deFco247
(deFco247)
9 Październik 2009 12:57
#2
Czy poza lagami w grach coś więcej się dzieje (spowolnienie pracy systemu itp.)?
Pokaż logi OTL , GMER oraz SREng .
W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj .
emT1
(emT.#)
9 Październik 2009 14:44
#3
Powinienem miec ping w grze 20-30 , a mam 80-100
Komputer włącza też wolniej innne programy .
Skan z OTL http://wklej.org/id/169729/
Skan z GMER http://wklej.org/id/169787/
Skan z SREng http://wklej.org/id/169793/
Prosze o odpowiedź
jessica
(jessica)
9 Październik 2009 17:19
#4
Masz Rootkita w sektorze MBR dysku twardego- tak przynajmniej wskazuje log z GMER oraz log z SRENG.
Użyj > mbr.exe >http://www.searchengines.pl/index.php?show…mp;#entry470953 (scan trwa tylko 2 sekundy).
Pokaż z niego raport.
Potem zrób to:
Uruchom OTL i w oknie Custom Scans/Fixes wklej to:
:OTL FF - prefs.js…browser.search.defaultenginename: “Ask” FF - prefs.js…browser.search.order.1: “Ask” FF - prefs.js…keyword.URL: “http://toolbar.ask.com/toolbarv/askRedirect?o=101761&gct=&gc=1&q= ” [2008-06-16 14:24:49 | 00,000,000 | —D | M] – C:\Program Files\mozilla firefox\extensions\toolbar@dealio.com [2008-03-21 21:47:30 | 00,024,576 | ---- | M] (My Global Search) – C:\Program Files\mozilla firefox\plugins\NPMyGlSh.dll O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\Gora\Dane aplikacji\Dealio\kb124\res\DealioSearch.html () :Files C:\Documents and Settings\Gora\Dane aplikacji\Dealio C:\Program Files\AskBarDis C:\WINDOWS\TEMP\50.tmp :Reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “C:\WINDOWS\TEMP\E_S83.tmp”=- [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “Komunikator”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “MKSRegmon”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “mkstray”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “mks_mail”=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “WinampAgent”=- [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “BitComet”=- [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}] [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{37B85A21-692B-4205-9CAD-2626E4993404}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] “{E0E899AB-F487-11D5-8D29-0050BA6940E3}”=- [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser] “{37B85A29-692B-4205-9CAD-2626E4993404}”=- [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser] “{3041D03E-FD4B-44E0-B742-2D9B88305F98}”=- [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser] “{37B85A29-692B-4205-9CAD-2626E4993404}”=- [-HKEY_LOCAL_MACHINE\system\ControlSet001\Services{DEF85C80-216A-43ab-AF70-1665EDBE2780}] :Services MksFwall MksPC MksUpdate mks_vir file monitor MkS_Scan {DEF85C80-216A-43ab-AF70-1665EDBE2780} :Commands [emptytemp] [Reboot]
Kliknij w Run Fix . Zatwierdź restart komputera.
Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.
Pokaż nowy log OTL.txt oraz log z czyszczenia.
Daj też nowy log z SRENG.
jessi
emT1
(emT.#)
10 Październik 2009 06:59
#5
deFco247
(deFco247)
10 Październik 2009 07:48
#6
Wykonaj instrukcję czyszczenia MBR zawartą w wyżej wymienionej instrukcji MBR.EXE
Uruchom SREng -> zakładka System Repair -> Browser Addons -> wyszukaj i usuń:
system
(system)
10 Październik 2009 07:56
#7
Witam
MBR już jest po czyszczeniu , został ślad po usuwaniu
pozdr…
emT1
(emT.#)
10 Październik 2009 08:36
#8
Skan MBR był robiony przed czyszczeniem
Skan SREng po czyszczeniu http://wklej.org/id/170409/
deFco247
(deFco247)
10 Październik 2009 08:39
#9
Czysto.
W OTL kliknij CleanUp .
Wykonaj pełny skan Malwarebytes’ Anti-Malware - znalezione obiekty usuń.
Gdy będą wirusy pokaż raport.
Wyczyść rejestr i dysk CCleaner .
Usuń zbędniki z autostartu.
emT1
(emT.#)
10 Październik 2009 11:06
#10
Dzięki teraz komp chodzi gładko i szybko
Pingi też trochę spadły do 50-60 .Miałbym jeszcze prośbę czy dało by się zmniejszyć ping do 30-40 , bo wiem że miałem na tym łączu takie pingi jakieś 4 miesiące temu .
Góry dziękuje
deFco247
(deFco247)
10 Październik 2009 11:29
#11
emT1
(emT.#)
11 Październik 2009 13:08
#12
Mam taki teraz problem , ponieważ zrobiłem jak w instrukcji mbr.exe , ale po usuwaniu nie zrobiłem loga , a dzisiaj zrobiłem go i nadal widzę ze mam rookita .
Wykonałem wszystko co była napisane w instrukcji ponownie ale nadal mam takie same logo.
Proszę o odpowiedź
deFco247
(deFco247)
11 Październik 2009 13:13
#13
Wykonałeś czyszczenie bootsectora poleceniem fixmbr?