Skocz do zawartości

Zawieszanie systemu przez programy


Rekomendowane odpowiedzi

Witam

 

Mam problem z niektórymi programami (skype, pajączek) zawieszają one system na maxa, można tylko wyłączyć kompa siłowo.

Oczywiście programy te działały prawidłowo, niestety nie wiem czy instalacja "czegoś" czy może jakiś wirus popsuły to.

Proszę o jakieś rady.

 

Załączam log checkup

 

Results of screen317's Security Check version 0.99.7

Windows 7 (UAC is enabled)

Internet Explorer 8

``````````````````````````````

Antivirus/Firewall Check:

avast! Free Antivirus

WMI entry may not exist for antivirus; attempting automatic update.

```````````````````````````````

Anti-malware/Other Utilities Check:

Java 6 Update 22

Adobe Flash Player 10.2.152.32

Adobe Reader 9.4.1 - Polish

Out of date Adobe Reader installed!

````````````````````````````````

Process Check:

objlist.exe by Laurent

Alwil Software Avast5 AvastSvc.exe

Alwil Software Avast5 AvastUI.exe

``````````End of Log````````````

 

Oraz OTL

OTL.TxtPobieranie informacji ...

Extras.TxtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Była próba uruchomienia ComboFix, przemilczana.

 

1. W systemie jest zainstalowane adware AutocompletePro. Przejdź do apletu deinstalacji programów i to odinstaluj, następnie w Firefox otwórz menedżer rozszerzeń i również usuń to świństwo stamtąd. Po tym wytwórz nowe logi z OTL.

 

FF - prefs.js..extensions.enabledItems: support@predictad.com:1.11

[2011-02-06 20:16:25 | 000,000,000 | ---D | M] ("AutocompletePro - Your handy search suggestions tool") -- C:\Users\bony\AppData\Roaming\mozilla\Firefox\Profiles\i81fmf05.default\extensions\support@predictad.com

O2 - BHO: (AC-Pro) - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Program Files (x86)\AutocompletePro\AutocompletePro.dll (SimplyGen)

2. W OTL zwraca uwagę i ten gagatek:

 

[2011-02-20 08:06:20 | 000,074,240 | ---- | C] () -- C:\Users\bony\Desktop\keygen.exe

Nigdy się nie pobiera plików o takiej nazwie, to przeważnie trojany. Skoro widać na Pulpicie plik o takiej nazwie, to należy przypuszczać, że to nie pierwsza tego typu historia i mogłeś coś jeszcze uruchamiać tego rodzaju.... W związku z tym należy sprawdzić czy ten system nie ma rootkita w MBR (nabywa się go właśnie via keygeny). Uruchom Kaspersky TDSSKiller i wytwórz tylko log (czyli nie reaguj na żadne wykrycia = wszystko ustaw na Skip).

 

 

 

.

Odnośnik do komentarza

Log z TDSSKiller mocno podejrzany, brak jakichkolwiek danych w nim. To wygląda jakby narzędzie pracowało tylko na poziomie 32-bit i w ogóle nie przeskanowało nic. A oto dla porównania wygląd TDSSKiller z mojego 64-bitowego Windows 7, jest lista sterowników podana:

 

 

  Pokaż ukrytą zawartość

 

 

Opisz mi jak robisz ten skan (które opcje były zaznaczone do skanowania), co widzisz w oknie, co się pokazuje i czy narzędzie wygląda podczas skanu jakby się czymś zajmowało.

 

 

  Cytat
Co do ComboFixa to faktycznie próbowałem ale pod Win7 nie działa i nie uruchamiał się.

 

Działa. To, że u Ciebie nie działa to inna sprawa.

 

 

  Cytat
Tego keygen.exe nie ma na Pulpicie (oczywiście mógł być)

 

Ależ ja go ciągle widzę na Pulpicie:

 

========== Files Created - No Company Name ==========

 

[2011-02-20 08:06:20 | 000,074,240 | ---- | C] () -- C:\Users\bony\Desktop\keygen.exe

Plik nie ma atrybutu ukryty, czyli widoczny powinien być. Nasuwa się, że on leży poza krawędzią widoczności wirtualnego Pulpitu. Wejdź do prawdziwego folderu Pulpitu, czyli otwórz Mój komputer, w pasku adresów wklej ścieżkę C:\Users\bony\Desktop i ENTER. I w nim sprawdź czy jest ten plik. Jeśli jest, rzuć na VirusTotal i podaj wyniki.

 

 

 

.

Odnośnik do komentarza

Znalazłem i usunąłem keygen.exe

wyniki z VirusTotal (nie wiem czy o to chodzi)

 

 

  Pokaż ukrytą zawartość

 

 

TDSS pracuje pasek stanu postępuje na koniec pokazuje się puste okienko

 

qp9028_TDSS.jpg

Odnośnik do komentarza

Powątpiewam, ale na wszelki wypadek zadam to pytanie: czy po usunięciu AutocompletePro widzisz zmianę w pracy systemu / aplikacje nadal się zawieszają?

 

 

  Cytat
TDSS pracuje pasek stanu postępuje na koniec pokazuje się puste okienko

 

Czyli skanuje, widzę na pasku postępu aktualnie skanowany obiekt i liczbę przetworzonych obiektów. Puste okno = nie wykrył infekcji. To nie zmienia jednak faktu, że raport nie powinien być pusty. Jeśli do skanu zaznaczono "Services and drivers" log pokazuje, które zostały przeskanowane. Zostawmy to już. Narzędzie nic nie wykryło.

 

 

 

.

Odnośnik do komentarza

Należy jeszcze wykonać drobne aktualizacje i zamknąć sprawę porządków po usunięciu adware.

 

1. Aktualizacje:

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]

"{26A24AE4-039D-4CA4-87B4-2F83216020FF}" = Java™ 6 Update 22

"{AC76BA86-7AD7-1045-7B44-A94000000001}" = Adobe Reader 9.4.1 - Polish

"avast5" = avast! Free Antivirus

Do deinstalacji Java i Adobe Reader i wymiana na najnowsze: INSTRUKCJE. Figuruje tu ciąg "Avast5", to może być mylące jeśli wykonywano aktualizację a nie czystą instalacjnę programu, ale zapytam: czy tu jest Avast 6?

 

2. Wyczyść foldery tymczasowe za pomocą: TFC - Temp Cleaner.

 

3. Wyczyść foldery Przywracania systemu: INSTRUKCJE.

 

 

 

.

Edytowane przez picasso
21.04.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...