donkonaresco Opublikowano 9 Grudnia 2013 Zgłoś Udostępnij Opublikowano 9 Grudnia 2013 Witam. Jakiś czas temu miałem problem z wirusem "qvo6", który usunąłem za pomocą AdwCleaner. Dodatkowo mój antywirus wykrył zagrożenia, kiedy podłączyłem pendrive kolegi, ale wydaje mi się, że udało mu się je zablokować. Oto pliki, które wykrył: G:\fiegiok.scr Win32/AutoRun.VB.GJ robak wyleczony przez usunięcie - poddany kwarantannie Komputer\Konar Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\explorer.exe. G:\Autorun.inf Win32/AutoRun.VB.GJ robak wyleczony przez usunięcie - poddany kwarantannie Komputer\Konar Zdarzenie wystąpiło podczas próby uzyskania dostępu do pliku przez aplikację: C:\Windows\explorer.exe. G:\fieGiOK.eXE Win32/AutoRun.VB.GJ robak wyleczony przez usunięcie - poddany kwarantannie NT AUTHORITY\SYSTEM Po tych infekcjach skanowałem komputer za pomocą Malwarebytes Anti-Malware oraz ESET Smart Security. Skany nic nie wykazały, poza resztkami qvo6, które usunął Malwarebytes. Mój problem polega na tym, że występują częste zawieszania się aplikacji (krótkie "braki odpowiedzi"). Dotyczy to również programów, których używałem do skanowania komputera tzn. w/w programy + OTL + FRST. Nie wiem czy to wina infekcji, czy po prostu procesor nie daje rady, ale wcześniej nic takiego nie występowało, dlatego chciałbym się upewnić, że żadna infekcja nie powoduje tych objawów. Addition.txt Extras.Txt FRST.txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 9 Grudnia 2013 Zgłoś Udostępnij Opublikowano 9 Grudnia 2013 Temat przenoszę do działu Windows. Nic tu nie wskazuje na wpływ infekcji. Są jeszcze mini odpadki po qvo6, ale to nie ma w ogóle związku. Kosmetyczne działania w spoilerze. Jak mówię, to nie przyniesie poprawy stanu. 1. W Google Chrome: Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. 2. Otwórz Notatnik i wklej w nim: HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=WDCXWD3200BPVT-22JJ5T0_WD-WXU1E62SRHX5SRHX5&ts=1379086382 HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=hp&from=cor&uid=WDCXWD3200BPVT-22JJ5T0_WD-WXU1E62SRHX5SRHX5&ts=1379086382 SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt. Dodatkowo, uruchom narzędzie Fix-it usuwające błąd WMI numer 10 widoczny w Dzienniku zdarzeń: KB2545227. Mój problem polega na tym, że występują częste zawieszania się aplikacji (krótkie "braki odpowiedzi"). Dotyczy to również programów, których używałem do skanowania komputera tzn. w/w programy + OTL + FRST. Na początek upewnij się, że problemu nie tworzy ESET Smart Security. Oprogramowanie zabezpieczające to bardzo rozgałęziony soft (liczne sterowniki i ingerencje w system). Ponadto, w Dzienniku zdarzeń jest taki błąd: System errors: ============= Error: (12/05/2013 06:45:30 PM) (Source: Service Control Manager) (User: ) Description: The ESET Service service is marked as an interactive service. However, the system is configured to not allow interactive services. This service may not function properly. Wiarygodny test: deinstalacja programu, a nie próby jego "wyłączania" (to nigdy nie będzie kompletne). . Odnośnik do komentarza
donkonaresco Opublikowano 9 Grudnia 2013 Autor Zgłoś Udostępnij Opublikowano 9 Grudnia 2013 Wszystko zrobione, log dodany. Dam znać czy odinstalowanie ESET przyniesie jakiś rezultat. Fixlog.txt Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się