Skocz do zawartości
14 stycznia 2020 - Koniec wsparcia Microsoftu dla Windows 7 ×

Dziwne zachowanie komputera


atasuke

Rekomendowane odpowiedzi

Kolega poprosił mnie bym w jego imieniu przekazał logi do analizy ponieważ on stwierdził że nawet gdyby dał logi i dostał instrukcje nie bylby w stanie wykonac zaleceń.

Kazałem wykonać mu logi z OtL oto one:

 

 

System zainstalowany to Windows 7 wersja (64 bitowa). Nie jestem w stanie powiedzieć jakie narzedzia były stosowane ale wiem że coś było poniewaz twierdził że komputer uruchamiał mu sie bardzo długo.

Sam patrzyłem na tego loga i jedyne co mnie dziwi to te pliki:

  Cytat

[2011-11-10 22:35:57 | 000,256,000 | ---- | C] () -- C:\Windows\PEV.exe

[2011-11-10 22:35:57 | 000,208,896 | ---- | C] () -- C:\Windows\MBR.exe

[2011-11-10 22:35:57 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe

[2011-11-10 22:35:57 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe

[2011-11-10 22:35:57 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe

które moim zdaniem nie powinny tu być i świadczą moim zdaniem o uzywaniu chyba Combofixa. Ale ja nie miałem wplywu na decyzje użytkownika.

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
  Cytat
Sam patrzyłem na tego loga i jedyne co mnie dziwi to te pliki które moim zdaniem nie powinny tu być i świadczą moim zdaniem o uzywaniu chyba Combofixa.

 

Tak, to pliki utworzone przez ComboFix. Był tu uruchamiany w przeszłości.

 

Temat przerzucam do działu Windows 7. Oznak infekcji tu brak, jest tylko adware, ale to nie może mieć wpływu na długie uruchamianie Windows. Doczyść śmieci. W spoilerze instrukcje.

 

 

  Pokaż ukrytą zawartość

 

 

 

  Cytat
twierdził że komputer uruchamiał mu sie bardzo długo.

 

Niejasno sformułowałeś zasadnicze zagadnienie. Tytuł tematu "Dziwne zachowanie komputera" = czyli? Czy jedyny problem to długi start? Pod tym kątem:

 

1. W Dzienniku zdarzeń są błędy:

 

Error - 2012-11-08 08:54:37 | Computer Name = DMC | Source = PNRPSvc | ID = 102

Description =

 

Error - 2012-11-08 08:54:37 | Computer Name = DMC | Source = Service Control Manager | ID = 7023

Description = Usługa Protokół rozpoznawania nazw równorzędnych zakończyła działanie;

wystąpił następujący błąd: %%997

 

Error - 2012-11-08 08:54:37 | Computer Name = DMC | Source = Service Control Manager | ID = 7001

Description = Usługa Grupowanie sieci równorzędnej zależy od usługi Protokół rozpoznawania

nazw równorzędnych, której nie można uruchomić z powodu następującego błędu: %%997

 

Error - 2012-11-08 08:54:37 | Computer Name = DMC | Source = Service Control Manager | ID = 7023

Description = Usługa Protokół rozpoznawania nazw równorzędnych zakończyła działanie;

wystąpił następujący błąd: %%997

 

Sprawdź w Dzienniku zdarzeń jak te błędy dokładnie są sformułowane. Wejdź do services.msc i sprawdź Typ uruchomienia wyliczonych na komunikatach błędów. Na wszelki wypadek wykonaj działania z tematu: KLIK:

 

  picasso napisał(a):
Przejdź w Tryb awaryjny Windows, wejdź do folderu C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\PeerNetworking, ze środka usuń wszystkie pliki modelu nazwy idstore.* (może być więcej niż tylko jeden idstore.sst).

 

2. Jest tu zainstalowany stary ESET NOD32 Antivirus (sterowniki z roku 2009).

 

3. Wyłącz zbędne wpisy ze startu. W Autoruns, w karcie Logon odznacz:

 

O4 - HKLM..\Run: [NeroFilterCheck] C:\Windows\SysWOW64\NeroCheck.exe (Ahead Software Gmbh)

O4 - HKU\S-1-5-21-2156594823-3713972044-3696841778-1000..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe (Nero AG)

O4 - HKU\S-1-5-21-2156594823-3713972044-3696841778-1000..\Run: [VeohPlugin] C:\Program Files (x86)\Veoh Networks\VeohWebPlayer\veohwebplayer.exe (Veoh Networks)

 

W karcie Services:

 

SRV:64bit: - [2009-07-14 02:41:27 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)

SRV - [2012-07-27 21:51:26 | 000,063,960 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)

 

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...