Andrew525
(Andrew525)
#1
Witam, mam pewien problem z komputerem. Co jakiś czas system lubi się zawieszać sam w sobie. Najczęściej pasek startu. Pomaga tylko restart.
System XP Home 32bit.
Malwarebytes Anti-Malware znalazł:
http://www.iv.pl/images/94262484329689364604.jpg
http://www.iv.pl/images/27725801994105740382.jpg
Log z AdwCleaner: http://wklej.org/id/1345065/
Log z HijackThis : http://wklej.org/id/1345064/
Logi OTL:
OTL - http://wklej.org/id/1345085/
EXTRAS - http://wklej.org/id/1345086/
Atis
(Atis)
#2
Nie widać infekcji.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL
O4 - HKU\S-1-5-21-1177238915-823518204-1801674531-1003..\Run: [ALLUpdate] "C:\Program Files\ALLPlayer\ALLUpdate.exe" "sleep" File not found
[2014-04-27 19:03:13 | 000,000,000 | ---D | C] -- C:\AdwCleaner
[2014-04-26 13:48:00 | 000,000,384 | ---- | M] () -- C:\WINDOWS\tasks\update-S-1-5-21-1177238915-823518204-1801674531-1003.job
:Commands
[emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Uruchom OTL i kliknij Sprzątanie.
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Wyłącz zbędne usługi. Tryb uruchomienia ustaw na Wyłączony.
Kliknij prawym na Mój Komputer -> Zarządzaj -> Usługi
General Purpose USB Driver
HP CUE DeviceDiscovery
Adobe Flash Player Update Service
Futuremark SystemInfo Service
Java Quick Starter
NBService
NMIndexingService
NVIDIA Driver Helper Service
NVIDIA Update Service Daemon
Uruchom Revo Uninstaller -> Narzędzia -> Autostart -> odznacz:
NvCplDaemon
NeroFilterCheck
Adobe Reader Speed Launcher
Adobe ARM
APSDaemon
SunJavaUpdateSched
HP Software Update
hpqSRMon
BgMonitor
MSMSGS
Xvid
Andrew525
(Andrew525)
#3
Log OTL: http://wklej.org/id/1345202/
Usługi i autostart zrobiony.
//
W Usługach nie ma:
General Purpose USB Driver
HP CUE DeviceDiscovery
To jak wyłączyć?
W autostarcie brak wpisu
NvCplDaemon
Atis
(Atis)
#4
W podglądzie zdarzeń są błędy:
Sprawdź w Autoruns na karcie Services.
Atis
(Atis)
#6
Masz wymienione usługi w poprzedniej odpowiedzi, a Services znaczy usługi.
Andrew525
(Andrew525)
#7
http://www.iv.pl/images/23710807388753252201.jpg
http://www.iv.pl/images/15324865233139012840.jpg
To które usunąć bo nie wiem.
Jak coś to wystarczy odznaczyć czy trzeba jeszcze gdzieś zapisać?
W podglądzie zdarzeń jest jeszcze taki wpis:
userenv
To coś ważnego?
Atis
(Atis)
#8