Thaard
(Thaard)
23 Marzec 2012 18:16
#1
Witam,
jest to mój pierwszy temat na tym forum i mam nadzieję, że uzyskam jakąś rade. Problem polega na tym, że mój komputer znacznie zwolnił do tego doszły problemy z internetem. Niby internet jest a za chwile przerywa lub bardzo zwalnia. Przejrzałem zatem procesy i znalazłem takie których nie znam. Użyłem ComboFixa i oto log.
http://wklej.to/hTruy
klopers33
(klopers33)
24 Marzec 2012 09:27
#2
nie używamy combofixa, jest to program wysoce ingerujący w system i może doprowadzić łatwo do jego uszkodzenia, wykonaj logi OTL według instrukcji na naszym forum: otl-gmer-rsit-dss-inne-instrukcje-t370405.html do momentu aż ktoś przeanalizuje logi OTL, przeskanuj komputer programem malwarebytes antimalware - fullskan / uprzednio wejdź w start -> uruchom -> i wpisz tutaj : combofix /uninstall
Thaard
(Thaard)
24 Marzec 2012 10:02
#3
Skanowałem Malwarebytem, mam go na stanie na dysku.
Proszę bardzo log z OTL:
http://wklej.to/bGANk
Extras:
http://wklej.to/wdrWe
Acorus
(Acorus)
24 Marzec 2012 10:46
#4
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKLM…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} IE - HKU\S-1-5-21-1454471165-879983540-682003330-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = pl.v9.com/idg/idg_1331572093_315118 O2 - BHO: (no name) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - No CLSID value found. [2012-03-04 09:18:43 | 000,000,000 | —D | C] – C:\Documents and Settings\Thaard.NONAME\Dane aplikacji\EurekaLog [2012-01-28 13:03:39 | 000,000,000 | —D | M] – C:\Documents and Settings\Thaard.NONAME\Dane aplikacji\OpenCandy :Services MEMSWEEP2 EagleXNt catchme :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.
Thaard
(Thaard)
24 Marzec 2012 13:05
#5
Witam ponownie,
zrobiłem jak w poście powyżej. Po kliknięciu Wykonaj skrypt
wszytko znika z pulpitu a sam OTL zawiesza się. Czekałem ponad godzinę, aż coś ruszy, bezskutecznie.
klopers33
(klopers33)
24 Marzec 2012 14:03
#6
w trybie awaryjnym spróbuj
Acorus
(Acorus)
24 Marzec 2012 16:59
#7
Na czas usuwania wyłącz Malwarebytesa.
Thaard
(Thaard)
25 Marzec 2012 10:19
#8
Proszę bardzo. Logi po wykonaniu powyższego skryptu i Sprzątaniu.
OTL: http://wklej.to/GggrW
Extras" http://wklej.to/kxmtV
Acorus
(Acorus)
25 Marzec 2012 10:43
#9
Odinstaluj tą staroć-Sygate Personal Firewall,V9 HomeTool.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL IE - HKCU…\SearchScopes{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: “URL” = http://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC [2012-02-24 07:42:00 | 000,003,915 | ---- | M] () – C:\Documents and Settings\Thaard.NONAME\Dane aplikacji\Mozilla\Firefox\Profiles\0kx1sksb.default\searchplugins\sweetim.xml O8 - Extra context menu item: Search the Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html File not found [2012-03-04 15:39:06 | 000,000,000 | —D | C] – C:\Program Files\v9Soft :Commands [emptytemp]
Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe jako out of date.
Thaard
(Thaard)
25 Marzec 2012 11:30
#10
Zalecenie wykonane oto nowe logi:
OTL: http://wklej.to/tznq8
Extras: http://wklej.to/m8hYq
Acorus
(Acorus)
25 Marzec 2012 12:06
#11
O.K Zainstaluj sobie firewalla np.Comodo.
Thaard
(Thaard)
25 Marzec 2012 12:14
#12
Bardzo dziękuje za pomoc
Mam jedno pytanie. Otóż zainteresował mnie jeden z procesów:
c:\docume~1\THAARD~1.NON\USTAWI~1\Temp\bthdkk.exe
Po jego wyłączeniu uruchamiał się ponownie w przeciągu 2-3 sekund. Ale został usunięty przez ComboFixa.
Jestem tylko ciekaw co to był za proces i do czego mógł służyć?