Wystartował świąteczny konkurs PC Format! Zainteresowanych zapraszamy do TEMATU .

Odpowiedz 

Wolno Chodzacy Komputer

Autor Wiadomość
Daark14
Niezarejestrowany

 
Post: #1
Wolno Chodzacy Komputer
Witam od kilku dni , komputer chodzi bardzo wolno, jest obciazony. Prosze o przeanalizowaine logu z HJT.

Kod:
http://wklej.org/id/298092/
16 marzec 2010 20:21
Odpowiedz cytując ten post  System operacyjny: windows_xp_2003 Przeglądarka: firefox
Ogłoszenie


Link sponsorowany
ognisty_lisek Offline
なつき, ナツキ
*****

Liczba postów: 2636
Dołączył: IX 2008
Poziom ostrzeżeń: 0%
Post: #2
RE: Wolno Chodzacy Komputer
Odinstaluj Winamp Toolbar.

Fix
Kod:
O2 - BHO: Winamp Toolbar Loader - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll

Adobe Acrobat 6.0? Aktualizuj go jak najszybciej.

Znasz ten IP który jest w tym wpisie?
Kod:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 209.62.115.53

Sam log z HJT to za mało. Pokaż logi z RSIT + OTL + Gmer.

[Obrazek: 20075.jpg]
[Obrazek: musicbar.php?username=SmallTux&color=black]
18 marzec 2010 21:52
Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post  System operacyjny: windows_xp_2003 Przeglądarka: firefox
Daark14
Niezarejestrowany

 
Post: #3
RE: Wolno Chodzacy Komputer
(18 marzec 2010 21:52) ognisty_lisek napisał(a):  Odinstaluj Winamp Toolbar.

Znasz ten IP który jest w tym wpisie?
Kod:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 209.62.115.53

Sam log z HJT to za mało. Pokaż logi z RSIT + OTL + Gmer.

Nie znam tego ip ;|

Oto Logi:
http://wklej.org/id/300234/ - OTL
http://wklej.org/id/300235/ - Rsit
19 marzec 2010 23:46
Odpowiedz cytując ten post  System operacyjny: windows_xp_2003 Przeglądarka: firefox
ognisty_lisek Offline
なつき, ナツキ
*****

Liczba postów: 2636
Dołączył: IX 2008
Poziom ostrzeżeń: 0%
Post: #4
RE: Wolno Chodzacy Komputer
Odinstaluj Winamp Toolbar, My Global Search Bar.

Do OTL wklej
Kod:
:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
[2009-12-09 16:50:18 | 000,000,000 | ---D | M] (Winamp Toolbar) -- C:\Documents and Settings\DOM\Dane aplikacji\Mozilla\Firefox\Profiles\vw2g9zus.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
[2009-07-05 19:19:29 | 000,024,576 | ---- | M] (My Global Search) -- C:\Program Files\Mozilla Firefox\plugins\NPMyGlSh.dll
O3 - HKLM\..\Toolbar: (Winamp Toolbar) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
O3 - HKCU\..\Toolbar\WebBrowser: (My Global Search Bar) - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL (My Global Search)
O3 - HKCU\..\Toolbar\WebBrowser: (Winamp Toolbar) - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll (AOL LLC.)
O33 - MountPoints2\{3c8489c2-478f-11de-a504-0011d80afd6d}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe
O33 - MountPoints2\{3c8489c2-478f-11de-a504-0011d80afd6d}\Shell\Open(&0)\command - "" = H:\Recycled\ctfmon.exe -- File not found
O33 - MountPoints2\{c3abf43b-30fa-11df-a9c5-0011d80afd6d}\Shell\AutoRun\command - "" = H:\3dcs9.exe -- File not found
O33 - MountPoints2\{c3abf43b-30fa-11df-a9c5-0011d80afd6d}\Shell\open\Command - "" = H:\3dcs9.exe -- File not found


:Files
C:\Program Files\Winamp Toolbar
C:\Program Files\MyGlobalSearch
C:\DOCUME~1\DOM\USTAWI~1\Temp\extrem.sys

:Services
extrem.sys

:Commands

[emptytemp]
[start explorer]
[Reboot]
Run Fix, komputer uruchomi się ponownie.

Użyj FlashDisInfector. Jeśli posiadasz jakieś pamięci przenośne niech na czas czyszczenia będą podłączone.

Brakło loga z Gmera.

Pliki
Kod:
C:\WINDOWS\system32\drivers\a4rw8aon.sys
C:\DOCUME~1\DOM\USTAWI~1\Temp\kwwyrfod.sys
Przeskanuj na http://www.virustotal.com

Do SystemLook wklej
Kod:
:filefind
3dcs9.exe
MS32DLL.dll.vbs
wscript.exe

:regfind
3dcs9.exe
MS32DLL.dll.vbs
wscript.exe
Naciśnij Look i pokaż co wyskoczy.

Po wykonaniu wszystkiego pokaż nowe logi + zapomniany log z Gmera.

[Obrazek: 20075.jpg]
[Obrazek: musicbar.php?username=SmallTux&color=black]
20 marzec 2010 19:45
Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post  System operacyjny: windows_xp_2003 Przeglądarka: firefox
Daark14
Niezarejestrowany

 
Post: #5
RE: Wolno Chodzacy Komputer
(20 marzec 2010 19:45) ognisty_lisek napisał(a):  Użyj FlashDisInfector. Jeśli posiadasz jakieś pamięci przenośne niech na czas czyszczenia będą podłączone.
Flash Disinfector nie chcial sie uruchomic ;|

Kod:
C:\WINDOWS\system32\drivers\a4rw8aon.sys
C:\DOCUME~1\DOM\USTAWI~1\Temp\kwwyrfod.sys

Nie moglem znalesc tych plikow

Logi:
http://wklej.org/id/300680/
http://wklej.org/id/300683/
http://wklej.org/id/300687/
20 marzec 2010 21:20
Odpowiedz cytując ten post  System operacyjny: windows_xp_2003 Przeglądarka: firefox
ognisty_lisek Offline
なつき, ナツキ
*****

Liczba postów: 2636
Dołączył: IX 2008
Poziom ostrzeżeń: 0%
Post: #6
RE: Wolno Chodzacy Komputer
(20 marzec 2010 21:20) Daark14 napisał(a):  Flash Disinfector nie chcial sie uruchomic ;|

A to ciekawe..czemu? Wyskakiwał jakiś błąd czy coś w tym stylu?

W takim razie do SystemLook..
Kod:
:file
C:\WINDOWS\system32\drivers\a4rw8aon.sys
C:\DOCUME~1\DOM\USTAWI~1\Temp\kwwyrfod.sys

Do notatnika wklej
Kod:
Windows Registry Editor Version 5.00

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints​2\{fca61e44-c9fe-11de-a93b-0011d80afd6d}\Shell\AutoRun\command]

[-HKEY_USERS\S-1-5-21-1214440339-515967899-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fca61e44-c9fe-11de-a93b-0011d80afd6d}\Shell\AutoRun\command]

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints​2\{fca61e44-c9fe-11de-a93b-0011d80afd6d}\Shell\AutoRun\command]

[-HKEY_USERS\S-1-5-21-1214440339-515967899-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{fca61e44-c9fe-11de-a93b-0011d80afd6d}\Shell\AutoRun\command]
Plik --> Zapisz jako.. --> Format pliku zmień na Wszystkie pliki --> zapisz pod nazwą fix.reg .

Log z Gmera w porządku. Pokaż jeszcze logi z RSIT'a i OTL.

[Obrazek: 20075.jpg]
[Obrazek: musicbar.php?username=SmallTux&color=black]
20 marzec 2010 22:30
Znajdź wszystkie posty użytkownika Odpowiedz cytując ten post  System operacyjny: windows_xp_2003 Przeglądarka: firefox
Daark14
Niezarejestrowany

 
Post: #7
RE: Wolno Chodzacy Komputer
Oto logi
Risit :http://wklej.org/id/300797/
OTL ; http://wklej.org/id/300807/
SystemLook :http://wklej.org/id/300808/

Jak uruchomilem Flash Disinfector nic zadnego bledu. Klapsydra sie pokazala ze wczytuje i sie wylacza , zadne okienko programu sie nie pokazuje.
20 marzec 2010 23:13
Odpowiedz cytując ten post  System operacyjny: windows_xp_2003 Przeglądarka: firefox
Programy: Polecane / Nowe / Inne

Odpowiedz 


Podobne wątki (Wolno Chodzacy Komputer)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  reklamy clickcaption + wolno uruchamia się komputer Szczepan007 8 520 Dzisiaj 18:33
Ostatni post: knief47
  Bardzo wolno działający komputer Andark 1 215 11 listopad 2014 11:44
Ostatni post: knief47
Exclamation Komputer wolno chodzi - bardzo proszę o sprawdzenie loga [NIE USUWAĆ - broda99] mrow4a 2 1236 21 wrzesień 2014 13:08
Ostatni post: hezzu



Skocz do:


Wybrane wątki (Wolno Chodzacy Komputer)
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Samoczynnie włączające się reklamy w nowych kartach chrome Perkele! 3 6109 2 luty 2014 15:57
Ostatni post: broda99
  wyzwanie dla dobrego EXPERTA - logi OTL /reklamy itp wersus 1 275 1 luty 2014 21:05
Ostatni post: broda99
  Brak możliwości zalogowania się do systemu. shala 0 259 29 styczeń 2014 15:31
Ostatni post: shala
  proszę o sprawdzenie logów marian89 6 413 27 styczeń 2014 22:01
Ostatni post: marian89
  Proszę o sprawdzenie logów. Discount Dragon J4cko 0 405 27 styczeń 2014 20:37
Ostatni post: J4cko
  Samoczynnie włączające się reklamy w nowych kartach chrome [wydzielone] Jane88 0 523 27 styczeń 2014 12:01
Ostatni post: Jane88
  Discount Dragon... michu112 4 1930 27 styczeń 2014 09:02
Ostatni post: michu112
  Komputer zamula, procesor na 100% - prośba o sprawdzenie logów. zaq1zaq1zaq1 0 339 27 styczeń 2014 01:41
Ostatni post: zaq1zaq1zaq1
  Wyskakujące reklamy, trojan Lyrmix Wesol09 0 1610 26 styczeń 2014 16:56
Ostatni post: Wesol09
  Samoistne włączanie się okienek dosowskich taskkill.exe grzegorzp4 3 458 26 styczeń 2014 15:28
Ostatni post: grzegorzp4
  Wyskakujące okienka/Proszę o sprawdzenie logów z OTL i ADWCLEANER mla 0 316 25 styczeń 2014 19:03
Ostatni post: mla
  Prosze o sprawdzenie logow oskalw 0 220 25 styczeń 2014 17:39
Ostatni post: oskalw
  Bardzo proszę o sprawdzenie logów ogonitto 3 362 24 styczeń 2014 18:18
Ostatni post: broda99
Ściana Bardzo proszę o sprawdzenie logów. Discount Dragon ... truestorm 3 455 23 styczeń 2014 08:36
Ostatni post: broda99
  Strasznie wolny internet, wolne wczytywanie się stron, duży ping, na drugim kompie wszystko ok. SaSkiPL 4 864 22 styczeń 2014 18:40
Ostatni post: SaSkiPL