Niedający się zidentyfikować program

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Harrnash

Użytkownik
Posty: 13
Rejestracja: 29 sie 2014, 00:17

Niedający się zidentyfikować program

Post19 wrz 2014, 11:55

Cześć

Mam taki problem, że co kilka minut pojawia się na pasku zadań jakiś program na bardzo krótki okres i powoduje jakby przycinanie się, towarzyszy temu dźwięk(tak jakby normalnego powiadomienia w windows). (np. w momencie pisania dokumentów jest to bardzo irytujące, ponieważ co chwilę to coś wyskakuje na pół sek na pasek i klawisz w tym momencie naciśnięty nie reaguje i efekt -> literówka). Ponadto ciągnięty nostalgią zainstalowałem sobie grę Zeus - Pan Olimpu i to coś sprawia, że wywala grę na pasek i trzeba ją co 3-4min wywoływać ze zminimalizowania.
Problem był od mniej więcej roku, ale komputer Narzeczonej, a Ona mimo, że narzekała, to nie ruszała, bo wszystko inne działało.

Win7, 64bit, Avast(podobno licencja wygasła, czy to znaczy, że już program nie zapobiega niczemu?)

P.S. Jestem dość zielony w takich sprawach.

Pozdrawiam

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Niedający się zidentyfikować program

Post19 wrz 2014, 12:12

Zarejestruj roczną darmową wersję avasta z jego opcji lub z tej strony:
Dostępne tylko dla zarejestrowanych użytkowników

Przeczyść komputer programem CCleaner.
U góry po lewej "Cleaner" na dole Analiza - Uruchom Cleaner
później "Rejestr" Skanuj by znaleźć problemy - Napraw zaznaczone problemy.
CCleanera używaj po częstym surfowaniu po internecie oraz po każdej deinstalacji programów
i sterowników.

kliknij aby powiększyć:
Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Przeczyść komputer programem Eusing Free Registry Cleaner.
(dokładniej czyści rejestr)
Wybierasz język / language / Polish.
Przewiń --> Skanuj rejestr --> Napraw rejestr.

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Wrzuć loga:
oprogramowanie/optymalizacja-autostartu-z-wykorzystaniem-narzedzia-autoruns-t1340.html
Jeżeli ktoś sprawdzi i wykonasz to co napisał, będą dalsze problemy to:

użyj --> Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Będzie wymagane ponowne uruchomienie komputera...
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

Przeskanuj komputer Dostępne tylko dla zarejestrowanych użytkowników

Zaktualizuj bazę wirusów.
Pełne skanowanie
(nie instaluj wersji PRO tylko Freeware/Darmowy)
W razie wykrycia infekcji usuń zainfekowane pliki.
Usuń zarażone pliki z kwarantanny.

Po skanowaniu wrzuć z niego raport na:
Dostępne tylko dla zarejestrowanych użytkowników

Wrzuć obowiązkowe logi
OTL.txt i Extras.txt --> http://www.hotfix.pl/obsluga-programu-otl-a143.htm
FRST --> bezpieczenstwo/korzystanie-z-frst-t28530.html

Logi/raporty wklejasz na:
Dostępne tylko dla zarejestrowanych użytkowników
a na forum podajesz tylko linki do nich.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Harrnash

Użytkownik
Posty: 13
Rejestracja: 29 sie 2014, 00:17

Niedający się zidentyfikować program

Post19 wrz 2014, 13:26


Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Niedający się zidentyfikować program

Post19 wrz 2014, 13:32

Na razie powinno wystarczyć.
Zobaczymy co powiedzą na to specjaliści - czekaj za ich odpowiedzią.

Przenoszę temat z działu Zagrożenie i leczenie :arrow: Bezpieczeństwo,
XMan.
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Niedający się zidentyfikować program

Post19 wrz 2014, 13:35

1. Odinstaluj:
BS Player Toolbar (HKLM-x32\...\BS_Player Toolbar) (Version: 6.2.6.0 - BS Player) <==== ATTENTION
Conduit Engine (HKLM-x32\...\conduitEngine) (Version: - Conduit Ltd.) <==== ATTENTION
Update for PDF Creator (HKCU\...\DSite) (Version: - ) <==== ATTENTION


2. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

3. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

4. Uruchom FireFox > menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Zakładki i hasła nie zostaną naruszone.

5. Wyczyść Google Chrome:

  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone.

  • Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > skasuj z listy niedomyślne śmieci (o ile będą).

  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.

6. Wklej logi z FRST.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Niedający się zidentyfikować program

Post19 wrz 2014, 13:55

Przydałaby się jeszcze instalacja Dostępne tylko dla zarejestrowanych użytkowników

oraz Windows Update - Aktualizacje automatyczne.

Po nich ponownie CCleaner oraz Eusing Free Registry Cleaner...

No i oczywiście sprawdzenie:

;)
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Niedający się zidentyfikować program

Post19 wrz 2014, 14:25

1. Otwórz notatnik i wklej:
C:\ProgramData\boost_interprocess
S3 ewusbmbb; system32\DRIVERS\ewusbwwan.sys [X]
S3 ew_hwusbdev; system32\DRIVERS\ew_hwusbdev.sys [X]
S3 ew_usbenumfilter; system32\DRIVERS\ew_usbenumfilter.sys [X]
S3 huawei_cdcacm; system32\DRIVERS\ew_jucdcacm.sys [X]
S3 huawei_enumerator; system32\DRIVERS\ew_jubusenum.sys [X]
S3 huawei_ext_ctrl; system32\DRIVERS\ew_juextctrl.sys [X]
S3 huawei_wwanecm; system32\DRIVERS\ew_juwwanecm.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
FF HKLM-x32\...\Firefox\Extensions: [{3252b9ae-c69a-4eaf-9502-dc9c1f6c009e}] - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DMExtension
FF Extension: Default Manager - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DMExtension [2010-11-08]
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
HKU\S-1-5-21-3135873756-1747778033-1847798441-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKLM-x32\...\Run: [Microsoft Default Manager] => C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe [439568 2010-05-10] (Microsoft Corporation)
C:\Users\Ewa\Desktop\Stare dane programu Firefox
C:\Windows\System32\Tasks\{A210EB62-7CBB-424D-BA6B-97509DF0A7CA}
C:\Windows\Tasks\*.job
AlternateDataStreams: C:\ProgramData\Temp:5C270C64
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. System zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

2. Daj logi tylko z OTL nowe.

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

Niedający się zidentyfikować program

Post19 wrz 2014, 14:35

Teraz nowe logi podajesz po:
Przydałaby się jeszcze instalacja Dostępne tylko dla zarejestrowanych użytkowników

oraz Windows Update - Aktualizacje automatyczne.

Po nich ponownie CCleaner oraz Eusing Free Registry Cleaner...
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

Harrnash

Użytkownik
Posty: 13
Rejestracja: 29 sie 2014, 00:17

Niedający się zidentyfikować program

Post19 wrz 2014, 17:16

ok

Trochę długo zajęło, ale wrzucam co mam:

OTL:
Dostępne tylko dla zarejestrowanych użytkowników
Extras:
Dostępne tylko dla zarejestrowanych użytkowników

Autoruns:
Dostępne tylko dla zarejestrowanych użytkowników

Tylko jak coś, to ten problem dalej się pojawia na pasku i przerywa na pół sekundy pracę kompa

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Niedający się zidentyfikować program

Post19 wrz 2014, 17:31

Logi z FRST?


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Niedający się zidentyfikować program

Post19 wrz 2014, 17:43

1. Otwórz notatnik i wklej:
Folder: C:\ProgramData\boost_interprocess
RemoveDirectory: C:\ProgramData\boost_interprocess
CMD: rd /s /q "C:\ProgramData\boost_interprocess"
C:\ProgramData\boost_interprocess

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix.

Harrnash

Użytkownik
Posty: 13
Rejestracja: 29 sie 2014, 00:17

Niedający się zidentyfikować program

Post19 wrz 2014, 20:46

Fixlog:
Dostępne tylko dla zarejestrowanych użytkowników

FRST:
Dostępne tylko dla zarejestrowanych użytkowników

Addition:
Dostępne tylko dla zarejestrowanych użytkowników

Shortcut:
Dostępne tylko dla zarejestrowanych użytkowników

OTL:
Dostępne tylko dla zarejestrowanych użytkowników

Extras:
Dostępne tylko dla zarejestrowanych użytkowników

-- 19 wrz 2014, 20:46 --

Ok, jak coś to znalazłem na forach innych takie rozwiązanie, spróbowałem i działa, tzn. ikonka już się nie pojawia.
Wyłączyłem usługę "Wykrywanie usług interakcyjnych' poprzez services.msc oraz usunąłem aplikację RunLiveUpd.exe, która była w folderze:
C:/Program files (x86)/airtel/UpdateDog/RunLiveUpd.exe

Niby piszą, że wszystko ok i teraz ludziom już działa, no, ale coś usunąłem, co nie wiem czym było.
W dziennikach windowsa (panel sterowania->narzędzia administracyjne->podgląd zdarzeń->dzienniki systemu windows->aplikacja) wyszło, że ten program mi wołał o coś co minutę.

Czy dobrze zrobiłem?

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Niedający się zidentyfikować program

Post19 wrz 2014, 21:23

która była w folderze:
C:/Program files (x86)/airtel/UpdateDog/RunLiveUpd.exe

Niby piszą, że wszystko ok i teraz ludziom już działa, no, ale coś usunąłem, co nie wiem czym było.
W dziennikach windowsa (panel sterowania->narzędzia administracyjne->podgląd zdarzeń->dzienniki systemu windows->aplikacja) wyszło, że ten program mi wołał o coś co minutę.

A to już moja wina, jak widać moja wiedza jest czasami ugięta, przeoczyłem to myśląc, że to jest coś związne z sterownikami od internetu, zmyliła mnie nazwa airtel.

Skasuje to doszczętnie, Ty usunąłeś jedynie jeden proces a została dalej usługa, wyrwe wszystko z systemu...

1. Otwórz notatnik i wklej:
() C:\ProgramData\airtel\OnlineUpdate\ouc.exe
S2 airtel. RunOuc; C:\Program Files (x86)\airtel\UpdateDog\ouc.exe [655712 2011-12-23] ()
RemoveDirectory: C:\Program Files (x86)\airtel
C:\ProgramData\boost_interprocess
Reboot:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Pokaż raport fixlog.

Po restarcie tego już nie będzie.

2. Wykonaj wszystko z tego tematu: Kroki kończące temat.
Końcowo pokazujesz: raport z DelFix oraz raport z pełnego skanowania Malwarebytes



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 23 gości