Skocz do zawartości

Cargo

Użytkownicy
  • Postów

    4
  • Dołączył

  • Ostatnia wizyta

  1. Aktualizacje zainstalowane i posprzątane. Co do procesów a raczej usług kilka zbędnych dla mnie (typu obsługa faksu, tel, drukarki...) wyłączyłem, ale najważniejsze jest to, że zużycie cpu i ramu jest w normie a komputer działa lepiej niż dobrze serdecznie dziękuję za pomoc pozdrawiam
  2. Załączam raporty, log z systemlook zrobiony na podstawie skryptu z drugiego postu. Układ inkon działa jak należy, procesy bez zmian. SystemLook 30.07.11 by jpshortstuff Log created at 23:10 on 03/08/2012 by User Administrator - Elevation successful ========== reg ========== [HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}] (Unable to open key - key not found) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}] @="Microsoft WBEM New Event Subsystem" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32] @="%systemroot%\system32\wbem\wbemess.dll" "ThreadingModel"="Both" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}] @="MruPidlList" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] @="%SystemRoot%\system32\shell32.dll" "ThreadingModel"="Apartment" ========== filefind ========== Searching for "services.exe" C:\Windows\System32\services.exe --a---- 328704 bytes [23:19 13/07/2009] [01:39 14/07/2009] 24ACB7E5BE595468E3B9AA488B9B4FCB C:\Windows\winsxs\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1\services.exe --a---- 328704 bytes [23:19 13/07/2009] [01:39 14/07/2009] 24ACB7E5BE595468E3B9AA488B9B4FCB -= EOF =- OTL.Txt FSS.txt
  3. Log w załączeniu. SystemLook 30.07.11 by jpshortstuff Log created at 09:46 on 03/08/2012 by User Administrator - Elevation successful ========== reg ========== [HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}] (No values found) [HKEY_CURRENT_USER\Software\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InprocServer32] "ThreadingModel"="Both" @="C:\Users\User\AppData\Local\{808ed2c3-a4c4-8a8c-17e2-247f4a35a01e}\n." [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}] @="Microsoft WBEM New Event Subsystem" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32] @="\\.\globalroot\systemroot\Installer\{808ed2c3-a4c4-8a8c-17e2-247f4a35a01e}\n." "ThreadingModel"="Both" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}] @="MruPidlList" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] @="%SystemRoot%\system32\shell32.dll" "ThreadingModel"="Apartment" ========== filefind ========== Searching for "services.exe" C:\Windows\System32\services.exe --a---- 328704 bytes [23:19 13/07/2009] [01:39 14/07/2009] (Unable to calculate MD5) C:\Windows\winsxs\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.1.7600.16385_none_2b54b20ee6fa07b1\services.exe --a---- 328704 bytes [23:19 13/07/2009] [01:39 14/07/2009] 24ACB7E5BE595468E3B9AA488B9B4FCB -= EOF =-
  4. Witam, Jakieś trzy miesiące temu miałem zainfekowany komputer wirusem/trojanem typu ukash, który zakodował mi wszystkie piki. Udało się go odblokować dzięki Dr.Web decrtpter, pliki utworzone przez wirusa usuwałem ręcznie jednak domyślam się, że pozostałości jakieś zostały. Komputer działał przyzwoicie ale kilka dni temu po wyłączeniu antywirusa uaktywnił się Live Security Platinium, usunąłem go ręcznie z katalogu temp oraz ProgramData. Komputer działa jednak słabo, a mianowicie restarcie lub odświeżeniu nie pamięta układu ikon na pulpicie oraz ma nadmierną ilość procesów (51) z czego większość jest podwójnie uruchomionych. W ostateczności jestem gotowy nawet zrobić format partycji systemowej jednak wolałbym tego uniknąć. Prosiłbym o sprawdzenie logów i z góry dziękuję za pomoc. Security Check: OTL.Txt Extras.Txt
×
×
  • Dodaj nową pozycję...