Skocz do zawartości

Zainfekowane pliki systemowe


Rekomendowane odpowiedzi

Witam, komputer Lenovo b590 często mieli i się przycina, ma parę zbyt aktywnych aplikacji, które niby są systemowe, ale prawdopodobnie są zainfekowane wirusem takie jak com surrogate, taskhost, permoon, taskmgr, taskeng, aswisdagenda.exe
Avast niczego nie znajduję, ani Adwcleaner. Malwarebytes i CCleaner też nie pomógł. Przywrócenie systemu również
System to Windows 8.1 64 bit.

Komputer od jakiegoś czasu chodzi kiepsko jednak gdy zainstalowałem kilka dni temu Batteryinfoview zaczął się zacinać i czasem lubi dysk skoczyć na 100% aktywności. Na początku grudnia dism/online/ /Cleanup-Image /RestoreHealth naprawił mi pliki systemowe bo były uszkodzone. Zastanawiam się czy lepiej będzie zainstalować od nowa Windowsa.

Raporty:
http://www.wklej.org/id/3324840/
http://www.wklej.org/id/3324842/
http://www.wklej.org/id/3324844/

Edytowane przez Miszel03
Poprawiam post, głównie pisownie. //Miszel03
Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

W raportach brak oznak infekcji, więc poszerzymy diagnostykę.

 

1. Uruchom FRST. Z klawiatury CTRL+Y, zostanie otworzony plik tekstowy. Wklej do pliku następującą treść:

 

CloseProcesses:
CreateRestorePoint:
Winlogon\Notify\igfxcui: igfxdev.dll [X]
S3 SWDUMon; \SystemRoot\system32\DRIVERS\SWDUMon.sys [X]
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PhotoFiltre 7\PhotoFiltre 7 information.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PhotoFiltre 7\PhotoFiltre 7.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PhotoFiltre 7\PhotoMasque information.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PhotoFiltre 7\Uninstall PhotoFiltre 7.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free Registry Cleaner\Eusing Free Registry Cleaner on the Web.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free Registry Cleaner\Help.lnk
C:\Users\Dawid123\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Calendar.lnk
C:\Users\Dawid123\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.Mail.lnk
C:\Users\Dawid123\AppData\Local\Microsoft\Windows\Application Shortcuts\microsoft.windowscommunicationsapps_8wekyb3d8bbwe\Microsoft.WindowsLive.People.lnk
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Z klawiatury CTRL+S, by zapisać zmiany. Następnie w oknie FRST klik w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt. Dostarcz go.

 

2. Dostarcz przefiltrowany raport SFC z opcji sfc /scannow w celu sprawdzenia integralności Windows.

 

3. Wykonaj diagnostykę dysku za pomocą CrystalDiskInfo i dostarcz wynikowy log. 

 

4. Wykonaj raport Windows Performance Recorder z opcji: First level triage oraz Loging mode: File. Powstały log wynikowy spakuj do archiwum, a następnie wyślij go na jakiś hosting, np. MediaFire

Postaraj się, aby w trakcie wykonywania raportu było uruchomionych jak najmniej programów firm trzecich, wyłącz oprogramowanie antywirusowe.

Odnośnik do komentarza

Media fire nie działa "Web server is returning an unknown error

There is an unknown connection issue between Cloudflare and the origin web server. As a result, the web page can not be displayed."


Nie do końca wiem jak korzystać z windows performance recorder co mam zaznaczyć w performance seceario(zaznaczyłem general ale jak zobaczyłem że tak długo jest na 1% to zrezygnowałem bo nie mam zamiaru cały dzień czekać) i detail level? i co mam zaznaczyć pod resorce analysis?

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...