Nola
(Nolitka)
26 Październik 2012 16:39
#1
Witam, mam problem z bardzo wolno działającym komputerem. Podejrzewam, że to jakiś wirus. Przejrzałam procesy w menadżerze zadań i wydaje mi się, że kilka z nich jest podejrzanych. Dodam, że przy próbie włączenia GG zużycie procesora dochodzi do 100%. Załączam log z OTL i listę moich procesów z MZ. Liczę na Waszą pomoc i wyrozumiałość.
http://img547.imageshack.us/img547/5062/taskmgr.png
http://www.wklej.org/id/855539/
Acorus
(Acorus)
26 Październik 2012 17:50
#3
Użyj AdwCleaner http://general-changelog-team.fr/outils/289-adwcleaner z funkcji Delete
Pokaż nowe logi OTL .Nie ustawiaj na All tylko Użyj filtrowania i na 30 dni.
Nola
(Nolitka)
26 Październik 2012 18:16
#4
W załączniku raport z AdwCleaner.
http://www.wklej.org/id/855561/
Czy na pewno mogę usunąć te pliki? Boję się, że usunę jakiś potrzebny
Acorus
(Acorus)
27 Październik 2012 08:18
#5
Śmiało możesz usuwać.Daj Delete.
Pokaż nowe logi z OTL.
Nola
(Nolitka)
27 Październik 2012 14:31
#6
W załączniku log po usunięciu tych plików. Niestety komputer wciąż muli i nie można uruchomić GG.
http://www.wklej.org/id/856033/
Acorus
(Acorus)
27 Październik 2012 16:21
#7
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL SRV - File not found [Auto | Stopped] – C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\13.2.0\ToolbarUpdater.exe – (vToolbarUpdater13.2.0) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\ewusbmdm.sys – (hwdatacard) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\ew_jubusenum.sys – (huawei_enumerator) DRV - File not found [Kernel | On_Demand | Stopped] – D:\INSTALL\GMSIPCI.SYS – (GMSIPCI) DRV - File not found [Kernel | On_Demand | Stopped] – System32\Drivers\GEARAspiWDM.sys – (GEARAspiWDM) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\ewusbnet.sys – (ewusbnet) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\ew_usbenumfilter.sys – (ew_usbenumfilter) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\ew_hwusbdev.sys – (ew_hwusbdev) IE - HKU\S-1-5-21-1659004503-1677128483-725345543-1003…\URLSearchHook: {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL (Ask.com ) IE - HKU\S-1-5-21-1659004503-1677128483-725345543-1009…\URLSearchHook: {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL (Ask.com ) IE - HKU\S-1-5-21-1659004503-1677128483-725345543-1009…\SearchScopes{74178410-D673-442C-AE3B-C14FA48A4C13}: “URL” = http://www.ask.com/web?o=14120&l=dis&q={searchTerms} FF - prefs.js…browser.search.defaultenginename: “Search the web” FF - prefs.js…browser.search.order.1: “Search the web” FF - prefs.js…browser.search.param.yahoo-fr: “megaup” FF - prefs.js…browser.search.param.yahoo-fr-cjkt: “megaup” FF - prefs.js…extensions.enabledItems: vshare@toolbar:1.0.0 FF - prefs.js…keyword.URL: “http://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q= ” [2012-09-24 06:53:48 | 000,000,000 | —D | M] (DVDVideoSoftTB Community Toolbar) – C:\Documents and Settings\Beata\Dane aplikacji\Mozilla\Firefox\Profiles\bz6uy2hn.default\extensions{872b5b88-9db5-4310-bdd0-ac189557e5f5} [2008-03-12 20:49:23 | 000,000,000 | —D | M] (Megaupload Toolbar) – C:\Documents and Settings\Beata\Dane aplikacji\Mozilla\Firefox\Profiles\bz6uy2hn.default\extensions{991A772A-BA13-4c1d-A9EF-F897F31DEC7D} [2011-06-20 14:07:00 | 000,000,931 | ---- | M] () – C:\Documents and Settings\Beata\Dane aplikacji\Mozilla\Firefox\Profiles\bz6uy2hn.default\searchplugins\conduit.xml [2011-10-12 02:11:04 | 000,000,000 | —D | M] (toolplugin) – C:\Documents and Settings\Beata\Dane aplikacji\Mozilla\Firefox\Profiles\bz6uy2hn.default\extensions\welcome@toolmin.com [2011-10-12 02:11:04 | 000,000,158 | ---- | M] () – C:\Program Files\mozilla firefox\searchplugins\Search the web.src CHR - plugin: Ask Toolbar Plugin Stub (Enabled) = C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll O2 - BHO: (Ask Search Assistant BHO) - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL (Ask.com ) O2 - BHO: (Megaupload Toolbar) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Program Files\MegauploadToolbar\megauploadtoolbar.dll (MEGAUPLOAD ) O2 - BHO: (Ask Toolbar BHO) - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL (Ask.com ) O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found. O3 - HKLM…\Toolbar: (Megaupload Toolbar) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Program Files\MegauploadToolbar\megauploadtoolbar.dll (MEGAUPLOAD ) O3 - HKU\S-1-5-21-1659004503-1677128483-725345543-1003…\Toolbar\WebBrowser: (Megaupload Toolbar) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Program Files\MegauploadToolbar\megauploadtoolbar.dll (MEGAUPLOAD ) O3 - HKU\S-1-5-21-1659004503-1677128483-725345543-1009…\Toolbar\WebBrowser: (Megaupload Toolbar) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Program Files\MegauploadToolbar\megauploadtoolbar.dll (MEGAUPLOAD ) O4 - HKLM…\Run: [] File not found O4 - HKU\S-1-5-21-1659004503-1677128483-725345543-1003…\Run: [Facebook Update] C:\Documents and Settings\Beata\Ustawienia lokalne\Dane aplikacji\Facebook\Update\FacebookUpdate.exe (Facebook Inc.) O4 - Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\McAfee Security Scan Plus.lnk = C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe (McAfee, Inc.) [2012-10-21 22:19:27 | 000,000,000 | —D | C] – C:\Documents and Settings\Beata\Ustawienia lokalne\Dane aplikacji\AVG Secure Search [2012-10-21 22:18:48 | 000,026,984 | ---- | C] (AVG Technologies) – C:\WINDOWS\System32\drivers\avgtpx86.sys [2010-02-19 11:38:11 | 000,000,000 | -HSD | M] – C:\Documents and Settings\Beata\Dane aplikacji.# :Commands [emptytemp]
Kliknij Wykonaj skrypt.Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.
Nola
(Nolitka)
27 Październik 2012 19:45
#8
Po kliknięciu w Uruchom skrypt komputer się zawiesza ;/
deFco247
(deFco247)
27 Październik 2012 20:05
#9
Wyłącz antywirusa, przeglądarkę internetową i spróbuj ponownie.
Jeśli to również nie da efekty, to uruchom system w trybie awaryjnym i tam wykonaj ten skrypt.