Skocz do zawartości

Wolno działający komputer, zrywające WIFI


obelix30

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
  • 2 tygodnie później...
  • 2 tygodnie później...
Opublikowano

Dzień Dobry,

 

proszę o weryfikację czy to nie jakaś infekcja.

 

Pozdrawiam,

Piotr

 

Raporty nie wykazują oznak infekcji, więc problemu trzeba szukać gdzie indziej. Temat przenoszę do działu Sieci.

 

W spoilerze zadaję działania poboczne, czysto kosmetyczne - bez związku z problemem. 

 

 

Uruchom FRST. Z klawiatury CTRL+Y, zostanie otworzony plik fixlist.txt. Wklej do pliku następującą treść:

 

CloseProcesses:
CreateRestorePoint:
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku
Task: {25260E5F-D3E9-4F80-9271-D428AE97863D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku 
Task: {55A52021-31B3-40CB-BB97-3BDA2D173F5F} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku 
Task: {963DAA57-92D3-4D8A-A7F9-4988829415AB} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku 
Task: {A2ACFBD1-3F62-49FB-8572-0FC1ED31753D} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku 
Task: {AFAD10DF-E43C-4EC0-B69C-336B5F4F6D07} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku 
Task: {B8632F31-7FF8-4CDE-987D-F466A9F095A7} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku 
Task: {BA9DF691-6C16-448C-B2B7-D152781D129B} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku 
Task: {C41BC481-2457-45CB-8D0F-4A3827A04ED5} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku 
Task: {C9B13AD7-8CE1-4DF7-9D57-38333692976C} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku 
Task: {CC6CC9EC-A286-4C43-8F8C-C2E89848E1F4} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku 
Task: {D10557FC-0F84-4C16-B949-5FA3053898E9} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku 
Task: {DBFD3D59-A0A0-4A58-AA7B-5D49CD2E1343} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku 
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe 
Winlogon\Notify\igfxcui: igfxdev.dll [X]
AppInit_DLLs: C:\Windows\system32\nvinitx.dll => Brak pliku
C:\Users\Waldemar\Documents\MUZYCZKA\PRZYRODA\Tydz_z_ekol2007.lnk
C:\Users\Waldemar\Documents\gimnazjum\powtorki-z-plusem-gimnazjum-zestaw-3-odp-pdf — skrót.lnk
C:\Users\Waldemar\Documents\gimnazjum\powtorki-z-plusem-gimnazjum-zestaw-3-pdf — skrót.lnk
DeleteKey: HKCU\Software\Mozilla
DeleteKey: HKCU\Software\MozillaPlugins
DeleteKey: HKLM\SOFTWARE\Mozilla
DeleteKey: HKLM\SOFTWARE\MozillaPlugins
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla
DeleteKey: HKLM\SOFTWARE\Wow6432Node\mozilla.org
DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins
C:\Users\Waldemar\AppData\Local\Mozilla
C:\Users\Waldemar\AppData\Roaming\Mozilla
C:\Users\Waldemar\AppData\Roaming\Profiles
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Z klawiatury CTRL+S, by zapisać zmiany. Następnie w oknie FRST klik w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

Opublikowano

 

Raporty nie wykazują oznak infekcji, więc problemu trzeba szukać gdzie indziej. Temat przenoszę do działu Sieci.

 

W spoilerze zadaję działania poboczne, czysto kosmetyczne - bez związku z problemem. 

 

 

Uruchom FRST. Z klawiatury CTRL+Y, zostanie otworzony plik fixlist.txt. Wklej do pliku następującą treść:

 

CloseProcesses:
CreateRestorePoint:
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku
Task: {25260E5F-D3E9-4F80-9271-D428AE97863D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
Task: {55A52021-31B3-40CB-BB97-3BDA2D173F5F} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
Task: {963DAA57-92D3-4D8A-A7F9-4988829415AB} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
Task: {A2ACFBD1-3F62-49FB-8572-0FC1ED31753D} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
Task: {AFAD10DF-E43C-4EC0-B69C-336B5F4F6D07} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA
Task: {B8632F31-7FF8-4CDE-987D-F466A9F095A7} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
Task: {BA9DF691-6C16-448C-B2B7-D152781D129B} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
Task: {C41BC481-2457-45CB-8D0F-4A3827A04ED5} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
Task: {C9B13AD7-8CE1-4DF7-9D57-38333692976C} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA
Task: {CC6CC9EC-A286-4C43-8F8C-C2E89848E1F4} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
Task: {D10557FC-0F84-4C16-B949-5FA3053898E9} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
Task: {DBFD3D59-A0A0-4A58-AA7B-5D49CD2E1343} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA
Winlogon\Notify\igfxcui: igfxdev.dll [X]
AppInit_DLLs: C:\Windows\system32\nvinitx.dll => Brak pliku
C:\Users\Waldemar\Documents\MUZYCZKA\PRZYRODA\Tydz_z_ekol2007.lnk
C:\Users\Waldemar\Documents\gimnazjum\powtorki-z-plusem-gimnazjum-zestaw-3-odp-pdf — skrót.lnk
C:\Users\Waldemar\Documents\gimnazjum\powtorki-z-plusem-gimnazjum-zestaw-3-pdf — skrót.lnk
DeleteKey: HKCU\Software\Mozilla
DeleteKey: HKCU\Software\MozillaPlugins
DeleteKey: HKLM\SOFTWARE\Mozilla
DeleteKey: HKLM\SOFTWARE\MozillaPlugins
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla
DeleteKey: HKLM\SOFTWARE\Wow6432Node\mozilla.org
DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins
C:\Users\Waldemar\AppData\Local\Mozilla
C:\Users\Waldemar\AppData\Roaming\Mozilla
C:\Users\Waldemar\AppData\Roaming\Profiles
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Z klawiatury CTRL+S, by zapisać zmiany. Następnie w oknie FRST klik w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

Bardzo dziękuję za pomoc, skrypt ze spoilera uruchomiłem.  Czekam teraz na pomoc specjalistów od sieci :)

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...