Zamulający komputer

Od pewnego czasu komputer zaczął mi strasznie zamulać. Programy długo się otwierają i lubią zacinać przy bardziej zaawansowanych czynnościach - co nie miało miejsca wcześniej.

 

frst - http://wklejto.pl/221374

addition - http://wklejto.pl/221375

 

otl.txt - http://wklejto.pl/221376

extras.txt http://wklejto.pl/221377

 

 

Pobierasz na pulpit Adwcleaner - https://toolslib.net/downloads/viewdownload/1-adwcleaner/ po uruchomieniu wykonujesz polecenia szukaj i usuń. Po restarcie nowe raporty FRST i Addition na http://www.wklej.org/

nowe frst http://www.wklej.org/id/1615206/

nowe addition http://wklej.org/id/1615208/

 

z usuwania adwcleanerem http://wklej.org/id/1615212/

Wklej do systemowego notatnika. Zapisz jako fixlist. Umieść obok skanera FRST.

aktualny frst http://wklej.org/id/1615305/

 

fixlog http://wklej.org/id/1615306/

Odinstaluj Akamai NetSession Interface,Java 7 Update 67.Otwórz notatnik systemowy i wklej:

Task: {0F57BA59-E2CA-4A4C-B160-D51B52DA583E} - \216dc433-6a20-4580-b647-40e9ca0ea753-6 No Task File ==== ATTENTION
Task: {33C818A9-1571-4560-9F0A-C14068443D80} - \216dc433-6a20-4580-b647-40e9ca0ea753-7 No Task File ==== ATTENTION
Task: {3EDC8E57-A14B-4D63-BFD0-0EB821BF8E39} - \216dc433-6a20-4580-b647-40e9ca0ea753-3 No Task File ==== ATTENTION
Task: {62D40490-2CB3-4BBD-BCC7-1A23D9D7A734} - \216dc433-6a20-4580-b647-40e9ca0ea753-2 No Task File ==== ATTENTION
Task: {7323557E-76A4-4081-9B9A-DFEF6D331995} - \216dc433-6a20-4580-b647-40e9ca0ea753-1 No Task File ==== ATTENTION
Task: {754348E3-81D5-4944-9941-46FD91748023} - \216dc433-6a20-4580-b647-40e9ca0ea753-4 No Task File ==== ATTENTION
Task: {9DC89914-86BD-4238-BFD0-21743077E6A2} - \216dc433-6a20-4580-b647-40e9ca0ea753-5 No Task File ==== ATTENTION
Task: {C7A201E4-188B-4139-8480-CBAD9619C2B9} - \216dc433-6a20-4580-b647-40e9ca0ea753-11 No Task File ==== ATTENTION
AlternateDataStreams: C:\Windows:CM_3e53f1ae8aeac5c06eb4378cb7386837d9c150d64a2c122900d177f4291b8f44
AlternateDataStreams: C:\Windows:CM_c2986856d7c9e46b7e48286713fc3fbf1b63250f299cf6af0187bb7773e36fe2
HKLM\...\Run: [RTHDVCPL] = C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor)
HKLM-x32\...\Run: [SunJavaUpdateSched] = C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [256896 2014-07-25] (Oracle Corporation)
HKU\S-1-5-21-942164179-687578223-1674601902-1001\...\Run: [Akamai NetSession Interface] = C:\Users\Łukasz\AppData\Local\Akamai\netsession_win.exe [4672920 2014-04-17] (Akamai Technologies, Inc.)
HKU\S-1-5-21-942164179-687578223-1674601902-1001\...\Policies\Explorer: []
HKU\S-1-5-21-942164179-687578223-1674601902-1001\...\MountPoints2: {19b884b1-8727-11e3-8257-1c6f65852bf6} - "K:\Setup.exe"
SearchScopes: HKU\.DEFAULT - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
CHR StartupUrls: Default - "hxxp://search.conduit.com/?ctid=CT3321459octid=EB_ORIGINAL_CTIDSearchSource=55CUI=UM=2UP=SP9BFDBDD6-1008-4D78-AA1F-CC63771B3C80SSPV=", "https://isearch.avg.com/?cid={BF03740C-92C0-4D49-A96F-87B37917DD1D}mid=f34dc6c4eb4947d0b2becd262361c205-a8e24b6d886c9ba820fc4876aa90659b135fd60blang=plds=gm011pr=sad=2012-06-13%2011:32:31v=11.1.1.7sap=hp", "hxxp://search.babylon.com/?affID=112036tt=060612_7_babsrc=HP_ssmntrId=ae065b720000000000001c6f65852bf6", "hxxp://searchfunmoods.com/?f=1a=ironpub12ir=ironpub12cd=2XzuyEtN2Y1L1QzuyB0AyBzytCzyzzyCzztAyCyDtA0AyCtAtN0D0Tzu0StAyCtCtN1L2XzutBtFtBtFtCtFyEtDyBcr=816441256", "hxxp://www.delta-search.com/?affID=121562babsrc=HP_ssmntrId=3CD81C6F65852BF6", "hxxp://mysearch.avg.com/?cid={A6E38C7B-E9ED-4FF9-9DF9-97DDF4098B62}mid=dc88e1cd15bf47d39233cd262361c205-a8e24b6d886c9ba820fc4876aa90659b135fd60blang=plds=gm011pr=sad=2013-09-22%2018:32:19v=15.4.0.5pid=safeguardsg=0sap=hp", "hxxp://mysearch.avg.com/?cid={5C6268D7-CF6B-40A1-82BD-DA89579E98EB}mid=dc88e1cd15bf47d39233cd262361c205-a8e24b6d886c9ba820fc4876aa90659b135fd60blang=plds=gm011coid=avgtbdisgmcmpid=pr=sad=2013-12-26%2020:52:18v=17.2.0.38pid=safeguardsg=sap=hp", "hxxp://isearch.omiga-plus.com/?type=hpts=1420555334from=coruid=ST3500418AS_5VMJLT67XXXX5VMJLT67"
CHR DefaultSuggestURL: Default - {google:baseSuggestURL}search?{google:searchFieldtrialParameter}client={google:suggestClient}gs_ri={google:suggestRid}xssi=tq={searchTerms}{google:inputType}{google:cursorPosition}{google:currentPageUrl}{google:pageClassification}{google:searchVersion}{google:sessionToken}{google:prefetchQuery}sugkey={google:suggestAPIKeyParameter}
2015-01-29 18:27 - 2014-04-23 18:28 - 00000000 ____ D () C:\AdwCleaner
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.

fixlog z usuwania http://wklej.org/id/1615325/

frst http://wklej.org/id/1615326/

addition http://wklej.org/id/1615328/

Skasuj folder C:\FRST

Reset Chrome: https://support.google.com/chrome/answer/3296214?hl=pl

Przeskanuj programem Malwarebytes Anti-Malware http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.0.4.1028.exe

Zrobiłem standardowe skanowanie i jeden plik został dodany do kwarantanny, Jutro puszczę całościowy skan.

 

Czy coś jeszcze mam zrobić?

Radzę się zainteresować antywirusem FortiClient - http://www.fortinet…kty/forticlient

Link do pobrania jest na końcu tekstu. Pobierany jest instalator. Po uruchomieniu instalatora i zatwierdzeniu rozpoczyna się pełna instalacja.

Antywirus nie wymaga rejestracji. FortiClent ma mocno rozbudowaną bazę kodów wirusów, trojanów

Informacje na temat tego antywirusa możesz znaleść też na http://www.dobreprog…dows,35519.html

Jako dodatkowe zabezpieczenie możesz zainstalować do tego jeszcze zaporę np Comodo Firewall ( lub inną ) - http://www.dobreprog…dows,20399.html

To nie jest ochrona!
AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

@krzych5610

Przestań usuwać foldery systemowe:

http://www.fixitpc.pl/topic/23854-msil-injector-ecs/?p=152245

Czyli pewnie dlatego windows 8.1 wyrzucił mi błąd po wykonaniu wszystkich poleceń.

 

folder nie został stworzony ponownie, da się coś z tym zrobić?

Jaki masz błąd, bo nie wiadomo czy ma związek z tym folderem?

Czy skasowałeś C:\FRST? W tym folderze jest kwarantanna i można przywrócić folder.

Jeżeli masz dostęp do innego Windows 8 to spróbuj skopiować ten folder do własnego systemu.

 

Masz dostępne punkty przywracania, więc możesz spróbować przywrócić system.

Przywracanie komputera do stanu z wcześniejszego punktu w czasie:

http://windows.microsoft.com/pl-pl/windows-8/restore-refresh-reset-pc

FRST usunąłem.

 

Mogę skopiować ten folder z innego komputera, ale po tym jednym błędzie komputer chodzi naprawdę dobrze. Ten folder jest niezbędny?

Nie wiem jakie znaczenie ma folder do prawidłowego działania systemu.

Jeżeli nie masz problemów, to na razie nic nie rób i obserwuj czy wystąpią jakieś błędy.