Jacek83 Opublikowano 6 Sierpnia 2011 Zgłoś Udostępnij Opublikowano 6 Sierpnia 2011 Witam:-) Mam Windowsa 32 bitowego, internet mi wolno chodzi, wieszają mi sie aplikacje, nie wiem dlaczego wyłączył mi sie antywirus.Generalnie nie do końca wiem co sie dzieje. Nie znam sie na na informatyce w związku tym proszę Was o pomoc. :-) Załączam pliki: Gmer.txt Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 8 Sierpnia 2011 Zgłoś Udostępnij Opublikowano 8 Sierpnia 2011 (edytowane) Log z GMER robiony w złych warunkach, nie do końca poprawnie zrealizowałeś ogłoszenie o emulacji napędów, chyba zabrakło restartu systemu, bo sterownik SPTD nadal działa (choć jako wybrakowany) w tle: DRV - File not found [Kernel | Disabled | Running] -- -- (sptd) W żadnym z raportów nie widzę oznak infekcji w stanie czynnym, ale są ślady pozostawione po podpięciu zainfekowanego USB; O33 - MountPoints2\{658ea606-fa32-11df-96c3-00c0df0a38c6}\Shell\AutoRun\command - "" = F:\b9v.exeO33 - MountPoints2\{658ea606-fa32-11df-96c3-00c0df0a38c6}\Shell\open\Command - "" = F:\b9v.exeO33 - MountPoints2\{b3063ab2-d1eb-11de-ac86-00c0df0a38c6}\Shell\AutoRun\command - "" = F:\b9v.exeO33 - MountPoints2\{b3063ab2-d1eb-11de-ac86-00c0df0a38c6}\Shell\open\Command - "" = F:\b9v.exeO33 - MountPoints2\{b3063ab3-d1eb-11de-ac86-00c0df0a38c6}\Shell\AutoRun\command - "" = I:\b9v.exeO33 - MountPoints2\{b3063ab3-d1eb-11de-ac86-00c0df0a38c6}\Shell\open\Command - "" = I:\b9v.exeO33 - MountPoints2\{b3d2c470-1ad8-11de-aa57-00c0df0a38c6}\Shell\AutoRun\command - "" = F:\b9v.exeO33 - MountPoints2\{b3d2c470-1ad8-11de-aa57-00c0df0a38c6}\Shell\open\Command - "" = F:\b9v.exe Usunięcie tego oraz drobnych pustych wpisów przeprowadzisz od ręki. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found. O3 - HKU\S-1-5-21-790525478-1060284298-1708537768-1003\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found. O4 - HKU\S-1-5-21-790525478-1060284298-1708537768-1003..\Run: [] File not found :Reg [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2] Klik w Wykonaj skrypt. Po tym klik w Sprzątanie OTL i koniec zadania. internet mi wolno chodzi, wieszają mi sie aplikacje, nie wiem dlaczego wyłączył mi sie antywirus Problemem może być sam Kaspersky jako taki, a sprawdzenie tej teorii wymaga testowej deinstalacji programu. Drugi potencjalny powód dla spowolnienia systemu to bardzo mało wolnego miejsca na dysku systemowym (porównawczo temat KLIK i wykorzystaj zawarte tam tipy): Drive C: | 29,32 Gb Total Space | 2,86 Gb Free Space | 9,76% Space Free | Partition Type: NTFS Dodatkowe uwagi na temat zestawu instalacyjnego: Windows XP Professional Edition Dodatek Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstationInternet Explorer (Version = 6.0.2900.2180) Katastrofalnie niski poziom zabezpieczeń systemu i brak wsparcia dla dostarczania aktualizacji systemu. Po solidnym uwolnieniu miejsca na dysku obowiązkowo należy uzupełnić bazę (Service Pack 3 + Internet Explorer 8) oraz z Windows Update wszystkie krytyczne aktualizacje wydane po SP3. Tak, instalacja IE8 jest ważna, używanie alternatyw nie znosi obowiązku tej aktualizacji, bo czy tego chcesz czy nie, system i aplikacje trzecie i tak używają silnik IE do swoich celów. ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"Gadu-Gadu" = Gadu-Gadu 7.7"Gadu-Gadu 10" = Gadu-Gadu 10 Po co tak się męczyć i jeździć na przestarzałej wersji GG7, która nie zapewnia ani bezpieczeństwa (brak szyfrowania), ani poprawnej obsługi własnej sieci. Przedstawiam mój artykuł Darmowe komunikatory z opisem wartych zainteresowania alternatyw z obsługą sieci Gadu: AQQ, Kadu, WTW i Miranda. Ze swojej strony polecam WTW, ma najlepszą obsługę Gadu z wszystkich podanych i jako jedyny z tu podanych potrafi importować archiwum Gadu w wersji GG7 i GG10. . Edytowane 8 Września 2011 przez picasso 8.09.2011 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso Odnośnik do komentarza
Rekomendowane odpowiedzi