Logi, zabezpieczenie komputera, danych. Programy antywirusowe antyspyware, firewall itp.

Regulamin forum

1. Każdy temat powinien odzwierciedlać treść wątku.
2. W przypadku wklejania logów; należy je wykonać od razu przynajmniej z dwóch narzędzi: FRST oraz z GMER
3. Wszelkie logi proszę publikować na przeznaczonych do tego stronach a w poście wklejać tylko link.
4. Nie wskazane jest skracanie logów, należy wkleić cały - od początku, do końca.
5. Nie wskazane jest podczepianie się do tematów innych użytkowników - proszę założyć nowy temat w dziale Bezpieczeństwo, ułatwi to pomoc sprawdzającemu.
6. Osoby nie posiadające odpowiedniej wiedzy, nie powinny sprawdzać logów, ponieważ grozi to poważnym uszkodzeniem systemu lub aplikacji zainstalowanych na komputerze.
7. Należy dokładnie opisać problem, występujące objawy oraz wszelkie podjęte działania.
8. Każdy skrypt jest unikatowy, napisany dla każdego przypadku z osobna, więc nie może być stosowany przez innych.
9. W przypadku zamieszczenia zrzutu ekranu (screenshot'a) proszę korzystać z zewnętrznego serwisu oferującego hosting zdjęć.
Wyślij odpowiedź

Win XP zamula, przycinający się Firefox

02 Lis 2015, 15:29

System XP zaczął mi zamulać i dodatkowo Firefox się czasem przycina gdy mam otworzone kilka kart lub odtwarzam film.

Dodatkowo zauważyłem, że proces ekrn.exe (od ESET NOD32) zaczął zużywać dużo pamięci. Teraz jest np. 570 MB i cały czas rośnie.

Logi z FRST:
FRST.txt:
http://www.wklej.eu/index.php?id=bf0505d8cf

Addition.txt:
http://www.wklej.eu/index.php?id=8c913546b3

Shortcut.txt
http://www.wklej.eu/index.php?id=ea28a8355c

GMER:
http://www.wklej.eu/index.php?id=1b9722f076

EDIT:
Dlaczego po przeskanowaniu tymi programami windows uruchamia mi się 3 razy dłużej i Firefox działa jeszcze wolniej?

Re: Win XP zamula, przycinający się Firefox

04 Lis 2015, 14:37

FRST na pewno nie spowodował tego spowolnienia.

GMER mógł przestawić tryb pracy dysku z DMA na PIO w Windows XP:
Kod:
http://www.fixitpc.pl/topic/60-diagnostyka-infekcje-typu-rootkit/#entry106039
- Skutki uboczne skanu GMER (dyski w trybie IDE, głównie system XP)
Jak opisuje Picasso to może obniżyć szybkość działania dysku i wszytko bardziej "muli".

Re: Win XP zamula, przycinający się Firefox

04 Lis 2015, 17:39

OK. Dzięki. Moge jeszcze prosić o sprawdzenie logów ?

Re: Win XP zamula, przycinający się Firefox

07 Lis 2015, 00:21

Czysto, kosmetycznie wklej do notatnika:
S4 sptd; \SystemRoot\System32\Drivers\sptd.sys [X]
U4 uploadmgr; Brak ImagePath
S3 VBoxNetFlt; system32\DRIVERS\VBoxNetFlt.sys [X]
U4 WmdmPmSp; Brak ImagePath
S3 pccsmcfd; system32\DRIVERS\pccsmcfd.sys [X]
U3 SCardDrv; Brak ImagePath
S4 IntelIde; Brak ImagePath
U4 MDM; Brak ImagePath
2011-12-09 16:03 - 2011-12-09 16:03 - 0000051 _____ () C:\Documents and Settings\KM\Ustawienia lokalne\Dane aplikacji\Kosong.Bron.Tok.txt
CHR HKU\S-1-5-21-448539723-963894560-725345543-1006\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\DOCUME~1\KM\USTAWI~1\DANEAP~1\Google\Drive\apdfllckaahabafndbhieahigkjlhalf_live.crx <nie znaleziono>
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
HKU\S-1-5-21-448539723-963894560-725345543-1006\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
GroupPolicyScripts: Ograniczenia <======= UWAGA
HKLM\...\Run: [SunJavaUpdateSched] => "D:\Aplikacje\Java\jre1.8.0_65\bin\jusched.exe"
EmptyTemp:

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Napraw. Powstanie plik fixlog.txt, który podajesz na forum.

Re: Win XP zamula, przycinający się Firefox

07 Lis 2015, 13:14

Fixlog:

Kod:
Rezultat naprawy Farbar Recovery Scan Tool (x86) Wersja:05-11-2015
Uruchomiony przez KM (2015-11-07 12:04:03) Run:1
Uruchomiony z C:\Documents and Settings\KM\Pulpit\DOWN
Załadowane profile: KM (Dostępne profile: KM & UpdatusUser & hehe & Administrator)
Tryb startu: Normal

==============================================

fixlist - zawartość:
*****************
S4 sptd; \SystemRoot\System32\Drivers\sptd.sys [X]
U4 uploadmgr; Brak ImagePath
S3 VBoxNetFlt; system32\DRIVERS\VBoxNetFlt.sys [X]
U4 WmdmPmSp; Brak ImagePath
S3 pccsmcfd; system32\DRIVERS\pccsmcfd.sys [X]
U3 SCardDrv; Brak ImagePath
S4 IntelIde; Brak ImagePath
U4 MDM; Brak ImagePath
2011-12-09 16:03 - 2011-12-09 16:03 - 0000051 _____ () C:\Documents and Settings\KM\Ustawienia lokalne\Dane aplikacji\Kosong.Bron.Tok.txt
CHR HKU\S-1-5-21-448539723-963894560-725345543-1006\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [apdfllckaahabafndbhieahigkjlhalf] - C:\DOCUME~1\KM\USTAWI~1\DANEAP~1\Google\Drive\apdfllckaahabafndbhieahigkjlhalf_live.crx <nie znaleziono>
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
HKU\S-1-5-21-448539723-963894560-725345543-1006\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
GroupPolicyScripts: Ograniczenia <======= UWAGA
HKLM\...\Run: [SunJavaUpdateSched] => "D:\Aplikacje\Java\jre1.8.0_65\bin\jusched.exe"
EmptyTemp:
*****************

sptd => serwis pomyślnie usunięto
uploadmgr => serwis pomyślnie usunięto
VBoxNetFlt => serwis pomyślnie usunięto
WmdmPmSp => serwis pomyślnie usunięto
pccsmcfd => serwis pomyślnie usunięto
SCardDrv => serwis pomyślnie usunięto
IntelIde => serwis pomyślnie usunięto
MDM => serwis pomyślnie usunięto
C:\Documents and Settings\KM\Ustawienia lokalne\Dane aplikacji\Kosong.Bron.Tok.txt => pomyślnie przeniesiono
"HKU\S-1-5-21-448539723-963894560-725345543-1006\SOFTWARE\Google\Chrome\Extensions\apdfllckaahabafndbhieahigkjlhalf" => klucz pomyślnie usunięto
"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto
"HKU\S-1-5-21-448539723-963894560-725345543-1006\SOFTWARE\Policies\Microsoft\Internet Explorer" => klucz pomyślnie usunięto
C:\WINDOWS\system32\GroupPolicy\Machine => pomyślnie przeniesiono
C:\WINDOWS\system32\GroupPolicy\GPT.ini => pomyślnie przeniesiono
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched => Wartość nie znaleziono.
EmptyTemp: => 33 GB danych tymczasowych Usunięto.


System wymagał restartu.

==== Koniec  Fixlog 12:06:27 ====

Re: Win XP zamula, przycinający się Firefox

12 Lis 2015, 17:19

OK, czy jest poprawa?

Re: Win XP zamula, przycinający się Firefox

12 Lis 2015, 20:05

Tak, widać poprawe. Dziekuje za pomoc

Re: Win XP zamula, przycinający się Firefox

13 Lis 2015, 00:01

W takim razie kroki końcowe:

Wklej do notatnika:
DeleteQuarantine:

Plik zapisujesz pod nazwą fixlist.txt i umieszczasz obok FRST. Uruchom FRST i kliknij w nim Napraw

Przeczyść dysk oraz rejestr CCleaner (zakładka Cleaner i Rejestr)
Wyślij odpowiedź