Skocz do zawartości

Bodajże zainfekowany system Windows 7


Rekomendowane odpowiedzi

Witam.
Mam parę problemów. Mianowicie, gdy gram w grę na pełnym ekranie to co parę sekund minimalizuje się ona i przywraca mnie do pulpitu, zaś gdy gram "w oknie" to co pare sekund gra się ścina na jakieś 4-5 sekund. Jeszcze gdy coś piszę, na przykład tutaj, to co parę sekund muszę kliknąć jeszcze raz - aby móc coś dopisać, ponieważ tak jak by jakiś proces się sam włączał i blokował mi czynności na parę sekund. Dodam jeszcze, że nie mogę zrobić przywracania systemu, ponieważ wyskakuje błąd "system windows nie moze odnalezc pliku rstrui.exe" Upewnij się, że wpisana nazwa jest poprawna i spróbuj ponownie. Tak samo mam z regeditem.
Proszę o pomoc.
Pozdrawiam!

 

Edit: W menedżerze urządzeń pojawiło się w inne urządzenia: Kontroler Wideo 3W. Sterowniki tego urządzenia nie są zainstalowane. Nie mogę znaleźć tych sterowników.

 

Edit 2: Gra już się nie wyłącza, nie ścina - pozostał jeden problem - czyli nie mogę uruchomić programu do przywracania systemu, oraz regedita. Błąd: "system windows nie moze odnalezc pliku rstrui.exe" Upewnij się, że wpisana nazwa jest poprawna i spróbuj ponownie.

 

Edit 3: Jednak dalej tak się dzieje, tylko jak raz wszedłem to się nie minimalizowała gra, po ponownym wejściu znowu to samo, nie wiem co się dzieje.

Shortcut.txt

FRST.txt

Addition.txt

GMER.txt

Edytowane przez Miszel03
Czekamy na Miszela.
Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Problem z tworzeniem punktu przywracania systemu oraz z usługą Regedit powoduję nieprawidłowy filtr nadany przez resztki oprogramowania AVG. Jeśli zaś chodzi o grę to nie wydaję mi sie, że to problem tej modyfikacji i tym będą się zajmować w dziale Software. 

 

Apropos poniższych plików instalatora to proszę poczytaj: Portale z oprogramowaniem / Instalatory - na co uważać.

 

C:\Users\Bartek\Downloads\Memtest86-12556-AsystentPobierania.exe

C:\Users\Bartek\Downloads\WindowsDefender(dobreprogramy.pl).msi

 

1. Otwórz Notatnik w nim wklej: 

 

CloseProcesses:
CreateRestorePoint:
Task: {078CBCCD-0A46-411C-BBF7-4F0AFE3ED89F} - \SCCSpeedBoot -> Brak pliku 
Task: {3825AB0D-1F39-4341-8095-095397A3AD42} - \{42563A93-3326-421D-A0B1-8B4DDCEB7D8E} -> Brak pliku 
Task: {398EEFF9-939A-4CF1-A995-CF01B618954F} - System32\Tasks\Update\cryptex => C:\Users\Samsung\AppData\Local\Temp\ariana.exe  
Task: {4659CF3E-3D29-4C49-AF70-358599729E29} - \EasySettings -> Brak pliku 
Task: {4DB50C23-3761-45AE-9042-081C287B34E2} - \Adobe Flash Player Updater -> Brak pliku 
Task: {510BEFB7-DAE2-42C9-B35A-4988566D6F87} - \SAgent -> Brak pliku 
Task: {BC7CBA99-0358-464C-BD78-F41AB0B679AE} - \Opera scheduled Autoupdate 1429768718 -> Brak pliku 
Task: {DBC641F2-8C9E-496E-A753-F8D3650A13B1} - \WLANStartup -> Brak pliku 
Task: {DCE5BA10-9752-44C6-B18F-29FEEEE6FD11} - \EasySettings_config -> Brak pliku 
HKLM\...\Policies\Explorer: [TaskbarNoNotification] 0
HKLM\...\Policies\Explorer: [HideSCAHealth] 0
IFEO\AvastSvc.exe: [Debugger] nqij.exe
IFEO\AvastUI.exe: [Debugger] nqij.exe
IFEO\avast_free_antivirus_setup_online_dobreprogramy.exe: [Debugger] C:\ProgramData\648411\sysmon.exe
IFEO\avcenter.exe: [Debugger] nqij.exe
IFEO\avconfig.exe: [Debugger] nqij.exe
IFEO\avgcsrvx.exe: [Debugger] nqij.exe
IFEO\avgidsagent.exe: [Debugger] nqij.exe
IFEO\avgnt.exe: [Debugger] nqij.exe
IFEO\avgrsx.exe: [Debugger] nqij.exe
IFEO\avguard.exe: [Debugger] nqij.exe
IFEO\avgui.exe: [Debugger] nqij.exe
IFEO\avgwdsvc.exe: [Debugger] nqij.exe
IFEO\avp.exe: [Debugger] nqij.exe
IFEO\avscan.exe: [Debugger] nqij.exe
IFEO\bdagent.exe: [Debugger] nqij.exe
IFEO\blindman.exe: [Debugger] nqij.exe
IFEO\ccuac.exe: [Debugger] nqij.exe
IFEO\ComboFix.exe: [Debugger] nqij.exe
IFEO\egui.exe: [Debugger] nqij.exe
IFEO\fiddler.exe: [Debugger] C:\ProgramData\648411\sysmon.exe
IFEO\hijackthis.exe: [Debugger] nqij.exe
IFEO\instup.exe: [Debugger] nqij.exe
IFEO\keyscrambler.exe: [Debugger] nqij.exe
IFEO\mbam.exe: [Debugger] nqij.exe
IFEO\mbamgui.exe: [Debugger] nqij.exe
IFEO\mbampt.exe: [Debugger] nqij.exe
IFEO\mbamscheduler.exe: [Debugger] nqij.exe
IFEO\mbamservice.exe: [Debugger] nqij.exe
IFEO\MpCmdRun.exe: [Debugger] nqij.exe
IFEO\MSASCui.exe: [Debugger] nqij.exe
IFEO\MsMpEng.exe: [Debugger] nqij.exe
IFEO\msseces.exe: [Debugger] nqij.exe
IFEO\regedit.exe: [Debugger] C:\ProgramData\648411\sysmon.exe
IFEO\rstrui.exe: [Debugger] nqij.exe
IFEO\SDFiles.exe: [Debugger] nqij.exe
IFEO\SDMain.exe: [Debugger] nqij.exe
IFEO\SDWinSec.exe: [Debugger] nqij.exe
IFEO\spybotsd.exe: [Debugger] nqij.exe
IFEO\wireshark.exe: [Debugger] nqij.exe
IFEO\zlclient.exe: [Debugger] nqij.exe
GroupPolicyScripts: Ograniczenia 
GroupPolicyScripts-x32: Ograniczenia 
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
HKU\S-1-5-21-2141313226-3810806181-3511824924-1004\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://www.amazon.com/gp/bit/amazonserp/ref=bit_bds-p17_serp_ie_us_display?ie=UTF8&tagbase=bds-p17&tbrId=v1_abb-channel-17_08a9e06b_1201_1403_20160816_PL_ie_sp_
SearchScopes: HKU\S-1-5-21-2141313226-3810806181-3511824924-1004 -> {B3B3A6AC-74EC-BD56-BCDB-EFA4799FB9DF} URL = hxxps://www.amazon.com/gp/bit/amazonserp/ref=bit_bds-p17_serp_ie_us_display?ie=UTF8&tagbase=bds-p17&tbrId=v1_abb-channel-17_08a9e06b_1201_1403_20160816_PL_ie_ds_&tag=bds-p17-serp-us-ie-20&query={searchTerms}
S3 FairplayKD; \??\C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys [X]
S4 nvlddmkm; system32\DRIVERS\nvlddmkm.sys [X]
S4 nvpciflt; \SystemRoot\system32\DRIVERS\nvpciflt.sys [X]
S3 WinRing0_1_2_0; \??\C:\Program Files (x86)\IObit\Game Booster 3\Driver\WinRing0x64.sys [X]
2017-04-30 22:50 - 2017-04-30 22:50 - 01253040 _____ ( ) C:\Users\Bartek\Downloads\Memtest86-12556-AsystentPobierania.exe
2017-04-30 22:21 - 2017-04-30 22:21 - 05186048 _____ C:\Users\Bartek\Downloads\WindowsDefender(dobreprogramy.pl).msi
Reg: reg query HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winmgmt /s
EmptyTemp: 

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt w folderze z którego uruchamiasz FRST. Uruchom FRST i kliknij w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

2. Całościowo przeskanuj system za pomocą Malwarebytes AntiMalware. Jeśli coś wykryje to niczego nie usuwaj, a dostarcz raport. 

 

3. Zrób nowy log FRST z opcji Skanuj (Scan) wraz z Addition i Shortcut Dołącz też plik fixlog.txt.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...