Spowolniony laptop- logi

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
Memciu

Użytkownik
Posty: 104
Rejestracja: 03 cze 2010, 14:24
Lokalizacja: Olk/Krk
Kontaktowanie:

Spowolniony laptop- logi

Post31 lip 2015, 20:35


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Spowolniony laptop- logi

Post31 lip 2015, 20:41

1. Otwórz notatnik i wklej:
CloseProcesses:
S3 ewusbmbb; system32\DRIVERS\ewusbwwan.sys [X]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S4 Service Mgr StrongSignal; C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce\PluginContainer.exe [556304 2015-05-21] ()
S4 Update Mgr StrongSignal; C:\Program Files\Common Files\0780f478-67ce-4ec3-98db-39a65f4618ce\updater.exe [478992 2015-05-21] ()
C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce
C:\Program Files\Common Files\0780f478-67ce-4ec3-98db-39a65f4618ce
CHR HKLM\...\Chrome\Extension: [gjokjdicpfckeiihaniimbbmhadclefc] - \User Data\Default\Extensions\novo_price_comparison.crx [2013-01-27]
CHR Extension: (Strong Signal) - C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhcklkloafcpghahpjomodagghgpdmgb [2015-03-10]
C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhcklkloafcpghahpjomodagghgpdmgb
CHR RestoreOnStartup: Default -> "hxxp://search.yahoo.com/?fr=hp-ddc-bd&type=bg_616_bl-is-15__alt__ddc_dsssyc_bd_com"
CHR StartupUrls: Default -> "hxxp://search.yahoo.com/?fr=hp-ddc-bd&type=bg_616_bl-is-15__alt__ddc_dsssyc_bd_com"
FF Extension: No Name - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\6ontd7yb.dev-edition-default\Extensions\{7ed5e138-ac26-4542-adc5-765dee01c1f8}.xpi [2015-05-18]
FF NewTab: hxxp://search.yahoo.com/?fr=hp-ddc-bd-t ... tab_bd_com
FF SelectedSearchEngine: Yahoo Search!
FF Homepage: hxxp://google.pl/
FF Keyword.URL: hxxp://search.yahoo.com/yhs/search?hspa ... _bd_com&p={searchTerms}
FF NetworkProxy: "type", 4
BHO: No Name -> {c723a437-2eaf-466d-a95b-3fa0966bf88c} -> No File
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Dostępne tylko dla zarejestrowanych użytkowników
HKU\S-1-5-21-128946490-1094415524-3335496760-1000\Software\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
HKU\S-1-5-21-128946490-1094415524-3335496760-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = Dostępne tylko dla zarejestrowanych użytkowników
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-128946490-1094415524-3335496760-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
SearchScopes: HKU\S-1-5-21-128946490-1094415524-3335496760-1000 -> OldSearch URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}&ei=utf-8&fr=b1ie7
SearchScopes: HKU\S-1-5-21-128946490-1094415524-3335496760-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = Dostępne tylko dla zarejestrowanych użytkowników{searchTerms}
HKLM\...\Policies\Explorer\Run: [59861] => c:\progra~2\msetuoad.exe
HKLM\...\Policies\Explorer: [TaskbarNoNotification] 1
HKLM\...\Policies\Explorer: [HideSCAHealth] 1
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
c:\progra~2\msetuoad.exe
HKLM\...\Run: [tuto4pc_pl_21] => [X]
2015-07-31 19:47 - 2015-07-23 16:37 - 00433264 _____ (AVAST Software) C:\Windows\system32\Drivers\asw879B.tmp
2015-07-31 19:47 - 2015-07-23 16:37 - 00208664 _____ (AVAST Software) C:\Windows\system32\Drivers\asw8847.tmp
2015-07-31 19:47 - 2015-07-23 16:37 - 00113592 _____ (AVAST Software) C:\Windows\system32\Drivers\asw8AD8.tmp
2015-07-31 19:47 - 2015-07-23 16:37 - 00076000 _____ (AVAST Software) C:\Windows\system32\Drivers\asw86AF.tmp
2015-07-31 19:47 - 2015-07-23 16:37 - 00049776 _____ (AVAST Software) C:\Windows\system32\Drivers\asw872D.tmp
2015-07-31 19:46 - 2015-07-23 16:37 - 00081728 _____ (AVAST Software) C:\Windows\system32\Drivers\asw82F5.tmp
2015-07-31 19:46 - 2015-07-23 16:37 - 00024016 _____ (AVAST Software) C:\Windows\system32\Drivers\asw8621.tmp
2015-07-31 19:46 - 2015-07-23 16:36 - 00788784 _____ (AVAST Software) C:\Windows\system32\Drivers\asw8120.tmp
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Wykonujesz i wstawiasz nowe logi z FRST.

Awatar użytkownika
Memciu

Użytkownik
Posty: 104
Rejestracja: 03 cze 2010, 14:24
Lokalizacja: Olk/Krk
Kontaktowanie:

Spowolniony laptop- logi

Post31 lip 2015, 20:57

Dostępne tylko dla zarejestrowanych użytkowników


Tak btw:
Jaki program antywirusowy warto wgrać- mało obciążający komputer.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Spowolniony laptop- logi

Post31 lip 2015, 21:01

A nowe logi z FRST?

Z AV - to Avast albo Panda w chmurze.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Spowolniony laptop- logi

Post31 lip 2015, 21:48

Wyczyść Firefox:
  • menu Pomoc > Informacje dla pomocy technicznej > Odśwież program Firefox. Zakładki i hasła nie zostaną naruszone.
  • menu Historia > Wyczyść historię przeglądania

I oceń sytuację.

Awatar użytkownika
Memciu

Użytkownik
Posty: 104
Rejestracja: 03 cze 2010, 14:24
Lokalizacja: Olk/Krk
Kontaktowanie:

Spowolniony laptop- logi

Post31 lip 2015, 22:00

Wydaje mi się że lekkie spowolnienia przy użytkowaniu są, ale to raczej wina samego laptopa, który ma już swoje lata [i 1GB RAM przy win7].

Myślę że jedynie mogę jeszcze coś podziałać z autostartem i ustawić w avaście aktualizacje automatyczne aplikacji, dzięki czemu nie wgrają np. Flasha z McAfee.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Spowolniony laptop- logi

Post01 sie 2015, 10:07

1 GB ramu to tak czy siak za mało na płynne działanie systemu a nawet samych aplikacji.

1. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz pełny skan MalwareBytes.

2. Przeprowadź skanowanie za pomocą Dostępne tylko dla zarejestrowanych użytkowników. Jeśli coś znajdzie, nic nie usuwaj, tylko dostarcz raport z wynikami.

Awatar użytkownika
Memciu

Użytkownik
Posty: 104
Rejestracja: 03 cze 2010, 14:24
Lokalizacja: Olk/Krk
Kontaktowanie:

Spowolniony laptop- logi

Post01 sie 2015, 16:46


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Spowolniony laptop- logi

Post01 sie 2015, 16:49

Tak, możesz usunąć to co wykrył MB i później przeskanować HitMan Pro.

Awatar użytkownika
Memciu

Użytkownik
Posty: 104
Rejestracja: 03 cze 2010, 14:24
Lokalizacja: Olk/Krk
Kontaktowanie:

Spowolniony laptop- logi

Post01 sie 2015, 16:54


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Spowolniony laptop- logi

Post01 sie 2015, 17:16

A te 3 klucze w rejestrze? Skasuj to.

Awatar użytkownika
Memciu

Użytkownik
Posty: 104
Rejestracja: 03 cze 2010, 14:24
Lokalizacja: Olk/Krk
Kontaktowanie:

Spowolniony laptop- logi

Post01 sie 2015, 17:34

No tak, popatrzyłem się tylko na ilość wykrytych zagrożeń


Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Spowolniony laptop- logi

Post01 sie 2015, 17:43

I powinno być OK! :)

Awatar użytkownika
Memciu

Użytkownik
Posty: 104
Rejestracja: 03 cze 2010, 14:24
Lokalizacja: Olk/Krk
Kontaktowanie:

Spowolniony laptop- logi

Post02 sie 2015, 10:00

Dzięki za pomoc, resztę wykona jedynie dokupienie pamięci ram.
Ostatnio zmieniony 02 sie 2015, 10:00 przez djarta, łącznie zmieniany 1 raz.
Powód: Zamek



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości