jakub Opublikowano 15 Stycznia 2015 Zgłoś Udostępnij Opublikowano 15 Stycznia 2015 Witam Dziś miałem dziwne zachowanie mojego komputer który działa jak serwer. Kilkukrotnie został odcięty do niego dostęp oraz wystąpiło bardzo duże zużycie ramu. Mam podejrzenie ,że to nowo zainstalowany antywirus firmy eset. Podrzucam logi może jednak to nie jego wina . FRST robiony w trybie awaryjnym ;-( OTL.Txt Extras.Txt gmer-normalny.txt FRST.txt Addition.txt Odnośnik do komentarza
picasso Opublikowano 24 Stycznia 2015 Zgłoś Udostępnij Opublikowano 24 Stycznia 2015 Temat jedzie do Windows. Cóż, "niestety" w raportach brak oznak czynnych ingerencji malware, więc się nasuwa ESET Endpoint Security jako potencjalna przyczyna. PS. Doczyść sobie szczątkowe wpisy / odpadki i zbędniki. 1. Odinstaluj starocie Adobe AIR, Adobe Flash Player 10 ActiveX oraz firmowego śmiecia HP Customer Participation Program 9.0. 2. Panel sterowania > Sieć i internet > Centrum sieci i udostępniania > po lewej stronie wybierz opcję Zmień ustawienia karty sieciowej > dla wszystkich widzialnych połączeń z prawokliku wybierasz Właściwości > w pierwszej karcie sprawdź czy w komponentach nie ma czegoś związanego z Hamachi, bądź LogMeIn. Ewentualne znaleziska odinstaluj i zresetuj system. 3. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: GroupPolicy: Group Policy on Chrome detected CHR HKLM\SOFTWARE\Policies\Google: Policy restriction S2 MaintainerSvc1.11.3209076; "C:\ProgramData\a68d9eea-b970-45e3-ba05-b4a5e2e396bc\maintainer.exe" [X] S3 hamachi; C:\Windows\System32\DRIVERS\hamachi.sys [26176 2009-03-18] (LogMeIn, Inc.) S2 LMIInfo; \??\C:\Program Files\LogMeIn\x86\RaInfo.sys [X] S4 LMIRfsClientNP; No ImagePath HKLM\...\Run: [] => [X] HKLM\...\Run: [LogMeIn GUI] => "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe" C:\ProgramData\a68d9eea-b970-45e3-ba05-b4a5e2e396bc C:\Windows\System32\LMIRfsClientNP.dll C:\Windows\System32\DRIVERS\hamachi.sys C:\Windows\System32\drivers\LMIRfsDriver.sys CMD: sc delete LMIRfsDriver Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt - zaprezentuj go. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się