Komputer zamulił - prośba o przejrzenie plików i porady


(A Suda) #1

Witam,

 

Uprzejmie proszę o pomoc w rozwiązaniu problemu (komputer bardzo wolno wykonuje jakiekolwiek czynności, w przeglądarkach pojawiają się okna automatycznie, bez chęci ich wybierania...)

 

addition: http://www.wklej.org/id/1658839/

frst: http://www.wklej.org/id/1658842/

 

Będę bardzo wdzięczny za okazaną pomoc!

 

pozdrawiam.


(MrBeckham666) #2

antywirusa możesz zawsze zmienić na coś lekkiego np baidu antivirus. skan MBAM herdprotect emsisoft EK i adwlceaner zalecany powinno to usunąć wiekszość PNP.


(Atis) #3

Pokazałeś dwa razy ten sam log.


(A Suda) #4

Witam,

 

poprawiłem logi. 

 

Może teraz coś zauważycie?

 

dzisiaj zmienie antyvirusa, to na pewno,a może coś z logów widać, że “coś” mnie zaatakowało?

 

dzieki


(Atis) #5

Nic nie poprawiłeś, bo nadal są dwa takie same logi i brak Addition.

Pobierz i uruchom AdwCleaner Kliknij Scan i później Cleaning.

Kliknij Scan i pokaż nowy raport z FRST i Addition.


(A Suda) #6

Witam,

 

zrobiłem to, co chciałeś.

 

frst: http://www.wklej.org/id/1659543/

addition: http://www.wklej.org/id/1659544/

 

dziękuję!


(Atis) #7

Odinstaluj Trojan Remover 6.9.1.2932.

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM-x32\...\Run: [TrojanScanner] => C:\Program Files (x86)\Trojan Remover\Trjscan.exe [1791856 2015-03-09] (Simply Super Software)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
S2 Update Round World; "C:\Program Files (x86)\Round World\updateRoundWorld.exe" [X]
2015-03-10 22:38 - 2015-03-10 22:42 - 00000000 ____ D () C:\AdwCleaner
2015-03-09 23:04 - 2015-03-09 23:05 - 18058688 _____ (Simply Super Software ) C:\Users\Adrian Suda\Downloads\trjsetup691.exe
2015-03-09 22:58 - 2015-03-09 22:59 - 01079200 _____ (Uniblue Systems Limited ) C:\Users\Adrian Suda\Downloads\pcmechanicpm.exe
2015-03-09 15:30 - 2015-03-09 15:30 - 00713072 _____ (Soft Application ) C:\Users\Adrian Suda\Downloads\Adobe-Flash-Player(13091)-dp.exe
2015-03-07 16:01 - 2015-03-07 16:01 - 00713072 _____ (Soft Application ) C:\Users\Adrian Suda\Downloads\SopCast(12954)-dp.exe
EmptyTemp:

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.


(A Suda) #8

Proszę:

 

frst: http://www.wklej.org/id/1659591/

 

komputer działa zdecydowanie lepiej, bo użyłem kilku programów i skorzystałem z pomocy z innych tematów na forum

 

mimo to jesteś w stanie jeszcze coś poradzić?

 

dziękuję


(Atis) #9

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
U0 msahci; No ImagePath
2015-03-09 23:05 - 2015-03-09 23:05 - 00000000 ____ D () C:\ProgramData\Simply Super Software
2015-03-10 23:08 - 2015-03-10 23:08 - 0014501 _____ () C:\ProgramData\Duplicaterecord.js
DeleteQuarantine:

Uruchom FRST i kliknij Fix. Skasuj folder C:\FRST

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK