prome Opublikowano 6 Stycznia 2016 Zgłoś Udostępnij Opublikowano 6 Stycznia 2016 Witam, proszę o sprawdzenie logów, laptop coś ostatnio złapał i pomimo próby usunięcia rookitów dalej wolno chodzi, z góry dziękuję, oto one: JRT http://wklej.org/id/1896942/ AdwCleaner http://wklej.org/id/1896948/ FRST frst http://www.wklej.org/id/1896952/ addition http://www.wklej.org/id/1896953/ shortcut http://www.wklej.org/id/1896954/ Odnośnik do komentarza
jessica Opublikowano 6 Stycznia 2016 Zgłoś Udostępnij Opublikowano 6 Stycznia 2016 Otwórz Notatnik i wklej w nim: C:\Program Files\Enigma Software GroupDeleteKey: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Slick SavingsC:\Documents and Settings\Piotrek\Dane aplikacji\Slick SavingsGroupPolicy: Ograniczenia - Chrome <======= UWAGACHR HKLM\SOFTWARE\Policies\Google: Ograniczenia <======= UWAGADPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cabDPF: {CAFEEFAC-0017-0000-0045-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cabDPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_45-windows-i586.cabFF Extension: Session Manager - C:\Documents and Settings\Piotrek\Dane aplikacji\Mozilla\Firefox\Profiles\1gbtt72d.default\Extensions\{1280606b-2510-4fe0-97ef-9b5a22eafe30}.xpi [2015-12-14]StartMenuInternet: Google Chrome.JUCMTGV7YHP3OHSHW2P5ZEKFGE - C:\Documents and Settings\Piotrek\Ustawienia lokalne\Dane aplikacji\Google\Chrome\Application\chrome.exeC:\Documents and Settings\Piotrek\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Local Extension Settings\mhkaekfpcppmmioggniknbnbdbcigpkkC:\Documents and Settings\Piotrek\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Local Extension Settings\pfndaklgolladniicklehhancnlgocppS3 esgiguard; C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [15920 2015-12-08] (Enigma Software Group USA, LLC.)S3 EsgScanner; C:\WINDOWS\System32\DRIVERS\EsgScanner.sys [19984 2015-12-08] ()C:\WINDOWS\System32\DRIVERS\EsgScanner.sysS3 RimUsb; System32\Drivers\RimUsb.sys [X]C:\WINDOWS\Minidump\Mini*.dmpc:\Documents and Settings\Piotrek\Moje dokumenty\SpyHunter 4.17.6.4336C:\Documents and Settings\Piotrek\Moje dokumenty\SpyHunter 4.17.6.4336.rarC:\Documents and Settings\Piotrek\Pulpit\$pyHunt3r v4.19.13.4482 PortableC:\sh4ldrC:\Documents and Settings\Piotrek\Start Menu\Programs\SpyHunter\SpyHunter Emergency Startup.lnkC:\Documents and Settings\Piotrek\Start Menu\Programs\SpyHunterEmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exeUruchom FRST i kliknij przycisk Fix (NAPRAW). jessi Odnośnik do komentarza
prome Opublikowano 6 Stycznia 2016 Autor Zgłoś Udostępnij Opublikowano 6 Stycznia 2016 Po naprawie mam coś takiego: http://wklej.org/id/1897899/ Co mam dalej robić? Odnośnik do komentarza
jessica Opublikowano 6 Stycznia 2016 Zgłoś Udostępnij Opublikowano 6 Stycznia 2016 Nie masz żadnej infekcji, więc chyba możemy kończyć: Otwórz Notatnik i wklej w nim: DeleteQuarantine: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).przez SHIFT+DEL usuń pozostały folder C:\FRST jessi Odnośnik do komentarza
prome Opublikowano 6 Stycznia 2016 Autor Zgłoś Udostępnij Opublikowano 6 Stycznia 2016 Lapek chodzi trochę szybciej, ale dalej ma najścia że używa 100% procesora i ogólnie tak zamula że atari przy wgrywaniu gierek było rakietą.Do rzeczy, dalej cały czas przy wyłączaniu wyskakuje mi komunikat kończenie zadania rundll.exe. Mało tego od wczoraj jeszcze jakieś inne kończenie zadania, NET.bord coś tam. A wszystko to jak ściągnąłem ze strony instalki mały programik do ściągania programów. Wgrał mi takiego szajsu że nawet nie mogłem spokojnie z allegro skorzystać, pełno reklam.. Teraz na szczęście tego już nie ma ale laptop chodzi dużo wolniej. Poza tym coś cały czas zawala miejsce na dysku do końca a po chwili zwalnia się, nawet kilkanaście kilka... Jeśli to nie problem to jeszcze proszę o usunięcie 3 komunikatów przy włączaniu o znajdowaniu sprzętu których nie mogę pozbyć się. Zawsze klikam anuluj. Odnośnik do komentarza
jessica Opublikowano 7 Stycznia 2016 Zgłoś Udostępnij Opublikowano 7 Stycznia 2016 Otwórz Notatnik i wklej w nim: Task: C:\WINDOWS\Tasks\CrestedOmnivorousV2.job => C:\WINDOWS\system32\rundll32.exe!UnwarmedStigmatized.dllEmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exeUruchom FRST i kliknij przycisk Fix (NAPRAW). Zrób nowe logi FRST - może w międzyczasie pojawiło się coś nowego. jessi Odnośnik do komentarza
prome Opublikowano 7 Stycznia 2016 Autor Zgłoś Udostępnij Opublikowano 7 Stycznia 2016 Nowe logi: FRST http://wklej.org/id/1898894/ Addition http://wklej.org/id/1898897/ Shortcut http://wklej.org/id/1898898/ Odnośnik do komentarza
jessica Opublikowano 7 Stycznia 2016 Zgłoś Udostępnij Opublikowano 7 Stycznia 2016 Otwórz Notatnik i wklej w nim: C:\Documents and Settings\Piotrek\Ustawienia lokalne\Dane aplikacji\CrestedOmnivorousCHR HKLM\...\Chrome\Extension: [fgnjeaojhepcaofghmclffkmeaimhnmk] - C:\Documents and Settings\Piotrek\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\fgnjeaojhepcaofghmclffkmeaimhnmk.crx [2015-11-17]FF Plugin: @java.com/JavaPlugin -> C:\Program Files\Java\jre7\bin\new_plugin\npjp2.dll [brak pliku]EmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exeUruchom FRST i kliknij przycisk Fix (NAPRAW). Napisz, czy problem aktualny? jessi Odnośnik do komentarza
prome Opublikowano 7 Stycznia 2016 Autor Zgłoś Udostępnij Opublikowano 7 Stycznia 2016 Laptop chodzi płynniej, nie ma tego komunikatu przed wyłączeniem a więc chyba wszystko wróciło do normy. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się