m0Del Opublikowano 6 Lutego 2015 Zgłoś Udostępnij Opublikowano 6 Lutego 2015 Witam Lapek 6 miesięcy po czyszczeniu i wymianie pasty na GPU i CPU. Czuć jakby lekkie zamulenie. Być może jakieś adware w przeglądarce. Addition.txt FRST.txt GMER.txt Odnośnik do komentarza
picasso Opublikowano 6 Lutego 2015 Zgłoś Udostępnij Opublikowano 6 Lutego 2015 Zasady działu się zmieniły. Przestarzały OTL nie jest już obowiązkowy (usuwam). Niekompletny zestaw raportów FRST - brak trzeciego pliku Shortcut. Temat przenoszę do działu Windows. To nie jest problem infekcji. W spoilerze tylko drobnostki, bez żadnego wpływu na zgłoszony problem. Otwórz Notatnik i wklej w nim: CustomCLSID: HKU\S-1-5-21-1402326780-2026060396-4273624969-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\oem\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll No File CustomCLSID: HKU\S-1-5-21-1402326780-2026060396-4273624969-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\oem\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll No File C:\ProgramData\1391796968.bdinstall.bin C:\ProgramData\1391887669.bdinstall.bin C:\Users\oem\AppData\Local\ruyknrdh.gdb C:\Users\oem\AppData\Local\ruyknrdh.gss C:\Users\oem\AppData\Roaming\temp.ini Reg: reg add "HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome.NPQM3H3TNZT6AGMWS35KRYVQW\shell\open\command" /ve /t REG_SZ /d "C:\Users\oem\AppData\Local\Google\Chrome\Application\chrome.exe" /f EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Przedstaw go. Lapek 6 miesięcy po czyszczeniu i wymianie pasty na GPU i CPU. Czuć jakby lekkie zamulenie. Z raportów nic nie wynika. Jedyne co się rzuca w oczy, to jakieś niesprecyzowane i różne błędy w Dzienniku zdarzeń (w tym "Odmowa dostępu" związana ze sferą Przywracania systemu): Application errors: ================== Error: (01/07/2015 09:46:40 AM) (Source: VSS) (EventID: 8194) (User: ) Description: Błąd Usługi kopiowania woluminów w tle: nieoczekiwany błąd podczas badania interfejsu IVssWriterCallback. hr = 0x80070005, Odmowa dostępu. . To jest często spowodowane przez niepoprawne ustawienia zabezpieczeń w procesie zapisującym lub żądającym. Operacja: Zbieranie danych modułu zapisującego Kontekst: Identyfikator klasy modułu zapisującego: {e8132975-6f93-4464-a53e-1050253ae220} Nazwa modułu zapisującego: System Writer Identyfikator wystąpienia modułu zapisującego: {d38c7f72-b168-488a-b60f-c7db6dce72a8} Error: (12/15/2014 00:33:01 AM) (Source: MsiInstaller) (EventID: 1024) (User: oem-Komputer) Description: Produkt: Adobe Reader XI (11.0.09) - Polish - nie można zainstalować aktualizacji '{AC76BA86-7AD7-0000-2550-7A8C40011010}'. Kod błędu 1625. Instalator Windows może tworzyć dzienniki, aby ułatwić rozwiązywanie problemów z instalowaniem pakietów oprogramowania. Użyj następującego łącza, aby uzyskać instrukcje dotyczące włączania obsługi rejestrowania: http://go.microsoft.com/fwlink/?LinkId=23127 Error: (11/07/2014 03:30:21 PM) (Source: CoreLib) (EventID: 1000) (User: ) Description: Wystąpił błąd podczas deserializacji obiektu typu NetLimiter.Service.NLSvcSettings. Nieprawidłowe dane na poziomie głównym. Wiersz 1, pozycja 1. System errors: ============= Error: (01/20/2015 10:54:44 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Nie można uruchomić usługi Steam Client Service z powodu następującego błędu: %%1053 Error: (01/20/2015 10:54:44 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Upłynął limit czasu (30000 ms) podczas oczekiwania na połączenie się z usługą Steam Client Service. Error: (01/14/2015 06:41:27 PM) (Source: NetBT) (EventID: 4321) (User: ) Description: Nie można zarejestrować nazwy „WORKGROUP :1d” w interfejsie o adresie IP 192.168.0.101. Komputer o adresie IP 192.168.0.103 nie zezwolił na przejęcie tej nazwy przez ten komputer. Error: (01/03/2015 03:50:04 PM) (Source: Microsoft-Windows-Application-Experience) (EventID: 205) (User: ZARZĄDZANIE NT) Description: Usługa Asystent zgodności programów nie może wykonać inicjowania fazy drugiej. Error: (12/29/2014 10:29:02 PM) (Source: Microsoft-Windows-Application-Experience) (EventID: 205) (User: ZARZĄDZANIE NT) Description: Usługa Asystent zgodności programów nie może wykonać inicjowania fazy drugiej. Error: (12/27/2014 04:12:32 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Poprzednie zamknięcie systemu przy 16:09:56 na 2014-12-27 było nieoczekiwane. Zastanowił mnie na moment ten NetLimiter 4 (oparty na aktywnym sterowniku). Sprawdziłabym co się stanie po jego tymczasowej deinstalacji. I nic więcej nie przychodzi mi do głowy. Odnośnik do komentarza
m0Del Opublikowano 7 Lutego 2015 Autor Zgłoś Udostępnij Opublikowano 7 Lutego 2015 Dodaje Shortcut.txt Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się