Spowolnienie komputera i problemy z przeglądarką

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Szakalaka

Użytkownik
Posty: 7
Rejestracja: 16 paź 2012, 19:28

Spowolnienie komputera i problemy z przeglądarką

Post16 paź 2012, 21:11

Witam. Mam spowolniony komputer i problemy z przeglądarką. Gdy próbuje wyświetlić niektóre strony pojawia mi się błąd "Certyfikat bezpieczeństwa tego serwera nie jest jeszcze ważny!" Pragnę otrzymać pomoc od użytkownika kominekl. A oto logi:
OTL: Dostępne tylko dla zarejestrowanych użytkowników

Extras: Dostępne tylko dla zarejestrowanych użytkowników

TDSSKiller: Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 15:25
Lokalizacja: Pasztowa Wola Kolonia.
Kontaktowanie:

Spowolnienie komputera i problemy z przeglądarką

Post18 paź 2012, 15:10

"UnityWebPlayer" = Unity Web Player


Odinstaluj.

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

SRV:64bit: - [2011-10-19 16:19:30 | 000,395,136 | R--- | M] (cFos Software GmbH) [Auto | Running] -- C:\Program Files\ASRock\XFast LAN\spd.exe -- (cFosSpeedS)
IE - HKU\S-1-5-21-3371962038-1648738171-2963007943-1000\SOFTWARE\Microsoft\Internet Explorer\Main,BrowserMngr Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-3371962038-1648738171-2963007943-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-3371962038-1648738171-2963007943-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = <local>
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0: C:\Users\dom\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
[2012-08-15 13:13:37 | 000,002,364 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml
O3 - HKLM\..\Toolbar: (no name) - {98889811-442D-49dd-99D7-DC866BE87DBC} - No CLSID value found.
O4 - HKU\S-1-5-21-3371962038-1648738171-2963007943-1000..\Run: [ASRockIES] File not found
O4 - HKU\S-1-5-21-3371962038-1648738171-2963007943-1000..\Run: [ASRockOCTuner] File not found
O4 - HKU\S-1-5-21-3371962038-1648738171-2963007943-1000..\Run: [zASRockInstantBoot] File not found
O4 - HKU\S-1-5-21-3371962038-1648738171-2963007943-1023..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O15 - HKU\.DEFAULT\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites)
O15 - HKU\.DEFAULT\..Trusted Domains: freerealms.com ([]* in Trusted sites)
O15 - HKU\.DEFAULT\..Trusted Domains: soe.com ([]* in Trusted sites)
O15 - HKU\.DEFAULT\..Trusted Domains: sony.com ([]* in Trusted sites)
O15 - HKU\S-1-5-18\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites)
O15 - HKU\S-1-5-18\..Trusted Domains: freerealms.com ([]* in Trusted sites)
O15 - HKU\S-1-5-18\..Trusted Domains: soe.com ([]* in Trusted sites)
O15 - HKU\S-1-5-18\..Trusted Domains: sony.com ([]* in Trusted sites)
O15 - HKU\S-1-5-19\..Trusted Domains: clonewarsadventures.com ([]* in )
O15 - HKU\S-1-5-19\..Trusted Domains: freerealms.com ([]* in )
O15 - HKU\S-1-5-19\..Trusted Domains: soe.com ([]* in )
O15 - HKU\S-1-5-19\..Trusted Domains: sony.com ([]* in )
O15 - HKU\S-1-5-20\..Trusted Domains: clonewarsadventures.com ([]* in )
O15 - HKU\S-1-5-20\..Trusted Domains: freerealms.com ([]* in )
O15 - HKU\S-1-5-20\..Trusted Domains: soe.com ([]* in )
O15 - HKU\S-1-5-20\..Trusted Domains: sony.com ([]* in )
O15 - HKU\S-1-5-21-3371962038-1648738171-2963007943-1000\..Trusted Domains: clonewarsadventures.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-3371962038-1648738171-2963007943-1000\..Trusted Domains: freerealms.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-3371962038-1648738171-2963007943-1000\..Trusted Domains: soe.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-3371962038-1648738171-2963007943-1000\..Trusted Domains: sony.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-3371962038-1648738171-2963007943-1023\..Trusted Domains: clonewarsadventures.com ([]* in )
O15 - HKU\S-1-5-21-3371962038-1648738171-2963007943-1023\..Trusted Domains: freerealms.com ([]* in )
O15 - HKU\S-1-5-21-3371962038-1648738171-2963007943-1023\..Trusted Domains: soe.com ([]* in )
O15 - HKU\S-1-5-21-3371962038-1648738171-2963007943-1023\..Trusted Domains: sony.com ([]* in )
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Java Plug-in 10.7.2)

:Files
C:\Program Files (x86)\Pando Networks
C:\Program Files (x86)\Google\Update
C:\Users\dom\AppData\LocalLow\Unity
C:\Users\dom\temp
C:\Program Files (x86)\Temp
C:\Users\dom\Desktop\aktywator.exe
C:\Windows\tasks\*.*
C:\Users\dom\AppData\Roaming\EurekaLog
C:\Users\dom\AppData\Roaming\Unity

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podaj log z ADWCleaner (z opcji Delete) -> Dostępne tylko dla zarejestrowanych użytkowników + nowe logi z OTL + log z Autoruns -> http://www.hotfix.pl/optymalizacja-auto ... s-a128.htm.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 15:25
Lokalizacja: Pasztowa Wola Kolonia.
Kontaktowanie:

Spowolnienie komputera i problemy z przeglądarką

Post20 paź 2012, 20:52

ADWCleaner.


Uninstall.

Autoruns.


W Autoruns odznacz, a następnie usuń (co się będzie dało):

HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run

Adobe ARM
HDAudDeck


HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components

Microsoft Windows


HKLM\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components

Microsoft Windows


HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows CE Services\AutoStartOnConnect

NeroMobileAd


HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Wszystko.


Task Scheduler

HKLM\System\CurrentControlSet\Services

AdobeARMservice
Futuremark SystemInfo Service
gupdate
gupdatem
MozillaMaintenance
NMIndexingService
nvsvc
nvUpdatusService
OverwolfUpdaterService
PnkBstrA
ServiceLayer
SkypeUpdate
Stereo Service
WinDefend
wlidsvc
WMPNetworkSvc
xsherlock


HKLM\System\CurrentControlSet\Services

Synth3dVsc
tsusbhub
VGPU
vtany
X6va005
X6va006
X6va007
X6va008
X6va009


HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Drivers32

msacm.vorbis


Logi.


Następnie podajesz nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 15:25
Lokalizacja: Pasztowa Wola Kolonia.
Kontaktowanie:

Spowolnienie komputera i problemy z przeglądarką

Post25 paź 2012, 21:22

Autoruns.


Jeszcze w Autoruns nie usunąłeś m.in. wpisu WinDefend. Popraw, a następnie dorzuć nowe logi z OTL.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.


Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 15:25
Lokalizacja: Pasztowa Wola Kolonia.
Kontaktowanie:

Spowolnienie komputera i problemy z przeglądarką

Post30 paź 2012, 21:42

Logi.


Uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

O2:64bit: - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
[2012-10-19 18:29:03 | 000,056,991 | ---- | M] () -- C:\Users\dom\Desktop\AutoRuns.rar
[2012-10-19 18:28:28 | 002,791,456 | ---- | M] () -- C:\Users\dom\Desktop\AutoRuns.arn

:Commands
[emptyflash]
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie w OTL -> Sprzątanie.

"{26A24AE4-039D-4CA4-87B4-2F83216031FF}" = Java(TM) 6 Update 31


Odinstaluj, bo masz już nowszą wersję.

Kroki Finalizujące.


Przeczyść dysk i rejestr CCleaner`em -> Dostępne tylko dla zarejestrowanych użytkowników.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware (nie gódź się na wersję testową) -> Dostępne tylko dla zarejestrowanych użytkowników, jeśli coś znajdzie usuń i daj raport.
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Szakalaka

Użytkownik
Posty: 7
Rejestracja: 16 paź 2012, 19:28

Spowolnienie komputera i problemy z przeglądarką

Post31 paź 2012, 22:15

Logi z usuwania Dostępne tylko dla zarejestrowanych użytkowników

Z Malwarebytes usunąłem tylko 3 pliki bo reszta to cracki do gier

raport z malvare Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 15:25
Lokalizacja: Pasztowa Wola Kolonia.
Kontaktowanie:

Spowolnienie komputera i problemy z przeglądarką

Post31 paź 2012, 22:27

Malwarebytes.


Opróżnij jego kwarantannę (Usuń Wszystko).
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.

Szakalaka

Użytkownik
Posty: 7
Rejestracja: 16 paź 2012, 19:28

Spowolnienie komputera i problemy z przeglądarką

Post31 paź 2012, 23:08

Kwarantanna opróżniona.

Awatar użytkownika
kominekl

Ekspert
Posty: 5855
Rejestracja: 27 lis 2011, 15:25
Lokalizacja: Pasztowa Wola Kolonia.
Kontaktowanie:

Spowolnienie komputera i problemy z przeglądarką

Post01 lis 2012, 22:47

Szakalaka pisze:Kwarantanna opróżniona.


OK. Czy są jeszcze jakieś problemy?
Kiedy komputery staną się twoim jedynym życiem, jedynym totemem odstraszającym klątwę nudy, wtedy prędzej czy później granica między tymi dwoma wymiarami zniknie i postacie z Błękitnej Pustki zaczną pojawiać się w Realu. Czasem są twoimi przyjaciółmi. A czasem nie.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości