Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Re: Prośba o sprawdzenie logów FRST

13 Lis 2020, 01:34

GMER to przestarzały program. Zobacz, co on Ci wykrył, ze problemem jest "Windows Defender"
https://www.file.net/process/mpksldrv.sys.html
Także GMER sobie darujemy.
Jesli masz jeszcze chęć czym przeskanować proforma system, to zrób to "RogueKiller". Pobierz wersje portable aplikacji i wrzuć log ze skanu, nic nie usuwaj sam:
https://sites.google.com/site/twierdzaciemnosci/windows/roguekiller-usuwaniezlosliwegooprogramowania

Jeśli chodzi o "Acer update" to w logach są tylko takie wpisy:
Kod:
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\NitroSense Service\PSAdminAgent.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\NitroSense Service\PSAgent.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\NitroSense Service\PSSvc.exe
Task: {41CDA64D-2BB3-47BA-983F-B992FF84113E} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe [473904 2019-07-18] (Acer Incorporated -> Acer Incorporated)
Task: {6FC8E1C1-DC7B-4BDB-9CAD-E51A0975F8DF} - System32\Tasks\NitroSense => C:\Program Files\Acer\NitroSense Service\PSLauncher.exe [601904 2019-07-19] (Acer Incorporated -> Acer Incorporated)
R3 PSSvc; C:\Program Files\Acer\NitroSense Service\PSSvc.exe [820016 2019-07-19] (Acer Incorporated -> Acer Incorporated)
R3 AcerAirplaneModeController; C:\WINDOWS\System32\drivers\AcerAirplaneModeController.sys [30168 2020-05-12] (Acer Incorporated -> Acer Incorporated)
NitroSense Service (HKLM\...\{6FC78E80-6385-43D6-8A43-FA80094F1A2E}) (Version: 3.01.3012 - Acer Incorporated) >>>> To zainstalowana aplikacja, może to jest ten cały "Acer Update"
NitroSense_V31 -> C:\Program Files\WindowsApps\AcerIncorporated.NitroSenseV31_3.1.3012.0_x64__48frkmn4z8aw4 [2020-04-09] (Acer Incorporated)
Waves MaxxAudio For Acer -> C:\Program

Także jeśli chcesz, możemy spróbować zrobić "Punkt przywracania Systemu" i usunąć to logami.

Re: Prośba o sprawdzenie logów FRST

13 Lis 2020, 13:54

Cały czas czekałem na twoją odpowiedź i nie zauważyłem że powstała druga strona całego wątku :599: aż do tej chwili wybacz za opóźnienie już pobieram program i jedziemy dalej, a acera update można tymi logami usunąć.

Re: Prośba o sprawdzenie logów FRST

13 Lis 2020, 21:37

Uruchom "FRST". NA klawiaturze naciśnij jednocześnie "CTRL+Y" .Otworzy się Notatnik, wklej do niego:

Kod:
CreateRestorePoint:
Ok, skrypt na usuwanie "Acer update"
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\NitroSense Service\PSAdminAgent.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\NitroSense Service\PSAgent.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\NitroSense Service\PSSvc.exe
Task: {41CDA64D-2BB3-47BA-983F-B992FF84113E} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe [473904 2019-07-18] (Acer Incorporated -> Acer Incorporated)
Task: {6FC8E1C1-DC7B-4BDB-9CAD-E51A0975F8DF} - System32\Tasks\NitroSense => C:\Program Files\Acer\NitroSense Service\PSLauncher.exe [601904 2019-07-19] (Acer Incorporated -> Acer Incorporated)
R3 PSSvc; C:\Program Files\Acer\NitroSense Service\PSSvc.exe [820016 2019-07-19] (Acer Incorporated -> Acer Incorporated)
R3 AcerAirplaneModeController; C:\WINDOWS\System32\drivers\AcerAirplaneModeController.sys [30168 2020-05-12] (Acer Incorporated -> Acer Incorporated)
NitroSense Service (HKLM\...\{6FC78E80-6385-43D6-8A43-FA80094F1A2E}) (Version: 3.01.3012 - Acer Incorporated) >>>> To zainstalowana aplikacja, może to jest ten cały "Acer Update"
NitroSense_V31 -> C:\Program Files\WindowsApps\AcerIncorporated.NitroSenseV31_3.1.3012.0_x64__48frkmn4z8aw4 [2020-04-09] (Acer Incorporated)
EmptyTemp:


Na klawiaturze naciśnij jednocześnie "CTRL+S". W "FRST uruchom opcję na "Fix / Napraw". Po restarcie systemu pokaż otrzymany plik "fixlog.txt", jest on w tym samym miejscu co program "FRST".

Re: Prośba o sprawdzenie logów FRST

13 Lis 2020, 22:46

Poniżej rezultat fix'a. Dziękuję ci uprzejmie za całą pomoc, natomiast mam jedno pytanie jak wygląda sytuacja z logami które wysłałem po raz drugi ?


FRST FIX LOG

Kod:
Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja: 11-11-2020
Uruchomiony przez Oskar (13-11-2020 21:43:39) Run:1
Uruchomiony z C:\Users\Oskar\Desktop\FRST
Załadowane profile: Oskar
Tryb startu: Normal
==============================================

fixlist - zawartość:
*****************

*****************


==== Koniec  Fixlog 21:43:39 ====

Re: Prośba o sprawdzenie logów FRST

13 Lis 2020, 22:48

Zapomniałem dodać że Nitro Sense akurat jest mi potrzebny, a ja idiota wykonałem skrypt

Re: Prośba o sprawdzenie logów FRST

13 Lis 2020, 22:51

Kurczę, jeszcze raz, bo błąd się wkradł w tekst. Nic się nie wykonało z tego co widze, przepraszam
Ok, skrypt na usuwanie "Acer update"
Uruchom "FRST". NA klawiaturze naciśnij jednocześnie "CTRL+Y" .Otworzy się Notatnik, wklej do niego:
Kod:
CreateRestorePoint:
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\NitroSense Service\PSAdminAgent.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\NitroSense Service\PSAgent.exe
(Acer Incorporated -> Acer Incorporated) C:\Program Files\Acer\NitroSense Service\PSSvc.exe
Task: {41CDA64D-2BB3-47BA-983F-B992FF84113E} - System32\Tasks\Software Update Application => C:\ProgramData\OEM\UpgradeTool\ListCheck.exe [473904 2019-07-18] (Acer Incorporated -> Acer Incorporated)
Task: {6FC8E1C1-DC7B-4BDB-9CAD-E51A0975F8DF} - System32\Tasks\NitroSense => C:\Program Files\Acer\NitroSense Service\PSLauncher.exe [601904 2019-07-19] (Acer Incorporated -> Acer Incorporated)
R3 PSSvc; C:\Program Files\Acer\NitroSense Service\PSSvc.exe [820016 2019-07-19] (Acer Incorporated -> Acer Incorporated)
R3 AcerAirplaneModeController; C:\WINDOWS\System32\drivers\AcerAirplaneModeController.sys [30168 2020-05-12] (Acer Incorporated -> Acer Incorporated)
NitroSense Service (HKLM\...\{6FC78E80-6385-43D6-8A43-FA80094F1A2E}) (Version: 3.01.3012 - Acer Incorporated) >>>> To zainstalowana aplikacja, może to jest ten cały "Acer Update"
NitroSense_V31 -> C:\Program Files\WindowsApps\AcerIncorporated.NitroSenseV31_3.1.3012.0_x64__48frkmn4z8aw4 [2020-04-09] (Acer Incorporated)
EmptyTemp:


Na klawiaturze naciśnij jednocześnie "CTRL+S". W "FRST uruchom opcję na "Fix / Napraw". Po restarcie systemu pokaż otrzymany plik "fixlog.txt", jest on w tym samym miejscu co program "FRST".
------------------------------------
Logi z "FRST" masz czyste, nic w nich nie widze niepokojącego.
Jak chcesz to jeszcze możesz ten log z "RogueKiller" zrobić.

Re: Prośba o sprawdzenie logów FRST

13 Lis 2020, 23:23

log fix frst #3 - https://justpaste.it/3iya9

Re: Prośba o sprawdzenie logów FRST

14 Lis 2020, 00:55

Ok, teraz wszystko się pięknie usunęło. Oceniaj co i jak.

Re: Prośba o sprawdzenie logów FRST

15 Lis 2020, 17:41

No więc tak, chciałem żeby został nitro sense ale w sumie dobrze się stało, przeinstalowałem go na nowo wraz ze sterownikami do mojego laptopa, wychodzi na to że wszystko jest jak najbardziej ok. Dziękuje ci serdecznie za pomoc

Re: Prośba o sprawdzenie logów FRST

15 Lis 2020, 20:16

Nie ma za co, cieszę się że jest OK, usuń FRST i jego kwarantannę z:
C:\\FRST
AdwCleaner też usuń, uruchom i opcja "Odinstaluj", usuniesz ten program wraz z jego kwarantannę.
To wszystko. Pozdrawiam.
Wyślij odpowiedź