• Ogłoszenie:

Dziwne rzeczy dzieją się z kompem

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Dziwne rzeczy dzieją się z kompem

Postprzez TrisK 29 Gru 2016, 02:11

reklama
Komputer migocze (np w Total Commanderze, jakby się włączał bardzo szybko i wyłączał jeden z dowolnych listingów driva), daje się to zatrzymać wciśnięciem spacji, włącza losowe programy, sam się restartuje, nie działa synchronizacja w Dropboxie, nie działa Windows Update (kod błędu 0x80070057), zachowuje się bardzo dziwnie, ani Malwarebytes ani Kaspersky nie pokazuje problemów. Błagam pomóżcie, bo nie wiem co się dzieje...
Gmer:
http://wklej.org/id/3000881/
FRST:
http://wklej.org/id/3000882/
Addition:
http://wklej.org/id/3000883/
Shortcut:
http://wklej.org/id/3000887/
TrisK
~user
 
Posty: 2
Dołączenie: 29 Gru 2016, 01:41



Dziwne rzeczy dzieją się z kompem

Postprzez ordynat 29 Gru 2016, 07:54

Nie masz żadnej infekcji.

Opisane objawy pasują jak ulał do awarii komputera, a ściślej: do awarii dysku twardego.
Problem w tym, że log Addition.txt nie potwierdza tej tezy.
Ale to już nie moja "działka"..

Daję do usuwania C:\Program Files (x86)\ZAR - bo na liście Twoich programów nie widzę takiego programu.

Otwórz Notatnik i wklej w nim:
C:\Program Files (x86)\ZAR
S3 dbx; system32\DRIVERS\dbx.sys [X]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
S3 MSICDSetup; \??\E:\CDriver64.sys [X]
S3 pccsmcfd; system32\DRIVERS\pccsmcfdx64.sys [X]
U2 V2iMount; Brak ImagePath
S3 wacommousefilter; system32\DRIVERS\wacommousefilter.sys [X]
S3 wacomvhid; system32\DRIVERS\wacomvhid.sys [X]
CHR DefaultSearchKeyword: Default -> bm
CHR Plugin: (Widevine Content Decryption Module) - C:\Users\user\AppData\Local\Google\Chrome\User Data\WidevineCDM\1.4.7.796\_platform_specific\win_x86\widevinecdmadapter.dll => Brak pliku
CHR Plugin: (Widevine Content Decryption Module) - C:\Users\user\AppData\Local\Google\Chrome\User Data\WidevineCDM\1.4.7.771\_platform_specific\win_x86\widevinecdmadapter.dll => Brak pliku
CHR Plugin: (Shockwave Flash) - C:\Users\user\AppData\Local\Google\Chrome\Application\55.0.2883.87\PepperFlash\pepflashplayer.dll => Brak pliku
FF Plugin-x32: @perfectworld.com/npArcPlayNowPlugin -> D:\Games\Perfect World Entertainment\Arc\Plugins\npArcPluginFF.dll [Brak pliku]
Toolbar: HKU\S-1-5-21-3723026698-1931671364-248614185-1000 -> Brak nazwy - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - Brak pliku
Toolbar: HKLM - Kaspersky Protection toolbar - {3507FA00-ADA2-4A02-99B9-51AD26CA9120} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\x64\IEExt\ie_plugin.dll Brak pliku
GroupPolicy\User: Ograniczenia <======= UWAGA
HKU\S-1-5-21-3723026698-1931671364-248614185-1000\...\Run: [AdobeBridge] => [X]
HKLM-x32\...\Run: [] => [X]
Task: {F4799612-B664-4563-923F-FFA949E02495} - System32\Tasks\{0A3C56A9-594F-4BA2-9121-DDED5484ADC9} => pcalua.exe -a C:\Windows\system32\uninstall_imdisk.cmd
HKU\S-1-5-21-3723026698-1931671364-248614185-1000\...\ChromeHTML: -> C:\Users\user\AppData\Local\Google\Chrome\Application\chrome.exe (Google Inc.) <==== UWAGA
CustomCLSID: HKU\S-1-5-21-3723026698-1931671364-248614185-1000_Classes\CLSID\{590C4387-5EBD-4D46-8A84-CD0BA2EF2856}\InprocServer32 -> C:\Users\user\AppData\Local\Google\Update\1.3.30.3\psuser_64.dll => Brak pliku
CustomCLSID: HKU\S-1-5-21-3723026698-1931671364-248614185-1000_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\user\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll => Brak pliku
CustomCLSID: HKU\S-1-5-21-3723026698-1931671364-248614185-1000_Classes\CLSID\{78550997-5DEF-4A8A-BAF9-D5774E87AC98}\InprocServer32 -> C:\Users\user\AppData\Local\Google\Update\1.3.28.13\psuser_64.dll => Brak pliku
CustomCLSID: HKU\S-1-5-21-3723026698-1931671364-248614185-1000_Classes\CLSID\{793EE463-1304-471C-ADF1-68C2FFB01247}\InprocServer32 -> C:\Users\user\AppData\Local\Google\Update\1.3.29.5\psuser_64.dll => Brak pliku
CustomCLSID: HKU\S-1-5-21-3723026698-1931671364-248614185-1000_Classes\CLSID\{CC182BE1-84CE-4A57-B85C-FD4BBDF78CB2}\InprocServer32 -> C:\Users\user\AppData\Local\Google\Update\1.3.29.1\psuser_64.dll => Brak pliku
CustomCLSID: HKU\S-1-5-21-3723026698-1931671364-248614185-1000_Classes\CLSID\{D1EDC4F5-7F4D-4B12-906A-614ECF66DDAF}\InprocServer32 -> C:\Users\user\AppData\Local\Google\Update\1.3.28.15\psuser_64.dll => Brak pliku
CustomCLSID: HKU\S-1-5-21-3723026698-1931671364-248614185-1000_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\user\AppData\Roaming\Dropbox\bin\DropboxExt64.30.dll => Brak pliku
CustomCLSID: HKU\S-1-5-21-3723026698-1931671364-248614185-1000_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\user\AppData\Roaming\Dropbox\bin\DropboxExt64.30.dll => Brak pliku
CustomCLSID: HKU\S-1-5-21-3723026698-1931671364-248614185-1000_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\user\AppData\Roaming\Dropbox\bin\DropboxExt64.30.dll => Brak pliku
CustomCLSID: HKU\S-1-5-21-3723026698-1931671364-248614185-1000_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\user\AppData\Roaming\Dropbox\bin\DropboxExt64.30.dll => Brak pliku
CustomCLSID: HKU\S-1-5-21-3723026698-1931671364-248614185-1000_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\user\AppData\Roaming\Dropbox\bin\DropboxExt64.30.dll => Brak pliku
CustomCLSID: HKU\S-1-5-21-3723026698-1931671364-248614185-1000_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\user\AppData\Roaming\Dropbox\bin\DropboxExt64.30.dll => Brak pliku
CustomCLSID: HKU\S-1-5-21-3723026698-1931671364-248614185-1000_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\user\AppData\Roaming\Dropbox\bin\DropboxExt64.30.dll => Brak pliku
CustomCLSID: HKU\S-1-5-21-3723026698-1931671364-248614185-1000_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\user\AppData\Roaming\Dropbox\bin\DropboxExt64.30.dll => Brak pliku
CustomCLSID: HKU\S-1-5-21-3723026698-1931671364-248614185-1000_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\user\AppData\Roaming\Dropbox\bin\DropboxExt64.30.dll => Brak pliku
CustomCLSID: HKU\S-1-5-21-3723026698-1931671364-248614185-1000_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\user\AppData\Roaming\Dropbox\bin\DropboxExt64.30.dll => Brak pliku
HOSTS:
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Dziwne rzeczy dzieją się z kompem

Postprzez TrisK 29 Gru 2016, 08:46

Serdecznie dziękuję za odpowiedź. Efekt naprawy: http://wklej.org/id/3000984/
Odpowiedź zaś dała mi do myślenia, czy chodzi Ci o uszkodzenie dysku systemowego? W sumie i tak miałam go wymieniać, bo to ssd i jest już nieco za mały. Jedno małe pytanko: czy bezpiecznie będzie w tej sytuacji sklonować system za pomocą Macrium Reflect? Dla ułatwienia sobie życia? Nawet nie myślę o obecnym systemie, ale mam kopię sprzed jakichś paru miesięcy...?
TrisK
~user
 
Posty: 2
Dołączenie: 29 Gru 2016, 01:41




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 11 gości