Problemy z poprawnym funkcjonowaniem komputera

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
wojteq1993

Użytkownik
Posty: 91
Rejestracja: 20 wrz 2009, 14:30

Problemy z poprawnym funkcjonowaniem komputera

Post27 paź 2015, 19:21

Witam po kilkuletniej przerwie. Jako, że nikt z moich znajomych nie potrafił rozwiązać tego problemu, zwracam się do Was z nadzieję, na pozytywne rozpatrzenie problemu :)

Przejdźmy do problemu. Owy komputer z systemem Windows 8.1 posiadam od czerwca, jak dotąd nie było z nim żadnych problemów, do pewnego czasu. Od jakiś 3-4 tygodni zauważyłem, że w pewnych sytuacjach komputer wyraźnie zwalnia, to znaczy na przykład przy używaniu youtube - długo się ładuje dany filmik (to nic z internetem), jak go wstrzymam i włączę znowu to dopiero po kilku(-nastu) sekundach się wznawia. Tak samo jeśli chodzi o odtwarzanie muzyki w Windows Media Player - również długo trwają te same czynności. Mam dysk SSD, system uruchamia się więc bardzo szybko, natomiast wyłącza się znacznie znacznie dłużej niż to miało miejsce ten miesiąc temu. Problem jest również z tym, że dźwięk znacznie dłużej jest po jakiejś czynności (np. wiadomość na fejsbuku czy informacja systemowa). Więc taka sugestia, że to może być coś z dyskiem. Logi, tak, chciałbym je dodać, ale tutaj pojawia się pewien problem, w takiej postaci:

Dostępne tylko dla zarejestrowanych użytkowników

Nie mogę otworzyć ani OTL, ani FRST, ani też TDSSKiller, przy każdym jest ten sam komunikat. Co robić? Z góry dziękuję za pomoc.

EDIT: Ciekawostka - wyłączyło mi uprawnienia administratora, nie mogę ich włączyć, bo mam odmowę dostępu - błąd systemowy numer 5. Wydaje się to być jakimś grubszym problemem. EDIT: Kolejne problemy: nie mogę włączyć menadżera zadań (ctrl+alt+delete) i zmieniać ustawień konta w panelu sterowania (po włączeniu się automatycznie zawiesza i nic się nie dzieje).

Awatar użytkownika
Niezauwazalny

Użytkownik
Posty: 212
Rejestracja: 30 cze 2015, 11:15

Problemy z poprawnym funkcjonowaniem komputera

Post27 paź 2015, 19:31

Dostępne tylko dla zarejestrowanych użytkowników

Dostępne tylko dla zarejestrowanych użytkowników

Po tym sprawdziłbym system pod kątem malware Malwarebytes anti-malware,Adwcleaner oraz Hitman Pro wszystko pobrać i uruchomić pełne skanowania.

Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

A czy inne aplikacje .exe działają poprawnie? a edytor rejestru działa? bo jak wszystkie exe nie działają,menadżer zadań,wyłączony win defender,edytor rejestru,wył admin to może to być Virus Win32: Sality,lub podobny..

wojteq1993

Użytkownik
Posty: 91
Rejestracja: 20 wrz 2009, 14:30

Problemy z poprawnym funkcjonowaniem komputera

Post27 paź 2015, 20:14

Powyższe dwa artykuły sam znalazłem wcześniej, nie pomogło.

Programy odpaliły się (o dziwo, bo nie mam uprawnień administratora), jednak nie wykryła żadnych zagrożeń.

Działają np. gry i programy, które nie wymagają uprawnień administratora, natomiast te, które wymagają, nie. Co zrobić w przypadku tego wirusa, o którym piszesz? Jak usunąć?

EDIT: Dostępne tylko dla zarejestrowanych użytkowników , odpalił i wykrył. Usunąć?

EDIT: po usunięciu na razie działa wszystko normalnie, ale ostatnio na dwa dni też tak wrócilo do normy, po czym się zepsuło. Zaraz wstawię logi z programów.

EDIT:
LOGi z OTL: Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników
LOG z Tdsskiller: Dostępne tylko dla zarejestrowanych użytkowników
LOGi z FRST: Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Czekam na instrukcje co do powyższych logów.

Awatar użytkownika
cosik_ktosik

Administrator
Posty: 21409
Rejestracja: 13 lis 2008, 01:17
Lokalizacja: Szczecin
Kontaktowanie:

Problemy z poprawnym funkcjonowaniem komputera

Post27 paź 2015, 20:51

Skoro podajesz logi do sprawdzenia to przeniosę temat do działu bezpieczeństwo
Hotfix
Pozdrawiam, cosik_ktosik :)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problemy z poprawnym funkcjonowaniem komputera

Post28 paź 2015, 10:53

1. Otwórz notatnik i wklej:
CloseProcesses:
S3 MSICDSetup; \??\D:\CDriver64.sys [X]
S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X]]
CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - hxxps://clients2.google.com/service/update2/crx
GroupPolicy: Ograniczenia - Chrome <======= UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGA
Task: {0D8A891D-890C-4808-84D8-2F436AB14653} - \Microsoft\Windows\Application Experience\AitAgent -> Brak pliku <==== UWAGA
Task: {1274336E-AB06-46B6-A48C-0671C5557CC6} - \Microsoft\Windows\TaskScheduler\Maintenance Configurator -> Brak pliku <==== UWAGA
Task: {1687544D-7247-4F5A-965A-A6E920E55278} - \Microsoft\Windows\TaskScheduler\Manual Maintenance -> Brak pliku <==== UWAGA
Task: {499998D8-5BCB-42C4-A061-E0314C648084} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-07-17] (Google Inc.)
Task: {6F02587F-8A2B-4552-97F6-DEEF229E335B} - \Microsoft\Windows\TaskScheduler\Idle Maintenance -> Brak pliku <==== UWAGA
Task: {780F895A-365A-465F-AC9D-C6629F8FA5EF} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => D:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation)
Task: {7F7EB18E-E114-4A13-AB8F-237486E07779} - System32\Tasks\RtlNetworkGenieVistaStart => C:\Program Files (x86)\MSI\NetworkGenie\NetworkGenie.exe [2014-11-19] (Realtek Semiconductor)
Task: {88CE6DF9-1EBD-4E0C-8586-62215054648E} - System32\Tasks\Norton 360\Norton Error Analyzer => C:\Program Files (x86)\Norton 360\Engine\22.5.4.24\SymErr.exe [2015-09-08] (Symantec Corporation)
Task: {9583DEE7-3756-4CB0-BBC9-D8C5B4A97AEB} - System32\Tasks\Norton WSC Integration => C:\Program Files (x86)\Norton 360\Engine\22.5.4.24\WSCStub.exe [2015-09-24] (Symantec Corporation)
Task: {A1CDB5D9-D291-4E5B-9099-EA04B54222D2} - System32\Tasks\AutoPico Daily Restart => C:\Program Files\KMSpico\AutoPico.exe [2014-10-26] (@ByELDI)
Task: {A7A0BBF8-0745-4010-89B8-01D41C2423CB} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2015-05-31] ()
Task: {ABF5AB19-C9E6-4F8E-B717-5C27A1D5BC1C} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-10-21] (Adobe Systems Incorporated)
Task: {B4552559-7D00-472C-8202-6E30F73C5C66} - System32\Tasks\Remediation\AntimalwareMigrationTask => C:\Program Files\Common Files\AV\Norton 360\Upgrade.exe [2015-07-27] (Symantec Corporation)
Task: {B7992938-01F1-4F40-A0EC-0D23D2F0F152} - \Microsoft\Windows\TaskScheduler\Regular Maintenance -> Brak pliku <==== UWAGA
Task: {C05C7F09-1D88-43B7-B0E2-4D33154ED3C2} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => D:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation)
Task: {C865DCC2-05C7-40AA-9A53-CCEF3FC782E9} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-09-14] (Adobe Systems Incorporated)
Task: {CFD7C21A-808B-487B-A6EC-8A10E44E8360} - \Microsoft\Windows\SettingSync\BackupTask -> Brak pliku <==== UWAGA
Task: {D24E4216-FFCF-46EE-9E55-873DD983B011} - \PFExe -> Brak pliku <==== UWAGA
Task: {D6C93301-D2E1-4E92-B053-321CFB224A5B} - System32\Tasks\Norton 360\Norton Error Processor => C:\Program Files (x86)\Norton 360\Engine\22.5.4.24\SymErr.exe [2015-09-08] (Symantec Corporation)
Task: {DD77ECA1-7C54-434E-A9E5-6382B4A79480} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-10-21] (Microsoft Corporation)
Task: {DFF2F3E1-A893-4F9A-BD8F-E78CF334C39E} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2012-10-01] (Microsoft Corporation)
Task: {E21F5000-6D0B-4943-8F08-4FAF560FD436} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-07-17] (Google Inc.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\RtlNetworkGenieVistaStart.job => C:\Program Files (x86)\MSI\NetworkGenie\NetworkGenie.exe
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\40581788.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\E1B3E000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\40581788.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\E1B3E000.sys => ""="Driver"
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

2. W wiersz poleceń z uprawnieniami administracyjnymi: sfc /scannow
Później CHKDSK C: /F /R.

wojteq1993

Użytkownik
Posty: 91
Rejestracja: 20 wrz 2009, 14:30

Problemy z poprawnym funkcjonowaniem komputera

Post03 lis 2015, 12:51

Nie miałem dostępu kilka dni do komputera, dlatego dopiero teraz odpisuję.

Niestety nie mogę zrobić tego o co prosisz, bo znowu nie mogę włączyć programów do logów ;/ Znowu zabrało mi uprawnienia administratora i nie mam jak tego obejść. Co proponujesz w takiej sytuacji?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problemy z poprawnym funkcjonowaniem komputera

Post03 lis 2015, 17:28

Uzyć naprawy systemu z płyty instalacyjnej Windows?

wojteq1993

Użytkownik
Posty: 91
Rejestracja: 20 wrz 2009, 14:30

Problemy z poprawnym funkcjonowaniem komputera

Post13 lis 2015, 16:49

Nie mam teraz dostępu do płyty z windowsem i przez najbliższy miesiąc nie będę miał, a chciałbym to naprawić w tym czasie.

-- 13 lis 2015, 17:49 --

Przez przypadek zresetowałem komputer i odzyskałem uprawnienia administratora.. Dlatego też przesyłam skany:

z funkcji: sfc /scannow: Dostępne tylko dla zarejestrowanych użytkowników

z FRTS: Dostępne tylko dla zarejestrowanych użytkowników

Czekam na dalsze instrukcje.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problemy z poprawnym funkcjonowaniem komputera

Post16 lis 2015, 08:04

Wklej nowe logi z FRST.

wojteq1993

Użytkownik
Posty: 91
Rejestracja: 20 wrz 2009, 14:30

Problemy z poprawnym funkcjonowaniem komputera

Post16 lis 2015, 18:40

Nie mogę, ponieważ przed chwilą wlączyłem komputer i ponownie nie mam uprawnień administratora.. :)

Czyżby pozostał tylko format dysku?

EDIT: Po zrobieniu resetu komputera, uprawnienia administratora powracają... Przy tym zauważyłem,że przywraca mi ustawienia fabryczne firefoxa (po resecie) Oto logi z FRST: Dostępne tylko dla zarejestrowanych użytkowników , Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Problemy z poprawnym funkcjonowaniem komputera

Post16 lis 2015, 18:50




  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości