gmer Opublikowano 30 Kwietnia 2014 Zgłoś Udostępnij Opublikowano 30 Kwietnia 2014 Cześć, mój stosunkowo nowy ultrabook (i5, 4GB, Windows 8.1 Pro) zaczął się dziwnie zachowywać w ciągu ostatnich 2 tygodniu, do tego stopnia, że trudno jest na nim obecnie pracować. Objawy: 1. Ogólne spowolnienie systemu. Kilkukrotnie zawiesił się przy wyłączaniu/włączaniu. 2. Mulenie przeglądarek internetowych. Firefox często się wiesza przy wszelkich operacjach (wpisywanie rekordu w wyszukiwarkę, oglądanie filmu, przewijanie stron itp.). Często wyskakuje komunikat: "Wtyczka shockwave flash może być zajęta lub przestała odpowiadać. Można zatrzymać wtyczkę teraz lub kontynuować, aby sprawdzić czy jej działanie się zakończy". 3. Mimo, że pliki pobierają się odpowiednio szybko to nie da się oglądać filmów, które się zacinają co chwilę. 4. Pozostałe komputery w tej samej sieci nie mają powyższych problemów. 5. Po zrobieniu skanu GMER-em i wyłączeniu wszystkich programów antywirusowych sytuacja się pogorszyła: muli do tego stopnia, że myszka przesuwa się skokami, dźwięk się tnie w systemie, litery przy pisaniu pojawiają się z opóźnieniem. Co zrobiłem dotychczas: 1. Skan Avastem, który nic nie wykrył. 2. Skan Malwarebyte Anti-Malware, który wykrył: PUP.Optional.FindRight.A, PUP.Optional.BrowseFox.A, PUP.Optional.InstallCore.A, PUP.Optional.Bundle, PUP.Optional.OpenCandy, PUP.Optional.Dobreprogramy, PUP.Optional.Spigot.A, PUP.Optional.Installer.OI, PUP.Optional.Softonic.A - wszystko przeniesione do kwarantanny i usunięte. 3. Skan Yet Another Cleaner, który wykrył: TrojanSpy.Usteal.C.wzgi.mg, WScript.Shell,Run, W32.Sality.ag.vvcx.mg, W64.Expiro.A.crrd.mg, Trojan.Swizzor.gen.cgcr.mg, Packed.Krap.c.zxgd.mg, W32.Sality.NBA.mg, W32.Sality.bh.bhnz.mg, TrojanPSW.Almat.dno.htqh.dll.mg, - wszystko przeniesione do kwarantanny i usunięte. 4. Kolejne skany nic już nie widzą i choć może płynniej działa przeglądarka, to problem dalej istnieje. Poniżej załączam obowiązkowe logi: http://wklej.to/v4512 FRST http://wklej.to/xGjJY Addition http://wklej.to/XH5Zo Shortcut http://wklej.to/GfrWM Extras http://wklej.to/OGTEn OTL http://wklej.to/QkC64 GMER Serdeczne dzięki za pomoc. Odnośnik do komentarza
picasso Opublikowano 1 Maja 2014 Zgłoś Udostępnij Opublikowano 1 Maja 2014 Nie notuję tu oznak infekcji. 2. Skan Malwarebyte Anti-Malware, który wykrył: PUP.Optional.FindRight.A, PUP.Optional.BrowseFox.A, PUP.Optional.InstallCore.A, PUP.Optional.Bundle, PUP.Optional.OpenCandy, PUP.Optional.Dobreprogramy, PUP.Optional.Spigot.A, PUP.Optional.Installer.OI, PUP.Optional.Softonic.A - wszystko przeniesione do kwarantanny i usunięte. 3. Skan Yet Another Cleaner, który wykrył: TrojanSpy.Usteal.C.wzgi.mg, WScript.Shell,Run, W32.Sality.ag.vvcx.mg, W64.Expiro.A.crrd.mg, Trojan.Swizzor.gen.cgcr.mg, Packed.Krap.c.zxgd.mg, W32.Sality.NBA.mg, W32.Sality.bh.bhnz.mg, TrojanPSW.Almat.dno.htqh.dll.mg, - wszystko przeniesione do kwarantanny i usunięte. Nie zostały podane żadne raporty pokazujące co było wykryte i w którym miejscu, same nazwy nie wystarczą. A zwłaszcza raport YAC musi być pokazany, bo te nazwy kodowe ("Sality" i inne dziwne) sugerują jakieś fałszowane wyniki, ten YAC zresztą to wątpliwy program, którego stanowczo należy się pozbyć a nie używać. 5. Po zrobieniu skanu GMER-em i wyłączeniu wszystkich programów antywirusowych sytuacja się pogorszyła: muli do tego stopnia, że myszka przesuwa się skokami, dźwięk się tnie w systemie, litery przy pisaniu pojawiają się z opóźnieniem. 1. Rozpocznij od deinstalacji wątpliwego Yet Another Cleaner!, który pojawił się w trakcie diagnostyki problemu. 2. Wprawdzie jest tu Windows 8.1 i zapewne lepszy sprzęt, ale na wszelki wypadek zweryfikuj transfer dysku w ustępie Skutki uboczne skanu GMER (dyski w trybie IDE, głównie system XP): KLIK. . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się