Problem z komputerem. Wolno działa, błędy

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Mleczyk

Użytkownik
Posty: 1
Rejestracja: 20 paź 2012, 20:48

Problem z komputerem. Wolno działa, błędy

Post20 paź 2012, 20:50

Tak jak w temacie, komputer od dłuższego czasu dziwnie się zachowuje. Jest powolny, nie zawsze ładują się obrazki, wiele rzeczy szwankuje. Wrzucam logi z OTL i bardzo proszę o pomoc
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 14:25
Kontaktowanie:

Problem z komputerem. Wolno działa, błędy

Post20 paź 2012, 21:27

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

DRV - File not found [Kernel | On_Demand | Unknown] -- C:\Users\Kasia\AppData\Local\Temp\ugloqpod.sys -- (ugloqpod)
IE - HKLM\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuze.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-3515475693-2778908554-892175511-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-3515475693-2778908554-892175511-1000\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKU\S-1-5-21-3515475693-2778908554-892175511-1000\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuze.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-3515475693-2778908554-892175511-1000\..\SearchScopes,DefaultScope = {8E122E63-711C-4427-B04C-7E72A60C233B}
IE - HKU\S-1-5-21-3515475693-2778908554-892175511-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-3515475693-2778908554-892175511-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&affID=111366&tt=060612_8_&babsrc=SP_ss&mntrId=dc64bf42000000000000001485f379ff
IE - HKU\S-1-5-21-3515475693-2778908554-892175511-1000\..\SearchScopes\{398440C5-E70C-4479-A46E-89C6129BFA00}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&ctid=CT2504091
IE - HKU\S-1-5-21-3515475693-2778908554-892175511-1000\..\SearchScopes\{4AA70B79-43A8-4F31-9A25-99BBBABBFBBB}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
IE - HKU\S-1-5-21-3515475693-2778908554-892175511-1000\..\SearchScopes\{8E122E63-711C-4427-B04C-7E72A60C233B}: "URL" = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&SearchSource=4&cc=&r=828
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
[2012-10-17 22:45:53 | 000,073,783 | ---- | M] () (No name found) -- C:\Users\Kasia\AppData\Roaming\mozilla\firefox\profiles\esm14rrz.default\extensions\betterads@BetterAds.org.xpi
[2012-10-19 14:52:29 | 000,002,030 | ---- | M] () -- C:\Users\Kasia\AppData\Roaming\mozilla\firefox\profiles\esm14rrz.default\searchplugins\search-here.xml
[2012-10-17 22:44:48 | 000,002,060 | ---- | M] () -- C:\Users\Kasia\AppData\Roaming\mozilla\firefox\profiles\esm14rrz.default\searchplugins\softonic.xml
CHR - Extension: DownloadnSave = C:\Users\Kasia\AppData\Local\Google\Chrome\User Data\Default\Extensions\iioldccfbkcbehcegkphnlbahepfoghi\1.0_0\
CHR - Extension: Skype Click to Call = C:\Users\Kasia\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.10.0.9560_0\

:Files
C:\Program Files\Google\Update
C:\found.*
C:\Windows\tasks\*.*

:Reg
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z TDSSKiller -> http://www.hotfix.pl/instrukcja-obslugi ... r-a341.htm + nowe logi z OTL + log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości