Skocz do zawartości

zelgawis2

Użytkownicy
  • Postów

    16
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez zelgawis2

  1. Jak poprzednio kilkałem "Fix" to pojawiło mi się okienko odinstalowywania ComboFixa i pod koniec wyskoczyło okienko że odinstalowano pomyślnie, kliknąłem "OK" i tyle. Jak sprawdzić czy CF został całkowicie odinstalowany? na pulpicie już go nie ma, a folder na dysku C wygląda tak:

    http://screenshooter.net/2984020/ifgaqco

     

    fixlog taki już był, nie wiem dlaczego jest ucięty - nic nie dotykałem tylko do razu wrzuciłem na forum.

     

     

    W załączniku kolejny.

    Fixlog.txt

  2. Wziąłem się za robotę zaraz po przeczytaniu Twojego posta, czyli 3h temu.

     

    Niestety nie udało mi się wygenerować logu z ComboFix.. Za pierwszym razem po przeskanowaniu(50 etapów) zaczęły się w konsoli pojawiać komunikaty o usnięciu danych plików(było ich kilkadziesiąt) oraz następnie o usunięciu kilku folderów i... cisza. ComboFix jakby stanął w miejscu(kiedyś już go używałem i wszystko przebiegało płynnie, max kilka minut między poszczególnymi etapami trzeba było czekać) - wyszedłem więc do sklepu, a kiedy wróciłem po godzinie comboFix wciąż był na tym samym etapie, czyli pokazane były komunikaty o tym co zostało usnięte i nic dalej się nie działo. (W C:\Qoobox\Quarantine mam te pliki, które były pokazane w konsoli jako usunięte )

     

    Włączyłem więc ponownie tryb awaryjny windows i uruchomiłem ComboFix - znów nie udało mi się uzyskać logów.. CF przeszedł przez 50 etapów skanowania(przez jakieś 20-25 min), a następnie przez ponad godzinę nic się nie działo, znów stanął w miejscu(tym razem nieco wcześniej niż za 1 razem) - straciłem cierpliwość :(

     

     

     

    Tereaz uruchomiłem system normalnie i w menedżerze zadań znów widziałem proces uTorrent           .exe

     

     

    Edit: Zaraz po napisaniu tego posta wyskoczyło mi okieno z InternetExplorer z jakąś dziwną stroną i pop-upami w stylu "wygrałeś iphone 5". proces elo1gnb znów się pojawił :(

    http://screenshooter.net/2984020/qsyetwi

  3. Witam

    W menedzerze zadan niektóre procesy mają spację przed rozszerzeniem .exe przykład na screenie "DLMSession .exe"(screen:

     

    http://screenshooter.net/2984020/dabmsam ). Wsród nich były takie programy jak Spotify, Chrome czy uTorrent, które wczesniej spacji nie posiadały. Podejrzewam że to są zawirusowane pliki. na pulpicie ikonki właśnie Spotify, chrome czy uTorrent są bardzo dziwne, a dwuklik na nie nie powoduje włączenia aplikacji(screen: http://screenshooter.net/2984020/owrljwj). W prawym dolnynm rogu na pasku zadan widnieje bardzo dzwina ikonka a'la Inernet Explorer - (http://screenshooter.net/2984020/irfskmx), po najechaniu myszką pokazuje nazwę "SearchProtect". Ten program znajduje się w folderze SupTab - próbowałem go usunąć, ale się nie da z powodu odmowy dostępu.

     

    Co jakiś czas sama włącza się przeglądarka Internet Explorer, której nie widać "na monitorze" - działa jakby w tle, ale słychać w głośnikach "kliknięcia" przechodzenia na inne strony, a w menedzerze zadan pojawiają się 3 procesy iexplore.exe... ponadto pojawiają się dziwne procesów po starcie systemu typu a213gh31251.exe.

    Skanu OTLem nie udało mi się zrobić, ponieważ skanowanie się zacina w momencie pokazanym na screenie: http://screenshooter.net/2984020/qstbdyi . Czekałem ponad 30 minut i nic się nie ruszyło.. Chyba, że mam zaczekać dłużej?

     

    Próba wykonania skana za pomocą GMER dwukrotnie się nie udała, ponieważ po jakimś czascie(prawie godzinie) gmer się wyłącza sam z siebie - wtedy też pojawia się dźwięk "klikania" na IE i pojawiają się procesy iexplore.exe i jeden jakiś dziwny, którego nazwy niestety nie zapamiętałem, zaczynała się na e, coś w stylu: "elo1gnb.exe" :( znalazłem ten program, który się pojawiał na liście procesów zaraz po wyłączaniu się GMERa. Ma taką samą ikonę co Chrome, Spotify i uTorrent:

     

    http://screenshooter.net/2984020/coiqaxt

     

    Jedyne co udało mi się wykonać przez prawie 3h to skany z FRST, które zamieszczam w załączniku.

    Z góry dziękuję za pomoc.

    FRST.txt

    Addition.txt

    Shortcut.txt

  4. komputer nie jest mój, tylko kolegi. ja nigdy z niego nie korzystałem osobiście, wiec mnie tez zdziwiła obecność plików o podobnej nazwie.

     

    kolega nawet nie wie co to jest mIRC, wiec 100% jest to jakaś niepożądana aplikacja.

     

    odinstalowałem daemon tools (wcześniej nie zauważyłem, ze jest - jw. komp nie mój)

     

    1. ok

    2. ok.

    3. ok.

    4. ok. log w załączniku.

    5. Karta była pusta.

    6. ok.

    7. logi w załączniku.

    skan 2.txt

    OTL.Txt

    AdwCleanerS1.txt

    abc.txt

  5. witam,

    dziekuje za odpowiedz.

     

    1. wkleiłem wg instrukcji skrypt do okienka OTL i wcisnąłem przycisk "wykonaj skrypt", program zaczął działać ale komputer zrestartował się sam, program nie prosił mnie o zatwierdzenie czegokolwiek. nie dostałem też loga z usuwania(albo utworzył się gdzieś i nic mi o tym nie wiadomo, gdzie mogę go w takim razie znaleźć? w folderze gdzie zapisany jest OTL.exe go nie ma :().

     

    2. 

    a) W dodaj/usuń programy nie znalazłem Winamp Toolbara(był tylko sam Winamp), pozostałe 3 usunąłem.

    b ) OK.

    c) OK.

     

    3) Ok, log w załączniku.

     

    4) Skan za pomocą GMER pokazuje równie wiele pozycji jak wcześniej, w załączniku logi zarówno z GMER jak i OTL.

    gmer.txt

    AdwCleanerS1.txt

    OTL.Txt

  6. witam

    ostatnio korzystając z internetu w domu rodziców miałem  problem z niedziałającym internetem w przeglądarce. w grach, programach, komunikatorach itd. internet działał, tylko nie w przeglądarce. okazało się że była to wina wirusów.

     

    co ciekawe dziś kiedy wróciłem do mieszkania i odpaliłem komputer, po 2h korzystania pojawił się ten sam problem... dodatkowy objaw poza brakiem internetu w przeglądarkach(chrome, mozilla, ie) to zanik wszystkich ikon i paska zadań przy starcie systemu(resetowałem komputer kiedy internet nie działał). widać tylko "gołą" tapetę. po wciśnięciu CTRL+ALT+DEL w menedżerze zadań pojawia się znajomy proces(z komputera rodziców) o nazwie A92(kilka cyferek).... .exe. Jeśli zakończę ten proces, pojawiają się ikony i pasek zadań i mogę poruszać się po windowsie, ale internet nie działa nadal...

    Po pewnym czasie nie dało się w ogóle włączyć zadnych aplikacji, dwuklik nie powodował żadnej reakcji. przy próbie otwarcia plików pdf wyskakiwał błąd. kombinacja ctrl,alt,del również przestała działać - pojawiał się jakiś błąd.

     

    zrobiłem 2 screeny, najpierw wyskoczył jakis dziwny instalator, po pewnym czasie wyskoczył komunikat z błędem - po kliknięciu OK na nim, wyskakwiwał znów podobny instalator.


     

     

     

    internet natomiast był mi potrzebny od zaraz wiec jedynym ratunkiem był combofix ktorego mialem na pendrivie. jego zastosowanie pomogło, net działa, ale nie jestem pewien czy wszystko do konca jest OK.

    czy ktos moglby powiedziec co mam teraz zrobic zeby do konca sie tego pozbyc?

     

    z gory dziekuje za odpowiedz

    ComboFix.txt

    Extras.Txt

    OTL.Txt

    gmer.txt

  7. witam,

    mam pewien problem, otóż bardzo wolno działa mi internet - strony lądują sie ponad minute często. nawet takie, ktore nie maja zbyt wiele obrazkow itd..

     

    jak gram w gry to wszystko jest ok, zero ścin i skoków pingów(utrzymuje sie na poziomie 45-50ms), freezów.

     

    a zwykłe strony ładują się strasznie długo, tak jakby internet "stawał" na jakis czas. jak pinguje jakies strony przez wiersz polecenia to czas odpowiedzi jest na poziomie 25-35ms czyli ok.

    http://imageshack.us/photo/my-images/841/abcyy.png/

     

     

    na kazdej przeglądarce tak jest(chrome, ie, mozilla), opery nie mam zainstalowanej.

     

    jakies sugestie?

     

     

    combofixa już używałem dziś wcześniej(przed napisaniem posta). wiem, ze nie powinienem tego robic, ale podjalem decyzja swiadomie liczac sie ze wszelkimi konsekwencjami. zalaczam logi.

     

     

    ps. nie wykluczam wady sprzetowej, tj. WiFi, tylko zastanawia mnie dlaczego w takim przypadku w grach jest wszystko okej?

    ComboFix.txt

    Add-Remove Programs.txt

    ComboFix-quarantined-files.txt

×
×
  • Dodaj nową pozycję...