Vladimir Opublikowano 4 Lipca 2011 Zgłoś Udostępnij Opublikowano 4 Lipca 2011 Witam Mam podejrzenie, że załapałem jakiegoś wirusa/malware czy cokolwiek to może być. Oznaki są następujące: W różnym czasie po starcie systemu windows zaczyna jakby "rytmicznie zwalniać" Tzn, np otwieram outlook i zaczynam pisać mail i w pewnym momencie kursor zaczyna myśleć i po sekundzie jest ok i potem znowu zwieszka na 2s itd. Najczęściej po takim "zamuleniu" pomaga tylko twardy restart bo nie da się pracować. To samo dzieje się przy oglądaniu filmów, czasem przy surfowaniu po sieci. Manager zadań nie pokazuje wtedy zwiększonego użycia procesora, po prostu komputer co chwile na 2/3 s staje i potem jest ok i tak w kółko. Podejrzewam, że załapałem coś po ściągnieciu YouTubeDownloader. Przy instalacji dodał mi 'coś' do IE tak że jako strona domowa otwierało się jakiś customsearchprovider czy coś takiego. Zablokowałem to SuperAntiSpyware ale ciągle chciało zmieniać, dopiero musiałem odznaczyć YouTubeDownloader Updater w msconfig i wtedy przestało. Komputer to Laptop Samsung R590 z Windows 7 64-bit Logi z OTL załączam w pliku. Poniżej log z securitycheck: Results of screen317's Security Check version 0.99.17 Windows 7 (UAC is enabled) Internet Explorer 8 `````````````````````````````` Antivirus/Firewall Check: Avira AntiVir Personal - Free Antivirus WMI entry may not exist for antivirus; attempting automatic update. Avira successfully updated! ``````````````````````````````` Anti-malware/Other Utilities Check: Java 6 Update 26 Adobe Flash Player 10.3.181.26 ```````````````````````````````` Process Check: objlist.exe by Laurent Avira Antivir avgnt.exe Avira Antivir avguard.exe ``````````End of Log```````````` OTL.Txt Extras.Txt Odnośnik do komentarza
picasso Opublikowano 5 Lipca 2011 Zgłoś Udostępnij Opublikowano 5 Lipca 2011 Nie widzę żadnych oznak infekcji. Temat przenoszę do działu Windows 7. W różnym czasie po starcie systemu windows zaczyna jakby "rytmicznie zwalniać" Pierwszym skojarzeniem, patrząc na raporty, jest tu przeinwestowanie pracujących w tle programów zabezpieczających. ========== Win32 Services (SafeList) ========== SRV:64bit: - [2011/05/04 19:55:09 | 000,128,384 | ---- | M] (SUPERAntiSpyware.com) [Auto | Running] -- C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE -- (!SASCORE)SRV:64bit: - [2009/07/14 03:41:27 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)SRV - [2011/07/01 10:54:24 | 000,269,480 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)SRV - [2011/04/27 10:24:51 | 000,136,360 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService) Równocześnie chodzą w tle: Avira, Windows Defender (notabene: Avira przy instalacji powinna przecież zawiadomić o tym i zaproponować jego deaktywację) oraz SUPERAntispyware. Wstępnie: wyłącz Windows Defender w msconfig odznaczając w sekcji usług WinDefend i zresetuj komputer, usuń SUPERAntispyware, a jeśli to nie przyniesie skutków na próbę odinstaluj Avira i sprawdź rezultaty. Error - 6/22/2011 10:57:55 AM | Computer Name = Shogun2 | Source = Application Error | ID = 1000Description = Nazwa aplikacji powodującej błąd: iexplore.exe, wersja: 9.0.8112.16421, sygnatura czasowa: 0x4d76255d Nazwa modułu powodującego błąd: Flash10s.ocx, wersja: 10.3.181.23, sygnatura czasowa: 0x4debfb58 Kod wyjątku: 0xc0000005 Przesunięcie błędu: 0x00424aba Identyfikator procesu powodującego błąd: 0x1794 Godzina uruchomienia aplikacji powodującej błąd: 0x01cc30e4b2eb497a Ścieżka aplikacji powodującej błąd: C:\Program Files (x86)\Internet Explorer\iexplore.exe Ścieżka modułu powodującego błąd: C:\windows\SysWOW64\Macromed\Flash\Flash10s.ocxIdentyfikator raportu: 02425f71-9ce0-11e0-929a-001bb1151cc6 W Dzienniku zdarzeń wystąpiły też błędy wtyczki Flash. Na błędzie stoi wersja 10.3.181.23, Security Check widzi jako aktualną 10.3.181.26, zaś najnowsza to Adobe Flash Player 10.3.181.34. ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{AC76BA86-7AD7-1045-7B44-A94000000001}" = Adobe Reader 9.4.5 - Polish"Gadu-Gadu" = Gadu-Gadu 7.7"KLiteCodecPack_is1" = K-Lite Codec Pack 6.6.0 (Standard) Komentarz poboczny: Zamiast się męczyć na truchle GG7 proponuję alternatywę WTW, opis w temacie Darmowe komunikatory. Program znacznie lepiej zgrany z architekturą x64 niż oryginał (natywna wersja), obsługujący protokół GG10 i żadnych reklam. Zaktualizuj też Adobe Reader, można również zaktualizować kodeki. . Odnośnik do komentarza
Vladimir Opublikowano 5 Lipca 2011 Autor Zgłoś Udostępnij Opublikowano 5 Lipca 2011 Dzięki za odpowiedź. Wyłączyłem Windows Defender i usunąłem SUPERAntiSpyware. Zaktualizowałem też flasha i kodeki. Zobaczymy czy to coś da. Rzeczywiście przy instalacji Aviry wyłączałem Defendera i myślałem że jest nieaktywny. Co prawda cały czas pobierał aktualizacje ale myślałem, że to normalne. Swoją drogą Avira + Firewall z Win7 to dobry zestaw? Czy lepiej zainstalować coś innego? (z darmowych programów) Odnośnik do komentarza
Rekomendowane odpowiedzi