shadowinkowal Opublikowano 20 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 20 Sierpnia 2012 Witajcie, wysłano mnie tutaj z tego tematu: http://www.fixitpc.p...fps-podczas-gry . Uprzejmie proszę o zapoznanie się z nim. Skasowałem wszystkie programy typu "Daemon, Alcohol" programem Revo Uninstaler Pro, czyli wszelkie pliki związane z tymi programami zostały wykryte i wykasowane, a sterowniki SPTD nie były instalowane na moim komputerze, sprawdziłem nawet w regedit i w instalerze, opcja Uninstal była zablokowana. Wykonałem skanowanie programem ComboFix (Jeden z użytkowników w forum WoT, link macie w temacie z spadkiem fps, powiedział abym zrobił kontrolnie skanowanie tym programem, więc zrobiłem, podczas skanowania ComboFixem były jeszcze obecne programy do "napędów" typu Deamon, Alcohol.) Logi w załączniku. Wykonałem skanowanie programem Malwarebytes Ani-Malware, Logi w załączniku. Wykonałem obowiązkowe skanowania OLT i GMER, logi w załączniku. Wszystkie skanowania prócz Anit-Malware i ComboFix zostały wykonane z skasowanymi programami emulującymi napędy. Z góry mocno dziękuję za pomoc i cierpliwie czekam na odpowiedź. Odnośnik do komentarza
picasso Opublikowano 21 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 21 Sierpnia 2012 Owszem, ComboFix usuwał określone pliki infekcji z dysku, ale z drugiej strony w wynikach nie było wpisu startowego malware, z wyjątkiem strumienia ADS. ComboFix kasował także plik OscarEditor.exe i to może podchodzić pod fałszywy alarm, poszkodowaną aplikację należy przeinstalować. Aktualnie brak widocznych oznak czynnej infekcji. Zostały do doczyszczenia tylko odpadki po infekcji / adware i wpisy puste: 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL SRV - File not found [unknown (-1) | Unknown] -- -- (sojuscsi) DRV - File not found [Kernel | Disabled | Running] -- system32\DRIVERS\sojubus.sys -- (sojubus) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\KowalK\USTAWI~1\Temp\cpuz130\cpuz_x32.sys -- (cpuz130) DRV - File not found [Kernel | On_Demand | Stopped] -- C:\ComboFix\catchme.sys -- (catchme) DRV - File not found [Kernel | On_Demand | Running] -- C:\DOCUME~1\KowalK\USTAWI~1\Temp\ALSysIO.sys -- (ALSysIO) O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - No CLSID value found. O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - No CLSID value found. O3 - HKU\S-1-5-21-1844237615-1960408961-1801674531-1003\..\Toolbar\ShellBrowser: (no name) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - No CLSID value found. FF - prefs.js..browser.search.defaultenginename: "v9" FF - prefs.js..browser.search.order.1: "v9" CHR - Extension: Babylon Toolbar = C:\Documents and Settings\KowalK\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.7_0\ [2012-07-10 00:29:05 | 000,002,351 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml [2012-07-10 00:28:57 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Babylon [2012-07-10 00:28:57 | 000,000,000 | ---D | M] -- C:\Documents and Settings\KowalK\Dane aplikacji\Babylon [2012-07-13 00:49:31 | 000,000,000 | ---D | M] -- C:\Documents and Settings\UpdatusUser\Dane aplikacji\BabylonToolbar [2012-07-13 00:49:37 | 000,000,000 | ---D | M] -- C:\Documents and Settings\UpdatusUser\Dane aplikacji\PriceGong [2012-07-12 13:34:18 | 003,203,241 | ---- | C] () -- C:\Documents and Settings\KowalK\Dane aplikacji\system.lho [2012-07-12 13:33:33 | 000,132,172 | ---- | C] () -- C:\Documents and Settings\KowalK\Dane aplikacji\log.err [2012-07-12 13:33:14 | 074,027,953 | ---- | C] () -- C:\WINDOWS\LIMBO.exe [2012-07-12 13:33:12 | 000,000,000 | ---- | C] () -- C:\Documents and Settings\KowalK\Dane aplikacji\en.lock :Reg [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes] :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Klik w Wykonaj skrypt. System zostanie zrestartowany i otworzy się log z wynikami usuwania. 2. Uruchom AdwCleaner i zastosuj Delete. Na dysku C powstanie log z usuwania. 3. Zaprezentuj oba logi z wynikami usuwania. . Odnośnik do komentarza
shadowinkowal Opublikowano 21 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 21 Sierpnia 2012 Przepraszam, ale jest pewien problem z OTL, uruchamiam go, wklejam ten skrypt i naciskam na wykonaj skrypt, jedyne co się robi to wyłącza się pulpit i program pokazuje status "Brak Odpowiedzi" zostawiłem go na 2 godziny bo myślałem że on tam robi to co trzeba, ale po powrocie nadal był status Brak Odpowiedzi i nic się nie stało... Chociaż tym ADW udało mi się zeskanować, Log w załączniku. Odnośnik do komentarza
picasso Opublikowano 23 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 23 Sierpnia 2012 Usuń ze skryptu te linie: :Commands [emptytemp] Ponów próbę. . Odnośnik do komentarza
shadowinkowal Opublikowano 25 Sierpnia 2012 Autor Zgłoś Udostępnij Opublikowano 25 Sierpnia 2012 Proszę, gotowe. ========== OTL ========== Error: No service named sojuscsi was found to stop! Service\Driver key sojuscsi not found. Error: No service named sojubus was found to stop! Service\Driver key sojubus not found. File system32\DRIVERS\sojubus.sys not found. Error: No service named cpuz130 was found to stop! Service\Driver key cpuz130 not found. File C:\DOCUME~1\KowalK\USTAWI~1\Temp\cpuz130\cpuz_x32.sys not found. Error: No service named catchme was found to stop! Service\Driver key catchme not found. File C:\ComboFix\catchme.sys not found. Error: No service named ALSysIO was found to stop! Service\Driver key ALSysIO not found. File C:\DOCUME~1\KowalK\USTAWI~1\Temp\ALSysIO.sys not found. Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{BA14329E-9550-4989-B3F2-9732E92D17CC} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BA14329E-9550-4989-B3F2-9732E92D17CC}\ not found. Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{BA14329E-9550-4989-B3F2-9732E92D17CC} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BA14329E-9550-4989-B3F2-9732E92D17CC}\ not found. Registry value HKEY_USERS\S-1-5-21-1844237615-1960408961-1801674531-1003\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{BA14329E-9550-4989-B3F2-9732E92D17CC} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BA14329E-9550-4989-B3F2-9732E92D17CC}\ not found. Prefs.js: "v9" removed from browser.search.defaultenginename Prefs.js: "v9" removed from browser.search.order.1 File C:\Documents and Settings\KowalK\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\1.7_0 not found. File C:\Program Files\mozilla firefox\searchplugins\babylon.xml not found. Folder C:\Documents and Settings\All Users\Dane aplikacji\Babylon\ not found. Folder C:\Documents and Settings\KowalK\Dane aplikacji\Babylon\ not found. Folder C:\Documents and Settings\UpdatusUser\Dane aplikacji\BabylonToolbar\ not found. Folder C:\Documents and Settings\UpdatusUser\Dane aplikacji\PriceGong\ not found. File C:\Documents and Settings\KowalK\Dane aplikacji\system.lho not found. File C:\Documents and Settings\KowalK\Dane aplikacji\log.err not found. File C:\WINDOWS\LIMBO.exe not found. File C:\Documents and Settings\KowalK\Dane aplikacji\en.lock not found. ========== REGISTRY ========== Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\ not found. OTL by OldTimer - Version 3.2.58.1 log created on 08252012_124123 Odnośnik do komentarza
picasso Opublikowano 25 Sierpnia 2012 Zgłoś Udostępnij Opublikowano 25 Sierpnia 2012 Ten skrypt musiał się wykonać w którymś z poprzednich podejść, bo wszystko jest "not found". Na koniec przeprowadź: 1. Odinstaluj w prawidłowy sposób ComboFix, co wyczyści też foldery Przywracania systemu. W Start > Uruchom > wklej komendę: "C:\Documents and settings\KowalK\Moje dokumenty\Pobieranie\ComboFix.exe" /uninstall 2. W OTL uruchom Sprzątanie oraz w AdwCleaner Uninstall. 3. Zaktualizuj co należy: KLIK. Konkretnie z Twojej listy zainstalowanych: Internet Explorer (Version = 6.0.2900.5512) ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{26A24AE4-039D-4CA4-87B4-2F83217005FF}" = Java 7 Update 5"{AC76BA86-7AD7-1033-7B44-AA1000000001}" = Adobe Reader X (10.1.3)"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX (wtyczka dla IE)"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin (wtyczka dla Firefox)"Google Chrome" = Google Chrome I to tyle w zakresie czyszczenia systemu w tym dziale. . Odnośnik do komentarza
Rekomendowane odpowiedzi