ZepsulMiSieKomputer Opublikowano 21 Lutego 2012 Zgłoś Udostępnij Opublikowano 21 Lutego 2012 Przed chwilą odwiedziłem pewną stronkę... Kiedy kliknalem, ESET Nod wyświetlił ostrzeżenie o zablokowanym koniu trojańskim (kilka razy) a potem Opera się całkowicie zawiesiła. Próbowałem zabić zadanie z menadżera zadań, ale Opera nie odpowiadała więc przytrzymując przycisk laptopa, wygasiłem go. Zaraz po wystartowaniu komputera, uruchamiam menadżera procesów i sprawdzam co "chodzi" w tle. Jest proces który chowa się i czasem pojawia "Getpopupinfo.exe". Oprócz tego komputer spowolnił swoją pracę. Windows 7/64bit, aktualizowany na bierząco - ESET NOD - hmm. architektura lekko stara Załączam pliki do diagnozy. Proszę o pomoc, z góry uprzejmie dziękuję za poświęcony czas OTL.Txt checkup.txt Odnośnik do komentarza
picasso Opublikowano 21 Lutego 2012 Zgłoś Udostępnij Opublikowano 21 Lutego 2012 Log z OTL niepełny, brakuje Extras (opcja "Rejestr - skan dodatkowy" nie została ustawiona na "Użyj filtrowania"). W podanym tu materiale nie widzę żadnych oznak infekcji ... Zaraz po wystartowaniu komputera, uruchamiam menadżera procesów i sprawdzam co "chodzi" w tle. Jest proces który chowa się i czasem pojawia "Getpopupinfo.exe". Oprócz tego komputer spowolnił swoją pracę. To wygląda na proces dBpowerAMP: KLIK. Proces odpowiada za info plików medialnych pokazywane po najechaniu myszką. Nie dodałeś OTL Extras, by potwierdzić instalację tego, ale ślady obecności są: [2011/06/28 16:20:00 | 000,000,000 | ---D | M] -- C:\Users\Aadvark\AppData\Roaming\dBpoweramp[2011/06/25 10:06:27 | 006,904,040 | ---- | C] () -- C:\Windows\SysWow64\SpoonUninstall.exe[2011/06/25 10:06:27 | 000,017,852 | ---- | C] () -- C:\Windows\SysWow64\SpoonUninstall-dBpoweramp Music Converter.dat Swoją drogą, system 64-bit a cudo zdaje się być 32-bitowe. Wnioski: to "info" o plikach nie powinno nawet działać na eksploratorze 64-bit ... . Odnośnik do komentarza
ZepsulMiSieKomputer Opublikowano 22 Lutego 2012 Autor Zgłoś Udostępnij Opublikowano 22 Lutego 2012 Podsyła Extras i OTL jeszcze raz z dzisiejszego skanowania. Extras.Txt OTL.Txt Odnośnik do komentarza
picasso Opublikowano 22 Lutego 2012 Zgłoś Udostępnij Opublikowano 22 Lutego 2012 Tylko brakujący Extras był potrzebny do tanga. Nowe logi nie zmieniają postaci rzeczy. Czy w opcjach dBpowerAMP wyłączyłeś tę funkcję związaną z aktywacją procesu Getpopupinfo.exe? Czy system nadal jest "zmęczony"? PS. I porównaj sobie co wymaga aktualizacji (KLIK). . Odnośnik do komentarza
ZepsulMiSieKomputer Opublikowano 24 Lutego 2012 Autor Zgłoś Udostępnij Opublikowano 24 Lutego 2012 Mam już Service Pack 1. Czy muszę go instalować jeszcze raz? Wczoraj odinstalowałem dBpowerAMP. Zauważyłem że nawet filmy AVCHD startują znacznie szybciej. Odnośnik do komentarza
picasso Opublikowano 24 Lutego 2012 Zgłoś Udostępnij Opublikowano 24 Lutego 2012 Mam już Service Pack 1. Czy muszę go instalować jeszcze raz? Ale co Ty! Przecież doskonale wiem, że masz SP1 (nagłówki logów). Logiczne, że podaję link, byś samodzielnie porównał jakie programy dodatkowe są w wersjach wymagających aktualizacji, a nie by instalować w kółko już rzeczy posiadane. Np. na Twojej liście zainstalowanych widać przestarzały Flash 32-bit w wersji dla Internet Explorer czy starawe wystąpienia Firefox: ========== HKEY_LOCAL_MACHINE Uninstall List ========== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"{AA59DDE4-B672-4621-A016-4C248204957A}" = Skype™ 5.5"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX"FileZilla Client" = FileZilla Client 3.5.2"Mozilla Firefox (3.6.14)" = Mozilla Firefox (3.6.14) ========== HKEY_USERS Uninstall List ========== [HKEY_USERS\S-1-5-21-3595348222-1430447603-2233241379-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]"Mozilla Firefox 9.0.1 (x86 en-GB)" = Mozilla Firefox 9.0.1 (x86 en-GB) . Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się