BasiaBB
(BasiaBB)
24 Marzec 2015 19:13
#1
Od ok. tygodnia mój komputer uruchamia się kilka razy dłużej, niż zazwyczaj. Po odpaleniu na jakiś czas wszystko się wiesza. Proszę o przeanalizowanie wrzuconych przeze mnie logów.
Addition.txt: http://www.wklej.org/id/1670660/
FRST.txt: http://www.wklej.org/id/1670663/
OTL.txt: http://www.wklej.org/id/1670684/
EXTRAS.txt: http://www.wklej.org/id/1670687/
Pozdrawiam
Acorus
(Acorus)
27 Marzec 2015 11:43
#2
Otwórz notatnik systemowy i wklej:
Task: {E39922FB-B6CB-4618-A63D-2EEE2E887CC1} - \Program aktualizacji online firmy Adobe. No Task File ==== ATTENTION
HKLM-x32\...\Run: [APSDaemon] = C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [GrooveMonitor] = C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe [30040 2009-02-26] (Microsoft Corporation)
HKLM-x32\...\Run: [SunJavaUpdateSched] = C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [335232 2015-02-10] (Oracle Corporation)
HKU\S-1-5-21-2309246169-2495236266-729298331-1000\...\Run: [ChomikBox] = C:\Program Files (x86)\ChomikBox\chomikbox.exe [6033408 2014-03-11] ( )
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
HKU\S-1-5-21-2309246169-2495236266-729298331-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
HKU\S-1-5-21-2309246169-2495236266-729298331-1000\Software\Microsoft\Internet Explorer\Main,Start Page = https://mysearch.avg.com?cid={F3AF1008-517E-4DED-8A2A-081B06230B91}mid=7e54623ef1b247d1a9c1b9fcdf043f59-330921cd8590c282aaed60d165819cd01e33bca3lang=plds=AVGcoid=avgtbavgcmpid=pr=frd=2014-04-18 18:11:42v=18.1.9.799pid=safeguardsg=sap=hp
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR DefaultSuggestURL: Default - http://ssmsp.ask.com/query?sstype=prefixli=ffq={searchTerms}
U3 a3qvi7s9; C:\Windows\System32\Drivers\a3qvi7s9.sys [0] (Advanced Micro Devices) ==== ATTENTION (zero size file/folder)
S3 catchme; \\C:\ComboFix\catchme.sys [X]
S3 hwusbfake; system32\DRIVERS\ewusbfake.sys [X]
S3 STHDA; system32\DRIVERS\stwrt64.sys [X]
U4 WMCoreService; No ImagePath
2013-09-10 15:00 - 2013-09-10 16:14 - 4096000 _____ () C:\Program Files (x86)\GUTD159.tmp
EmptyTemp:
Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
Przeskanuj programem Malwarebytes Anti-Malware http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.1.4.1018.exe
BasiaBB
(BasiaBB)
27 Marzec 2015 14:06
#3
Malwarebytes wykrył 8 zagrożeń. Czy wystarczy je usunąć?
Załączam wynik skanowania:
http://wklej.org/id/1672867/
Pozdrawiam
BasiaBB
(BasiaBB)
27 Marzec 2015 15:19
#5
Po usunięciu tych zagrożeń Windows dalej uruchamia się niestety w ten sam sposób - po pojawieniu się pulpitu, mijają co najmniej 2 minuty, nim mogę wykonać na komputerze jakąkolwiek czynność - wcześniej żadna ikona, plik, folder nie reagują na kliknięcie.
Wysyłam nowo zrobione logi (po usunięciu tych 8 zagrożeń przez Malwarebytes’a):
Addition: http://wklej.org/id/1672919/
FRST: http://wklej.org/id/1672920/
Acorus
(Acorus)
27 Marzec 2015 15:35
#6
Sprawdź po odinstalowaniu AVG.Przeskanuj programem Dr.WEB CureIt http://www.freedrweb.com/cureit/?lng=pl
IPSEN
(IPSEN)
27 Marzec 2015 15:53
#7
Uruchom autoruns jako administrator -http://technet.micro…s/autoruns -po skończonym skanie-File>save>plik-AutoRuns.arn- umieść na -http://sendfile.pl/ - na forum podaj linka
Sprawdzimy dysk-Uruchom Wiersz poleceń (w menu start w Uruchom wpisz cmd.exe i OK), wpisz chkdsk c: /f kliknij Enter, wpisz T i zatwierdź enterem, uruchom ponownie komputer. Uruchom- CrystalDiskInfo - zmień ustawienia (Funkcje, Advanced Feature, Wartość Raw i ustaw 10 [DEC]) pokaż okno z programu wszystkie parametry.
BasiaBB
(BasiaBB)
27 Marzec 2015 21:24
#8
Program nie wykrył zagrożeń - załączam raport: http://wklej.org/id/1673224/
IPSEN:
Uruchom autoruns jako administrator -http://technet.micro …s/autoruns-po skończonym skanie-File>save>plik-AutoRuns.arn- umieść na -http://sendfile.pl/- na forum podaj linka Sprawdzimy dysk-Uruchom Wiersz poleceń (w menu start w Uruchom wpisz cmd.exe i OK), wpisz chkdsk c: /f kliknij Enter, wpisz T i zatwierdź enterem, uruchom ponownie komputer. Uruchom- CrystalDiskInfo- zmień ustawienia (Funkcje, Advanced Feature, Wartość Raw i ustaw 10 [DEC]) pokaż okno z programu wszystkie parametry.
AutoRuns http://sendfile.pl/pokaz/294374—mpDU.html
parametry z CrystalDiscInfo: 1. http://sendfile.pl/pokaz/294466—aCEY.html
2. http://sendfile.pl/pokaz/294467—aMzn.html (screeny)
IPSEN
(IPSEN)
28 Marzec 2015 05:10
#9
Niestety dysk do wymiany parametr- 05,C5
zgraj ważne dane z tego dysku
BasiaBB
(BasiaBB)
28 Marzec 2015 20:43
#10
Rozumiem. Dziękuję Wam za pomoc:)