Problem z pracą systemu

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
DrBajtel

Użytkownik
Posty: 38
Rejestracja: 04 maja 2013, 14:50

Problem z pracą systemu

Post14 mar 2015, 13:26

Od jakiegoś czasu podczas grania, oglądania filmów, lub surfowania po necie mój system zawiesza się całkowicie na kilak sekund po czym odwiesza, generalnie chodzi jak muł, nie mam pojęcia co może być przyczyną, poczyściłem rejestr i kompa ccleanerem, ale na nic się to nie zdało. Proszę o pomoc, wrzucam logi z programów

log z TDSSKiller
Dostępne tylko dla zarejestrowanych użytkowników
logi z OTL
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
logi z FRST
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z pracą systemu

Post15 mar 2015, 11:54

1. Otwórz notatnik i wklej:
CloseProcesses:
S4 VGPU; System32\drivers\rdvgkmd.sys [X]
S4 WinRing0_1_2_0; \??\D:\Programy\Game Booster 3\Driver\WinRing0x64.sys [X]
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
HKU\S-1-5-21-2891866731-3017170081-1419973923-1000\...\Run: [Akamai NetSession Interface] => C:\Users\Adek\AppData\Local\Akamai\netsession_win.exe [4673432 2014-10-29] (Akamai Technologies, Inc.)
HKU\S-1-5-21-2891866731-3017170081-1419973923-1000\...\Policies\Explorer: []
C:\Users\Adek\AppData\Local\_
Task: {12D7F9DB-8E84-464D-81ED-0CCCFCE294D4} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-01-06] (Microsoft Corporation)
Task: {1D994C63-7E6A-4FC5-9D68-31D65E54671C} - System32\Tasks\Game_Booster_AutoUpdate => D:\Programy\Game Booster 3\AutoUpdate.exe
Task: {4C102AA2-6F39-48C2-9719-3A69D92AAC9C} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-01-21] (Piriform Ltd)
Task: {54BAD14B-F8C7-4CB9-9ED5-6F109AA8CA43} - System32\Tasks\OfficeSoftwareProtectionPlatform\SvcRestartTask => Sc.exe start osppsvc
Task: {5583FF75-9AE5-4C3D-B7BA-FA0D95D3DB90} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2014-12-30] (Microsoft Corporation)
Task: {5716B854-3B2E-4BEA-B162-19970F24B114} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2014-12-30] (Microsoft Corporation)
Task: {79FB1461-60DD-45AE-87E5-E8487E5C3000} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-28] (Google Inc.)
Task: {8AD501D6-4312-459E-ADBB-ABC5B3110B86} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-28] (Google Inc.)
Task: {977ABBB0-A556-4D7B-865B-2C197A9FB933} - System32\Tasks\{CE110EC1-B8CE-43E7-A83E-AFB13858D9DE} => pcalua.exe -a C:\Users\Adek\Desktop\Shockwave_Installer_FF.exe -d C:\Users\Adek\AppData\Roaming\IDM
Task: {A1AD7A52-8F29-4E56-8A7E-3006549D8868} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated)
Task: {C7D15313-AD13-4C92-9141-8D2A35989B0D} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-01-06] (Microsoft Corporation)
Task: {D9FC27A6-2E95-49D6-B134-71B986138627} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx86\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2015-01-14] (Microsoft Corporation)
Task: {E2ABAAF0-636B-4338-B226-3E5E55A88428} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-02-21] (Adobe Systems Incorporated)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wykonaj i wklej nowe logi z FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z pracą systemu

Post22 mar 2015, 08:35

Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

DrBajtel

Użytkownik
Posty: 38
Rejestracja: 04 maja 2013, 14:50

Problem z pracą systemu

Post22 mar 2015, 19:52


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problem z pracą systemu

Post22 mar 2015, 19:56

Jest czysto :]

DrBajtel

Użytkownik
Posty: 38
Rejestracja: 04 maja 2013, 14:50

Problem z pracą systemu

Post23 mar 2015, 08:14

Dzięki wielkie za pomoc ;)



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości