Skocz do zawartości

Wolno działający komputer, zrywające WIFI


obelix30

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
  • 2 tygodnie później...
  • 2 tygodnie później...

Dzień Dobry,

 

proszę o weryfikację czy to nie jakaś infekcja.

 

Pozdrawiam,

Piotr

 

Raporty nie wykazują oznak infekcji, więc problemu trzeba szukać gdzie indziej. Temat przenoszę do działu Sieci.

 

W spoilerze zadaję działania poboczne, czysto kosmetyczne - bez związku z problemem. 

 

 

Uruchom FRST. Z klawiatury CTRL+Y, zostanie otworzony plik fixlist.txt. Wklej do pliku następującą treść:

 

CloseProcesses:
CreateRestorePoint:
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku
Task: {25260E5F-D3E9-4F80-9271-D428AE97863D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku 
Task: {55A52021-31B3-40CB-BB97-3BDA2D173F5F} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku 
Task: {963DAA57-92D3-4D8A-A7F9-4988829415AB} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku 
Task: {A2ACFBD1-3F62-49FB-8572-0FC1ED31753D} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku 
Task: {AFAD10DF-E43C-4EC0-B69C-336B5F4F6D07} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku 
Task: {B8632F31-7FF8-4CDE-987D-F466A9F095A7} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku 
Task: {BA9DF691-6C16-448C-B2B7-D152781D129B} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku 
Task: {C41BC481-2457-45CB-8D0F-4A3827A04ED5} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku 
Task: {C9B13AD7-8CE1-4DF7-9D57-38333692976C} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku 
Task: {CC6CC9EC-A286-4C43-8F8C-C2E89848E1F4} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku 
Task: {D10557FC-0F84-4C16-B949-5FA3053898E9} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku 
Task: {DBFD3D59-A0A0-4A58-AA7B-5D49CD2E1343} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku 
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe 
Winlogon\Notify\igfxcui: igfxdev.dll [X]
AppInit_DLLs: C:\Windows\system32\nvinitx.dll => Brak pliku
C:\Users\Waldemar\Documents\MUZYCZKA\PRZYRODA\Tydz_z_ekol2007.lnk
C:\Users\Waldemar\Documents\gimnazjum\powtorki-z-plusem-gimnazjum-zestaw-3-odp-pdf — skrót.lnk
C:\Users\Waldemar\Documents\gimnazjum\powtorki-z-plusem-gimnazjum-zestaw-3-pdf — skrót.lnk
DeleteKey: HKCU\Software\Mozilla
DeleteKey: HKCU\Software\MozillaPlugins
DeleteKey: HKLM\SOFTWARE\Mozilla
DeleteKey: HKLM\SOFTWARE\MozillaPlugins
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla
DeleteKey: HKLM\SOFTWARE\Wow6432Node\mozilla.org
DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins
C:\Users\Waldemar\AppData\Local\Mozilla
C:\Users\Waldemar\AppData\Roaming\Mozilla
C:\Users\Waldemar\AppData\Roaming\Profiles
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Z klawiatury CTRL+S, by zapisać zmiany. Następnie w oknie FRST klik w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

Odnośnik do komentarza

 

Raporty nie wykazują oznak infekcji, więc problemu trzeba szukać gdzie indziej. Temat przenoszę do działu Sieci.

 

W spoilerze zadaję działania poboczne, czysto kosmetyczne - bez związku z problemem. 

 

 

Uruchom FRST. Z klawiatury CTRL+Y, zostanie otworzony plik fixlist.txt. Wklej do pliku następującą treść:

 

CloseProcesses:
CreateRestorePoint:
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Brak pliku
Task: {25260E5F-D3E9-4F80-9271-D428AE97863D} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
Task: {55A52021-31B3-40CB-BB97-3BDA2D173F5F} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
Task: {963DAA57-92D3-4D8A-A7F9-4988829415AB} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
Task: {A2ACFBD1-3F62-49FB-8572-0FC1ED31753D} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
Task: {AFAD10DF-E43C-4EC0-B69C-336B5F4F6D07} - \Microsoft\Windows\UNP\RunCampaignManager -> Brak pliku <==== UWAGA
Task: {B8632F31-7FF8-4CDE-987D-F466A9F095A7} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
Task: {BA9DF691-6C16-448C-B2B7-D152781D129B} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
Task: {C41BC481-2457-45CB-8D0F-4A3827A04ED5} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
Task: {C9B13AD7-8CE1-4DF7-9D57-38333692976C} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA
Task: {CC6CC9EC-A286-4C43-8F8C-C2E89848E1F4} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
Task: {D10557FC-0F84-4C16-B949-5FA3053898E9} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
Task: {DBFD3D59-A0A0-4A58-AA7B-5D49CD2E1343} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA
Winlogon\Notify\igfxcui: igfxdev.dll [X]
AppInit_DLLs: C:\Windows\system32\nvinitx.dll => Brak pliku
C:\Users\Waldemar\Documents\MUZYCZKA\PRZYRODA\Tydz_z_ekol2007.lnk
C:\Users\Waldemar\Documents\gimnazjum\powtorki-z-plusem-gimnazjum-zestaw-3-odp-pdf — skrót.lnk
C:\Users\Waldemar\Documents\gimnazjum\powtorki-z-plusem-gimnazjum-zestaw-3-pdf — skrót.lnk
DeleteKey: HKCU\Software\Mozilla
DeleteKey: HKCU\Software\MozillaPlugins
DeleteKey: HKLM\SOFTWARE\Mozilla
DeleteKey: HKLM\SOFTWARE\MozillaPlugins
DeleteKey: HKLM\SOFTWARE\Wow6432Node\Mozilla
DeleteKey: HKLM\SOFTWARE\Wow6432Node\mozilla.org
DeleteKey: HKLM\SOFTWARE\Wow6432Node\MozillaPlugins
C:\Users\Waldemar\AppData\Local\Mozilla
C:\Users\Waldemar\AppData\Roaming\Mozilla
C:\Users\Waldemar\AppData\Roaming\Profiles
EmptyTemp:

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Z klawiatury CTRL+S, by zapisać zmiany. Następnie w oknie FRST klik w Napraw (Fix). Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, nastąpi restart systemu. W tym samym katalogu skąd uruchamiano FRST powstanie plik fixlog.txt.

 

Bardzo dziękuję za pomoc, skrypt ze spoilera uruchomiłem.  Czekam teraz na pomoc specjalistów od sieci :)

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...