Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Zablokowany temat

Komp wolno chodzi, przy otwieraniu aplikacji brak odpowiedzi

27 Lis 2011, 16:38

Witam, jak w temacie, proszę o pomoc w sprawie komputera, od dłuższego czasu widać znaczne spowolnienie, często przy otwieraniu aplikacji pokazuje się komunikat "brak odpowiedzi", od tygodnia dodatkowo nie można odtworzyć filmów w windows media player, oraz w windows live movie maker.
Windows wersja 64 bit


otl.txt http://www.wklej.eu/index.php?id=8787dfcb18
extras.txt http://www.wklej.eu/index.php?id=1f655e57eb

Dziękuję za pomoc.

Re: Proszę o sprawdzenie logów, komp wolno chodzi

27 Lis 2011, 17:04

Wejdź w START -> Uruchom -> Msconfig -> Usługi -> Odznacz tam usługę - >WinDefend. Koniecznie odinstaluj -> Microsoft Security Client, Microsoft Antimalware Service, Trend Micro Internet Security, Microsoft Security Essentials, Google Toolbar, HiJackThis, Spybot - Search & Destroy, Acala 3GP Movies FileBulldog Toolbar, Conduit Engine, Malwarebytes Anti-Malware i uTorrentBar Toolbar.

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

Kod:
:OTL

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/acala3gp/{EBA2DD85-D3CE-4DC4-A276-AB603B8C590A}
IE - HKLM\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\prxtbuTor.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-3643617085-1303910138-3836052459-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.com/
IE - HKU\S-1-5-21-3643617085-1303910138-3836052459-1000\..\URLSearchHook: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - C:\Program Files (x86)\uTorrentBar\prxtbuTor.dll (Conduit Ltd.)
IE - HKU\S-1-5-21-3643617085-1303910138-3836052459-1000\..\URLSearchHook: {CA3EB689-8F09-4026-AA10-B9534C691CE0} - C:\Program Files (x86)\Acala 3GP Movies FileBulldog Toolbar\tbhelper.dll ()
FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2786678&SearchSource=3&q={searchTerms}"
FF:[b]64bit:[/b] - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=8: C:\Program Files (x86)\Google\Update\1.2.183.39\npGoogleOneClick8.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\kamil\AppData\Local\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\kamil\AppData\Local\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
[2011-09-19 21:21:24 | 000,000,000 | ---D | M] (Acala 3GP Movies FileBulldog Toolbar) -- C:\Users\kamil\AppData\Roaming\mozilla\Firefox\Profiles\iqj9abix.default\extensions\{75656794-AB59-4712-BFBC-5D816D56F3BC}
[2011-11-09 17:07:37 | 000,000,000 | ---D | M] (uTorrentBar Community Toolbar) -- C:\Users\kamil\AppData\Roaming\mozilla\Firefox\Profiles\iqj9abix.default\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
[2011-06-25 18:41:12 | 000,000,000 | ---D | M] (Conduit Engine) -- C:\Users\kamil\AppData\Roaming\mozilla\Firefox\Profiles\iqj9abix.default\extensions\[email protected]
[2011-06-20 13:07:48 | 000,000,863 | ---- | M] () -- C:\Users\kamil\AppData\Roaming\Mozilla\Firefox\Profiles\iqj9abix.default\searchplugins\conduit.xml
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
@Alternate Data Stream - 149 bytes -> C:\ProgramData\Temp:981884E7
@Alternate Data Stream - 146 bytes -> C:\ProgramData\Temp:81F83028
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:52DBE86F
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:5D458568
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:BFE23423
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:D20FFA63
@Alternate Data Stream - 120 bytes -> C:\ProgramData\Temp:3E7393FC

:Files
C:\Program Files (x86)\Google\Update
C:\Users\kamil\AppData\Local\Google\Update
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3643617085-1303910138-3836052459-1000UA.job
C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
C:\Windows\tasks\SA.DAT
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3643617085-1303910138-3836052459-1000Core.job

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ATKMEDIA"=-
"ATKOSD2"=-
"HControlUser"=-
"HDAudDeck"=-
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Samsung.PCSync"=-
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run]
"Samsung.PCSync"=-

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. Następnie podajesz nowe logi z OTL.

Re: Proszę o sprawdzenie logów, komp wolno chodzi

27 Lis 2011, 18:14

To co znalazłem odinstalowałem, trend micro nie mogę, niby pokazuje się proces deinstalacji , a cały czas jest :( Nie wiem jak go odinstalować, a także niektóre z tych które podałeś - Microsoft Antimalware Service, Microsoft Security Client
Czy teraz zostałem bez zadnej ochrony ? Security Essentials, byl moim głównym antywirusem.

log z usuwania http://www.wklej.eu/index.php?id=2d6b9267fa

otl.txt http://www.wklej.eu/index.php?id=f58b7434e4

extras.txt http://www.wklej.eu/index.php?id=bb087a7182

Re: Proszę o sprawdzenie logów, komp wolno chodzi

27 Lis 2011, 18:46

MSE to słaby antywirus. Nie wykonałeś:

Wejdź w START -> Uruchom -> Msconfig -> Usługi -> Odznacz tam usługę -> WinDefend


Zrób to teraz.

Ponadto odinstaluj tego Trend Micro tym -> http://esupport.trendmicro.com/Pages/Ho ... -comp.aspx.

Następnie uruchom OTL -> w oknie Własne opcje skanowania/skrypt wklej:

:OTL

@Alternate Data Stream - 149 bytes -> C:\ProgramData\Temp:981884E7
@Alternate Data Stream - 146 bytes -> C:\ProgramData\Temp:81F83028
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:52DBE86F
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:5D458568
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:BFE23423
@Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:D20FFA63
@Alternate Data Stream - 120 bytes -> C:\ProgramData\Temp:3E7393FC

:Files
C:\Windows\tasks\SA.DAT

:Commands
[clearallrestorepoints]
[emptytemp]


Klikasz Wykonaj skrypt. Dajesz log z usuwania. W OTL -> Sprzątanie.

Przeczyść dysk i rejestr CCleaner`em -> https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/ccleaner/.
Wykonaj pełne skanowanie Malwarebytes`em Anti-Malware -> https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport.
Odinstaluj starą wersję paczki kodeków K-Lite Codec Pack 6.9.0. Zainstaluj najnowsą wersję K-Lite Codec Pack -> https://www.instalki.pl/download/programy/windows/multimedia/kodeki/k-lite-codec-pack-full/.
Zainstaluj antywirusa, np. Avast`a -> http://www.instalki.pl/programy/downloa ... virus.html.

Re: Proszę o sprawdzenie logów, komp wolno chodzi

27 Lis 2011, 19:05

Nie mogę odinstalować , wyskakuje okienko - program przestał działać, zamknąć, albo wyszukać rozwiązanie online :(

i taki błąd http://www.wklej.eu/index.php?id=b8320cedcb

Re: Proszę o sprawdzenie logów, komp wolno chodzi

27 Lis 2011, 19:58

Wykonaj resztę instrukcji.

Re: Proszę o sprawdzenie logów, komp wolno chodzi

27 Lis 2011, 21:17

ech, za wcześnie dałem sprzątanie i zniknęły mi logi z usuwania :(
podaję nowe z otl i extras, proszę o sprawdzenie i wyrozumiałość , dziękuję


otl.txt http://www.wklej.eu/index.php?id=735c8cf48c

extras.txt http://www.wklej.eu/index.php?id=4cca733536

Re: Proszę o sprawdzenie logów, komp wolno chodzi

28 Lis 2011, 18:33

Czysto. W OTL --> Sprzątanie. Podaj mi jeszcze screen z twojego START -> URUCHOM -> Msconfig -> Uruchamianie.

Re: Proszę o sprawdzenie logów, komp wolno chodzi

28 Lis 2011, 19:20

Image

mógłbyś powiedzieć jeszcze dlaczego widzę tu Deamon'a , skoro wczoraj go odinstalowałem ?

Re: Proszę o sprawdzenie logów, komp wolno chodzi

28 Lis 2011, 19:33

Z Msconfig możesz odznaczyć jeszcze -> Asus WebStorage, Icon Utility, Adobe ... , FancyStart i InstallShield. To wszystko :) . Komputer chodzi szybciej? Jak nie to spróbujemy jeszcze czegoś. Co do Deamona to zapewne pusty wpis, zniknie po użyciu czyszczenia rejestru.

Re: Proszę o sprawdzenie logów, komp wolno chodzi

28 Lis 2011, 19:44

Odznaczę jak piszesz. Wydaje mi się, że lepiej wszystko działa, jednak jeśli masz chęci, to oczywiście możemy coś jeszcze poprawić :)

Re: Proszę o sprawdzenie logów, komp wolno chodzi

29 Lis 2011, 19:36

Nie twierdzę, że się jeszcze da :) . No ale spróbujmy. Wejdź w Menedżer Urządzeń -> Kontrolery IDE ATA/ATAPI -> Podstawowy kanał IDE -> Ustawienia zaawansowane -> Sprawdź, jak jest ustawiony Bieżący tryb transferu. To samo robisz dla Pomocniczego kanału IDE.

Re: Proszę o sprawdzenie logów, komp wolno chodzi

30 Lis 2011, 18:21

nie widzę tego u siebie niestety

Image

Re: Proszę o sprawdzenie logów, komp wolno chodzi

30 Lis 2011, 19:24

W takim razie, jeśli system nie zamula to to raczej wszystko.

Re: Proszę o sprawdzenie logów, komp wolno chodzi

01 Gru 2011, 21:28

ok, dziękuję, czy w takim razie można usunąć temat, ewentualnie zamknąć ?
Zablokowany temat