Skocz do zawartości

Przypuszczalna infekcja - "zacięcia" Firefox'a


Rekomendowane odpowiedzi

Od pewnego czasu zauważyłem, że system XP zwalnia, są problemy z pracą, są "zacięcia" i przeglądarka internetowa lubi świrować, ma duże lagi.

 

Podejrzewam infekcję w związku z sygnalizowaniem przez antywirusa podejrzenia infekcji z któegoś keygena.

 

Proszę o pomoc. :)

 

Skany systemu w załączeniu. W razie pytań proszę pisać, odpowiem co wiem. :)

 

edit:

Aha i jeszcze jedno, dostaję czasami zwrotki mejli których nie wysyłam, przypuszczam, że "syfek" coś próbuje wysłać w moim imieniu, np. siebie. :)

Extras.Txt

OTL.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Od pewnego czasu zauważyłem, że system XP zwalnia, są problemy z pracą, są "zacięcia" i przeglądarka internetowa lubi świrować, ma duże lagi.

 

Tu problemem może być avast! Internet Security. Na razie w podanych raportach nie ma niczego innego z zewnętrznych aplikacji o tak globalnym wpływie.

 

Obowiązkowym logiem jest także GMER. Infekcji nie widzę. Za to preferencje Firefox nie są zbyt "ładne": stare odpadki po aktualizacji, trochę adware. Na początek te kroki:

 

1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej:

 

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\DOCUME~1\ADMINI~1\USTAWI~1\Temp\RarSFX0\UnlockerDriver4.sys -- (UnlockerDriver5)
IE - HKU\S-1-5-21-776561741-573735546-1177238915-500\..\SearchScopes\{0AE77082-C853-4442-AFD5-0326A2303FC4}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=FF&o=14594&src=crm&q={searchTerms}&locale=&apn_ptnrs=^FV&apn_dtid=^YYYYYY^YY^PL&apn_uid=92a055e0-03bd-4c14-8ab3-958776057ec6&apn_sauid=D7BB6017-0AAD-432C-A891-FD76E860A84A
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB (Reg Error: Key error.)
[2013-05-29 19:47:59 | 000,000,508 | ---- | M] () -- C:\WINDOWS\tasks\SpeedyPC Update Version3 Startup Task.job
[2013-05-29 19:47:59 | 000,000,290 | ---- | M] () -- C:\WINDOWS\tasks\Express FilesUpdate.job
[2013-05-27 18:00:00 | 000,000,484 | ---- | M] () -- C:\WINDOWS\tasks\SpeedyPC Registration3.job
[2012-08-02 12:55:23 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Administrator\Dane aplikacji\Babylon
[2012-12-24 22:16:13 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Administrator\Dane aplikacji\DriverCure
[2012-12-24 23:51:17 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Administrator\Dane aplikacji\ExpressFiles
[2012-11-23 12:06:10 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Ask
[2012-08-02 12:55:23 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Babylon
[2012-12-24 23:51:18 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\SpeedyPC Software
[2012-12-24 22:41:06 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dane aplikacji\Tarma Installer
 
:Commands
[emptytemp]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Klik w Wykonaj skrypt. Zatwierdź restart systemu.

 

2. W Firefox menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. Reset nie naruszy zakładek i haseł.

 

3. Uruchom AdwCleaner i zastosuj Usuń. Na dysku C powstanie log z usuwania.

 

4. Zrób nowy log OTL z opcji Skanuj (już bez Extras) i zaległy GMER. Dołącz log utworzony przez AdwCleaner.

 

 

 

 

.

Odnośnik do komentarza

Serdecznie dziękuję za cheć pomocy, problem faktycznie tkwił w antywirusie, powrót do wersji Avast! Pro rozwiązał więszkość problemów z wolną pracą Firefoxa.

 

Przy wykonaniu w/w procedur okazało się, że system dostał czkawki, tj. wskaźnik myszki skokowo poruszał się, programy działały w trybie "slow motion". :) Przywróciłem system do stanu sprzed "problemu" (3 dni wstecz), zmieniłem antywirusa na wersję PRO oraz reset przeglądarki i dawne siły witalne wróciły.

 

Mimo wszystko serdecznie dziękuję. :) :thumbsup:

 

PS. Przy skanowaniu GMERem otrzymałem komunikat o braku dysku (nie wiem którego, gdyż komunikat jednoznacznie tego nie wskazywał) oraz pojawiał się błąd (zrobiłem printscreen i dobrze go schowałem :D ). Błąd zawsze wyskakiwał w tym samym miejscu podczas skanowania (mam na myśli mniej więcej ten sam czas, jak upłynął od momentu startu).

Odnośnik do komentarza

Przy wykonaniu w/w procedur okazało się, że system dostał czkawki, tj. wskaźnik myszki skokowo poruszał się, programy działały w trybie "slow motion". :) Przywróciłem system do stanu sprzed "problemu" (3 dni wstecz), zmieniłem antywirusa na wersję PRO oraz reset przeglądarki i dawne siły witalne wróciły.

Pewnie skutki uboczne próby skanu w GMER, czyli degradacja transferu dysku z DMA do PIO. Jest to w opisie GMER na spodzie wyszczególnione: KLIK. Przywracanie systemu nie było konieczne (wystarczyło przeinstalować kanał na którym jest dysk), poza tym niestety Przywracaniem systemu odkręciłeś wszystkie akcje czyszczenia zadane przeze mnie. Proszę o nowe logi z OTL.

 

 

PS. Przy skanowaniu GMERem otrzymałem komunikat o braku dysku (nie wiem którego, gdyż komunikat jednoznacznie tego nie wskazywał) oraz pojawiał się błąd (zrobiłem printscreen i dobrze go schowałem :D ). Błąd zawsze wyskakiwał w tym samym miejscu podczas skanowania (mam na myśli mniej więcej ten sam czas, jak upłynął od momentu startu).

Pewnie chodzi o definicję napędu CD-ROM w którymś z kluczy. Przykład z forum: KLIK. Nie jest to zbyt istotne.

 

 

 

.

Edytowane przez picasso
2.07.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...