Skocz do zawartości

Wojtek1990

Użytkownicy
  • Postów

    24
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez Wojtek1990

  1. Witam,
    od pewnego czasu tak zauważyłem,że mój program antywirusowy (Panda Protection) samoistnie się wyłącza na jakieś  10min,a następnie sam się włącza,podobnie dzieje się w tym samym czasie z firewall'em.
    W tym czasie przeważnie nigdy nic ważnego nie robię na komputerze (oglądam stream'y,przeglądam youtube etc.).
    Chciałbym przekonać się czy napewno nie jest to coś groźnego.

    @EDIT
    Dodam tylko,że podczas tych 10min bez antywirusa/firewall'a komputer znacząco zwalnia,a internet praktycznie siada (połączenie jest aktywne,lecz strony nie wczytują się).

    Addition.txt

    FRST.txt

    Shortcut.txt

    GMER.txt

  2. Pisze juz z mojej maszyny,szukajac na necie napotkalem sie na program "RogueKiller",nie majac wiekszych mozliwosci,wykorzystalem tryb awaryjny,dokonalem skanowania,przy czym doszlo bodajrze do 3 znalezisk,usunalem automatycznie,zresetowalem,przy czym juz bez trybu awaryjnego,i wyglada na to ze pomoglo.
    Tylko teraz moje pytanie,czy mogly zostac po tym jakies pozostalosci,ktore moga zle wplywac na komputer? Nie znam sie w zadnym stopniu,takze prosilbym o odpowiedz.

  3. Zaczne od tego,ze podczas gry stracilem doslownie prad na 1s,chcac wrocic (system uruchomil sie normalnie) probowalem uruchomic gre,ale nic nie wyszlo,po czym zrobilem reset (myslalem ze to jakis zwykly blad),i teraz probowalem odpalic co kolwiek z marnym skutkiem.
    Po bardzo dlugim czasie,od uruchomienia czego kolwiek,wyskakuja rozne bledy o tej samej tresci "windows exlorer przestal dzialac" "... nie odpowiada" "wykonanie serwera nie powiodlo sie" (ten ostatni jest najczesciej).
    Korzystam z antyvirusa Pandy (free), jest on caly czas na biegu,lecz po uruchomieniu krytycznego skanowania stoi na 1% i nie daje znaku zycia.
    Wracajac do poczatku,przegladarka potrafi sie odpalic lecz jest bardzo ciezko cos zrobic,mowie tu o pobraniu jakiego kolwiek innego oprogramowania do wykrywania wirusow itp.
    W sumie to tyle,nawet nie wiem od czego zaczac z odblokowywaniem tego komputera,poniewaz fizycznie nie potrafie nic zrobic/sciagnac itp.

    #Edit
    nie wiem czy tak powinno byc,ale w trybie awaryjnym wszystko dziala "normalnie",takze jednak moge jakos dzialac.

  4. Witam,

    szukajac cracka do herosow 3,natknalem sie na niby normalna strone,lecz po wejsciu na nia,automatycznie zaczal sciagac mi sie owy "crack",po czym anty-wirus odrazu zareagowal ze cos jest z nim nie tak,i wyslal go do kwarantanny. Po tym fakcie,chcialem go najzwyczajniej usunac,lecz jest to przynajmniej jak dla mnie niewykonalne. Przy usuwaniu wyskakuje okienko,ze nie mam do tego uprawnien,pomimo iz jestem na koncie administratora,ogolnie nigdy nie mialem z tym problemu. Probowalem kilka programow ktore umozliwiaja "zneutralizowanie" pliku dla kazdego uzytkownika,nie tylko dla administratora,lecz problem dalej jest ten sam.

    Plik jest z koncowka .exe , ma 282kb. 

     

    Tak jak pewnie sie domyslacie,nie znam sie na tym,i pierwszy raz spotkalem sie z takim plikiem/wirusem,moge liczyc na jakas pomoc? 

     

    @EDIT

    Plik udalo mi sie usunac przez "tryb awaryjny",tylko czy to wystarczy,w sensie,czy wirus ktory ten plik zawieral,nie powedrowal gdzies indziej? Anty-wirus niczego nie wykrywa,no ale to Panda Free Anty-Virus,takze z wykrywalnoscia moze byc ciezko.

  5. Prosilbym przeniesc temat do Windows 7.

    Dzisiaj zrobilem format i zainstalowalem Windows'a 7,moim zdaniem jest 3 razy lepiej niz na XP,ale to moja opinia,a poza tym nie w tym problem.

    Temat praktycznie jest juz do zamkniecia,ale na koniec chcialbym poprosic o nazwe Anty Virusa,ktory pasowalbym do komputera "gracza",pewnie domyslacie sie o co mi chodzi. A jezeli nie,chodzi mi dokladnie o male spowolnienie systemu,a dobra wydajnosc.

  6. Poszukalem troche w internecie na ten temat,i dochodze do ogolnego stwierdzenia,ze moglby mi pomoc "AMD Dual-Core Optimizer".

    Moj system XP Procesor: AMD Athlon 64 X2 Dual 5400+ 2.81 GHz.

     

    Czy ten program bedzie dla mojego komputera bezpieczny?

    I czy jest szansa podniesienia sprawnosci komputera jak i ogolnej jak i tej w grach,chodzi mi o podniesienie FPS.

  7. Zasadnicze pytanie.

    Czy obecne najnowsze sterowniki do karty Geforce 9600 GT,beda dobre? Ostatnio doszly mnie sluchy ze najnowsze stery,nie oznaczaja wcale dobrych osiagach na starszych kartach.

    Tak jak napisalem wyzej posiadam GeForce 9600GT 1Giga .

     

    @@ EDIT

    Mialem na mysli te stery GeForce 275.33 Driver

    Dodam jeszcze pewne pytanie skoro jestesmy juz w temacie sterownikow itp, jak bardzo te sterowniki moga wplynac na FPS?

     

    Wybaczcie mi takie blache pytania,ale nie jestem zbyt zaawansowanym komputerowcem :)

  8. Historia czysci mi sie automatycznie niestety.

    Mysle ze mnie przekonalas co do "odczepienia sie od teorii infekcji."

    Jakie jeszcze moga byc z tym zwiazane rzeczy?

    Wspomniane bylo ze to moze byc tez wina AVG,nie zalezy mi na samym AVG az tak bardzo jak na samym anty-virusie,jest jakis inny darmowy anty-virus,ktory nie sciaga tylko z procesora?? Oczywiscie taki ktory jak kolwiek cos potrafi wykryc:)

  9. O dziwo AVG w tej chwili siedzi cicho,ok 2tyg. temu szalal caly dzien wlasnie z tego powodu.Wyglada to tak jakby ten trojan sie przemiescil.

    Dodatkowe pytanie nie zwiazane z tematem: Czy Vtune mogl powodowac dziwne "cpykanie" w karcie graficznej po zainstalowaniu najnowszych sterownikow? Cpykanie bylo slychac gdzies z radiatora.Na sterach z plytki CD nie mam takich problemow.

  10. Dodam tez iz od pewnego czasu wraz z powolnieniem systemu,zaczynam widziec spadki FPS w grach takich jak np. League of Legends. Jeszcze 2tyg. temu moj komputer spokojnie utrzymywal poziom 50-60FPS,od pewnego czasu ten poziom miesci sie w 30-40FPS.

    Tak wiem i tak gra chodzi plynnie,ale chodzi mi o sam spadek 10-20FPS,moim zdaniem to wydaje sie dziwne,nie zmienialem zadnych ustawien zeby te FPS w jaki kolwiek mogly spasc.

     

    1.Przed AVG mialem Avasta,lecz po koncu licencji stwierdzilem ze przejde na AVG.

    2.Vtune,czy napewno bezpiecznie jest to usuwac ? Mam ten sterownik od kad mam komputer,czyli od paru lat,nigdy nie sprawial problemow.

    A virus w explorer.exe moze miec cos wspolnego z tym? Pisalem na poczatku o nim,i jak wspomnialem nie moglem go wyrzucic,bo sam nie wiedzialem jak to zrobic nie uszkadzajac tego waznego pliku.

    Dodam jeszcze na koniec,AVG wykryl rootkita w dziale: C:\WINDOWS\system32\drivers\sfsync02.sys <--Moge smialo sie go pozbyc? (Nie za bardzo wiem co znajduje sie w tym pliku)

  11. Podaje log:

     

     

     

    REPORT FROM AD-REMOVER 2.0.0.2,G | ONLY XP/VISTA/7 =======

     

    Updated by TeamXscript on 12/04/11

    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com

    website: http://www.teamxscript.org

     

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Launched at 10:07:53 on 13/07/2011, Normal boot

     

    Microsoft Windows XP Professional Dodatek Service Pack 2 (X86)

    user@USER-83AC092399 ( )

     

    ============== SEARCH ==============

     

     

     

    Key found: HKLM\Software\Conduit

    Key found: HKCU\Software\Conduit

    Key found: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}

    Key found: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

     

     

    ============== ADDITIONNAL SCAN ==============

     

    **** Internet Explorer Version [6.0.2900.2180] ****

     

    HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157

    HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896

    HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896

    HKLM_Main|Start Page - hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

    HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=BT5&o=15443&src=crm&q={searchTerm...)

     

    ========================================

     

    C:\Program Files\Ad-Remover\Quarantine: 0 File(s)

    C:\Program Files\Ad-Remover\Backup: 1 File(s)

     

    C:\Ad-Report-SCAN[1].txt - 13/07/2011 10:08:34 (717 Byte(s))

     

    End at: 10:08:51, 13/07/2011

     

    ============== E.O.F ==============

     

     

  12. Witam. Problem dotyczy spowolnionego dzialania komputera. Objawia sie to powolnym otwieraniem plikow itd. A od pewnego czasu wolnym wczytywaniem np. w grach. (Jestem pewien ze nie tyczy sie to mojego sprzetu pod wzgledem technicznym tzn. malo ram/slaby procesor itd.)

    Logi w zalacznikach. Przypomnialo mi sie tez,ze pare dni temu AVG wykryl "Konia Trojanskiego" w C:\Windows\Explorer.exe Nie moglem nic z tym zrobic.

     

     

     

     

    Dolaczam tez log z "GMER":

     

    GMER 1.0.15.15640 - http://www.gmer.net

    Rootkit quick scan 2011-07-12 19:24:42

    Windows 5.1.2600 Dodatek Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 SAMSUNG_SV0802N rev.TP100-28

    Running: druei38k.exe; Driver: C:\DOCUME~1\user\USTAWI~1\Temp\kgadrfob.sys

     

     

    ---- Disk sectors - GMER 1.0.15 ----

     

    Disk \Device\Harddisk0\DR0 MBR read error

    Disk \Device\Harddisk0\DR0 MBR BIOS signature not found 0

     

    ---- System - GMER 1.0.15 ----

     

    SSDT spim.sys ZwEnumerateKey [0xB7ECDDA4]

    SSDT spim.sys ZwEnumerateValueKey [0xB7ECE132]

     

    ---- Devices - GMER 1.0.15 ----

     

    Device \Driver\atapi \Device\Ide\IdePort0 89D571F8

    Device \Driver\atapi \Device\Ide\IdePort0 sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology)

    Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-4 89D571F8

    Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-4 sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology)

    Device \Driver\atapi \Device\Ide\IdePort1 89D571F8

    Device \Driver\atapi \Device\Ide\IdePort1 sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology)

    Device \Driver\atapi \Device\Ide\IdePort2 89D571F8

    Device \Driver\atapi \Device\Ide\IdePort2 sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology)

    Device \Driver\atapi \Device\Ide\IdeDeviceP0T1L0-c 89D571F8

    Device \Driver\atapi \Device\Ide\IdeDeviceP0T1L0-c sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology)

    Device \Driver\atapi \Device\Ide\IdePort3 89D571F8

    Device \Driver\atapi \Device\Ide\IdePort3 sfsync02.sys (StarForce Protection Synchronization Driver/Protection Technology)

    Device \FileSystem\Ntfs \Ntfs 89D561F8

     

    AttachedDevice \FileSystem\Ntfs \Ntfs AVGIDSFilter.Sys (IDS Application Activity Monitor Filter Driver./AVG Technologies CZ, s.r.o. )

     

    Device \FileSystem\Fastfat \Fat 89AE6500

     

    AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

    AttachedDevice \FileSystem\Fastfat \Fat AVGIDSFilter.Sys (IDS Application Activity Monitor Filter Driver./AVG Technologies CZ, s.r.o. )

    AttachedDevice \Driver\Tcpip \Device\Ip avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)

    AttachedDevice \Driver\Tcpip \Device\Ip UrlFilter.sys

    AttachedDevice \Driver\Tcpip \Device\Tcp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)

    AttachedDevice \Driver\Tcpip \Device\Tcp UrlFilter.sys

    AttachedDevice \Driver\Tcpip \Device\Udp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)

    AttachedDevice \Driver\Tcpip \Device\Udp UrlFilter.sys

    AttachedDevice \Driver\Tcpip \Device\RawIp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)

    AttachedDevice \Driver\Tcpip \Device\RawIp UrlFilter.sys

     

    ---- EOF - GMER 1.0.15 ----

    OTL.Txt

    Extras.Txt

×
×
  • Dodaj nową pozycję...