Patryksaw Opublikowano 1 Września 2013 Zgłoś Udostępnij Opublikowano 1 Września 2013 Witam!Od jakiegoś czasu komputer mojego dzidka (zostałem poproszony o sprawdzenie co się dzieje) wolno pracuje, czasami dochodzi do zacinania (myszka nie chce się ruszać, komputer przestaje reagować), czasami na chwile, a czasmi trzeba resetować komputer. Usunąłem wszystkie zbędne programy zainstalowane, "przez przypadek" takie jak toolbary itp... , oraz gry zainstalowane przez mojego brata ciotecznego ,(możliwe, że i tak jakiś/jakaś został/została) Ja na kompterach znam się aż tak bardzo (powiedzmy, że trochę lepiej niż "przeciętny kowalski"), dlatego zwracam się z prośbą o sprawdzenie logów i ewentualnie o pomoc w usunięciu błędów. Jeżeli będzie potrzeba, to przeinstaluje windowsa + zrobie format dysku, ale wolałbym tego nie robić. Extras.Txt FRST.txt OTL.Txt Addition.txt checkup.txt Odnośnik do komentarza
picasso Opublikowano 2 Września 2013 Zgłoś Udostępnij Opublikowano 2 Września 2013 Nie widzę oznak infekcji, tylko drobnica adware i to dokończ: 1. Otwórz Notatnik i wklej w nim: HKCU\...\Run: [Hoolapp Android] - "C:\DOCUME~1\admin\DANEAP~1\HOOLAP~1\Hoolapp.exe" /Minimized [x] HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?affID=121845&tt=gc_&babsrc=HP_ss_gin2g&mntrId=F42390F652E7725E HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com/?st=6&barid={0194C1AE-063B-4CD7-97B1-E3B501FA4052} SearchScopes: HKLM - DefaultScope {cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8} URL = http://search.mywebsearch.com/mywebsearch/GGmain.jhtml?id=HJxdm007YYpl&ptnrS=HJxdm007YYpl&si=CICwrbWAiLMCFSTLtAodeB4ABA&ptb=DED01C81-4BC3-4521-8E76-59ACC45519C7&ind=2013042607&n=77fc97af&psa=&st=sb&searchfor={searchTerms} SearchScopes: HKLM - {cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8} URL = http://search.mywebsearch.com/mywebsearch/GGmain.jhtml?id=HJxdm007YYpl&ptnrS=HJxdm007YYpl&si=CICwrbWAiLMCFSTLtAodeB4ABA&ptb=DED01C81-4BC3-4521-8E76-59ACC45519C7&ind=2013042607&n=77fc97af&psa=&st=sb&searchfor={searchTerms} SearchScopes: HKLM - {EEE6C360-6118-11DC-9C72-001320C79847} URL = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&st=6&barid={0194C1AE-063B-4CD7-97B1-E3B501FA4052} SearchScopes: HKCU - DefaultScope {cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8} URL = http://search.mywebsearch.com/mywebsearch/GGmain.jhtml?id=HJxdm007YYpl&ptnrS=HJxdm007YYpl&si=CICwrbWAiLMCFSTLtAodeB4ABA&ptb=DED01C81-4BC3-4521-8E76-59ACC45519C7&ind=2013042607&n=77fc97af&psa=&st=sb&searchfor={searchTerms} SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=F42390F652E7725E&affID=119357&tsp=4992 SearchScopes: HKCU - {cf6e4b1c-dbde-457e-9cef-ab8ecac8a5e8} URL = http://search.mywebsearch.com/mywebsearch/GGmain.jhtml?id=HJxdm007YYpl&ptnrS=HJxdm007YYpl&si=CICwrbWAiLMCFSTLtAodeB4ABA&ptb=DED01C81-4BC3-4521-8E76-59ACC45519C7&ind=2013042607&n=77fc97af&psa=&st=sb&searchfor={searchTerms} SearchScopes: HKCU - {EEE6C360-6118-11DC-9C72-001320C79847} URL = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&st=6&barid={0194C1AE-063B-4CD7-97B1-E3B501FA4052} BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll No File BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files\Delta\delta\1.8.24.6\bh\delta.dll (Delta-search.com) Toolbar: HKLM - Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll No File Toolbar: HKLM - Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files\Delta\delta\1.8.24.6\deltaTlbr.dll (Delta-search.com) Toolbar: HKCU -No Name - {EEE6C35B-6118-11DC-9C72-001320C79847} - No File FF Plugin: @mcafee.com/McAfeeMssPlugin - C:\Program Files\McAfee Security Scan\3.0.318\npMcAfeeMss.dll No File FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll No File FF SearchPlugin: C:\Program Files\mozilla firefox\searchplugins\babylon.xml S3 PCAMPR5; \??\C:\WINDOWS\system32\PCAMPR5.SYS [x] C:\WINDOWS\tasks\EPUpdater.job C:\Documents and Settings\admin\Dane aplikacji\BabSolution C:\Documents and Settings\admin\Dane aplikacji\Babylon C:\Documents and Settings\admin\Dane aplikacji\File Scout C:\Documents and Settings\admin\Dane aplikacji\PerformerSoft C:\Documents and Settings\All Users\Dane aplikacji\Ask C:\Documents and Settings\All Users\Dane aplikacji\Babylon C:\Documents and Settings\All Users\Dane aplikacji\Common Files C:\Documents and Settings\All Users\Dane aplikacji\IBUpdaterService Reg: reg delete "HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search" /f Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. 2. Odinstaluj adware: - Przez Dodaj / Usuń programy: Delta Chrome Toolbar, Delta toolbar. Nie używaj do tego Revo. - W Firefox: menu Pomoc > Informacje dla pomocy technicznej > Zresetuj program Firefox. 3. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania. 4. Uruchom TFC - Temp Cleaner. 5. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt oraz log AdwCleaner. Od jakiegoś czasu komputer mojego dzidka (zostałem poproszony o sprawdzenie co się dzieje) wolno pracuje, czasami dochodzi do zacinania (myszka nie chce się ruszać, komputer przestaje reagować), czasami na chwile, a czasmi trzeba resetować komputer. Wątpię, by powyższe (drobne) rzeczy miały związek. Tu się nasuwa jako podejrzany Avast. Odinstaluj na próbę i sprawdź jak system pracuje bez tego antywirusa na pokładzie. . Odnośnik do komentarza
Patryksaw Opublikowano 2 Września 2013 Autor Zgłoś Udostępnij Opublikowano 2 Września 2013 Zrobiłem to o czym pisałaś (antywirus Avast również usunięty), zamieszczam logi . FRST.txt AdwCleanerR0.txt AdwCleanerS0.txt Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 3 Września 2013 Zgłoś Udostępnij Opublikowano 3 Września 2013 Nie wypowiadasz się nic na temat tego czy jest jakaś poprawa w stanie systemu. Log z FRST pochodzi najwyraźniej jeszcze sprzed deinstalacji Avast. Akcje czyszczące zostały wykonane i zamykając je: 1. Porządki po narzędziach. Przez SHIFT+DEL skasuj foldery: C:\Documents and Settings\admin\Pulpit\Stare dane programu Firefox C:\FRST W AdwCleaner uruchom Odinstaluj, w OTL uruchom Sprzątanie. 2. Wyczyść foldery Przywracania systemu: KLIK. 3. Do aktualizacji produkty Adobe: KLIK. Wersje widziane u Ciebie: ==================== Installed Programs ======================= Adobe Flash Player 11 ActiveX (Version: 11.7.700.224) ----> wtyczka dla IE Adobe Flash Player 11 Plugin (Version: 11.7.700.224) ----> wtyczka dla Firefox Adobe Reader XI (11.0.02) (Version: 11.0.02) Adobe Shockwave Player 12.0 (Version: 12.0.2.122) . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się