Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.
Regulamin forum
1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi:
FRST oraz z
GMER3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale
Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
03 Sie 2010, 00:57
Witam,
od pewnego czasu komputer bardzo wolno mi się uruchamia.
Zauważyłem dzisiaj, że zaraz po włączeniu proces wuauclt.exe zużywał ok. 100 000 K pamięci.
Wyłączyłem go w menadżerze zadań i trochę się uspokoiło.
Szukałem jakichś informacji na temat tego procesu, ale nie wiele znalazłem.
Przeskanowałem kompa Malwarebytes AntiMalware. Znalazł 10 infekcji (Trojan.FakeAlert), które zostały usunięte z powodzeniem.
Nie wiem czy miały jakikolwiek związek ze zwolnieniem kompa.
Log z Malwarebytes:
http://www.wklej.eu/index.php?id=ee0c7da475Zamknąłem otwarte porty Windows Worms Door Cleaner'em.
Potem obserwowałem kilkukrotnie menadżera zadań. W pewnym momencie svchost zużywał 50% CPU.
Przeskanowałem kompa Hijackthis, OTL i Gmer.
Logi:
Hijackthis:
http://www.wklej.eu/index.php?id=a9bb8e731fOTL:
http://www.wklej.eu/index.php?id=b16af51aa5Extras:
http://www.wklej.eu/index.php?id=5d44bdb9c5Gmer:
http://www.wklej.eu/index.php?id=9f0ea0da86Proszę o ich sprawdzenie.
03 Sie 2010, 08:54
Pobierz ten plik
http://www.dlldump.com/download-dll-fil ... nload.html i wrzuć do folderu
C:\WINDOWS\System32Logi są czyste, tylko kosmetyka. Uruchom OTL
w oknie
Własne opcje skanowania/skrypt wklej:
:OTL
DRV - File not found [File_System | System | Stopped] -- C:\Documents and Settings\Praca\Desktop\VCdRom.sys -- (vcdrom)
IE - HKU\S-1-5-21-2114608081-2634810591-1762661226-1005\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Reg Error: Key error. File not found
O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\Documents and Settings\All Users\Application Data\Gadu-Gadu 10\_userdata\ggbho.2.dll File not found
O3 - HKU\S-1-5-21-2114608081-2634810591-1762661226-1005\..\Toolbar\ShellBrowser: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - No CLSID value found.
O33 - MountPoints2\{49e2d7f3-4ec5-11df-885b-0014a5ed0bc3}\Shell\AutoRun\command - "" = KARACHINA///bachjek.exe
O33 - MountPoints2\{49e2d7f3-4ec5-11df-885b-0014a5ed0bc3}\Shell\open\command - "" = KARACHINA///bachjek.exe
:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ISUSPM Startup"=-
"ISUSScheduler"=-
"MsmqIntCert"=-
:Commands
[clearallrestorepoints]
[emptytemp]
Klikasz
Wykonaj skrypt. Dajesz log z usuwania + nowe logi z OTL
03 Sie 2010, 16:44
Chyba nie wykonałeś tego:
bo według loga pliku nadal brak.
Więcej nic nie widać.
W OTL kliknij
SprzątaniePrzeczyść dysk oraz rejestr
CCleanerWykonaj
pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport
Zainstaluj najnowszą wersję Avasta
http://www.instalki.pl/programy/downloa ... virus.html
03 Sie 2010, 18:48
Masz rację, przeoczyłem pobranie tego pliku. Ale teraz już go ściągnąłem i umieściłem w odpowiednim katalogu.
W OTL kliknąłem sprzątanie.
Przeczyściłem dysk i rejestr CCleanerem.
Malwarebytes przy pełnym skanowaniu nic nie wykrył.
Avasta mam w wersji Professional 4.8 i chyba nie mam licencji na 5.0.
Raczej chyba nie ma sensu instalowanie darmowej 5.0 (?)
Dzisiaj komp raz uruchomił się z normalną szybkością. Za drugim razem znowu mulił. Sprawdziłem w Menadżerze zadań i chwilowo svchost zajmował ok. 150 000 K pamięci. Podobnie proces wuauclt.exe od 6000 do 150 000K pamięci.
Przed chwilą zajmował ok. 25 000 K, a teraz zniknął z menadżera.
Nie wiem czy ma to jakiś związek, ale wygląda trochę dziwnie.
03 Sie 2010, 20:04
Avasta mam w wersji Professional 4.8 i chyba nie mam licencji na 5.0.
Raczej chyba nie ma sensu instalowanie darmowej 5.0 (?)
A no to fakt, myślałem że to Home Edition.
Masz włączone Aktualizacje automatyczne???
03 Sie 2010, 20:55
Tak, codziennie Avast sprawdza bazę wirusów i pobiera nową automatycznie.
Sprawdziłem też aktualizację samego programu. Mam zaktualizowaną wersję 4.8.
Dziękuję bardzo za pomoc. Zobaczę co będzie dalej z kompem.
03 Sie 2010, 21:31
Nie chodziło mi o aktualizacje Avasta, tylko systemu
04 Sie 2010, 00:41
W Windowsie też mam włączone automatyczne aktualizacje.
Z tego co teraz zobaczyłem to mam ustawione na codzienne sprawdzanie i automatyczną instalację bez pytania.
04 Sie 2010, 09:02
W takim razie na próbę wyłącz całkowicie aktualizacje, a następnie wejdź w Start
Uruchom
wpisz:
services.msc odnajdź na liście usługę
Aktualizacje automatyczne i wejdź w nią dwuklikiem
zmień Typ uruchomienia na
Wyłączony Zastosuj
restart.
Następnie sprawdź, czy jest poprawa.
05 Sie 2010, 09:06
Wyłączyłem aktualizacje tak jak napisałeś. Zdaje się, że nieco szybciej się uruchamia.
Będę jeszcze obserwował pracę komputera przy uruchamianiu. Czy są jakieś procesy, które zużywają szczególnie dużo pamięci.
Dziękuję jeszcze raz za pomoc.
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.