Skocz do zawartości

wolna praca/uruchamianie systemu


Ar2rek

Rekomendowane odpowiedzi

Witam,

 

Chyba czas najwyższy aby posprzątać trochę w systemie, robiąc to samemu pewnie osiągnąłbym słabsze efekty, niż zwracając się do was z prośbą o pomoc.  :)

 

Na pokładzie

i7 - 3770 3.4GHz

8GB RAM

Windows 7 Pro 64bit

 

a uruchamia się około 5 min. Wczoraj zaktualizowałem do Windows 10 ale było jeszcze gorzej, nawet gra W.O.T mi się przycinała, więc wróciłem do 7.

ActiveClient Agent może być usunięty raczej nie będę go już potrzebował.

 

 

http://wklej.org/id/1767012/- FRST

http://wklej.org/id/1767022/- Addition

http://wklej.org/id/1767023/- Shortcut

 

Życzę miłego dnia,

Artur

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

W Rejestrze jest widoczna infekcja, ale FRST nie pokazuje, czy jest aktywna, czy pozostał po niej tylko klucz.

 

Otwórz Notatnik i wklej w nim:

 

HKU\S-1-5-21-577312002-1100195492-3471646395-1000\...\Run: [NextLive] => C:\Windows\SysWOW64\rundll32.exe "C:\Users\Józek\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l
C:\Users\Józek\AppData\Roaming\newnext.me
C:\Windows\SysWOW64\AI_RecycleBin
S3 BRDriver64_1_3_3_E02B25FC; \??\C:\ProgramData\BitRaider\support\1.3.3\E02B25FC\BRDriver64.sys [X]
S3 cpuz136; \??\C:\Windows\TEMP\cpuz136\cpuz136_x64.sys [X]
S3 GPUZ; \??\C:\Users\JZEK~1\AppData\Local\Temp\GPUZ.sys [X]
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
HKLM\...\Run: [] => [X]
Task: {14997039-7103-4FE6-B471-90369E6A7B6E} - \Microsoft\Windows\Windows Activation Technologies\ValidationTask No Task File <==== ATTENTION
Task: {2F57269B-1E09-4E2D-AB1E-B0FDAC7D279C} - \Microsoft\Windows\WindowsBackup\ConfigNotification No Task File <==== ATTENTION
Task: {A1F906E1-6A75-4800-B131-6E71D6193184} - \Microsoft\Windows\Windows Activation Technologies\ValidationTaskDeadline No Task File <==== ATTENTION
Task: {AC4E5ACF-89F7-4220-BA21-81EE183975E2} - \Microsoft\Windows\Application Experience\AitAgent No Task File <==== ATTENTION
Task: {CEE64558-E1A7-4D9D-80A7-2001912BE5B5} - \Microsoft\Windows\MemoryDiagnostic\CorruptionDetector No Task File <==== ATTENTION
Task: {FA2BC0A6-8D4B-458A-85C8-2B8C72487513} - \Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector No Task File <==== ATTENTION
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix.

 

jessi

Odnośnik do komentarza
  • 2 tygodnie później...
Na dodatek złapałem jakiegoś Wander Bursta który cały czas mi się przywraca...

 

Spróbujmy usunąć.

 

Otwórz notatnik i wklej

 

CloseProcesses:

S2 Service Mgr WanderBurst; C:\ProgramData\fccb0821-00ee-466c-acb5-2a5cec258511\PluginContainer.exe [1195232 2015-08-13] ()

BHO-x32: Wander Burst -> {d0c77922-11a1-42bf-ae29-ae155c6a7844} -> C:\Program Files (x86)\Wander Burst\Extensions\d0c77922-11a1-42bf-ae29-ae155c6a7844.dll No File

FF Extension: Wander Burst - C:\Users\Józek\AppData\Roaming\Mozilla\Firefox\Profiles\2q30qrku.default\Extensions\{08bb51e3-c574-4084-ba55-644318a4596c}.xpi [2015-08-13]

GroupPolicy: Group Policy on Chrome detected <======= ATTENTION

CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION

Emptytemp:

 

 

plik zapisz jako fixlist.txt i umieść w C:\Users\Józek\Downloads. Uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt.

Odnośnik do komentarza

Otwórz notatnik i wklej

 

CloseProcesses:
R2 Service Mgr WanderBurst; C:\ProgramData\fccb0821-00ee-466c-acb5-2a5cec258511\PluginContainer.exe [1197280 2015-08-17] ()
C:\ProgramData\fccb0821-00ee-466c-acb5-2a5cec258511
Reboot:

 

plik zapisz jako fixlist.txt i umieść w C:\Users\Józek\Downloads. Uruchom FRST i kliknij w Fix. Przedstaw raport fixlog.txt.

Odnośnik do komentarza

Zresetuj Chrome

 

Ustawienia > karta Ustawienia > Po uruchomieniu > usuń wszystkie adresy stamtąd, przestaw na "Otwórz stronę nowej karty"
Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Zresetuj ustawienia przeglądarki. Zakładki i hasła nie zostaną naruszone, ale rozszerzenia zostaną wyłączone, więc ponownie aktywuj AdBlock.
Ustawienia > karta Historia > wyczyść
Zresetuj cache wtyczek. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz.
 

Odnośnik do komentarza

skromnie może zasugeruję, iż czyszczenie kolejnych przeglądarek które są uruchamiane raz na... nie częściej niż 3 m-ce niekoniecznie doprowadzi - IMO - do wyczyszczenia Chrome, która jest główną przeglądarką. IE  zresetowałem, FF... niestety a mojej wersji nie znalazłem nic intuicyjnie pasującego do w/w instrukcji. Mimo wszystko, czy jest to wina przeglądarek?

Odnośnik do komentarza

niby  pousuwało ale bez zmian:

 

FRST      - http://wklej.org/id/1776889/

Addition - http://wklej.org/id/1776890/

MBAM    - http://wklej.org/id/1776900/ (edit: usunąłem te zaznaczone pozycje, po restarcie bez zmian. Po kolejnym skanie ponownie te same wpisy: 

PUP.Optional.WanderBurst.A, C:\Users\Józek\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_wanderburst-a.akamaihd.net_0.localstorage, , [ea62e82266251e186c7dca52c93adc24], 
PUP.Optional.WanderBurst.A, C:\Users\Józek\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_wanderburst-a.akamaihd.net_0.localstorage-journal, , [c98322e816755cdaca1f39e3ce35c63a], 

Całość raportu na http://wklej.org/id/1776923/

 

Czasami pojawia się coś takiego: 

 

c2a4142aac6202edm.jpg

 

Wydaje mi się że infekcja następuje przy uruchamianiu przeglądarki albo jakiegoś elementu na stronie.

Ponieważ gdy po czyszczeniu uruchomię przeglądarkę to przez kilka sekund jest ok a później zaczyna się szaleństwo. 

Edytowane przez Ar2rek
Odnośnik do komentarza

Otwórz Notatnik i wklej w nim:

 

C:\Users\Józek\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_wanderburst-a.akamaihd.net_0.localstorage
C:\Users\Józek\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_wanderburst-a.akamaihd.net_0.localstorage-journal  
FF Extension: Wander Burst - C:\Users\Józek\AppData\Roaming\Mozilla\Firefox\Profiles\2q30qrku.default\Extensions\{08bb51e3-c574-4084-ba55-644318a4596c}.xpi [2015-08-17]
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix.

 

Jeśli  problem nie zniknie, to przeinstalujesz przeglądarkę, na której to jeszcze będzie.

 

jessi

Odnośnik do komentarza

Witam, 

 

Szybsi byli Panowie z elektroda.pl, ale dzięki za zaangażowanie ;).

Faktycznie rozwiązaniem problemu była reinstalacja przeglądarki.

 

------------------------------------------------------------------------------------------------------

 

A z głównym problemem wolnej pracy/uruchamiania systemu da się coś zrobić?

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...