Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Wieszający się pulpit

07 Kwi 2015, 18:54

Witam!
Mam problem z laptopem Lenovo Y510.
Od wczoraj wyskakiwał komunikat informujący, że Eksplorator Windows przestał działać, ale później sam się uruchamiał. Dzisiaj dzieje się jeszcze gorzej mianowicie: cały pulpit się zawiesza. Dopóki jestem w oknie przeglądarki jest ok, gdy próbuję przejść na pulpit jest tragedia. Nie działa nic oprócz myszki, nie ma ikon, pasek zadań pokazuje otwarte okna z czasu zablokowania, nawet zegar się zatrzymuje. Był podobny temat tutaj: pulpit-zawiesza-sie-po-kilku-sekundach-dziala-tylko-myszka-t29786.html
AVG Free nic nie wykryło. CCleraner wywalił kilka rzeczy ale nie pomogło. Malvarebytes też coś znalazł i wywalił ale dalej nie pomogło.

Logi:
FRST: http://www.wklej.eu/index.php?id=72beac1e84
Farbar: http://www.wklej.eu/index.php?id=57c5e569d2
OTL: http://www.wklej.eu/index.php?id=3e0ed6fd59
OTL Ekstras: http://www.wklej.eu/index.php?id=13afe5c39a

Dodam, że przy awaryjnym uruchomieniu problem też występuje.
Pomocy, błagam!

Re: Wieszający się pulpit

08 Kwi 2015, 14:40

Brak logu z Gmer -> otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p88736, uzupełnij.

Jest tutaj co prawda infekcja, ale niepokoją mnie te powtarzające się wpisy:
Error: (04/07/2015 04:28:17 PM) (Source: Microsoft-Windows-WHEA-Logger) (EventID: 18) (User: ZARZĄDZANIE NT)
Description: Wystąpił krytyczny błąd sprzętowy.

Zgłoszone przez składnik: rdzeń procesora
Źródło błędu: 3
Typ błędu: 9
Identyfikator procesora: 0


Wklej do notatnika:
HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [292848 2013-04-11] (Intel Corporation)
HKU\S-1-5-21-1797322607-808951398-2166541803-1000\...\Run: [Facebook Update] => C:\Users\Michał\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2014-09-09] (Facebook Inc.)
U3 afrdrpoc; \??\C:\Users\MICHA~1\AppData\Local\Temp\afrdrpoc.sys [X]
2014-09-01 10:18 - 2014-09-01 10:18 - 0001248 _____ () C:\Users\Michał\AppData\Roaming\CWNHZV
2014-09-01 10:18 - 2014-09-01 10:18 - 0002086 _____ () C:\Users\Michał\AppData\Roaming\JXVOBY
Task: C:\Windows\Tasks\JXVOBY.job => C:\Users\Michaý˙\AppData\Roaming\JXVOBY.exe <==== ATTENTION
Task: C:\Windows\Tasks\CWNHZV.job => C:\Users\Michaý˙\AppData\Roaming\CWNHZV.exe <==== ATTENTION
Task: {9D2796EC-31D1-4423-B7EC-A73FF180AFF2} - System32\Tasks\{2D7D0791-3376-4022-B6CA-B101E13D24C2} => pcalua.exe -a C:\ProgramData\EpicScale\0\EpicScale.exe -c EpicScale DoUninstall
C:\ProgramData\EpicScale
C:\Users\Michaý˙\AppData\Roaming\CWNHZV.exe
C:\Users\Michaý˙\AppData\Roaming\JXVOBY.exe

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Fix. Powstanie plik fixlog.txt, który podajesz na forum.
Następnie podaj nowe logi z FRST.
Wyślij odpowiedź