conrad81 Opublikowano 2 Maja 2015 Zgłoś Udostępnij Opublikowano 2 Maja 2015 Witam, coś wlazło do systemu i miesza. Sprawdzane w różnych dostępnych mi sieciach udaje się osiągnąć ledwo ok 1Mb/s. Jakiś czas temu myślałem, że udało mi się to zażegnać bo przestały wyskakiwać pop-up z reklamami. Udało mi się z adwcleanerem, FRST też ruszył. Gorzej bo nie udaje mi się uruchomić poprawnie GMER'a Poniżej to co się zapisało, natomiast GMER zgłasza błąd jak na załączonym obrazku z czego wynika, że logu nie udało mi się zrobić. Nigdy nie był tu instalowany żaden alcohol ani deamon Addition.txtPobieranie informacji ... FRST.txtPobieranie informacji ... Shortcut.txtPobieranie informacji ... AdwCleanerS1.txtPobieranie informacji ... Odnośnik do komentarza
picasso Opublikowano 5 Maja 2015 Zgłoś Udostępnij Opublikowano 5 Maja 2015 Te logi FRST nie są świeże. Zostały zrobione przed uruchomieniem AdwCleaner, który zmanipulował to co widać. FRST nadal pokazuje dwa aktywne sterowniki adware (silny związek z kłopotami sieciowymi i z pracą kompa), podczas gdy log AdwCleaner opowiada, że je usunięto. Podaj adekwatne raporty FRST z chwili obecnej. I wypowiedz się wyraźnie, czy po akcji z AdwCleaner nadal są problemy w systemie. Odnośnik do komentarza
conrad81 Opublikowano 5 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 5 Maja 2015 Hej, Po czyszczeniu adwcleanerem brak objawów typu pop-up. Zrobiłem ten sam test prędkości w dwóch sieciach wi-fi,który wyszedł nadzwyczaj pozytywnie i dosyć dokładnie z tym co obiecywała dana sieć. Jeśli można jednak prosić o zerknięcie w logi FRST po czyszczeniu byłbym wdzięczny czy aby na pewno już czysto. A jeśli z GMER'a też log byłby potrzebny to chwilowo tak jak pisałem w pierwszym poście niezbyt mi to wyszło. Sprawdzałem także w trybie awaryjnym i było to samo. Addition.txtPobieranie informacji ... FRST.txtPobieranie informacji ... Shortcut.txtPobieranie informacji ... Odnośnik do komentarza
picasso Opublikowano 6 Maja 2015 Zgłoś Udostępnij Opublikowano 6 Maja 2015 Tak jak już sugerowałam, wina leżała w tym dwóch sterownikach usuwanych przez AdwCleaner. W świeżych raportach nic czynnego, do wdrożenia tylko kosmetyka: Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: Task: {6C34154C-2ACC-4D1F-BF89-97C2B7DA3827} - System32\Tasks\{55C68180-4C9B-4DCC-80B6-D49FC34C3B02} => Iexplore.exe http://g.msn.com/1ewplpl70/SettingsPrivacy Task: {74E5A720-3161-43FE-8C13-46FED2A8BC92} - System32\Tasks\{DC690892-BCE5-4C1F-9F75-3AA30C0C2A34} => pcalua.exe -a C:\Users\Konrad\Downloads\INPA\Driver_D_CAN_USB\OBDSetup.exe -d C:\Users\Konrad\Downloads\INPA\Driver_D_CAN_USB Winlogon\Notify\igfxcui: igfxdev.dll [X] ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=AV01 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKU\S-1-5-21-2656408151-2057117993-761135209-1001\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 HKU\S-1-5-21-2656408151-2057117993-761135209-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/?pc=AV01 HKU\S-1-5-21-2656408151-2057117993-761135209-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.msn.com/?pc=AV01 SearchScopes: HKLM -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 SearchScopes: HKU\S-1-5-21-2656408151-2057117993-761135209-1001 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = http://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01 Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Przedstaw go. Nowy skan FRST nie jest mi już potrzebny. Odnośnik do komentarza
conrad81 Opublikowano 6 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 6 Maja 2015 Poniżej log po naprawie. Fixlog.txtPobieranie informacji ... Odnośnik do komentarza
picasso Opublikowano 6 Maja 2015 Zgłoś Udostępnij Opublikowano 6 Maja 2015 Akcja pomyślnie wykonana. Na zakończenie: 1. Zastosuj DelFix oraz zaktualizuj Javę: KLIK. 2. Poczytaj czego unikać: KLIK. Odnośnik do komentarza
conrad81 Opublikowano 6 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 6 Maja 2015 Delfix pokasował co miał pokasować. Poniżej log. Mam jeszcze jedną dziwną sprawę. ccleaner za każdym czyszczeniem pokazuj, że z kosza wywalił 130plików o wadze ponad 2,6GB. Jeżeli cokolwiek tam wrzucę to jest usuwane, ale po kolejnym czyszczeniu niby ciągle tam jest. Katalog C:\$Recycle.Bin jest także wolny od usuniętych plików, ale mimo wszystko waży chyba też sporo bo 1,27GB Z tym uważaniem to dzisiaj full time job. Uprzejmie dziękuję za kolejną pomoc w odburaczaniu systemu. delfix.txtPobieranie informacji ... Odnośnik do komentarza
picasso Opublikowano 7 Maja 2015 Zgłoś Udostępnij Opublikowano 7 Maja 2015 Cytat Mam jeszcze jedną dziwną sprawę. ccleaner za każdym czyszczeniem pokazuj, że z kosza wywalił 130plików o wadze ponad 2,6GB. Jeżeli cokolwiek tam wrzucę to jest usuwane, ale po kolejnym czyszczeniu niby ciągle tam jest. Katalog C:\$Recycle.Bin jest także wolny od usuniętych plików, ale mimo wszystko waży chyba też sporo bo 1,27GB Pokaż zawartość Kosza. Pobierz ponownie FRST. Otwórz Notatnik i wklej w nim: Folder: C:\$Recycle.Bin Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Zaprezentuj wynikowy fixlog.txt. Odnośnik do komentarza
conrad81 Opublikowano 7 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 7 Maja 2015 sporo tego i stare jakieś Fixlog.txtPobieranie informacji ... Odnośnik do komentarza
picasso Opublikowano 7 Maja 2015 Zgłoś Udostępnij Opublikowano 7 Maja 2015 W Koszu rzeczywiście od groma obiektów, w tym datowane na 2014, więc definitywnie CCleaner pozoruje czyszczenie. Te obiekty mają atrybuty: SHOL = Systemowy, Ukryty, Offline, Link. Ten zakolorowany oznacza link do innej lokalizacji i pewnie dlatego CCleaner nie może tego usunąć. Trzeba się dowiedzieć do czego te linki kierują, by nie usunąć ważnej lokalizacji docelowej, która zapewne jest poza Koszem. Otwórz Notatnik i wklej w nim:CMD: dir /a C:\$Recycle.BinPlik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Zaprezentuj wynikowy fixlog.txt. Odnośnik do komentarza
conrad81 Opublikowano 7 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 7 Maja 2015 coś nie zagrało chyba Fixlog.txtPobieranie informacji ... Odnośnik do komentarza
picasso Opublikowano 7 Maja 2015 Zgłoś Udostępnij Opublikowano 7 Maja 2015 Coś poszło nie tak, brak odczytu z tej komendy. Alternatywna metoda: Klawisz z flagą Windows + X, z menu wybierz Wiersz polecenia (Administrator), wklej tę komendę i ENTER: dir /a C:\$Recycle.Bin >C:\Users\Konrad\Desktop\dir.txt Doczep plik dir.txt powstały na Pulpicie, o ile nie pusty. Odnośnik do komentarza
conrad81 Opublikowano 7 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 7 Maja 2015 qrde pusto 0 File(s) 0 bytes Odnośnik do komentarza
picasso Opublikowano 7 Maja 2015 Zgłoś Udostępnij Opublikowano 7 Maja 2015 A co widzisz, gdy w uruchomionym Wierszu polecenia (Administrator) wklepiesz tę komendę i ENTER: dir /a C:\$Recycle.Bin Odnośnik do komentarza
conrad81 Opublikowano 7 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 7 Maja 2015 wcześniejsza komenda przeskoczyła tylko o jeden wiersz nic nie pokazując, ta druga pokazała to co w powstałym logu z pierwszej dir.txtPobieranie informacji ... Odnośnik do komentarza
picasso Opublikowano 7 Maja 2015 Zgłoś Udostępnij Opublikowano 7 Maja 2015 Zapomniałam dodać parametr rekursywny /s skanujący podfoldery, więc powtórz: dir /a /s C:\$Recycle.Bin >C:\Users\Konrad\Desktop\dir.txt Odnośnik do komentarza
conrad81 Opublikowano 7 Maja 2015 Autor Zgłoś Udostępnij Opublikowano 7 Maja 2015 no teraz pokazało widzę, że to są same jpg chyba nawet kojarzę z jakiego programu. Jeśli chodzi o mnie to można się ich pozbyć...tylko jak? dir.txtPobieranie informacji ... Odnośnik do komentarza
Rekomendowane odpowiedzi