Proszę o pomoc - raport z OTL

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Bumblebee

Użytkownik
Posty: 8
Rejestracja: 23 kwie 2014, 18:23

Proszę o pomoc - raport z OTL

Post23 kwie 2014, 18:33

Witam was, od jakiegoś czasu mam problem, ponieważ komputer nie chodzi płynnie, ciągle wyskakują jakies reklamy z przeglądarki, filmiki na YT się zacinają.

OTL: Dostępne tylko dla zarejestrowanych użytkowników

Extras: Dostępne tylko dla zarejestrowanych użytkowników

Wcześniej robiłem skan programem MBAM, wykryło jakieś 4 rzeczy i od razu je usunąłem.
Ma ktoś jakąś radę na mój problem? :)

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o pomoc - raport z OTL

Post24 kwie 2014, 20:22

1. Do deinstalacji: Akamai NetSession Interface / Yahoo! Install Manager / Yahoo! Toolbar / Yahoo! Companion

2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner[S1].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Wklej nowe logi z OTL.

Bumblebee

Użytkownik
Posty: 8
Rejestracja: 23 kwie 2014, 18:23

Proszę o pomoc - raport z OTL

Post26 kwie 2014, 20:13

Zrobiłem tak jak mówiłeś (chyba).
Raport z Adw-cleanera (AdwCleaner[S0]): Dostępne tylko dla zarejestrowanych użytkowników
Raport z JRT: Dostępne tylko dla zarejestrowanych użytkowników

No i logi z OTL: Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o pomoc - raport z OTL

Post26 kwie 2014, 21:19

Znasz to: ?
SRV - [2014-03-07 15:07:06 | 000,790,880 | ---- | M] (Splashtop Inc.) [Auto | Running] -- C:\Program Files (x86)\Splashtop\Splashtop Remote\Server\SRService.exe -- (SplashtopRemoteService)
SRV - [2013-10-09 05:47:54 | 000,609,056 | ---- | M] (Splashtop Inc.) [Auto | Running] -- C:\Program Files (x86)\Splashtop\Splashtop Software Updater\SSUService.exe -- (SSUService)
SRV - [2012-01-31 03:10:36 | 000,339,776 | ---- | M] ( ) [Auto | Running] -- D:\Programy\Inventor\Inventor 2013\Moldflow\bin\mitsijm.exe -- (mitsijm2013)

Bumblebee

Użytkownik
Posty: 8
Rejestracja: 23 kwie 2014, 18:23

Proszę o pomoc - raport z OTL

Post26 kwie 2014, 22:57

taak, znam. Te pliki trzeba usunąć? Splashtop to jakiś głupi program do sterowania kompem przez telefon, ale inventor ściągnąlem z oficjalnej strony autodeska.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o pomoc - raport z OTL

Post26 kwie 2014, 23:40

SRV - [2013-10-09 05:47:54 | 000,609,056 | ---- | M] (Splashtop Inc.) [Auto | Running] -- C:\Program Files (x86)\Splashtop\Splashtop Software Updater\SSUService.exe -- (SSUService)

Ta usługa jest nie potrzebna. Usuniemy ją.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:OTL
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-450809550-1898879968-2157452937-1000..\Run: [Akamai NetSession Interface] "C:\Users\Igor\AppData\Local\Akamai\netsession_win.exe" File not found
O4 - HKLM..\Run: [fst_pl_49] File not found
CHR - plugin: Error reading preferences file
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1: C:\Program Files (x86)\Yahoo!\Common\npyaxmpb.dll (Yahoo! Inc.)

:Files
C:\Users\Igor\AppData\Local\Akamai
rd /s /q "c:\users\igor\appdata\local\temp" /C
rd /s /q "C:\Windows\ERUNT" /C
C:\ProgramData\de3a780a7b1907f3
C:\Windows\tasks\*.job

:Services
SSUService

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

:Commands
[emptyflash]
[emptyjava]
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera.

2. Wykonaj nowe logi z OTL i je wklej. Dołącz raport z czyszczenia.

Bumblebee

Użytkownik
Posty: 8
Rejestracja: 23 kwie 2014, 18:23

Proszę o pomoc - raport z OTL

Post26 kwie 2014, 23:59


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o pomoc - raport z OTL

Post27 kwie 2014, 00:10

Jest już OK.
Występują jakieś problemy?

Bumblebee

Użytkownik
Posty: 8
Rejestracja: 23 kwie 2014, 18:23

Proszę o pomoc - raport z OTL

Post27 kwie 2014, 14:18

Jak na razie wszystko jest okej ; ) zobaczymy z czasem. Dzięki wielkie za pomoc.
Mam jeszcze tylko pytanie:
Dostępne tylko dla zarejestrowanych użytkowników
Dlaczego pokazuje mi, że jeden rdzeń ma 2,6Ghz a drugi 1,6? Kiedyś pokazywało normalnie 2,6 x 2,6

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o pomoc - raport z OTL

Post27 kwie 2014, 14:33

To jest normalne, procesory są wyposazone w funkcje taka jezeli procesor nie jest obciazony to zwalnia swoja predkosc, oszczedzajac przy tym energie i wytwarzajac mniej ciepla. Jezeli program potrzebuje wiecej mocy to automatycznie szybkosc zwieksza sie do ustawien fabrycznych.

W AdwCleaner klik w Odinstaluj.
W OTL klik na Sprzatanie.


.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości