Skocz do zawartości


Zdjęcie

Logi - Wolno startujący Windows


  • Zamknięty Temat jest zamknięty
8 odpowiedzi w tym temacie

#1 daveed

daveed

    Obserwator

  • 5 postów

Napisano 13 08 2011 - 21:29

Witam!

Od niedawna mam mały kłopot z systemem. Windows się długo włącza, ponad to programy i internet bardzo są spowolnione w pracy.
Samemu ciężko mi określić co jest przyczyną takich problemów.
Dodam jeszcze, że po załadowaniu pulpitu trzeba odczekać parę minut, aby było można zacząć cokolwiek robić. Z przeglądarką (mozilla firefox) jest podobnie, po wpisaniu adresu www trzeba chwile poczekać, żeby się program odwiesił.

Wrzucam logi:
- Combofix: http://wklej.to/ezDPK/text
- OTL: http://wklej.to/Sfzox/text
- HijackThis: http://wklej.to/ZFU4g/text
- Malwarebytes' Anti-Malware: http://wklej.to/jBS6w/text

Liczę na pomoc ;)
Pozdrawiam!

P.S Właśnie wykonuję skana GMERem, jak się ukończy proces to wrzucę loga ;]

Log z GMER'a: http://wklej.to/spRmY/text

  • 0

#2 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 13 08 2011 - 21:42

ciężko mi określić co jest przyczyną takich problemów

Teraz przynajmniej będziesz wiedzieć, że to nie wina "wirusów" - bo nie ma żadnej infekcji.

O4 - HKLM..\Run: [winpoint] C:\WINDOWS\system32\winpoint.exe ()

Sprawdź go na --> JOTTI/ albo na VIRUSTOTAL albo na VIRSCAN
.

Użytkownik ordynat edytował ten post 13 08 2011 - 21:45

  • 0

#3 daveed

daveed

    Obserwator

  • 5 postów

Napisano 13 08 2011 - 22:01

Zapomniałem o pliku extras z otl'a:
OTL.txt: http://wklej.to/83hPw/text
Extras.txt: http://wklej.to/sMgWk/text


P.S

O4 - HKLM..\Run: [winpoint] C:\WINDOWS\system32\winpoint.exe ()


Co mam z tym zrobić ?
  • 0

#4 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 14 08 2011 - 00:54

Co mam z tym zrobić ?

Napisałem przecież, żebyś sprawdził ten plik albo na JOTTI, albo na VIRUSTOTAL albo na VIRSCAN.

W logu Extras też nic podejrzanego.
.
  • 0

#5 daveed

daveed

    Obserwator

  • 5 postów

Napisano 14 08 2011 - 07:59

czysty plik

Użytkownik daveed edytował ten post 14 08 2011 - 07:59

  • 0

#6 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 14 08 2011 - 10:07

Jakaś infekcja niewątpliwie jest, bo widać jej Zaplanowane Zadania, ale nie widzę pliku kierującego tymi Zadaniami.
Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

:OTL
O3 - HKU\S-1-5-21-602162358-2049760794-839522115-1003\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
O4 - HKU\.DEFAULT..\RunOnce: [nltide_2] File not found
O4 - HKU\S-1-5-18..\RunOnce: [nltide_2] File not found
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - Reg Error: Key error. File not found
[2011-08-13 10:10:02 | 000,000,476 | ---- | M] () -- C:\WINDOWS\Tasks\At1.job
[2011-08-13 20:40:01 | 000,000,476 | ---- | M] () -- C:\WINDOWS\Tasks\At2.job
[2011-08-13 15:52:00 | 000,000,476 | ---- | M] () -- C:\WINDOWS\Tasks\At3.job
[2011-08-13 14:00:25 | 000,000,476 | ---- | M] () -- C:\WINDOWS\Tasks\At4.job

:Commands
[emptyflash]
[emptytemp]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania.
.
  • 0

#7 daveed

daveed

    Obserwator

  • 5 postów

Napisano 14 08 2011 - 11:46

Raport po restarcie: http://wklej.to/62hJd/text

zaraz wrzucę log z nowych skanów.

OTL: http://wklej.to/CtG52/text
Extras: http://wklej.to/5YVrW/text
  • 0

#8 ordynat

ordynat

    Zaawansowany użytkownik

  • 804 postów

Napisano 14 08 2011 - 12:48

Co było widać, to zostało usunięte.
W nowych logach nie widzę już nic więcej podejrzanego.

W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.
.
  • 0

#9 daveed

daveed

    Obserwator

  • 5 postów

Napisano 14 08 2011 - 13:01

OK, dzięki za pomoc ;]

  • 0




Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych