Wolne otwieranie stron


(Snajper77) #1

Od jakiegoś czasu mój laptop działa coraz wolniej. Używam 360 Total security. Jakiś czas temu znalazł jakieś podejrzane pliki podczas skanowania, które określił jako trojany. Usunąłem je, tzn tak mi się wydawało. Wczoraj przeskanowałem laptop ADW Cleaner i znalazł dość dużo dziwnych plików które również usunąłem. Niewiele to pomogło, wiec zamieszczam ten post:

FRST: http://www.wklej.org/id/1737987/

Addition : http://www.wklej.org/id/1737992/

Shortcut: http://www.wklej.org/id/1737993/

 

Aha zapomniałem.Laptop kilkakrotnie sam się wyłączył.


(Spandau) #2

Zanim przejdziemy do usuwania i resetu pliku hosts w którym widać wpisy po chyba nielegalnym Adobe, ale ponieważ nie widzę samego programu to proszę o raport Adwcleanera z ostatniego czyszczenia (jest w katalogu C:\Adwcleaner) oraz raport Autoruns http://www.dobreprogramy.pl/AutoRuns,Pr … 13208.html Po zakończony skanie zapisz raport spakuj plik i wrzuć na jakiś hosting. Link do niego podajesz tutaj.


(Snajper77) #3

Z tym adobe już miałem ostatnio problemy nawet nie wiedziałem, że był nielegalny. Jak tylko się o tym dowiedziałem odinstalowałem natychmiast.

Raporty z ADW clenera mam 2 wiec wklejam obydwa

http://wklej.org/id/1739911/

http://wklej.org/id/1739918/

 

Z autorunem miałem mały problem. Po odpaleniu wyłączył się laptop. Mam nadzieję, że o to chodziło:

http://przeklej.org/file/wNhQ1b/MYPC-PC.zip


(Spandau) #4

To nie są wszystkie logi o które prosiłem, brak Autoruns

 

Wklej do notatnika:

CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction ======= ATTENTION
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://uk.yahoo.com?fr=hp-avasttype=odc155
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-1212972932-3483136996-1758875186-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = https://uk.yahoo.com?fr=hp-avasttype=odc155
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
2015-05-31 21:26 - 2015-06-01 18:16 - 00000000 ____ D C:\Program Files\G DATA
2015-05-31 21:26 - 2015-06-01 18:16 - 00000000 ____ D C:\Program Files\Common Files\G Data
2015-05-31 21:23 - 2015-06-01 18:16 - 00000000 ____ D C:\ProgramData\G Data
2015-06-14 00:18 - 2015-06-14 14:56 - 00000000 ____ D C:\AdwCleaner
2015-06-14 00:17 - 2015-06-14 00:17 - 02231296 _____ C:\Users\MyPc\Downloads\adwcleaner_4.206.exe
2015-05-31 23:41 - 2015-05-31 23:41 - 00000000 ____ D C:\Users\MyPc\AppData\Local\G DATA
U3 DfSdkS; No ImagePath
S3 GDPkIcpt; \??\C:\Windows\system32\drivers\PktIcpt.sys [X]
Hosts:
EmptyTemp:

Plik zapisz jako fixlist.txt i umieść w tym samym katalogu co FRST Uruchom FRST klikasz Fix Raport z usuwania pokaż na forum. Następnie ponownie uruchom FRST zaznacz pole Addition.txt klikasz Scan pokaż nowy raport FRST.txt oraz Addition.txt na forum


(Snajper77) #5

Fixlog z FRST 

http://wklej.org/id/1740114/

 

Nowy raport FRST:

http://wklej.org/id/1740120/

 

Addition:

 

http://wklej.org/id/1740122/

 

 

Jeżeli chodzi o autorun to nie wygenerowal mi loga . Myślałem że chodziło o tamten spakowany plik. Spróbuję jeszcze raz włączyć autorun

 

Z autorun po zakonczeniu skanu klikam file i save powstaje takie coś,Czy o tenraport chodzi?

 

http://przeklej.org/file/sQ7pWe/MYPC-PC.ponowny.arn


(Spandau) #6

Usuń folder C:\FRST z dysku

 

 

Przez Panel sterowania proszę odinstalować:

Do przeczytania na temat wszelkiego typu RAM boosterów http://www.fixitpc.pl/topic/46-optymalizacja-i-odchudzanie-windows-xp/?p=173#entry173

 

Do aktualizacji

 

CCleaner http://www.piriform.com/ccleaner/download

Google Chrome https://www.google.pl/chrome/browser/desktop/

FF https://download.mozilla.org/?product=firefox-38.0.5-SSL&os=win&lang=pl

Skype http://www.skype.com/pl/