morales
(Amierzejewski)
31 Lipiec 2010 19:29
#1
witam
avast ciagle informuje mnie o pasozytach i plikach potencjalnie groznych
sugerje albo kwarantanne albo usuniecie
dodatkowo system zwolni niewyobrazalnie
windows potrzebuje 15 min na odpalenie
a i kazda inna aplikacja ciągnie sie w nieskonczonosc
przejechałem smithem
i zrobilem loga za pomoca Hijack
prosze o pomoc co moge z tym zrobic
http://www.wklejto.pl/73500
morales , proszę zapoznaj się z tą stroną oraz tym tematem , a następnie popraw tytuł tematu, używając przycisku
Poza tym, proszę o zapoznanie się z tematem zasady-wklejania-logow-forum-t253052.html i dostosowanie się do niego. W przeciwnym wypadku temat poleci do kosza.
W przypadku zignorowania prośby temat poleci do śmietnika.
morales
(Amierzejewski)
31 Lipiec 2010 19:56
#3
Areh
dzieki za wskazanie
mam nadzieję że tak jest ok…
scripter1
(scripter1)
31 Lipiec 2010 20:54
#4
Widzę to coś podejrzanego ale Hijack jest przestarzałym narzędziem, użyj programu OTL i wrzuć tu logi.
morales
(Amierzejewski)
31 Lipiec 2010 21:37
#5
wklej w OTL i nacisnij wykonaj skrypt:
:OTL PRC - [2010-07-31 11:04:16 | 000,169,472 | ---- | M] () – C:\WINDOWS\winlogon.exe O3 - HKLM…\Toolbar: (no name) - {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - No CLSID value found. O3 - HKCU…\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found. O4 - HKLM…\Run: [userFaultCheck] File not found O4 - HKLM…\Run: [winlogon] C:\WINDOWS\winlogon.exe () O4 - Startup: C:\Documents and Settings\Arkadiusz\Menu Start\Programy\Autostart\wwwqxk32.exe () O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} http://go.divx.com/plugin/DivXBrowserPlugin.cab (Reg Error: Key error.) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) [2010-07-31 11:04:16 | 000,169,472 | ---- | M] () – C:\WINDOWS\winlogon.exe [2010-07-31 11:04:16 | 000,000,004 | ---- | M] () – C:\Documents and Settings\Arkadiusz\Dane aplikacji\avdrn.dat [2010-07-31 11:36:24 | 000,034,688 | ---- | C] (Toshiba Corp.) – C:\WINDOWS\System32\drivers\lbrtfdc.sys [2010-07-31 11:36:24 | 000,034,688 | ---- | C] (Toshiba Corp.) – C:\WINDOWS\System32\dllcache\lbrtfdc.sys [2010-07-31 11:08:03 | 000,008,576 | ---- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\i2omgmt.sys [2010-07-31 11:06:43 | 000,008,192 | ---- | C] (Microsoft Corporation) – C:\WINDOWS\System32\drivers\changer.sys [2010-07-31 11:06:43 | 000,008,192 | ---- | C] (Microsoft Corporation) – C:\WINDOWS\System32\dllcache\changer.sys @Alternate Data Stream - 123 bytes -> C:\Documents and Settings\All Users\Dane aplikacji\TEMP:4F636E25 :Commands [emptytemp] [start explorer] [Reboot]
Dodatkowo użyj http://www.bezpieczenstwosystemow.pl/in … pic=7461.0
morales
(Amierzejewski)
1 Sierpień 2010 10:03
#7
niestety nic nie pomogło
uruchomienie systemu nadal trwa ok 15 min
czasem przerywane informacją z AVAST o podejrzanych plikach (avast sugeruje ignorowanie)
czasem system nie odpala się wcale
podaję loga z TDSSKiller
http://www.wklejto.pl/73519
co mogę z tym dalej zrobić?
morales
(Amierzejewski)
1 Sierpień 2010 10:58
#9
Umpfh
(Umpfh)
1 Sierpień 2010 11:22
#10
W okienko OTL wklej poniższy skrypt i klik na Run Fix:
Wykonaj też skan tym: http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html usuń co znajdzie i wklej powstałego loga.
dodatkowo ściągnij http://swandog46.geekstogo.com/avenger2/avenger.exe
wklej do niego ten tekst:
Kliknij w “Execute” i zatwierdź restart komputera.
Zrestartuj komputer.
Daj Raport z Avengera z C:\avenger.txt.
morales
(Amierzejewski)
1 Sierpień 2010 13:38
#12
Umpfh
(Umpfh)
1 Sierpień 2010 13:40
#13
skrypt do OTL wykonany? masz loga powstałego z usuwania?
morales
(Amierzejewski)
1 Sierpień 2010 13:42
#14
Umpfh
(Umpfh)
1 Sierpień 2010 13:44
#15
Teraz daj nowego loga z OTL.
Avast dalej informuje o pasożytach?
juz tylko pokaz nowy log z OTL
morales
(Amierzejewski)
1 Sierpień 2010 14:12
#17
nowe logi z OTL
http://www.wklejto.pl/73535
http://www.wklejto.pl/73536
info o pasożytach jakby ustało…
natomiast to spowolnienie sytemu jest mocno niekonfortowe
system sie odpala, pojawia sie pulpit i nic nie mozna zrobić
po ok. 8-10 min pojawia się dzwięk uruchomienia Windows
między czasie ekran: LaunchApplication.exe - Nie mozna znaleźć składnika
morales
(Amierzejewski)
1 Sierpień 2010 20:48
#19
zrobiłem wszystko wg wskazania
niestety nie dalo do zadnej zmiany w kwestii czasu odpalania Windows
nadal trwa to tyle ile wcześniej
wklejam nowe logi z OTL
http://www.wklejto.pl/73565
http://www.wklejto.pl/73566
wejdz w start uruchom wpisz msconfig zakladka uruchamianie i odznacz niepotrzebne rzeczy, czyli prawie wszystko zostaw antywira. Masz tam dużo zbędnikow jakies gg google tolbar, nero, jakies stery od hp i nokii. to jest niepotrzebne a wydluza start