binary data]
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [binary data]
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-3474474910-548835070-2651999962-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-3474474910-548835070-2651999962-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-3474474910-548835070-2651999962-1000\..\URLSearchHook: {14f6a182-4c6f-45ae-9f5a-aa3ccbb1cfa3} - No CLSID value found
IE - HKU\S-1-5-21-3474474910-548835070-2651999962-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-3474474910-548835070-2651999962-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
FF - prefs.js..extensions.enabledAddons: 2020Player_IKEA%402020Technologies.com:5.0.94.0
FF - prefs.js..extensions.enabledAddons: IplextoALL%40ALLPlayer.org:0.7.0
FF - prefs.js..extensions.enabledAddons: player%40vividas.com:4.1.3
FF - prefs.js..extensions.enabledItems: IplextoALL@ALLPlayer.org:0.1.0
FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_5_502_146.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@vividas.com/npVividasPlayer: C:\Program Files (x86)\Vividas\Player\npVividasPlayer.dll ( )
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\F\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\F\AppData\Local\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
[2012-11-23 18:25:32 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Users\F\AppData\Roaming\mozilla\Firefox\Profiles\8caoe8ng.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2012-06-02 21:38:45 | 000,000,000 | ---D | M] (20-20 3D Viewer - IKEA) -- C:\Users\F\AppData\Roaming\mozilla\Firefox\Profiles\8caoe8ng.default\extensions\2020Player_IKEA@2020Technologies.com
[2012-11-14 23:23:22 | 000,000,000 | ---D | M] (Iplex to ALLPlayer) -- C:\Users\F\AppData\Roaming\mozilla\Firefox\Profiles\8caoe8ng.default\extensions\IplextoALL@ALLPlayer.org
[2012-04-16 17:58:11 | 000,000,000 | ---D | M] (Vividas player plugin) -- C:\Users\F\AppData\Roaming\mozilla\Firefox\Profiles\8caoe8ng.default\extensions\player@vividas.com
[2012-03-13 20:25:50 | 000,007,925 | ---- | M] () (No name found) -- C:\Users\F\AppData\Roaming\mozilla\firefox\profiles\8caoe8ng.default\extensions\info@sharkcube.com.xpi
[2011-12-25 18:46:12 | 000,010,043 | ---- | M] () (No name found) -- C:\Users\F\AppData\Roaming\mozilla\firefox\profiles\8caoe8ng.default\extensions\IplextoALL@ALLPlayer.org.xpi
[2012-12-21 17:29:34 | 000,013,745 | ---- | M] () (No name found) -- C:\Users\F\AppData\Roaming\mozilla\firefox\profiles\8caoe8ng.default\extensions\YouTubetoALL@ALLPlayer.org.xpi
[2012-03-13 23:19:26 | 000,164,858 | ---- | M] () (No name found) -- C:\Users\F\AppData\Roaming\mozilla\firefox\profiles\8caoe8ng.default\extensions\{37E4D8EA-8BDA-4831-8EA1-89053939A250}.xpi
[2012-11-02 18:50:21 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Program Files (x86)\mozilla firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2012-12-21 16:21:11 | 000,000,000 | ---D | M] (Default) -- C:\Program Files (x86)\mozilla firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[2011-09-16 11:57:06 | 000,189,088 | ---- | M] ( ) -- C:\Program Files (x86)\mozilla firefox\plugins\npVividasPlayer.dll
[2012-10-13 17:50:50 | 000,000,402 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\v9.xml
CHR - Extension: Skype Click to Call = C:\Users\F\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.6.0.8442_0\
O4 - HKU\S-1-5-21-3474474910-548835070-2651999962-1000..\Run: [Google Update] C:\Users\F\AppData\Local\Google\Update\GoogleUpdate.exe (Google Inc.)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O8:64bit: - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200 File not found
O8:64bit: - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000 File not found
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.10.2)
[2013-01-09 11:44:53 | 007,093,008 | ---- | C] (Caminova, Inc. ) -- C:\Users\F\Desktop\DjVuBrowserPlugin.exe
[2013-01-06 23:33:57 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ESET
[2013-01-05 09:16:27 | 161,567,368 | ---- | C] (FileMedic Sp. z o. o. ) -- C:\Users\F\Desktop\fmav_2012_build_1234.exe
[2012-12-23 17:54:49 | 040,437,664 | ---- | C] (Apple Inc.) -- C:\Users\F\Desktop\QuickTimeInstaller.exe

:Files
C:\Users\F\AppData\Local\Google\Update
C:\Windows\tasks\*.*
C:\Users\F\AppData\Roaming\wyUpdate AU

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner (z opcji Delete) -> Dostępne tylko dla zarejestrowanych użytkowników + log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 10 gości