• Ogłoszenie:

Powolne działanie netbooka

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Powolne działanie netbooka

Postprzez rafi9-92 29 Lip 2016, 10:12

reklama
Witam, od dłuższego czasu moj netbook służący tylko i wyłącznie do przeglądania internetu zaczął strasznie wolno działać i nawet do tego się nie nadaje. Rozumiem że jest stary i słaby ale jednak do internetu musi dawać radę :) Proszę o sprawdzenie logów (3 logi w załączniku , 1 w temacie)

Kod: Zaznacz wszystko
GMER 2.2.19882 - http://www.gmer.net
Rootkit scan 2016-07-29 03:06:08
Windows 5.1.2600 Dodatek Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 Hitachi_HTS545016B9A300 rev.PBBOC60N 149,05GB
Running: i8mcv5js.exe; Driver: C:\DOCUME~1\KATARZ~1\USTAWI~1\Temp\kwnyrkod.sys


---- System - GMER 2.2 ----

SSDT            \SystemRoot\system32\DRIVERS\avgidsshimx.sys                                                          ZwNotifyChangeKey [0xF79396F0]
SSDT            \SystemRoot\system32\DRIVERS\avgidsshimx.sys                                                          ZwNotifyChangeMultipleKeys [0xF7939820]
SSDT            \SystemRoot\system32\DRIVERS\avgidsshimx.sys                                                          ZwOpenProcess [0xF7939010]
SSDT            \SystemRoot\system32\DRIVERS\avgidsshimx.sys                                                          ZwOpenThread [0xF79394E0]
SSDT            \SystemRoot\system32\DRIVERS\avgidsshimx.sys                                                          ZwSuspendProcess [0xF7939300]
SSDT            \SystemRoot\system32\DRIVERS\avgidsshimx.sys                                                          ZwSuspendThread [0xF79393F0]
SSDT            \SystemRoot\system32\DRIVERS\avgidsshimx.sys                                                          ZwTerminateProcess [0xF7939120]
SSDT            \SystemRoot\system32\DRIVERS\avgidsshimx.sys                                                          ZwTerminateThread [0xF7939210]
SSDT            \SystemRoot\system32\DRIVERS\avgidsshimx.sys                                                          ZwWriteVirtualMemory [0xF79395F0]

---- Devices - GMER 2.2 ----

AttachedDevice  \Driver\Tcpip \Device\Ip                                                                              avgtdix.sys
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0                                                               wdf01000.sys
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass1                                                               wdf01000.sys
AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                             avgtdix.sys
AttachedDevice  \Driver\Tcpip \Device\Tcp                                                                             fssfltr_tdi.sys
AttachedDevice  \Driver\Tcpip \Device\Udp                                                                             avgtdix.sys
AttachedDevice  \Driver\Tcpip \Device\Udp                                                                             fssfltr_tdi.sys
AttachedDevice  \Driver\Tcpip \Device\RawIp                                                                           avgtdix.sys
AttachedDevice  \Driver\Tcpip \Device\RawIp                                                                           fssfltr_tdi.sys

Device          \FileSystem\Fastfat \Fat                                                                              EBAF3D20
Device          \FileSystem\Fastfat \Fat                                                                              EBB03428

AttachedDevice  \FileSystem\Fastfat \Fat                                                                              fltMgr.sys

---- Registry - GMER 2.2 ----

Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC                     
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                   0
Reg             HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                0x8D 0xE0 0x2D 0xF5 ...
Reg             HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet) 
Reg             HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                       0
Reg             HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                    0x8D 0xE0 0x2D 0xF5 ...

---- EOF - GMER 2.2 ----
Załączniki
Shortcut.txt
(42.7 KiB) Ściągnięto 87 razy
FRST.txt
(25.63 KiB) Ściągnięto 86 razy
Addition.txt
(51.42 KiB) Ściągnięto 83 razy
rafi9-92
 
Posty: 468
Dołączenie: 11 Cze 2006, 22:55
Miejscowość: Bydgoszcz
Pochwały: 3



Powolne działanie netbooka

Postprzez ordynat 29 Lip 2016, 11:57

W logach jest tylko ślad po infekcji pendrivowej, i nic więcej.

Otwórz Notatnik i wklej w nim:
S3 btaudio; system32\drivers\btaudio.sys [X]
S3 BTDriver; system32\DRIVERS\btport.sys [X]
S3 BTWDNDIS; system32\DRIVERS\btwdndis.sys [X]
S3 btwhid; system32\DRIVERS\btwhid.sys [X]
S3 BTWUSB; System32\Drivers\btwusb.sys [X]
S4 IntelIde; Brak ImagePath
HKU\S-1-5-21-787808828-1788636106-4247641550-1005\...\MountPoints2: {43b9c544-ca8d-11e0-a2b6-1c4bd66a8a39} - G:\hgyyw.pif
G:\hgyyw.pif
c:\hgyyw.pif
D:\hgyyw.pif
E\hgyyw.pif
C:\Documents and Settings\Default User\SendTo\Skype.lnk
C:\Documents and Settings\Gość\SendTo\Skype.lnk
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Powolne działanie netbooka

Postprzez rafi9-92 29 Lip 2016, 13:02

Zrobione, wykonam optymalizację systemu może pomoże, czy zeby usunac infekcje z pednriva wystarczy go sformatować?
rafi9-92
 
Posty: 468
Dołączenie: 11 Cze 2006, 22:55
Miejscowość: Bydgoszcz
Pochwały: 3



Powolne działanie netbooka

Postprzez ordynat 29 Lip 2016, 14:58

czy zeby usunac infekcje z pednriva wystarczy go sformatować?

Po pierwsze: w tej chwili nie wiadomo, czy tam jest infekcja, czy też może w netbooku pozostał ślad, a infekcji dawno już nie ma
Po drugie: tak, format usunąłby infekcję.
Po trzecie: zrób log z http://www.fixitpc.pl/topic/8-dezynfekcja-zbi%C3%B3r-narz%C4%99dzi-usuwaj%C4%85cych/#entry172738 z opcji LISTING; albo użyj go z opcji CLEAN.
.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Powolne działanie netbooka

Postprzez rafi9-92 30 Lip 2016, 11:06

Dzięki za odp, niestety nie chce mi się uruchomić program z linku. :lipa:
rafi9-92
 
Posty: 468
Dołączenie: 11 Cze 2006, 22:55
Miejscowość: Bydgoszcz
Pochwały: 3



Powolne działanie netbooka

Postprzez ordynat 30 Lip 2016, 15:26

MOŻE TRZEBA WYŁĄCZYĆ Antywirusa na czas ściągania i używania USBFix
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 7 gości