mateuszek
(Mateuszszymanczyk)
10 Wrzesień 2009 19:25
#1
Witam!
Przede wszystkim mam problem z wolno otwierającym sie systemem co potrafi trwac nawet 10-15 minut. Poza tym bywa, ze przegladarka zawiesza mi sie na 30 sekund czy minute podczas siedzenia w necie. Prosze o sprawdzenie loga http://www.wklej.org/id/148133/
Umpfh
(Umpfh)
10 Wrzesień 2009 19:56
#2
W hijackthis zaznacz i klik Fix:
2.Wejdź w: Start --> Uruchom --> wpisz: regedit
Odszukaj klucza:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SessionManager\Memory Management\PrefetchParameters
po prawo powinno być: “EnablePrefetcher” kliknij 2 razy na to w dword , wpisz: 1
I restart.
3.Odinstaluj Pdfforge Toolbar
Daj loga z OTL: hijackthis-rsit-otl-dds-inne-instrukcja-t36654.html
mateuszek
(Mateuszszymanczyk)
10 Wrzesień 2009 20:56
#3
Umpfh
(Umpfh)
10 Wrzesień 2009 21:09
#4
W OTL wklej i klik Run Fix:
Przeskanuj komputer tym: http://www.dobreprogramy.pl/Malwarebyte … 13117.html usuń wszystko co znajdzie i daj loga po kasowaniu (loga z Malware)
ciemnowidz
(Henio Mazurek)
11 Wrzesień 2009 05:06
#5
Tyle, że tutaj jest jeszcze infekcja LOP i Malwarebytes jej nie znajdzie.
Wklej w OTL
Kliknij Run Fix. Po restarcie dajesz nowo robiony log z OTL, GMER i System Repair Engineer
mateuszek
(Mateuszszymanczyk)
11 Wrzesień 2009 12:55
#6
ciemnowidz
(Henio Mazurek)
11 Wrzesień 2009 13:26
#7
Zastosuj jeszcze LOP S&D z opcji drugiej i wklej log który powstanie.
Poszukaj też loga Extras (ten co powstał po pierwszym uruchomieniu OTL’a) i wklej go.
mateuszek
(Mateuszszymanczyk)
11 Wrzesień 2009 14:32
#8
Niestety loga Extras nie mam, bo zgodnie z instrukcja na forum odznaczylem to
Log z LOP S&D: http://wklej.org/id/148468/
ciemnowidz
(Henio Mazurek)
11 Wrzesień 2009 17:14
#9
Ale masz nawalone w tych aplikacjach i pojęcia nie mam z którą przyszła infekcja. LOP S&D coś usunął ale ja jeszcze bym dorzucił te foldery
Skasuj je. Zobacz co jest w tych
Przeczyść dysk i rejestr CCleaner’em .
Wykonaj pełny skan Kaspersky’m on-line i pokaż raport.
Jak sytuacja?
mateuszek
(Mateuszszymanczyk)
12 Wrzesień 2009 10:06
#10
C:\Documents and Settings\Mariusz\Pulpit\3GP-Video-Converter.exe Zainfekowanych: not-a-virus:FraudTool.Win32.SpyNoMore.sb 1
C:\Program Files\Common Files\Wise Installation Wizard\WIS92AA984BCBCD4EB3A89576BD29497DC2_3_4_1217.MSI Zainfekowanych: not-a-virus:RiskTool.Win32.PsKill.103 1
C:\Program Files\DAP\Offers\VA_11_DAPSO.1187_1.exe Zainfekowanych: not-a-virus:WebToolbar.Win32.MyWebSearch.bk 1
C:\Program Files\Secured IE\Secured IE - Installer.exe Zainfekowanych: not-a-virus:AdWare.Win32.Shopper.q 1
C:\System Volume Information_restore{83296958-0D2F-4D09-A444-6E0E83CB27FD}\RP1337\A0556695.dll Zainfekowanych: not-a-virus:AdWare.Win32.Sahat.cp 1
C:\WINDOWS\system32\l5agki5n.ini Zainfekowanych: not-a-virus:AdWare.Win32.Sahat.ao 1
ciemnowidz
(Henio Mazurek)
12 Wrzesień 2009 10:58
#11
Skasuj to co pokazał Kaspersky. Sam sobie ściągasz i instalujesz te śmieci, więc następnym razem radzę uważać.