Spowolniona praca systemu


(korniszon123) #1

Proszę o sprawdzenie logów

http://wklej.to/169Pb

http://wklej.to/Uxh0c

http://wklej.to/nA8SE

Z góry bardzo dziękuję


(Atis) #2

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM\...\Run: [Windows Defender] = [X]
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\257960C51C7615508803E14C09DB22DB2579 [2016-01-01] ==== UWAGA
R0 fsbts; C:\Windows\System32\Drivers\fsbts.sys [66736 2015-10-04] ()
S3 MBAMSwissArmy; \??\C:\Windows\system32\drivers\MBAMSwissArmy.sys [X]
S1 MPCKpt; system32\DRIVERS\MPCKpt.sys [X]
2016-01-01 12:20 - 2016-01-01 12:20 - 00021362 _____ C:\ComboFix.txt
2015-12-27 14:34 - 2015-12-27 14:34 - 00000977 _____ C:\DelFix.txt
2016-01-01 12:20 - 2016-01-01 12:20 - 00021362 _____ C:\ComboFix.txt
RemoveDirectory: C:\Qoobox
2016-01-01 12:05 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe
2016-01-01 12:05 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe
2016-01-01 12:05 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2016-01-01 12:05 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2016-01-01 12:05 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2016-01-01 12:05 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe
2016-01-01 12:05 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe
2016-01-01 12:05 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe
2015-12-27 14:34 - 2015-12-27 14:34 - 00000977 _____ C:\DelFix.txt
2016-01-01 14:23 - 2015-09-02 13:52 - 00000000 ____ D C:\ProgramData\TEMP
Task: {08E6EA6D-CD58-4966-A1D0-7789365ED052} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater = C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2015-09-27] (Hewlett-Packard)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc = ""="Service"
Hosts:
EmptyTemp:

Uruchom FRST i kliknij Napraw (Fix). Pokaż raport z usuwania Fixlog.

 


(korniszon123) #3

ok już działam

oto raporty

http://wklej.to/mH6J3

http://wklej.to/7CdB7

 

 


(Atis) #4

Nie widać infekcji. Skasuj folder C:\FRST