fifimu123 Opublikowano 27 Stycznia 2012 Zgłoś Udostępnij Opublikowano 27 Stycznia 2012 Jak w temacie, komputer wolniej działa,praktycznie co godzinę przeglądarka chrome zacina się i muszę zamknąć proces ,bo inaczej nie działa. Proszę o pomoc i pozdrawiam otl.txt http://wklej.org/id/676792/ extras.txt http://wklej.org/id/676793/ MBRCheck.exe http://wklej.org/id/676805/ log z security check: Results of screen317's Security Check version 0.99.30 Windows 7 x64 (UAC is enabled) Internet Explorer 8 Out of date! `````````````````````````````` Antivirus/Firewall Check: WMI entry may not exist for antivirus; attempting automatic update. ``````````````````````````````` Anti-malware/Other Utilities Check: Malwarebytes' Anti-Malware Java™ 6 Update 29 Java version out of date! Adobe Flash Player 10.3.181.34 Flash Player out of Date! Adobe Reader X 10.1.0 Adobe Reader out of Date! Mozilla Firefox 8.0.1 Firefox out of Date! Mozilla Thunderbird (8.0.) ```````````````````````````````` Process Check: objlist.exe by Laurent Symantec Norton Online Backup NOBuAgent.exe ``````````End of Log```````````` Odnośnik do komentarza
picasso Opublikowano 27 Stycznia 2012 Zgłoś Udostępnij Opublikowano 27 Stycznia 2012 Temat pewnie zmienia lokalizację na dział Windows 7. Nie ma śladu infekcji, choć owszem pod kątem rootkitów sprawdzanie się tu nie odbyło. Ten "Unknown MBR Code" to przypuszczalnie custom-kod Samsunga. Za to jest śmietnik od wtyczki vShare, czyli przejęcie preferencji IE/Firefox przez śmieciarską wyszukiwarkę startsear.ch. Instrukcje w spoilerze: 1. Uruchom OTL i w sekcji Własne opcje skanowania / skrypt wklej: :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://startsear.ch/?aff=1&cf=4e751b1d-2f2d-11e1-8058-b4749f8a3e7c" IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://startsear.ch/?aff=1&cf=4e751b1d-2f2d-11e1-8058-b4749f8a3e7c" O3 - HKLM\..\Toolbar: (no name) - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - No CLSID value found. FF - prefs.js..browser.search.defaultengine: "Web Search" FF - prefs.js..browser.search.defaultenginename: "Web Search" FF - prefs.js..browser.search.order.1: "Web Search" FF - prefs.js..browser.search.selectedEngine: "Web Search" FF - prefs.js..browser.startup.homepage: "http://startsear.ch/?aff=1&cf=4e751b1d-2f2d-11e1-8058-b4749f8a3e7c" FF - prefs.js..keyword.URL: "http://startsear.ch/?aff=1&src=sp&cf=4e751b1d-2f2d-11e1-8058-b4749f8a3e7c&q=" [2011/12/25 20:19:12 | 000,000,792 | ---- | M] () -- C:\Users\Pan Komputer\AppData\Roaming\Mozilla\Firefox\Profiles\25ixwpfl.default\searchplugins\startsear.xml [2011/07/16 21:44:04 | 000,000,000 | ---D | M] -- C:\Users\Pan Komputer\AppData\Roaming\ProgSense [2011/10/24 16:06:34 | 000,000,000 | ---D | M] -- C:\Users\Pan Komputer\AppData\Roaming\QuickStoresToolbar Klik w Wykonaj skrypt. 2. Odinstaluj vShare. Popraw przez AD-Remover uruchomiony w trybie Clean. komputer wolniej działa,praktycznie co godzinę przeglądarka chrome zacina się i muszę zamknąć proces ,bo inaczej nie działa. OTL w ogóle nie wykrył konfiguracji przeglądarki Google Chrome na dysku, za to są załadowane moduły aplikacji. Z raportów nic szczególnego się nie nasuwa, ale: - Błędy w Dzienniku zdarzeń kończą się w "podejrzany sposób" (tzn. ostatnie odczyty z październik / listopad). Czy usługa Dziennik zdarzeń działa? - Widzę ten oto folder: [2012/01/14 03:24:12 | 000,000,000 | -HSD | C] -- C:\found.007 To konsekwencja operacji checkdisk i likwidacji przez niego uszkodzonych fragmentów. To nasuwa pytanie czy przypadkiem nie ma tu problemu w strukturze plików lub bad sektorów. Drive C: | 111.00 Gb Total Space | 9.34 Gb Free Space | 8.41% Space Free | Partition Type: NTFS Nie za dużo wolnego miejsca pozostało na partycji systemowej. Nie znany również stopień fragmentacji tego obszaru. 64bit- Home Premium Edition (Version = 6.1.7600) - Type = NTWorkstationInternet Explorer (Version = 8.0.7600.16385) Do uzupełnienia główne aktualizacje systemowe: KLIK. To jednak musi nieco poczekać przy widzialnym tu progu pozostałego wolnego miejsca. . Odnośnik do komentarza
fifimu123 Opublikowano 28 Stycznia 2012 Autor Zgłoś Udostępnij Opublikowano 28 Stycznia 2012 Czy usługa Dziennik zdarzeń działa? Nie za bardzo umiem to sprawdzić,jeśli chodzi o to czy się odpala to tak. aktaualne logi otl http://wklej.org/id/677143/ ad-r http://wklej.org/id/677146/ Odnośnik do komentarza
picasso Opublikowano 2 Lutego 2012 Zgłoś Udostępnij Opublikowano 2 Lutego 2012 Temat przenoszę do działu Windows 7. Nic się nie wypowiadasz na temat chkdsk. Apropos Google Chrome, widzę w modułach ścieżkę potwierdzającą wersję 16.0.912.77. Czy to aby nie jest tak, że Google Chrome stawia opór na materiale Flash? Tutaj na forum wystąpił taki przypadek na tej wersji i został podany link, iż jest to bug Google Chrome: KLIK. Czy usługa Dziennik zdarzeń działa?Nie za bardzo umiem to sprawdzić,jeśli chodzi o to czy się odpala to tak. Chodziło mi o to czy w services.msc usługa Dziennika jest na chodzie, jesteś w stanie uruchomić przystawkę eventvwr.msc i czy w Dzienniku zdarzeń są nagrania informacyjne do dnia bieżącego. . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się