Rychwal Opublikowano 15 Stycznia 2011 Zgłoś Udostępnij Opublikowano 15 Stycznia 2011 Witam prosiłbym o pomoc w tym temacie. Przeskanowałem system MBAM znalazł ok 60 infekcji później przeskanowałem cureit i nic nie znalazł zrobiłem skan OTL i GMER i podaję logi proszę o pomoc. OTL.Txt Extras.Txt gmer.txt Dziękuję i pozdrawiam. Odnośnik do komentarza
picasso Opublikowano 16 Stycznia 2011 Zgłoś Udostępnij Opublikowano 16 Stycznia 2011 1. GMER został wyprodukowany w złych warunkach, przy czynnej emulacji SPTD. W OTL nie widzę żadnych znaków infekcji w stanie czynnym. Przeskanowałem system MBAM znalazł ok 60 infekcji Zaprezentuj wyniki tego skanu. 2. Na temat "Wielkie spowolnienie komputera": Rozpocznij od pozbycia się przestarzałego antywirusa AVG8. Dodatkowo wyrzuć McAfee Security Scan (prawdopodobnie wszedł z instalacją Adobe Reader). Startuje też ciężarne GG10. Można rozważyć zamianą lekkim klientem z dobrą obsługą protokołu GG8/GG10, czyli WTW lub Miranda (Darmowe komunikatory) 3. Dodatkowo: wywal wszystkie stare Java oraz Adobe Reader. Szczegóły aktualizacyjne tu: INSTRUKCJE. I jeszcze bzdurka, skasuj foldery po sponsorze wmontowanym w PDFCreator: [2010-10-24 19:41:14 | 000,000,000 | ---D | C] -- C:\Program Files\Search Settings[2010-07-25 09:09:17 | 000,000,000 | ---D | C] -- C:\Documents and Settings\Gosia\Dane aplikacji\Search Settings . Odnośnik do komentarza
Rychwal Opublikowano 16 Stycznia 2011 Autor Zgłoś Udostępnij Opublikowano 16 Stycznia 2011 Nie wiem czemu była ta emulacja. Odinstalowałem wcześniej deamona żeby właśnie użyć GMER'a. Skanuję jeszcze raz i później zedytuję ten post wrzucając log A tutaj proszę log z MBAM mbam-log-2011-01-15 (16-10-15).txt Java zainstalowana i adobe też Te foldery usunięte które podałaś. Zaraz jeszcze odinstaluję AVG i zainstaluję jakiś inny antywirus bądź tego zaktualizuję. -------------------------------------------------------------------------------------------------------------------------------------- EDIT: Log GMER gmer2.txt Odnośnik do komentarza
picasso Opublikowano 16 Stycznia 2011 Zgłoś Udostępnij Opublikowano 16 Stycznia 2011 Wyniki z MBAM nie są specjalnej troski. Program wykrył po prostu sponsorów, którzy się przemycili w instalatorze innego programu. Czyli Dealio Toolbar / SearchSettings (Application Updater / Spigot). Do tej rodziny należą właśnie foldery, które zadałam do usunięcia. Czekam na wyniki wymiany antywirusa. Czy to coś pomoże dla efektu spowolnienia. Odnośnik do komentarza
Rychwal Opublikowano 16 Stycznia 2011 Autor Zgłoś Udostępnij Opublikowano 16 Stycznia 2011 Pomogła aktualizacja AV komp się tak nie muli. Poza tym widziałem że gg zajmowało od groma pamięci i najprawdopodobniej zmieni mój brat gg na darmowy komunikator z wyżej wymienionych;] Dziękuję Ci picasso za pomoc. Jesteś niesamowitą osobą. Jeszcze chciałbym się dowiedzieć czy coś jest w tym logu z GMER'a i czy teraz dobrze był wykonany. Bo na pewno za pierwszym razem wcześniej odinstalowałem deamona. Pozdrawiam serdecznie Odnośnik do komentarza
picasso Opublikowano 16 Stycznia 2011 Zgłoś Udostępnij Opublikowano 16 Stycznia 2011 Skoro były tu zmiany na skutek skanu MBAM oraz instalacji, jeszcze sobie popraw przez: TFC - Temp Cleaner + wyczyszczenie folderów Przywracania (KLIK). Jeszcze chciałbym się dowiedzieć czy coś jest w tym logu z GMER'a i czy teraz dobrze był wykonany. Ten GMER nadal notuje produkty uboczne technik emulacyjnych, co widać po aktywnych hookach losowego sterownika o nazwie spwc.sys. Bo na pewno za pierwszym razem wcześniej odinstalowałem deamona. Ale czy odinstalowałeś też sterownik SPTD? Zwykła deinstalacja DAEMONa nie usuwa tego sterownika, musi być potraktowany z osobna (KLIK). W Twoim pierwszym logu z OTL jawnie w stanie czynnym: DRV - [2010-03-28 14:25:44 | 000,722,416 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\System32\Drivers\sptd.sys -- (sptd) Ale zostaw już ten temat. Nie mam podstaw, by przypuszczać infekcję. . Odnośnik do komentarza
Rychwal Opublikowano 16 Stycznia 2011 Autor Zgłoś Udostępnij Opublikowano 16 Stycznia 2011 (edytowane) Dobra, ale pipa ze mnie. Nie odinstalowałem tego sterownika, tylko samego deamona a to nie w tym problem. Dziękuję Ci picasso za pomoc nie znam drugiej takiej osoby z taką wiedzą. Pozdrawiam serdecznie. Edytowane 16 Stycznia 2011 przez picasso Problem wygląda na rozwiązany, temat zamykam. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi