• Ogłoszenie:

Podejrzenie spyware, zamulony komp

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Podejrzenie spyware, zamulony komp

Postprzez skittles 21 Paź 2012, 21:22

reklama
Witam,

mam problem od jakiegoś czasu z zamulonym systemem. Mam też jakieś podejrzenia o spyware.
System od jakiegoś czasu znacznie wolniej chodzi, strony mulą, czasem nawet kursor miga - nie wiem
skąd się to bierze.
Prosiłbym o sprawdzenie logów i poradę.

Dziękuje z góry.
Załączniki
gmer.txt
(124.22 KiB) Ściągnięto 54 razy
Extras.Txt
(57.1 KiB) Ściągnięto 56 razy
OTL.Txt
(91.69 KiB) Ściągnięto 63 razy
skittles
~user
 
Posty: 4
Dołączenie: 18 Lip 2012, 19:31



Podejrzenie spyware, zamulony komp

Postprzez xcvb 07 Lis 2012, 16:23

Mam to samo i chętnie poczekam na wypowiedź specjalisty w tej dziedzinie.
xcvb
~user
 
Posty: 3
Dołączenie: 11 Paź 2012, 15:07



Podejrzenie spyware, zamulony komp

Postprzez defacto19 07 Lis 2012, 17:24

@skittles

Uruchom OTL i w sekcji Własne opcje skanowania /Skrypt wklej:

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\Bilu\AppData\Local\Temp\catchme.sys -- (catchme)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://javadl-esd.sun.com/update/1.5.0/jinstall-1_5_0_17-windows-i586.cab (Java Plug-in 1.5.0_17)
O16 - DPF: {CAFEEFAC-0015-0000-0017-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_17-windows-i586.cab (Java Plug-in 1.5.0_17)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.5.0/jinstall-1_5_0_17-windows-i586.cab (Java Plug-in 1.5.0_17)
[2012/09/06 18:07:45 | 000,256,000 | ---- | C] () -- C:\windows\PEV.exe
[2012/09/06 18:07:45 | 000,208,896 | ---- | C] () -- C:\windows\MBR.exe
[2012/09/06 18:07:45 | 000,098,816 | ---- | C] () -- C:\windows\sed.exe
[2012/09/06 18:07:45 | 000,080,412 | ---- | C] () -- C:\windows\grep.exe
[2012/09/06 18:07:45 | 000,068,096 | ---- | C] () -- C:\windows\zip.exe

:Files
C:\Users\Bilu\AppData\Local\Temp\*.tmp
C:\found.001

:Commands
[emptytemp]


Kliknij wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, i wygeneruj nowy raport OTL z opcji Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania.
defacto19
~user
 
Posty: 205
Dołączenie: 23 Cze 2012, 11:51
Pochwały: 42




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 7 gości