Skocz do zawartości

Wolny komputer, wirus Brontok.A, pozostałości


Rekomendowane odpowiedzi

Dzień dobry,

 

dziś komputer z systemem Windows 7, który działa wolno. Usunąłem nieaktywny Norton 360, usunąłem niektóre programy z autostartu, poprawa jest jednak nie za wielka. System się zacina np. przy próbie otwarcia jakiegokolwiek folderu, net na kablu jaki i przy połączeniu przez WIfi chodzi wolno.

 

Przeskanowałem system MBAM, TDSSKiller, SalityKiller oraz Dr. Web CureIt!, które praktycznie nic nie znalazły. Odnośnie wirusa Brontok widzę mnóstwo folderów i plików o nazwie Bron.tok w folderze C:\Users\INWAZJA\AppData|local. Jeden z plików tekstowych wygląda następująco:

 

Brontok.A

By: HVM31

-- JowoBot #VM Community --

 

Wklejam wszystkie logi oraz proszę o analizę:

 

OTL

Extras

Gmer

FRST

Addition

MBAM

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Oznak czynnej infekcji brak, są tylko mini szczątki (w tym adware), które nie powinny mieć żadnego wpływu na pracę systemu. Doczyść to:

 

1. Przez SHIFT+DEL dokasuj z Local wszystkie pliki / foldery mające w nazwie "Bron".

 

2. Wyczyść preferencje Google Chrome:

  • Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie włącz.
  • Ustawienia > karta Ustawienia > Po uruchomieniu > usuń strony tam otwierane, przestaw na "Otwórz stronę nowej karty"
  • Ustawienia > karta Ustawienia > sekcja Wyszukiwanie > klik w Zarządzanie wyszukiwarkami > na liście ustaw Google jako domyślną, po tym skasuj z listy śmieci (o ile będą).
  • Ustawienia > karta Rozszerzenia > odinstaluj Search-NewTAb
  • Ustawienia > karta Historia > wyczyść
3. Otwórz Notatnik i wklej w nim:

 

SearchScopes: HKCU - {1AE67597-9C4E-42EA-A89A-C03E6B192B39} URL = http://search.softonic.com/MON00085/tb_v1?q={searchTerms}&SearchSource=4&cc=
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
Task: {2076556E-31AC-4388-8F17-A9B0B01834EE} - System32\Tasks\Norton 360\Norton Error Processor => C:\Program Files (x86)\Norton 360\Engine\6.4.1.14\SymErr.exe
Task: {24BB767C-29AC-49D0-93B0-150331FBD55F} - System32\Tasks\{0DAFC4A5-AFAC-417E-95FD-8574BF4ACE5C} => Chrome.exe http://ui.skype.com/ui/0/5.5.0.117/pl/abandoninstall?source=lightinstaller&page=tsProblems&LastError=404&installinfo=google-toolbar:notoffered;ienotdefaultbrowser2,google-chrome:notoffered;ienotdefaultbrowser2
Task: {6A374760-0C17-4C51-95EB-8F517419A41A} - System32\Tasks\Norton WSC Integration => C:\Program Files (x86)\Norton 360\Engine\6.4.1.14\WSCStub.exe
Task: {7DA50E1A-DB21-4970-819B-4093604AB538} - System32\Tasks\{EBAE6FFD-7AE0-444D-B6FB-84F16799DD99} => Chrome.exe http://www.skype.com/go/downloading?source=lightinstaller&ver=5.5.0.117&LastError=404
Task: {D876EB67-7E3F-4465-A193-D3964A94CA52} - \BrowserProtect No Task File
Task: {F1977280-044F-4A13-84F6-B8C561190499} - System32\Tasks\Norton 360\Norton Error Analyzer => C:\Program Files (x86)\Norton 360\Engine\6.4.1.14\SymErr.exe
HKCU\...\Policies\Explorer: [NoFolderOptions] 0
HKCU\...\Policies\Explorer: [HideClock] 0
HKCU\...\Policies\Explorer: [NoFind] 0
HKCU\...\Policies\Explorer: [NoViewContextMenu] 0
U0 sr;
C:\Users\INWAZJA\AppData\Roaming\EgFJid7hygE0
C:\Program Files (x86)\BrowseToSave
C:\ProgramData\Norton
C:\ProgramData\Uniblue

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt.

 

4. Uruchom AdwCleaner. Zastosuj Szukaj, a po tym Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania.

 

5. Zrób nowy skan FRST (bez Addition). Dołącz plik fixlog.txt i log z AdwCleaner.

 

 

 

dziś komputer z systemem Windows 7, który działa wolno. Usunąłem nieaktywny Norton 360, usunąłem niektóre programy z autostartu, poprawa jest jednak nie za wielka. System się zacina np. przy próbie otwarcia jakiegokolwiek folderu, net na kablu jaki i przy połączeniu przez WIfi chodzi wolno.

To wygląda na osobny problem, a w Dzieniku zdarzeń są błędy tego rodzaju:

 

System errors:

=============

Error: (09/21/2013 10:08:39 AM) (Source: Ntfs) (User: )

Description: Struktura systemu plików na dysku jest uszkodzona i nie nadaje się do użytku.

Uruchom narzędzie chkdsk na woluminie C:.

 

 

 

.

Odnośnik do komentarza

Akcje wykonane. I tu już możesz kończyć wg wiadomego schematu:

 

1. Usunięcie narzędzi, wliczając te foldery:

 

C:\FRST

C:\Users\INWAZJA\Doctor Web

C:\Windows\System32\Tasks\Norton 360

 

2. Czyszczenie Temp i folderów Przywracania systemu.

 

Natomiast mnie interesuje co z owym błędem podanym w Dzienniku zdarzeń. Czy zrobiłeś checkdisk? Czy są jakieś zmiany w zachowaniu systemu?

 

 

 

.

Odnośnik do komentarza
  • 2 tygodnie później...
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...