• Ogłoszenie:

Powolny start, i ścinki systemu. (proszę o sprawdzenie loga)

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Powolny start, i ścinki systemu. (proszę o sprawdzenie loga)

Postprzez Jaramaniak 06 Paź 2010, 19:03

reklama
Od momentu, gdy pozbyłem się trojana, zainstalowałem na nowo system.
Jednakże odbiega on znacznie od poprzedniego, bardzo zamula, wczytuje się chyba 4 minuty, przeglądarka chodzi tragicznie, zacina. Raz zdarzyło się że gdy komputer się ściął, czekając na jego przywrócenie do normalności ( zamknięcie procesów), nastąpił restart. Mam procesor Athlon 7750 dual core, i 2 gb ramu. Oczywiście powyłączałem wszelkie zbędne procesy, uprościłem system za pomocą tweak xp, jednakże nic to nie zmieniło.

Poniżej przesyłam linki z logami.


OTL Ekstras
Kod: Zaznacz wszystko
http://www.wklej.org/id/397956/


OTL
Kod: Zaznacz wszystko
http://www.wklej.org/id/397958/


DDS
Kod: Zaznacz wszystko
http://www.wklej.org/id/397970/


DDS Attach
Kod: Zaznacz wszystko
http://www.wklej.org/id/397971/


Nie wiem, czego jest to wina. Proszę o wskazówki, co mogę z tym zrobić. W razie gdybyście potrzebowali informacje, pytajcie.
Awatar użytkownika
Jaramaniak
~user
 
Posty: 140
Dołączenie: 29 Gru 2007, 11:52
Pochwały: 1



Powolny start, i ścinki systemu. (proszę o sprawdzenie loga)

Postprzez Andziorka 06 Paź 2010, 19:18

Mamy łańcuchy w głowach, nie na tętnicach.
Awatar użytkownika
Andziorka
~user
 
Posty: 584
Dołączenie: 07 Wrz 2009, 22:01
Pochwały: 71



Powolny start, i ścinki systemu. (proszę o sprawdzenie loga)

Postprzez Jaramaniak 06 Paź 2010, 19:44

Niestety, ale próbując wykonać log za pomocą Gamera, komputer sam zrestartował mi się trzy razy. Dodam że nie mam żadnego emulatora, postępowałem zgodnie z instrukcjami
Awatar użytkownika
Jaramaniak
~user
 
Posty: 140
Dołączenie: 29 Gru 2007, 11:52
Pochwały: 1



Powolny start, i ścinki systemu. (proszę o sprawdzenie loga)

Postprzez Andziorka 06 Paź 2010, 19:45

Spróbuj w trybie awaryjnym wykonać loga :)
Mamy łańcuchy w głowach, nie na tętnicach.
Awatar użytkownika
Andziorka
~user
 
Posty: 584
Dołączenie: 07 Wrz 2009, 22:01
Pochwały: 71



Powolny start, i ścinki systemu. (proszę o sprawdzenie loga)

Postprzez Jaramaniak 06 Paź 2010, 20:43

Log zrobiony Gmerem


Kod: Zaznacz wszystko
GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2010-10-06 20:38:23
Windows 5.1.2600 Dodatek Service Pack 3
Running: p8zxbsob.exe; Driver: C:\DOCUME~1\Mixi\USTAWI~1\Temp\ugtdapow.sys


---- User code sections - GMER 1.0.15 ----

.text           D:\Program Files\Mozilla Firefox\firefox.exe[1592] ntdll.dll!LdrLoadDll                7C9163C3 5 Bytes  JMP 004013F0 D:\Program Files\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation)
.text           D:\Program Files\Mozilla Firefox\plugin-container.exe[1984] USER32.dll!TrackPopupMenu  7E3B531E 5 Bytes  JMP 103FDDE0 D:\Program Files\Mozilla Firefox\xul.dll (Mozilla Foundation)

---- Kernel IAT/EAT - GMER 1.0.15 ----

IAT             \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisCloseAdapter]                    [F74486E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisOpenAdapter]                     [F74487B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisDeregisterProtocol]              [F7448780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\system32\DRIVERS\ndiswan.sys[NDIS.SYS!NdisRegisterProtocol]                [F7448740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisRegisterProtocol]               [F7448740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisOpenAdapter]                    [F74487B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisCloseAdapter]                   [F74486E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\system32\DRIVERS\raspppoe.sys[NDIS.SYS!NdisDeregisterProtocol]             [F7448780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisDeregisterProtocol]               [F7448780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisRegisterProtocol]                 [F7448740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisOpenAdapter]                      [F74487B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\system32\DRIVERS\psched.sys[NDIS.SYS!NdisCloseAdapter]                     [F74486E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisRegisterProtocol]                [F7448740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisDeregisterProtocol]              [F7448780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisCloseAdapter]                    [F74486E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\System32\Drivers\NDProxy.SYS[NDIS.SYS!NdisOpenAdapter]                     [F74487B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisCloseAdapter]                      [F74486E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisOpenAdapter]                       [F74487B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\system32\DRIVERS\tcpip.sys[NDIS.SYS!NdisRegisterProtocol]                  [F7448740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisRegisterProtocol]                [F7448740] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisDeregisterProtocol]              [F7448780] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisCloseAdapter]                    [F74486E0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)
IAT             \SystemRoot\system32\DRIVERS\ndisuio.sys[NDIS.SYS!NdisOpenAdapter]                     [F74487B0] inspect.sys (COMODO Internet Security Firewall Driver/COMODO)

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\Tcpip \Device\Ip                                                               cmdhlp.sys (COMODO Internet Security Helper Driver/COMODO)
AttachedDevice  \Driver\Tcpip \Device\Tcp                                                              cmdhlp.sys (COMODO Internet Security Helper Driver/COMODO)
AttachedDevice  \Driver\Tcpip \Device\Udp                                                              cmdhlp.sys (COMODO Internet Security Helper Driver/COMODO)
AttachedDevice  \Driver\Tcpip \Device\RawIp                                                            cmdhlp.sys (COMODO Internet Security Helper Driver/COMODO)

---- EOF - GMER 1.0.15 ----


Dodano 08.10.2010 18:29:47:
Proszę chociaż o sprawdzenie moich logów. Sytuacja jest tragiczna...
Awatar użytkownika
Jaramaniak
~user
 
Posty: 140
Dołączenie: 29 Gru 2007, 11:52
Pochwały: 1



Powolny start, i ścinki systemu. (proszę o sprawdzenie loga)

Postprzez Andziorka 10 Paź 2010, 10:08

Wykonaj skan tym: http://www.programosy.pl/program,malwarebytes-anti-malware.html usuń co znajdzie i daj powstałego loga + optymalizację windowsa: http://forum.programosy.pl/optymalizacja-windowsa-xp-vt89133.html
Mamy łańcuchy w głowach, nie na tętnicach.
Awatar użytkownika
Andziorka
~user
 
Posty: 584
Dołączenie: 07 Wrz 2009, 22:01
Pochwały: 71




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 15 gości