Stifler
(Mrpsychiczny)
16 Grudzień 2010 13:40
#1
Witam.Mam taki problem , iż od ok. tygodnia programy/gry same się minimalizują.Podejrzewam infekcję systemu. Drugi problem dotyczy ok. 5 sekundowych przycinek pracy systemu (np. : gra zacina się na chwilę ) gdy komputer zaczyna mocniej ‘‘myśleć’’ . Daje link do strony z logami z OTL oraz HiJackThis . Bardzo proszę o pomoc. Z góry dziękuję !
Są tu logi z OTL i HiJackThis :
http://www.wklej.org/id/439050/
Leon1
(Leon$)
16 Grudzień 2010 14:23
#2
Wyłącz i włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
OTL w oknie Custom Scans-Fixes (własne opcje skanowania/skrypt)wklej następujący skrypt:
:OTL PRC - [2010-12-09 15:45:06 | 000,197,632 | ---- | M] () – C:\WINDOWS\Vximob.exe PRC - [2010-12-09 15:44:48 | 000,184,832 | ---- | M] () – C:\Documents and Settings\sroki\Ustawienia lokalne\Temp\Vfy.exe PRC - [2010-12-09 15:44:42 | 000,194,048 | ---- | M] () – C:\Documents and Settings\sroki\Ustawienia lokalne\Temp\Vfx.exe O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found. O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask.com ) O3 - HKLM…\Toolbar: (no name) - - No CLSID value found. O3 - HKLM…\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask.com ) O3 - HKCU…\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask.com ) O4 - HKLM…\Run: [broadcomWireless] C:\Program Files\Broadcom\Wireless\Utility\WlanUtil.exe File not found O4 - HKLM…\Run: [l33t] C:\WINDOWS\system\iexplore.exe () O4 - HKCU…\Run: [ares] C:\Program Files\Ares\Ares.exe File not found O4 - HKCU…\Run: [iVONA Reader] C:\Program Files\IVONA\IVONA Reader\IVONA Reader.exe File not found O4 - HKCU…\Run: [JP595IR86O] C:\Documents and Settings\sroki\Ustawienia lokalne\Temp\Vfx.exe () O4 - HKCU…\Run: [NtWqIVLZEWZU] C:\Documents and Settings\sroki\Ustawienia lokalne\Temp\Vfy.exe () O9 - Extra Button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\sroki\Menu Start\Programy\IMVU\Run IMVU.lnk File not found O16 - DPF: {40F576AD-8680-4F9E-9490-99D069CD665F} http://srtest-cdn.systemrequirementslab … detect.cab (Reg Error: Key error.) O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.) [2010-12-16 14:16:25 | 000,000,282 | -H-- | M] () – C:\windows\tasks{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job [2010-12-16 14:14:01 | 000,000,282 | -H-- | M] () – C:\windows\tasks{22116563-108C-42c0-A7CE-60161B75E508}.job [2010-12-16 14:01:00 | 000,000,234 | ---- | M] () – C:\windows\tasks\Scheduled Update for Ask Toolbar.job [2010-12-14 22:06:43 | 000,000,308 | -HS- | M] () – C:\windows\tasks\Tmkbmgjbo.job [2010-12-09 15:45:29 | 000,080,896 | RHS- | M] () – C:\windows\System32\graphics2.dll [2010-12-09 15:45:06 | 000,197,632 | ---- | M] () – C:\windows\Vximob.exe [2010-12-09 15:44:35 | 000,197,632 | ---- | M] () – C:\windows\Vximoa.exe [2010-12-09 15:44:38 | 000,000,246 | -H-- | C] () – C:\windows\tasks{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job :Files C:\RECYCLER :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] “C:\Program Files\Ares\Ares.exe”=- “C:\Program Files\iMesh Applications\iMesh\iMesh.exe”=- “C:\Program Files\Metin2_PL\metin2client.bin”=- “C:\RECYCLER\services.exe”=- “C:\Program Files\Valve\hl.exe”=- :Commands [emptytemp] [start explorer] [Reboot]
Kliknij w Run Fix (Wykonaj scrypt). Zatwierdź restart komputera.
potem nowy log OTL robiony opcją Run Scan (Skanuj)
Stifler
(Mrpsychiczny)
16 Grudzień 2010 14:45
#3
Wszystko ok tylko nie mogę wyłączyć funkcji przywracania systemu ! Gdy jestem w karcie przywracanie systemu i tam gdzie można zaznaczyć opcję wyłączenia przywracania obok jest napisane :
Wyłącz przywracanie systemu(wyłączone przez zasady grupy) O co chodzi ?! Nic nie mogę zaznaczyć lub odznaczyć. Liczę na pomoc ! Z góry serdecznie dziękuję !
Leon1
(Leon$)
16 Grudzień 2010 14:49
#4
potem nowy log OTLrobiony opcją Run Scan(Skanuj)
Stifler
(Mrpsychiczny)
16 Grudzień 2010 14:57
#5
No dobrze ale nie mogę wyłączyć i włączyć przywracania systemu ! Przy tym co się zaznacza jest napisane :
Wyłącz opcję przywracania systemu**(wyłączone przez zasady grupy)** - jest to napisane w kolorze szarym i nie da się nic kliknąć by to zaznaczyć.
Leon1
(Leon$)
16 Grudzień 2010 15:23
#6
w pierwszym poście napisałem
wyłącz i włącz przywracanie
ty mi odpisujesz że
czyli przywracanie masz wyłączone
1.uruchom OTL
2.wklej podany scrypt
3.uruchom przez opcję wykonaj skrypt
4.potem nowy log OTLrobiony opcją Run Scan(Skanuj)
Stifler
(Mrpsychiczny)
16 Grudzień 2010 16:13
#7
Wszystko poszło gładko i ze zgodnością Twojej instrukcji
Logi , o które prosiłeś (na stronie są również logi , które pokazały się po restarcie systemu) :
http://www.wklej.org/id/439156/
Leon1
(Leon$)
16 Grudzień 2010 18:22
#8
Log wygląda na czysty
Pobierz CCleaner http://www.filehippo.com/download_ccleaner/
przeskanuj nim i wyczyść rejestr.
zrób optymalizacje uruchamiania
http://www.bezpieczenstwosystemow.pl/in … opic=116.0
W OTL kilknij CleanUp (Sprzątanie)
przeskanuj
Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html
spróbuj włączyć przywracanie systemu - jak chcesz
start >> uruchom >> gpedit.msc >> zatwierdź
konfiguracja komputera >> szablony administracyjne >> system >> przywracanie systemu >> sprawdź czy jest ustawione na nieskonfigurowane