• Ogłoszenie:

Strony wolno się otwierają - np. poczta o2

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Strony wolno się otwierają - np. poczta o2

Postprzez soberpl 29 Maj 2011, 22:51

reklama
Witam,
mam problem z internetem, a dokładniej z otwieraniem stron www. Nieraz nawet nie mogę zalogować się do poczty o2. O kilku stronach otwartych w zakładkach mogę zapomnieć - nie wczytają się. To samo tyczy się stron z dużą ilością obrazków np. aukcje allegro. Mimo zainstalowanego programu antywirusowego Avast najwyraźniej "coś" się chyba przedostało do systemu... Poniżej logi:
Gmer - http://wklej.org/id/537606/
OTL - http://wklej.org/id/537611/
Extras - http://wklej.org/id/537612/
Attach - http://wklej.org/id/537614/
DDS - http://wklej.org/id/537615/
ComboFix - http://wklej.org/id/537616/

Z góry dzięki za pomoc.
soberpl
~user
 
Posty: 130
Dołączenie: 28 Maj 2005, 18:18
Miejscowość: Zabrze
Pochwały: 1



Strony wolno się otwierają - np. poczta o2

Postprzez wojtas 30 Maj 2011, 20:36

Log z Combofix nie jest u nas wymagany, proszę go nie stosować..

log z Gmera robiony w nieodpowiednich warunkach :

[Kernel | Boot | Running] -- C:\WINDOWS\System32\Drivers\sptd.sys -- (sptd)


poczytaj i zastosuj się do tego, i daj nowego loga z Gmera w następnym poście.


Uruchom OTL i w sekcji własne opcje skanowania / skrypt wklej:
:OTL
SRV - [2011-05-18 07:38:22 | 003,275,864 | ---- | M] () [Auto | Running] -- c:\Program Files\Common Files\Akamai\netsession_win_8832f4b.dll -- (Akamai)
IE - HKU\S-1-5-21-1523117951-17678152-2989501490-1001\..\URLSearchHook: {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\4.4\pdfforgeToolbarIE.dll (Spigot, Inc.)
FF - prefs.js..extensions.enabledItems: pdfforge@mybrowserbar.com:4.3
FF - prefs.js..extensions.enabledItems: toolbar@ask.com:3.6.9.99999
FF - prefs.js..keyword.URL: "http://search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=827316&p="
[2011-05-18 18:39:13 | 000,000,000 | ---D | M] (Widgi Toolbar Platform) -- C:\PROGRAM FILES\COMMON FILES\SPIGOT\WTXPCOM
[2011-05-18 18:39:13 | 000,000,000 | ---D | M] (pdfforge Toolbar) -- C:\PROGRAM FILES\PDFFORGE TOOLBAR\FF
O3 - HKLM\..\Toolbar: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\4.4\pdfforgeToolbarIE.dll (Spigot, Inc.)
O2 - BHO: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\4.4\pdfforgeToolbarIE.dll (Spigot, Inc.)
O4 - HKLM..\Run: [] File not found
O4 - HKLM..\Run: [SearchSettings] C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)

:Files
C:\Program Files\Common Files\Spigot\Search Settings\
C:\Program Files\Application Updater
C:\Program Files\Common Files\Akamai
C:\Program Files\pdfforge Toolbar
C:\Windows\tasks\*.job

:Commands
[emptytemp]
[emptyflash]


Kliknij wykonaj skrypt. I potwierdź reset komputera .
Następnie uruchamiasz OTL z opcją skanuj. Pokazujesz nowy log OTL.txt oraz raport z czyszczenia (zawartość notatnika, która otworzy się po restarcie).
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Strony wolno się otwierają - np. poczta o2

Postprzez soberpl 30 Maj 2011, 22:38

Combofixa dałem z przyzwyczajenia, co do tego drugiego programu to go używałem, bo czytałem całą instrukcję.

Gmer: http://wklej.org/id/538239/
OTL: http://wklej.org/id/538248/
Extras: http://wklej.org/id/538250/

Teraz nawet miałem problemy z wczytaniem kody na stronie wklej...
soberpl
~user
 
Posty: 130
Dołączenie: 28 Maj 2005, 18:18
Miejscowość: Zabrze
Pochwały: 1



Strony wolno się otwierają - np. poczta o2

Postprzez wojtas 30 Maj 2011, 23:10

w dodaj usuń odinstaluj
pdfforge Toolbar v4.4, Akamai NetSession Interface

Uruchom OTL i w sekcji własne opcje skanowania / skrypt wklej:
:OTL

:Services
Application Updater

:Commands
[emptytemp]
[emptyflash]



Kliknij wykonaj skrypt. I potwierdź reset komputera .

ten plik/i :

C:\Windows\System32\drivers\yk62x86.sys

przeskanuj tu
http://virusscan.jotti.org/
i tu :
http://www.virustotal.com/


wiele błędów wskazuje program: i wszystko jednego dnia...

Error - 2011-05-30 15:00:51 | Computer Name = Darek-PC | Source = Microsoft-Windows-Kernel-Processor-Power | ID = 6
Description = Niektóre funkcje zarządzania energią procesora w czasie wydajności
zostały wyłączone z powodu znanego problemu z oprogramowaniem układowym. Skontaktuj
się z producentem komputera w celu uzyskania aktualizacji oprogramowania układowego.

Error - 2011-05-30 15:56:17 | Computer Name = Darek-PC | Source = Service Control Manager | ID = 7034
Description = Usługa Ati External Event Utility niespodziewanie zakończyła pracę.
Wystąpiło to razy: 1.

Error - 2011-05-30 15:58:35 | Computer Name = Darek-PC | Source = Disk | ID = 262151
Description = W urządzeniu \Device\Harddisk0\DR0 wystąpił zły blok.

Error - 2011-05-30 15:58:37 | Computer Name = Darek-PC | Source = Disk | ID = 262151
Description = W urządzeniu \Device\Harddisk0\DR0 wystąpił zły blok.

Error - 2011-05-30 15:59:22 | Computer Name = Darek-PC | Source = Microsoft-Windows-Kernel-Processor-Power | ID = 6
Description = Niektóre funkcje zarządzania energią procesora w czasie wydajności
zostały wyłączone z powodu znanego problemu z oprogramowaniem układowym. Skontaktuj
się z producentem komputera w celu uzyskania aktualizacji oprogramowania układowego.
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Strony wolno się otwierają - np. poczta o2

Postprzez soberpl 31 Maj 2011, 21:19

Zrobiłem wszystko tak jak pisałeś:

http://virusscan.jotti.org/pl/scanresult/5fbc2332c886a0af787b2b1390445767010e1385/67718d9a7d1acc474146fe1d438e56c6f7db5275

http://www.virustotal.com/file-scan/report.html?id=5b034f39fa5b902bd6899717f7696871cdafb8698b48bb0e95dae51234715a28-1306868734

Nie wiem czy tak sobie wmawiam czy faktycznie strony chodzą lepiej. Jakby powyższe linki nie działały to informuję, że nic nie zostało znalezione w tym pliku.

Coś jeszcze mam zrobić?
soberpl
~user
 
Posty: 130
Dołączenie: 28 Maj 2005, 18:18
Miejscowość: Zabrze
Pochwały: 1



Strony wolno się otwierają - np. poczta o2

Postprzez wojtas 01 Cze 2011, 17:31

*Uruchom OTL z opcji sprzątanie.
* wykonaj optymalizację Windowsa ( instrukcja dla Windowsa XP, lecz w innych systemach jest podobnie )
* zrób pełny skan Malwarebytes Anti-Malware (zaktualizuj, usuń co znajdzie )
* Skasuj stan przywracania systemu

Error - 2011-05-30 15:59:22 | Computer Name = Darek-PC | Source = Microsoft-Windows-Kernel-Processor-Power | ID = 6
Description = Niektóre funkcje zarządzania energią procesora w czasie wydajności
zostały wyłączone z powodu znanego problemu z oprogramowaniem układowym. Skontaktuj
się z producentem komputera w celu uzyskania aktualizacji oprogramowania układowego.


proponuje poszukać na stronie producenta sprzętu nowszej wersji BIOS, o ile taka jest
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 14 gości