Zamulony win8

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
dziubi21

Użytkownik
Posty: 4
Rejestracja: 21 kwie 2012, 13:12

Zamulony win8

Post04 sie 2014, 23:05

Witam mam strasznie zamulony win8 na laptopie Hp g7. Laptop czasami się wiesza na kilka sekund. Wszystko się strasznie muli ale są momenty że wszystko działa ładnie. Pomocy!!!
OTL: OTL: Dostępne tylko dla zarejestrowanych użytkowników
Extras: Dostępne tylko dla zarejestrowanych użytkowników
TDSSKiller: Dostępne tylko dla zarejestrowanych użytkowników
FRST: Shortcut: Dostępne tylko dla zarejestrowanych użytkowników
Addition: Dostępne tylko dla zarejestrowanych użytkowników
FRST: Dostępne tylko dla zarejestrowanych użytkowników
Pomocy!!!

filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Zamulony win8

Post04 sie 2014, 23:30

1) Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

2) Otwórz Notatnik i wklej w nim:
R1 {55685567-4840-4a91-962b-49a412e9485a}Gw64; C:\Windows\System32\drivers\{55685567-4840-4a91-962b-49a412e9485a}Gw64.sys
C:\Windows\System32\drivers\{55685567-4840-4a91-962b-49a412e9485a}Gw64.sys
R1 {9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64; C:\Windows\System32\drivers\{9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64.sys
C:\Windows\System32\drivers\{9edd0ea8-2819-47c2-8320-b007d5996f8a}Gw64.sys
C:\Users\dziub_000\AppData\Local\Temp\fp_pl_pfs_installer.exe
C:\Users\dziub_000\AppData\Local\Temp\sfamcc00001.dll
C:\Users\dziub_000\AppData\Local\Temp\sfareca00001.dll
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
CMD: sc config "Mobile Partner. RunOuc" start= demand
S3 IT9135BDA; \SystemRoot\System32\Drivers\IT9135BDA.sys [X]
Reboot:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj ten log.

3) Zrób nowy log z FRST - już bez Addition i bez Shortcut.

F.

dziubi21

Użytkownik
Posty: 4
Rejestracja: 21 kwie 2012, 13:12

Zamulony win8

Post05 sie 2014, 21:22


filutka78

Użytkownik
Posty: 1485
Rejestracja: 28 sty 2009, 17:40

Zamulony win8

Post05 sie 2014, 21:28

W nowym logu nie ma już niczego podejrzanego, więc możemy kończyć:

Otwórz Notatnik i wklej w nim:
DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.
przez SHIFT+DEL usuń pozostały folder C:\FRST

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

F.

dziubi21

Użytkownik
Posty: 4
Rejestracja: 21 kwie 2012, 13:12

Zamulony win8

Post05 sie 2014, 22:27

Wielkie dzięki!!! Pozdrawiam!!!



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości