sdray Opublikowano 31 Maja 2013 Zgłoś Udostępnij Opublikowano 31 Maja 2013 Witam, ostatnio mój laptop często jest zamulony, firefox często się zawiesza, programy same się zamykają, ponadto pojawiła się infekcja wgsdgsdgdsgsd.exe ale domniemywam iż z tą infekcją już mam spokój, proszę jednak o pomoc przy oczyszczeniu go ze zbędnego oraz szkodliwego oprogramowania. +Wcześniej podjęte działania: *Oczszczono komputer programami: - CCleaner v4.01.4093; -TuneUp.Utilities.2012.v12.0.2040.9; *Usunięto pozostałośc po infekcji: - dsgsdgdsgdsgw.pad; *Przeskanowano komputer programem: - Kaspersky Anti-Virus 2012 12.0.0.374 (I) - brak zagrożeń; *Wyłączono wirtualne napędy w PowerISO oraz odinstalowano go za pomocą Revo Uninstaller Pro; *Po wykonanym restarcie systemu wykonano skan OTL - Logi w załączeniu; *Następnie wstrzymano ochronę antywirusa do następnego uruchomienia i wykonano skan GMER - Log w załączeniu (Opcja Quick Scan); *Wykonano uzupełniający raport Security Check - Log w poście. LOG Z SECURITY CHECK Results of screen317's Security Check version 0.99.64 Windows 7 Service Pack 1 x86 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Kaspersky Anti-Virus Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` MVPS Hosts File CCleaner Java 6 Update 32 Java 7 Update 21 Adobe Flash Player 11.7.700.202 Adobe Reader XI Mozilla Firefox (21.0) Google Chrome 23.0.1271.97 ````````Process Check: objlist.exe by Laurent```````` Kaspersky Lab Kaspersky Anti-Virus 2012 avp.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` OTL.Txt Extras.Txt GMER.txt Odnośnik do komentarza
picasso Opublikowano 31 Maja 2013 Zgłoś Udostępnij Opublikowano 31 Maja 2013 Temat przenoszę do działu Windows. Tu są jedynie szczątki infekcji (jeden nieczynny plik na dysku + nie skasowana wartość Shell bieżącego użytkownika), ale to nie jest związane z problemami. Doczyść szybko i po sprawie. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :Files C:\Users\user\AppData\Roaming\skype.ini :Reg [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] "Shell"=- :Commands [emptytemp] Klik w Wykonaj skrypt. Zatwierdź restart systemu. Po restarcie uruchom Sprzątanie. ostatnio mój laptop często jest zamulony, firefox często się zawiesza, programy same się zamykają Raport nasuwa przede wszystkim na myśl wpływ Kaspersky Anti-Virus 2012. Na forum było dość tematów związanych z obniżeniem wydajności systemu pod wpływem tego antywirusa. Przeprowadź test wstępny: wyłącz całą osłonę rezydentną i zresetuj komputer. Test kompletny to testowa deinstalacja aplikacji, to gwarantuje najbardziej wiarygodne wyniki. Dodatkowe drobniejsze uwagi: 1. Jest tu duży plik HOSTS przetwarzający ponad 14 tysięcy wpisów: O1 HOSTS File: ([2013-03-29 01:42:39 | 000,504,761 | R--- | M]) - C:\Windows\System32\drivers\etc\hosts O1 - Hosts: 127.0.0.1 www.winaproduct.com O1 - Hosts: 127.0.0.1 www.winadiscount.com #[Dr.Web.Adware.Xbarre] O1 - Hosts: 127.0.0.1 www.stickylogic.com O1 - Hosts: 127.0.0.1 rt.udmserve.net O1 - Hosts: 127.0.0.1 adunit.namiflow.com O1 - Hosts: 127.0.0.1 ads.namiflow.com O1 - Hosts: 127.0.0.1 c7.zxxds.net O1 - Hosts: 127.0.0.1 c1.zxxds.net #[g1.panthercdn.com] O1 - Hosts: 127.0.0.1 www.zedo.com #[Adware.RaxSearch] O1 - Hosts: 127.0.0.1 yads.zedo.com O1 - Hosts: 127.0.0.1 xads.zedo.com O1 - Hosts: 127.0.0.1 ss7.zedo.com O1 - Hosts: 127.0.0.1 ss2.zedo.com O1 - Hosts: 127.0.0.1 ss1.zedo.com O1 - Hosts: 127.0.0.1 simg.zedo.com O1 - Hosts: 127.0.0.1 r1.zedo.com O1 - Hosts: 127.0.0.1 l8.zedo.com O1 - Hosts: 127.0.0.1 l6.zedo.com #[a515.g.akamai.net] O1 - Hosts: 127.0.0.1 l5.zedo.com O1 - Hosts: 127.0.0.1 l4.zedo.com O1 - Hosts: 127.0.0.1 l3.zedo.com O1 - Hosts: 127.0.0.1 l2.zedo.com O1 - Hosts: 127.0.0.1 l1.zedo.com #[a1101.g.akamai.net] O1 - Hosts: 127.0.0.1 h.zedo.com O1 - Hosts: 127.0.0.1 gw.zedo.com O1 - Hosts: 14402 more lines... Zresetuj go narzędziem Fix-it: KB972034. 2. W Dzienniku zdarzeń powtarza się błąd WMI numer 10: [ Application Events ] Error - 2013-05-30 03:09:56 | Computer Name = user-Komputer | Source = WinMgmt | ID = 10 Description = Skoryguje go narzędzie Fix-it: KB2545227. 3. Możesz odinstalować aplikację Akamai NetSession Interface. Jeden proces mniej. . Odnośnik do komentarza
sdray Opublikowano 1 Czerwca 2013 Autor Zgłoś Udostępnij Opublikowano 1 Czerwca 2013 - Skrypt wykonany - Narzędzia Fix-it uruchomione - Kaspersky odinstalowany - Akamai NetSession Interface odinstalowane Zauważyłem poprawę po deinstalacji antywirusa jednak jeżeli nie Kaspersky, to jaki zamiennik? Avira? AVG? Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się