Brave Opublikowano 19 Sierpnia 2015 Zgłoś Udostępnij Opublikowano 19 Sierpnia 2015 Witam, Jestem nowym użytkownikiem forum, więc wpierw witam wszystkich serdecznie i proszę o zerknięcie na moje logi. Wpierw myślałem, że jest to podyktowane zapchaniem laptopa, bo temperatury na czujnikach w Evereście pokazywały ponad 85 stopni. Rzeczywiście po przeczyszczeniu temperatura wróciła do normy (do tego dokupiłem podkładkę coolermaster). Niestety komputer nadal bardzo wolno działał, więc postanowiłem go przeczyścić - NOD32 którego używam usunął ok 20 trojanów typu Java/Exploit.Agent.NNM trojan - cleaned by deleting - quarantined [1]. Po tym zabiegu odpaliłem również ComboFix i FRST, wklejam logi i zwracam się z uprzejmą prośbą o zerknięcie czy jest jeszcze coś co mógłbym/powinienem zrobić. W FRST użyłem jedynie opcji SCAN, gdyż zanim użyję FIX wolę się skonsultować... w załącznikach zamieszczam załączone logi. Pozdrawiam i z góry dzięki za pomoc. ComboFix.txt FRST_19-08-2015_22-30-37.txt Addition_19-08-2015_22-30-37.txt Odnośnik do komentarza
jessica Opublikowano 19 Sierpnia 2015 Zgłoś Udostępnij Opublikowano 19 Sierpnia 2015 Nie widzę tu żadnej infekcji. Kosmetyka: Otwórz Notatnik i wklej w nim: HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTIONHKU\S-1-5-21-2195184045-3265951034-2981680463-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTIONSearchScopes: HKU\S-1-5-21-2195184045-3265951034-2981680463-1000 -> DefaultScope {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://startsear.ch/?aff=2&src=sp&cf=3e30cbc9-dcc1-11e1-950c-b482fe52c840&q={searchTerms}SearchScopes: HKU\S-1-5-21-2195184045-3265951034-2981680463-1000 -> ToolbarSearchProviderProgress {96bd48dd-741b-41ae-ac4a-aff96ba00f7e}SearchScopes: HKU\S-1-5-21-2195184045-3265951034-2981680463-1000 -> {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://startsear.ch/?aff=2&src=sp&cf=3e30cbc9-dcc1-11e1-950c-b482fe52c840&q={searchTerms}BHO-x32: IplexToALLPlayer -> {DF925EF3-7A87-44E4-9CAF-8D7B280BF616} -> No FileToolbar: HKU\S-1-5-21-2195184045-3265951034-2981680463-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No FileCHR HKLM-x32\...\Chrome\Extension: [pbiamblgmkgbcgbcgejjgebalncpmhnp] - <no Path/update_url>S3 catchme; \??\C:\ComboFix\catchme.sys [X]S3 nmwcdcx64; system32\drivers\ccdcmbox64.sys [X]S3 nmwcdx64; system32\drivers\ccdcmbx64.sys [X]S3 pccsmcfd; system32\DRIVERS\pccsmcfdx64.sys [X]S3 upperdev; system32\DRIVERS\usbser_lowerfltx64.sys [X]S3 UsbserFilt; system32\DRIVERS\usbser_lowerfltx64j.sys [X]S3 X6va003; \??\C:\Users\Brave\AppData\Local\Temp\00358F8.tmp [X]Task: {75864C43-5BF1-40D0-A4E2-789C9CBEDF86} - System32\Tasks\{DC99E662-1431-40D0-B629-257EB54CB8F8} => pcalua.exe -a D:\GRY\Diablo-III-8370-plPL-Installer-downloader.exe -d D:\GRYEmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exeUruchom FRST i kliknij przycisk Fix. jessi Odnośnik do komentarza
Brave Opublikowano 19 Sierpnia 2015 Autor Zgłoś Udostępnij Opublikowano 19 Sierpnia 2015 Dzięki śliczne za zerknięcie i szybką odpowiedź. Zrobiłem zgodnie z instrukcją, a w załączeniu dodaję oczywiście log Fixlog.txt Odnośnik do komentarza
jessica Opublikowano 19 Sierpnia 2015 Zgłoś Udostępnij Opublikowano 19 Sierpnia 2015 Ok. 23 sierpnia wraca @Picasso, więc wtedy zgłoś swój temat w tym (lub podobnym, uaktualnionym) temacie: http://www.fixitpc.p...bez-odpowiedzi/- o ile uważasz, że warto. jessi Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się