Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Spowolniony komputer,wieszanie się przeglądarki. • programosy.pl

  • Ogłoszenie:

Spowolniony komputer,wieszanie się przeglądarki.

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Spowolniony komputer,wieszanie się przeglądarki.

Postprzez cfc1905 11 Sty 2013, 15:18

reklama
Witam. Od pewnego czasu mam problem z komputerem,polegający na jego spowolnieniu. Co prawda nie jest to jakiś super sprzęt, lecz do tej pory nie narzekałem. Od pewnego czasu nawet przy najprostszych czynnościach po prostu się muli (np. przy odpaleniu muzyki,filmu,gg). Dodatkowym problem jest zawieszanie przeglądarki. Polega to na tym że gdy otwieram nową kartę i wpisuje adres strony przeglądarka zacina się na kilkanaście sekund po czym się odwiesza.
Ponadto przy próbie przeskanowania programem GMER (po zastosowaniu wszelkich poleceń odnośnie programów emulujących oraz sptd.sys) komputer zawiesza się całkowicie i trzeba wykonać reset. Dołączam logi z programu OTL:
Załączniki
Extras.Txt
(45.68 KiB) Ściągnięto 22 razy
OTL.Txt
(89.88 KiB) Ściągnięto 21 razy
cfc1905
~user
 
Posty: 23
Dołączenie: 22 Paź 2010, 23:13



Spowolniony komputer,wieszanie się przeglądarki.

Postprzez ordynat 11 Sty 2013, 19:18

Na mulenie i zawieszanie się nic Ci nie doradzę.
Ale w logu widzę obiekt infekcji ZeroAcces/Sirefef, choć żadnych innych objawów tej infekcji nie widzę.
1) Uruchom GrantPerms i w oknie wklej:
C:\WINDOWS\$NtUninstallKB38711$

Zastosuj opcję Unlock.

2) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
Kod: Zaznacz wszystko
:Files
C:\Windows\system32\fsutil.exe reparsepoint delete C:\WINDOWS\$NtUninstallKB38711$ /C
rd /s /q C:\Windows\$NtUninstallKB38711$ /C

:OTL
O2 - BHO: (AVG Security Toolbar) - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG Secure Search\10.2.0.3\AVG Secure Search_toolbar.dll ()
O3 - HKLM\..\Toolbar: (AVG Security Toolbar) - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG Secure Search\10.2.0.3\AVG Secure Search_toolbar.dll ()
O3 - HKU\S-1-5-21-746137067-1580818891-725345543-1003\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.
O3 - HKU\S-1-5-21-746137067-1580818891-725345543-1003\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O4 - HKLM..\Run: [vProt] C:\Program Files\AVG Secure Search\vprot.exe ()
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\avg@toolbar: C:\Documents and Settings\All Users.WINDOWS\Dane aplikacji\AVG Secure Search\10.2.0.3\ [2012-04-07 10:22:27 | 000,000,000 | ---D | M]
IE - HKU\S-1-5-21-746137067-1580818891-725345543-1003\..\SearchScopes,DefaultScope = {95B7759C-8C7F-4BF1-B163-73684A933233}

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[-HKEY_USERS\S-1-5-21-746137067-1580818891-725345543-1003\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}]
[-HKEY_USERS\S-1-5-21-746137067-1580818891-725345543-1003\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}]
[-HKEY_USERS\S-1-5-21-746137067-1580818891-725345543-1003\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
[-HKEY_USERS\S-1-5-21-746137067-1580818891-725345543-1003\Software\Microsoft\Internet Explorer\SearchScope]
"bProtectorDefaultScope"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://www.google.pl/"

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż nowy log OTL.txt oraz raport z usuwania Skryptem.

3) Daj log z TDSSKiller >http://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/page__p__6814&#entry6814

4) Użyj >Adw-cleaner (aby pobrać kliknij na dużą zieloną strzałkę po prawej).
Kliknij w nim Usuń
Pokaż raport z niego C:\AdwCleaner[S1].txt

5) Zrób log z Farbar Service Scanner >http://download.bleepingcomputer.com/farbar/FSS.exe (do skanowania zaznacz wszystko).
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Spowolniony komputer,wieszanie się przeglądarki.

Postprzez cfc1905 12 Sty 2013, 18:59

Zastosowałem się do wszystkich poleceń,załączam wskazane logi:
Załączniki
FSS.txt
(3.94 KiB) Ściągnięto 21 razy
AdwCleaner[S1].txt
(4.83 KiB) Ściągnięto 22 razy
TDSSKiller.2.8.15.0_12.01.2013_17.36.45_log.txt
(78.07 KiB) Ściągnięto 22 razy
raport po skrypcie.txt
(16.23 KiB) Ściągnięto 21 razy
OTL.Txt
(83.17 KiB) Ściągnięto 19 razy
cfc1905
~user
 
Posty: 23
Dołączenie: 22 Paź 2010, 23:13



Spowolniony komputer,wieszanie się przeglądarki.

Postprzez ordynat 12 Sty 2013, 19:55

Hmm, nic więcej nie wskazuje na istnienie ZeroAcces/Sirefef.

Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to:
:Files
C:\Program Files\Common Files\userInit.dll

:OTL
O20 - AppInit_DLLs: (c:\docume~1\alluse~1.win\daneap~1\browse~1\23765~1.24\{16cdf~1\browse~1.dll) - File not found
O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll ()

:Commands
[emptytemp]

Kliknij w Wykonaj Skrypt.
Raportu z tego już nie dawaj.
Potem kończymy:
W Adw-Cleaner kliknij na przycisk Odinstaluj
W OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego Kwarantanną.
Jednocześnie zniknie TDSSKiller.
FSS - usuń ręcznie.
GrantPerms - usuń ręcznie.
To wszystko.
ordynat
~user
 
Posty: 4765
Dołączenie: 02 Kwi 2010, 11:18
Pochwały: 866



Spowolniony komputer,wieszanie się przeglądarki.

Postprzez cfc1905 12 Sty 2013, 20:12

Wykonane. Dzięki za pomoc.
cfc1905
~user
 
Posty: 23
Dołączenie: 22 Paź 2010, 23:13




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 21 gości