Prośba o sprawdzenie logów - spowolnienie komputera

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
adrians87

Użytkownik
Posty: 2
Rejestracja: 17 gru 2013, 13:44

Prośba o sprawdzenie logów - spowolnienie komputera

Post17 gru 2013, 13:51

Witam.

Laptop jest mocno spowolniony, długo się włącza, do niedawna zajmowało mu to bardzo, bardzo dużo czasu. Malwaresbyte nic nie znajduje, avast skanując przy uruchamianiu komputera wykrył win32 downloader tqo. Po kliknięciu na usuń komputer się wyłączył, następnie chciał dokończyć skan, ale tego nie zrobił... Potem jeszcze raz był skan przy uruchamianiu, tym razem udany i nic nie znalazł. Ponieżej zamieszczam logi, przy czym mbr check nie zadziałał (z powodu jakiegoś błędu na dysku? - załączam screena poniżej).

OTL
Extras: Dostępne tylko dla zarejestrowanych użytkowników
OTL: Dostępne tylko dla zarejestrowanych użytkowników
RSIT: Dostępne tylko dla zarejestrowanych użytkowników
Sillent Runners: Dostępne tylko dla zarejestrowanych użytkowników
GMER: Dostępne tylko dla zarejestrowanych użytkowników
MBRCheck: Dostępne tylko dla zarejestrowanych użytkowników
TDSS Killer: Dostępne tylko dla zarejestrowanych użytkowników

Właśnie przed chwilą podczas pisanie posta wyskoczył mi bluescreen, nigdy sie tak nie działo. Użyłem BlueScreenView i dodaję obrazek z niego, na którym równocześnie jest na dole informacja, że sterownik ekranu przestał działać. Akurat jak używałem tego bluescreenview to na chwilę ekran zrobił się czarny.

Dostępne tylko dla zarejestrowanych użytkowników

Bardzo proszę o sprawdzenie logów i pomoc.
Pozdrawiam

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Prośba o sprawdzenie logów - spowolnienie komputera

Post17 gru 2013, 14:10

Disk \Device\Harddisk0\DR0 unknown MBR code

Czy to może laptop?

Poza tym - nic podejrzanego w logach nie ma.

Kosmetyka:
Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
DRV:64bit: - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys -- (esgiguard)
[2013/11/28 08:34:27 | 000,000,000 | -HSD | C] -- C:\found.000
O4 - HKU\S-1-5-21-606138750-3606273870-274665690-1001..\Run: [EA Core] "C:\Program Files (x86)\Electronic Arts\EADM\Core.exe" -silent File not found
O4 - HKLM..\Run: [BEWINTERNET-PL-IEWSessionManager] "C:\Program Files (x86)\OrangeBS\BEWInternet-PL-IEW\SessionManager\SessionManager.exe" File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Users\Karolina\AppData\Roaming\Nowe Gadu-Gadu\_userdata\ggbho.1.dll File not found
O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll (Babylon BHO)
[2012/02/02 17:54:27 | 000,002,310 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml
[2011/08/29 19:42:51 | 000,002,207 | ---- | M] () -- C:\Users\Karolina\AppData\Roaming\mozilla\firefox\profiles\9oi2rf7h.default\searchplugins\MyStart Search.xml
[2011/08/29 19:42:52 | 000,000,000 | ---D | M] (DealPly) -- C:\Users\Karolina\AppData\Roaming\mozilla\Firefox\Profiles\9oi2rf7h.default\extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}

:Files
C:\Program Files (x86)\BabylonToolbar

:Reg
[-HKEY_USERS\S-1-5-21-606138750-3606273870-274665690-1001\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47c0-9269-B4C6572FD61A}]
[-HKEY_USERS\S-1-5-21-606138750-3606273870-274665690-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
[HKEY_USERS\S-1-5-21-606138750-3606273870-274665690-1001\Software\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"=-

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt.

Właśnie przed chwilą podczas pisanie posta wyskoczył mi bluescreen, nigdy sie tak nie działo. Użyłem BlueScreenView i dodaję obrazek z niego, na którym równocześnie jest na dole informacja, że sterownik ekranu przestał działać. Akurat jak używałem tego bluescreenview to na chwilę ekran zrobił się czarny.

To już sprawa nie dla mnie.

F.

adrians87

Użytkownik
Posty: 2
Rejestracja: 17 gru 2013, 13:44

Prośba o sprawdzenie logów - spowolnienie komputera

Post17 gru 2013, 18:50

Tak, to laptop. To stąd ten komunikat? Dzięki za pomoc : )

-- 17 gru 2013, 18:50 --

Wklejam jeszcze log po wykonaniu skryptu:

Dostępne tylko dla zarejestrowanych użytkowników

Pozdrawiam

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Prośba o sprawdzenie logów - spowolnienie komputera

Post17 gru 2013, 20:34

Laptopy mają fabrycznie zmieniony MBR.

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.

F.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości