conrad81 Opublikowano 2 Maja 2015 Zgłoś Udostępnij Opublikowano 2 Maja 2015 Witam, coś wlazło do systemu i miesza. Sprawdzane w różnych dostępnych mi sieciach udaje się osiągnąć ledwo ok 1Mb/s. Jakiś czas temu myślałem, że udało mi się to zażegnać bo przestały wyskakiwać pop-up z reklamami. Udało mi się z adwcleanerem, FRST też ruszył. Gorzej bo nie udaje mi się uruchomić poprawnie GMER'a Poniżej to co się zapisało, natomiast GMER zgłasza błąd jak na załączonym obrazku z czego wynika, że logu nie udało mi się zrobić. Nigdy nie był tu instalowany żaden alcohol ani deamon Addition.txt FRST.txt Shortcut.txt AdwCleanerS1.txt Odnośnik do komentarza
picasso Opublikowano 5 Maja 2015 Zgłoś Udostępnij Opublikowano 5 Maja 2015 Te logi FRST nie są świeże. Zostały zrobione przed uruchomieniem AdwCleaner, który zmanipulował to co widać. FRST nadal pokazuje dwa aktywne sterowniki adware (silny związek z kłopotami sieciowymi i z pracą kompa), podczas gdy log AdwCleaner opowiada, że je usunięto. Podaj adekwatne raporty FRST z chwili obecnej. I wypowiedz się wyraźnie, czy po akcji z AdwCleaner nadal są problemy w systemie. Odnośnik do komentarza
conrad81 Opublikowano 5 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 5 Maja 2015 Hej, Po czyszczeniu adwcleanerem brak objawów typu pop-up. Zrobiłem ten sam test prędkości w dwóch sieciach wi-fi,który wyszedł nadzwyczaj pozytywnie i dosyć dokładnie z tym co obiecywała dana sieć. Jeśli można jednak prosić o zerknięcie w logi FRST po czyszczeniu byłbym wdzięczny czy aby na pewno już czysto. A jeśli z GMER'a też log byłby potrzebny to chwilowo tak jak pisałem w pierwszym poście niezbyt mi to wyszło. Sprawdzałem także w trybie awaryjnym i było to samo. Addition.txt FRST.txt Shortcut.txt Odnośnik do komentarza
picasso Opublikowano 6 Maja 2015 Zgłoś Udostępnij Opublikowano 6 Maja 2015 Tak jak już sugerowałam, wina leżała w tym dwóch sterownikach usuwanych przez AdwCleaner. W świeżych raportach nic czynnego, do wdrożenia tylko kosmetyka: Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: Task: {6C34154C-2ACC-4D1F-BF89-97C2B7DA3827} - System32\Tasks\{55C68180-4C9B-4DCC-80B6-D49FC34C3B02} => Iexplore.exe http://g.msn.com/1ewplpl70/SettingsPrivacy Task: {74E5A720-3161-43FE-8C13-46FED2A8BC92} - System32\Tasks\{DC690892-BCE5-4C1F-9F75-3AA30C0C2A34} => pcalua.exe -a C:\Users\Konrad\Downloads\INPA\Driver_D_CAN_USB\OBDSetup.exe -d C:\Users\Konrad\Downloads\INPA\Driver_D_CAN_USB Winlogon\Notify\igfxcui: igfxdev.dll [X] ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=AV01 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKU\S-1-5-21-2656408151-2057117993-761135209-1001\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 HKU\S-1-5-21-2656408151-2057117993-761135209-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=AV01 HKU\S-1-5-21-2656408151-2057117993-761135209-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.msn.com/?pc=AV01 SearchScopes: HKLM -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 SearchScopes: HKU\S-1-5-21-2656408151-2057117993-761135209-1001 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Przedstaw go. Nowy skan FRST nie jest mi już potrzebny. Odnośnik do komentarza
conrad81 Opublikowano 6 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 6 Maja 2015 Poniżej log po naprawie. Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 6 Maja 2015 Zgłoś Udostępnij Opublikowano 6 Maja 2015 Akcja pomyślnie wykonana. Na zakończenie: 1. Zastosuj DelFix oraz zaktualizuj Javę: KLIK. 2. Poczytaj czego unikać: KLIK. Odnośnik do komentarza
conrad81 Opublikowano 6 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 6 Maja 2015 Delfix pokasował co miał pokasować. Poniżej log. Mam jeszcze jedną dziwną sprawę. ccleaner za każdym czyszczeniem pokazuj, że z kosza wywalił 130plików o wadze ponad 2,6GB. Jeżeli cokolwiek tam wrzucę to jest usuwane, ale po kolejnym czyszczeniu niby ciągle tam jest. Katalog C:\$Recycle.Bin jest także wolny od usuniętych plików, ale mimo wszystko waży chyba też sporo bo 1,27GB Z tym uważaniem to dzisiaj full time job. Uprzejmie dziękuję za kolejną pomoc w odburaczaniu systemu. delfix.txt Odnośnik do komentarza
picasso Opublikowano 7 Maja 2015 Zgłoś Udostępnij Opublikowano 7 Maja 2015 Mam jeszcze jedną dziwną sprawę. ccleaner za każdym czyszczeniem pokazuj, że z kosza wywalił 130plików o wadze ponad 2,6GB. Jeżeli cokolwiek tam wrzucę to jest usuwane, ale po kolejnym czyszczeniu niby ciągle tam jest. Katalog C:\$Recycle.Bin jest także wolny od usuniętych plików, ale mimo wszystko waży chyba też sporo bo 1,27GB Pokaż zawartość Kosza. Pobierz ponownie FRST. Otwórz Notatnik i wklej w nim: Folder: C:\$Recycle.Bin Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Zaprezentuj wynikowy fixlog.txt. Odnośnik do komentarza
conrad81 Opublikowano 7 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 7 Maja 2015 sporo tego i stare jakieś Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 7 Maja 2015 Zgłoś Udostępnij Opublikowano 7 Maja 2015 W Koszu rzeczywiście od groma obiektów, w tym datowane na 2014, więc definitywnie CCleaner pozoruje czyszczenie. Te obiekty mają atrybuty: SHOL = Systemowy, Ukryty, Offline, Link. Ten zakolorowany oznacza link do innej lokalizacji i pewnie dlatego CCleaner nie może tego usunąć. Trzeba się dowiedzieć do czego te linki kierują, by nie usunąć ważnej lokalizacji docelowej, która zapewne jest poza Koszem. Otwórz Notatnik i wklej w nim:CMD: dir /a C:\$Recycle.BinPlik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Zaprezentuj wynikowy fixlog.txt. Odnośnik do komentarza
conrad81 Opublikowano 7 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 7 Maja 2015 coś nie zagrało chyba Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 7 Maja 2015 Zgłoś Udostępnij Opublikowano 7 Maja 2015 Coś poszło nie tak, brak odczytu z tej komendy. Alternatywna metoda: Klawisz z flagą Windows + X, z menu wybierz Wiersz polecenia (Administrator), wklej tę komendę i ENTER: dir /a C:\$Recycle.Bin >C:\Users\Konrad\Desktop\dir.txt Doczep plik dir.txt powstały na Pulpicie, o ile nie pusty. Odnośnik do komentarza
conrad81 Opublikowano 7 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 7 Maja 2015 qrde pusto 0 File(s) 0 bytes Odnośnik do komentarza
picasso Opublikowano 7 Maja 2015 Zgłoś Udostępnij Opublikowano 7 Maja 2015 A co widzisz, gdy w uruchomionym Wierszu polecenia (Administrator) wklepiesz tę komendę i ENTER: dir /a C:\$Recycle.Bin Odnośnik do komentarza
conrad81 Opublikowano 7 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 7 Maja 2015 wcześniejsza komenda przeskoczyła tylko o jeden wiersz nic nie pokazując, ta druga pokazała to co w powstałym logu z pierwszej dir.txt Odnośnik do komentarza
picasso Opublikowano 7 Maja 2015 Zgłoś Udostępnij Opublikowano 7 Maja 2015 Zapomniałam dodać parametr rekursywny /s skanujący podfoldery, więc powtórz: dir /a /s C:\$Recycle.Bin >C:\Users\Konrad\Desktop\dir.txt Odnośnik do komentarza
conrad81 Opublikowano 7 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 7 Maja 2015 no teraz pokazało widzę, że to są same jpg chyba nawet kojarzę z jakiego programu. Jeśli chodzi o mnie to można się ich pozbyć...tylko jak? dir.txt Odnośnik do komentarza
Rekomendowane odpowiedzi