selza
(selza)
8 Październik 2014 16:42
#1
Witam, na moim laptopie obserwuję już od dłuższego czasu męczące przerywanie dostępu do internetu, oraz to, że po uśpieniu w ogóle strasznie chodzi komputer i internet. Zawiesza się i muli nawet przy przełączaniu nowych kart.
Skanuję regularnie programem CCleaner, ale może jakieś paskudztwo wlazło na kompa, to co mogłam zrobiłam, więcej nie mam już pojęcia co robić.
Wklejam poniżej logi może coś w nich ktoś znajdzie :)
Bardzo proszę
Log z FRS:
http://www.wklej.org/id/1482670/
http://www.wklej.org/id/1482671/
http://www.wklej.org/id/1482674/
Log z OTL:
http://www.wklej.org/id/1482694/
http://www.wklej.org/id/1482696/
krzych5610
(krzych5610)
8 Październik 2014 18:29
#2
Odinstaluj: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
Wklej do systemowego notatnika i zapisz jako Fixlist.txt
Media Player (HKCU…\Media Player) (Version: - ) ==== ATTENTION Task: {6C0D8034-EABD-4831-B1CD-1AA9CB6D93F4} - System32\Tasks\Go to RoboForm Install page = Rundll32.exe url.dll,FileProtocolHandler “http://www.roboform.com/test-pass.html?aaa=KICMLMPMOJNJNJMJJMPMCNOJGMJJMJCNLMNJJMOJCNOJLJJJIMCNKJKMGMNMKMIMPMKJHMNMMJLJJNJICMJMCNOMPMCNNMFMHMCNPMCNIMJMPMPMFMJMCNOMCNIMJMPMPMCNNMJNPICMPMFMEKMICNJJCKFMNMIMJMJNHICMEKMICNJJCKJNBJCMKKAEGILIEJAJIIBJGJEJJNKJCMJNNICMJNDJCMPIDJ ” Task: {D20CB293-10CC-4487-AD6A-C6FFE977D7A6} - System32\Tasks\Run RoboForm TaskBar Icon = C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe AlternateDataStreams: C:\ProgramData\TEMP:FB06F092 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk = C:\Windows\pss\McAfee Security Scan Plus.lnk.CommonStartup MSCONFIG\startupreg: SpybotSD TeaTimer = C:\Program Files\Spybot - Search Destroy\TeaTimer.exe HKU\S-1-5-19…\Winlogon: [shell] C:\Windows\explorer.exe [2616320 2011-02-25] (Microsoft Corporation) ==== ATTENTION HKU\S-1-5-20…\Winlogon: [shell] C:\Windows\explorer.exe [2616320 2011-02-25] (Microsoft Corporation) ==== ATTENTION HKU\S-1-5-21-2501479232-936715594-3242880791-1000…\Winlogon: [shell] C:\Windows\explorer.exe [2616320 2011-02-25] (Microsoft Corporation) ==== ATTENTION HKU\S-1-5-21-2501479232-936715594-3242880791-1000…409d6c4515e9\InprocServer32: [Default-shell32] ==== ATTENTION! HKU\S-1-5-18…\Winlogon: [shell] C:\Windows\explorer.exe [2616320 2011-02-25] (Microsoft Corporation) ==== ATTENTION ShellIconOverlayIdentifiers: [AccExtIco1] - {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} = No File ShellIconOverlayIdentifiers: [AccExtIco2] - {853B7E05-C47D-4985-909A-D0DC5C6D7303} = No File ShellIconOverlayIdentifiers: [AccExtIco3] - {42D38F2E-98E9-4382-B546-E24E4D6D04BB} = No File ShellIconOverlayIdentifiers: [GGDriveOverlay1] - {E68D0A50-3C40-4712-B90D-DCFA93FF2534} = No File ShellIconOverlayIdentifiers: [GGDriveOverlay2] - {E68D0A51-3C40-4712-B90D-DCFA93FF2534} = No File ShellIconOverlayIdentifiers: [GGDriveOverlay3] - {E68D0A52-3C40-4712-B90D-DCFA93FF2534} = No File ShellIconOverlayIdentifiers: [GGDriveOverlay4] - {E68D0A53-3C40-4712-B90D-DCFA93FF2534} = No File BootExecute: autocheck autochk * sdnclean.exe SearchScopes: HKLM - URL http://search.certified-toolbar.com?si=39033bs=truetid=114q={searchTerms} SearchScopes: HKLM - TopResultURLFallback http://search.certified-toolbar.com?si=39033bs=truetid=114q={searchTerms} SearchScopes: HKCU - {CC9A795D-DB79-47FE-9D8A-12C745041767} URL = http://search.certified-toolbar.com?si=39033bs=truetid=114q={searchTerms} Toolbar: HKCU - No Name - {724D43A0-0D85-11D4-9908-00400523E39A} - No File Toolbar: HKCU - Handy Password - {B2DE56E2-907A-4080-AE06-5C2A7BD4364E} - No File R1 avgtp; C:\Windows\system32\drivers\avgtpx86.sys [37664 2013-10-06] (AVG Technologies) S3 clwvd6; system32\DRIVERS\clwvd6.sys [X] S3 esgiguard; ??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X] S0 KSafeBootCheck; system32\Drivers\ksafebc.sys [X] 2014-10-06 11:38 - 2013-09-19 07:56 - 00000000 ___DC () C:\AdwCleaner C:\Users\Użytkownik\AppData\Local\Temp\Quarantine.exe emptytmp: Plik umieść obok FRST. Uruchom skaner FRST i wykonaj polecenie Fix. Pokaż raport fixlog i nowy raport FRST.txt.
selza
(selza)
8 Październik 2014 21:19
#3
Mam nadzieję, że zrobiłam dobrze wklejam logi. TeaTimer nie wiem czy zupełnie go usunęłam ale w uruchamianiu mam odhaczone, więc nie może się załączać przy starcie systemu…
fixlog http://www.wklej.org/id/1482957/
FRST http://www.wklej.org/id/1482964/
krzych5610
(krzych5610)
9 Październik 2014 18:49
#4
Wklej do systemowego notatnika i zapisz jako Fixlist.txt
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = FF Plugin HKCU: @unity3d.com /UnityPlayer,version=1.0 -> C:\Users\Użytkownik\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) 2014-10-08 20:57 - 2014-10-08 21:07 - 46525608 _____ (Safer-Networking Ltd. ) C:\Users\Użytkownik\Downloads\spybot-2.4.exe 2014-10-08 21:20 - 2010-01-03 19:23 - 00000000 ____D () C:\ProgramData\Spybot - Search & Destroy emptytemp: Plik umieść obok FRST. Uruchom skaner FRST i wykonaj polecenie Fix. Usuń ręcznie folder C:\FRST. Wykonaj pełne skanowanie http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html Pozycje znalezione do usunięcia.