Wolno chodzący laptop

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
garfild1994

Użytkownik
Posty: 3
Rejestracja: 04 maja 2013, 21:19

Wolno chodzący laptop

Post25 maja 2015, 08:45

Witam,
Ostatnio laptop znowu zaczął mi się bardzo zacinać, internet też wolniej chodzi
proszę o sprawdzenie logów
FRST.txt Dostępne tylko dla zarejestrowanych użytkowników
Addition.txt Dostępne tylko dla zarejestrowanych użytkowników
Shortcut.txt Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wolno chodzący laptop

Post25 maja 2015, 11:14

1. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

2. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

3. Wykonaj i wklej nowe logi z FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Wolno chodzący laptop

Post25 maja 2015, 13:29

1. Otwórz notatnik i wklej:
CloseProcesses:
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
Task: {037FCBB7-ED02-4776-A242-3633C662809D} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxcontent => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-24] (Microsoft Corporation)
Task: {06AE4DB3-6F3F-4D73-9453-5D65F16C2055} - System32\Tasks\Microsoft\Windows\Setup\gwx\runappraiser => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-24] (Microsoft Corporation)
Task: {09A44446-B834-42AE-BED7-635107CA04F7} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2015-04-19] (Microsoft Corporation)
Task: {2333522D-0D4D-4394-A609-351FDD935903} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-05-01] (Google Inc.)
Task: {3DF92CFA-DBA7-4C99-BFCE-230848B57240} - System32\Tasks\{657E17C2-FB6B-4FD8-9D9F-C42EB100EA4F} => pcalua.exe -a C:\Users\Anna\Downloads\sp62715.exe -d C:\Users\Anna\Downloads
Task: {4FFF5B61-56C8-4F19-BF30-E3B547A962A5} - System32\Tasks\Opera scheduled Autoupdate 1415217944 => C:\Program Files (x86)\Opera\launcher.exe [2015-05-18] (Opera Software)
Task: {7359F86D-6F02-4892-BB8F-61367CB54377} - System32\Tasks\{0619B714-44A7-4C66-8282-C45AB5C97A66} => pcalua.exe -a "C:\Program Files (x86)\YTDownloader\YTDUninstall.exe"
Task: {74596D38-1349-4FCC-B078-7B4A73EB4F26} - \Optimize Start Menu Cache Files-S-1-5-21-2170868772-3789908758-2557617531-1002 No Task File <==== ATTENTION
Task: {9EDB7ED3-E3D3-4745-953A-1EAC5B33DBE6} - System32\Tasks\Microsoft\Windows\Setup\gwx\launchtrayprocess => C:\Windows\system32\GWX\GWX.exe [2015-03-24] (Microsoft Corporation)
Task: {ACDFB066-BC87-4977-B933-FCE9D666EA18} - \Optimize Start Menu Cache Files-S-1-5-21-2170868772-3789908758-2557617531-500 No Task File <==== ATTENTION
Task: {B077A6AC-536E-49EC-8A2B-85B21867A096} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-04-14] (Adobe Systems Incorporated)
Task: {C8B1E358-CB02-4ABC-984D-91BC716D98EC} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-05-01] (Google Inc.)
Task: {DF4EE1C9-3DA9-4B71-8DDA-AA774C70B41D} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-03-24] (Microsoft Corporation)
Task: {F1BC4734-3A46-4EC6-901B-0B4C78B080AC} - System32\Tasks\{08D9CB67-5B57-4D74-817D-3794E3C32078} => pcalua.exe -a C:\Users\Anna\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=obw <==== ATTENTION
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
C:\Users\Anna\AppData\Roaming\webssearches
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes

garfild1994

Użytkownik
Posty: 3
Rejestracja: 04 maja 2013, 21:19

Wolno chodzący laptop

Post25 maja 2015, 16:44

delfix Dostępne tylko dla zarejestrowanych użytkowników
malware Dostępne tylko dla zarejestrowanych użytkowników

Dzięki wielkie :D Jeżeli nie masz nic do dodania temat do zamknięcia :D
Pozdrawiam
Ostatnio zmieniony 25 maja 2015, 16:44 przez djarta, łącznie zmieniany 1 raz.
Powód: Zamek



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości