Ar2rek Opublikowano 2 Sierpnia 2015 Zgłoś Udostępnij Opublikowano 2 Sierpnia 2015 Witam, Chyba czas najwyższy aby posprzątać trochę w systemie, robiąc to samemu pewnie osiągnąłbym słabsze efekty, niż zwracając się do was z prośbą o pomoc. Na pokładzie i7 - 3770 3.4GHz 8GB RAM Windows 7 Pro 64bit a uruchamia się około 5 min. Wczoraj zaktualizowałem do Windows 10 ale było jeszcze gorzej, nawet gra W.O.T mi się przycinała, więc wróciłem do 7. ActiveClient Agent może być usunięty raczej nie będę go już potrzebował. http://wklej.org/id/1767012/- FRST http://wklej.org/id/1767022/- Addition http://wklej.org/id/1767023/- Shortcut Życzę miłego dnia, Artur Odnośnik do komentarza
jessica Opublikowano 2 Sierpnia 2015 Zgłoś Udostępnij Opublikowano 2 Sierpnia 2015 W Rejestrze jest widoczna infekcja, ale FRST nie pokazuje, czy jest aktywna, czy pozostał po niej tylko klucz. Otwórz Notatnik i wklej w nim: HKU\S-1-5-21-577312002-1100195492-3471646395-1000\...\Run: [NextLive] => C:\Windows\SysWOW64\rundll32.exe "C:\Users\Józek\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m lC:\Users\Józek\AppData\Roaming\newnext.meC:\Windows\SysWOW64\AI_RecycleBinS3 BRDriver64_1_3_3_E02B25FC; \??\C:\ProgramData\BitRaider\support\1.3.3\E02B25FC\BRDriver64.sys [X]S3 cpuz136; \??\C:\Windows\TEMP\cpuz136\cpuz136_x64.sys [X]S3 GPUZ; \??\C:\Users\JZEK~1\AppData\Local\Temp\GPUZ.sys [X]S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =HKLM\...\Run: [] => [X]Task: {14997039-7103-4FE6-B471-90369E6A7B6E} - \Microsoft\Windows\Windows Activation Technologies\ValidationTask No Task File <==== ATTENTIONTask: {2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} - \Microsoft\Windows\WindowsBackup\ConfigNotification No Task File <==== ATTENTIONTask: {A1F906E1-6A75-4800-B131-6E71D6193184} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline No Task File <==== ATTENTIONTask: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - \Microsoft\Windows\Application Experience\AitAgent No Task File <==== ATTENTIONTask: {CEE64558-E1A7-4D9D-80A7-2001912BE5B5} - \Microsoft\Windows\MemoryDiagnostic\CorruptionDetector No Task File <==== ATTENTIONTask: {FA2BC0A6-8D4B-458A-85C8-2B8C72487513} - \Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector No Task File <==== ATTENTIONEmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exeUruchom FRST i kliknij przycisk Fix. jessi Odnośnik do komentarza
Ar2rek Opublikowano 2 Sierpnia 2015 Autor Zgłoś Udostępnij Opublikowano 2 Sierpnia 2015 Wykonałem, bez jakiś większych postępów... http://wklej.org/id/1767067/- FRST http://wklej.org/id/1767068/- Addition http://wklej.org/id/1767069/- Shortcut dodam może że mam dodatkowy dysk podpięty na kablu 1,5m, ale jak to instalowałem to parametry były w normie. Odnośnik do komentarza
jessica Opublikowano 2 Sierpnia 2015 Zgłoś Udostępnij Opublikowano 2 Sierpnia 2015 bez jakiś większych postępów... teraz zostawiam temat fachowcom z tego działu forum - mam nadzieję, że któryś zajrzy do Twego tematu. jessi Odnośnik do komentarza
Ar2rek Opublikowano 12 Sierpnia 2015 Autor Zgłoś Udostępnij Opublikowano 12 Sierpnia 2015 Witam, Czy są potrzebne jakieś dodatkowe logi? Odnośnik do komentarza
Zappa Opublikowano 12 Sierpnia 2015 Zgłoś Udostępnij Opublikowano 12 Sierpnia 2015 na próbe odinstaluj NVIDIA GeForce Experience 2.4.3.31 Odnośnik do komentarza
Ar2rek Opublikowano 13 Sierpnia 2015 Autor Zgłoś Udostępnij Opublikowano 13 Sierpnia 2015 Usunąłem, ale niestety nie widzę różnicy. Na dodatek złapałem jakiegoś Wander Bursta który cały czas mi się przywraca... http://wklej.org/id/1774188/- FRST http://wklej.org/id/1774189/ - Addition http://wklej.org/id/1774191/- Shortcut http://wklej.org/id/1774192/- AdwCleaner Pozdrawiam, Artur Odnośnik do komentarza
Zappa Opublikowano 13 Sierpnia 2015 Zgłoś Udostępnij Opublikowano 13 Sierpnia 2015 Na dodatek złapałem jakiegoś Wander Bursta który cały czas mi się przywraca... Spróbujmy usunąć. Otwórz notatnik i wklej CloseProcesses: S2 Service Mgr WanderBurst; C:\ProgramData\fccb0821-00ee-466c-acb5-2a5cec258511\PluginContainer.exe [1195232 2015-08-13] () BHO-x32: Wander Burst -> {d0c77922-11a1-42bf-ae29-ae155c6a7844} -> C:\Program Files (x86)\Wander Burst\Extensions\d0c77922-11a1-42bf-ae29-ae155c6a7844.dll No File FF Extension: Wander Burst - C:\Users\Józek\AppData\Roaming\Mozilla\Firefox\Profiles\2q30qrku.default\Extensions\{08bb51e3-c574-4084-ba55-644318a4596c}.xpi [2015-08-13] GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION Emptytemp: plik zapisz jako fixlist.txt i umieść w C:\Users\Józek\Downloads. Uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt. Odnośnik do komentarza
Ar2rek Opublikowano 17 Sierpnia 2015 Autor Zgłoś Udostępnij Opublikowano 17 Sierpnia 2015 Niestety nie pomogło fixlog.txt - http://wklej.org/id/1776264/ więc od razu dorzucam obecny stan rzeczy: FRST - http://wklej.org/id/1776269/ Addition - http://wklej.org/id/1776271/ Shortcut - http://wklej.org/id/1776272/ Odnośnik do komentarza
Zappa Opublikowano 17 Sierpnia 2015 Zgłoś Udostępnij Opublikowano 17 Sierpnia 2015 Otwórz notatnik i wklej CloseProcesses:R2 Service Mgr WanderBurst; C:\ProgramData\fccb0821-00ee-466c-acb5-2a5cec258511\PluginContainer.exe [1197280 2015-08-17] ()C:\ProgramData\fccb0821-00ee-466c-acb5-2a5cec258511Reboot: plik zapisz jako fixlist.txt i umieść w C:\Users\Józek\Downloads. Uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt. Odnośnik do komentarza
Ar2rek Opublikowano 17 Sierpnia 2015 Autor Zgłoś Udostępnij Opublikowano 17 Sierpnia 2015 Witam, Reklamy wracają, fixlog.txt - http://wklej.org/id/1776328/ FRST - http://wklej.org/id/1776330/ Odnośnik do komentarza
Zappa Opublikowano 17 Sierpnia 2015 Zgłoś Udostępnij Opublikowano 17 Sierpnia 2015 Zresetuj Chrome Ustawienia > karta Ustawienia > Po uruchomieniu > usuń wszystkie adresy stamtąd, przestaw na "Otwórz stronę nowej karty"Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone, ale rozszerzenia zostaną wyłączone, więc ponownie aktywuj AdBlock.Ustawienia > karta Historia > wyczyśćZresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. Odnośnik do komentarza
Ar2rek Opublikowano 17 Sierpnia 2015 Autor Zgłoś Udostępnij Opublikowano 17 Sierpnia 2015 bez progressu - ciężko mi jest odpowiedzieć na tym forum bo przechodzi mi na inna stronę. Jedyny "plus" to dawniej miałem ramkę gdzie miała pojawić się reklama a teraz mam kolorowe reklamy gier. Dodam na marginesie, że problem występuje również na FF i IE. W jaki sposób mogę pomóc? Odnośnik do komentarza
Zappa Opublikowano 17 Sierpnia 2015 Zgłoś Udostępnij Opublikowano 17 Sierpnia 2015 Dodam na marginesie, że problem występuje również na FF i IE. Reset IE start polecenie uruchom wpisz inetcpl.cpl zakładka zaawansowane > Resetuj 2. Reset Firefoxa Z menu Pomoc Informacje dla pomocy technicznej > Odśwież program Firefox Odnośnik do komentarza
Ar2rek Opublikowano 17 Sierpnia 2015 Autor Zgłoś Udostępnij Opublikowano 17 Sierpnia 2015 skromnie może zasugeruję, iż czyszczenie kolejnych przeglądarek które są uruchamiane raz na... nie częściej niż 3 m-ce niekoniecznie doprowadzi - IMO - do wyczyszczenia Chrome, która jest główną przeglądarką. IE zresetowałem, FF... niestety a mojej wersji nie znalazłem nic intuicyjnie pasującego do w/w instrukcji. Mimo wszystko, czy jest to wina przeglądarek? Odnośnik do komentarza
jessica Opublikowano 17 Sierpnia 2015 Zgłoś Udostępnij Opublikowano 17 Sierpnia 2015 C:\Program Files (x86)\Common Files\fccb0821-00ee-466c-acb5-2a5cec258511\updater.exeR2 Update Mgr WanderBurst; C:\Program Files (x86)\Common Files\fccb0821-00ee-466c-acb5-2a5cec258511\updater.exe [706272 2015-08-17] () to też należy do "WanderBurst" Odnośnik do komentarza
Zappa Opublikowano 17 Sierpnia 2015 Zgłoś Udostępnij Opublikowano 17 Sierpnia 2015 Masz starego Firefoxa i tam jest pewnie opcja Zresetuj program Firefox Mozilla Firefox 38.0.5 Pobierz Malwarebytes, opcje darmową i wykonaj pełny skan C. Jak coś znajdzie wstaw raport https://www.malwarebytes.org/lp/sem/5/?gclid=CLa_wszksMcCFRQUGwod5I4CdA Odnośnik do komentarza
Ar2rek Opublikowano 18 Sierpnia 2015 Autor Zgłoś Udostępnij Opublikowano 18 Sierpnia 2015 Witam, No jest tego trochę, na razie nic nie kasowałem. http://wklej.org/id/1776830/ Odnośnik do komentarza
Zappa Opublikowano 18 Sierpnia 2015 Zgłoś Udostępnij Opublikowano 18 Sierpnia 2015 To teraz usuń wszystko co znalazła MBAM > restart i zobaczymy. Odnośnik do komentarza
Ar2rek Opublikowano 18 Sierpnia 2015 Autor Zgłoś Udostępnij Opublikowano 18 Sierpnia 2015 (edytowane) niby pousuwało ale bez zmian: FRST - http://wklej.org/id/1776889/ Addition - http://wklej.org/id/1776890/ MBAM - http://wklej.org/id/1776900/ (edit: usunąłem te zaznaczone pozycje, po restarcie bez zmian. Po kolejnym skanie ponownie te same wpisy: PUP.Optional.WanderBurst.A, C:\Users\Józek\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_wanderburst-a.akamaihd.net_0.localstorage, , [ea62e82266251e186c7dca52c93adc24], PUP.Optional.WanderBurst.A, C:\Users\Józek\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_wanderburst-a.akamaihd.net_0.localstorage-journal, , [c98322e816755cdaca1f39e3ce35c63a], Całość raportu na http://wklej.org/id/1776923/ Czasami pojawia się coś takiego: Wydaje mi się że infekcja następuje przy uruchamianiu przeglądarki albo jakiegoś elementu na stronie. Ponieważ gdy po czyszczeniu uruchomię przeglądarkę to przez kilka sekund jest ok a później zaczyna się szaleństwo. Edytowane 18 Sierpnia 2015 przez Ar2rek Odnośnik do komentarza
Ar2rek Opublikowano 20 Sierpnia 2015 Autor Zgłoś Udostępnij Opublikowano 20 Sierpnia 2015 Witam Panie i Panów, Rozumiem, że nie macie pomysłów na rozwiązanie problemu z robakiem WanderBurst ? Odnośnik do komentarza
jessica Opublikowano 21 Sierpnia 2015 Zgłoś Udostępnij Opublikowano 21 Sierpnia 2015 Otwórz Notatnik i wklej w nim: C:\Users\Józek\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_wanderburst-a.akamaihd.net_0.localstorageC:\Users\Józek\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_wanderburst-a.akamaihd.net_0.localstorage-journal FF Extension: Wander Burst - C:\Users\Józek\AppData\Roaming\Mozilla\Firefox\Profiles\2q30qrku.default\Extensions\{08bb51e3-c574-4084-ba55-644318a4596c}.xpi [2015-08-17]EmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exeUruchom FRST i kliknij przycisk Fix. Jeśli problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie. jessi Odnośnik do komentarza
Ar2rek Opublikowano 24 Sierpnia 2015 Autor Zgłoś Udostępnij Opublikowano 24 Sierpnia 2015 Witam, Szybsi byli Panowie z elektroda.pl, ale dzięki za zaangażowanie . Faktycznie rozwiązaniem problemu była reinstalacja przeglądarki. ------------------------------------------------------------------------------------------------------ A z głównym problemem wolnej pracy/uruchamiania systemu da się coś zrobić? Odnośnik do komentarza
Zappa Opublikowano 25 Sierpnia 2015 Zgłoś Udostępnij Opublikowano 25 Sierpnia 2015 Szybsi byli Panowie z elektroda.pl, ale dzięki za zaangażowanie . A po co mówic o reinstalacji skoro wiesz swoje? Odnośnik do komentarza
Ar2rek Opublikowano 25 Sierpnia 2015 Autor Zgłoś Udostępnij Opublikowano 25 Sierpnia 2015 Nie przypominam sobie aby ktokolwiek wcześniej na tym forum wspomniał o reinstalacji Chroma. Jeszcze raz dziękuję za pomoc i jeżeli nie ma dalszych pomysłów to proszę o zamknięcie tematu. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się