Skocz do zawartości

Sprawdzenie logów FRST - rozłącza internet.


Ding

Rekomendowane odpowiedzi

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Problem jest taki, że internet jest przez 15 sekund od czasu jak połączę i rozłączę się z nim, potem trzeba powtarzać tę czynność, aby coś dodać na tym forum.

 

EDIT:

 

Co więcej program Adwcleaner nie jest w stanie poradzić sobie z logami, które sam uważa za szkodliwe. 

Edytowane przez Miszel03
Posty łącze. //Miszel03
Odnośnik do komentarza

Najnowszy temat skasowałem - założyłeś dwa, przypuszczam, że w celu przyśpieszenia pomocy, a przecież nie czekałeś nawet trzech godzin. 
Na przyszłość: duplikaty mogą tylko zdenerwować moderatora, a nie życzę tego nikomu. Proszę wykazać odrobinę cierpliwości. Rozumiem, że pomoc jest oczekiwana, bo problem utrudnia prace z komputerem, ale ja nie jestem robotem.
 
Po kolei, wszystko wyjaśnimy. Komentując detekcje AdwCleaner
 

PUP.Optional.Legacy, C:\Users\Boryss\AppData\Local\Pokki
PUP.Optional.Legacy, C:\Users\Default\AppData\Local\Pokki
PUP.Optional.Legacy, C:\Users\Default User\AppData\Local\Pokki
PUP.Optional.Legacy, [Key] - HKU\S-1-5-21-721356216-3349430188-1325645097-1001\Software\Pokki
PUP.Optional.Legacy, [Key] - HKU\S-1-5-21-721356216-3349430188-1325645097-1001\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
PUP.Optional.Legacy, [Key] - HKCU\Software\Pokki
PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
PUP.Optional.Legacy, [Value] - HKU\S-1-5-21-721356216-3349430188-1325645097-1001\Software\Microsoft\Windows\CurrentVersion\Run | Pokki
PUP.Optional.Legacy, [Value] - HKU\S-1-5-21-721356216-3349430188-1325645097-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run | Pokki
PUP.Optional.Legacy, [Value] - HKCU\Software\Microsoft\Windows\CurrentVersion\Run | Pokki

 
Pokki - program raczej niecieszący się dobrą opinią (w Windows 8 może dodatkowo działać jako "zastępca" menu - tj. u Ciebie), wątpliwy wydawca (SweetLabs), prawdopodobnie ze zintegrowanymi elementami PUP / adware, jest domyślnie instalowany w sprzęcie Lenovo. 
W celu prawidłowego pozbycia się tych detekcji należy odinstalować program Start Menu. Odpowiadając na Twoje pytanie: AdwCleaner nie otrzymał polecania Oczyść, a jednie Skanuj - dlatego te elementy nie zostały skasowane:
 
C:/AdwCleaner/AdwCleaner[S15].txt - [2572 B] - [2018/2/3 13:31:35]
C:/AdwCleaner/AdwCleaner[S16].txt - [6774 B] - [2018/2/10 14:54:5]
C:/AdwCleaner/AdwCleaner[S17].txt - [6700 B] - [2018/2/10 15:30:46]
 
Funkcja Skanuj  nie usuwa detekcji, a jedynie je listuje. 
 
Po deinstalacji ewentualne szczątki doczyścić AdwCleaner'em.
 
PUP.Optional.WebWatcher, [Key] - HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
PUP.Optional.WebWatcher, [Key] - HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
PUP.Optional.WebWatcher, [Key] - HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}


Kolejny PUP, ale to już widocznie tylko resztki. Proszę dać do kasacji (czyli nie samo Skanuj, a Skanuj + Oczyść).
 
PUP.Optional.VisualDiscovery, [Key] - HKLM\SOFTWARE\VisualDiscovery
PUP.Optional.VisualDiscovery, [Key] - HKLM\SOFTWARE\Superfish Inc. VisualDiscovery
PUP.Optional.Winsock.WnskRST, C:\Windows\System32\VisualDiscoveryOff.ini
PUP.Optional.Winsock.WnskRST, C:\Windows\SysNative\VisualDiscoveryOff.ini
PUP.Optional.Winsock.WnskRST, C:\Windows\SysWOW64\VisualDiscoveryOff.ini
PUP.Optional.VisualDiscovery, C:\Windows\System32\VisualDiscovery.ini
PUP.Optional.VisualDiscovery, C:\Windows\SysWOW64\VisualDiscovery.ini
PUP.Optional.VisualDiscovery, C:\Program Files (x86)\Lenovo\VisualDiscovery


Te detekcje jak najbardziej poważne. Otóz Lenovo domyślnie ładowało adware do swoich sprzętów z systemem. Po wybuchu skandalu zaczęło je usuwać...ale niesmak pozostał.
 
Lenovo Gets a Slap on the Wrist for Superfish Adware Scandal
 
Proszę dać do kasacji (tj. tłumaczyłem wyżej).
 
PUP.Optional.LenovoBrowserGuard.AppFlsh, [Key] - HKLM\SOFTWARE\LenovoBrowserGuard
PUP.Optional.LenovoBrowserGuard.AppFlsh, [Key] - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\LenovoBrowserGuard


Proszę z poziomu Panelu Sterownia odinstalować Lenovo Browser Guard. To adware / PUP znowu...domyślnie ładowane przez Lenovo. 
Ewentualnie szczątki również doczyścić za pomocą AdwCleaner.

Wylistowałem, te które udało mi się powiązać, ale reszta również raczej do kasacji (to podobne "kwiatki").
Sugeruję również przefiltrować listę "prezentów na start od Lenovo", bo często większość z nich to tylko utrapienie dla użytkownika. W tym celu proszę wejść do Panelu Sterownia i do sekcji deinstalacji - to co niepotrzebne polecam odinstalować.

Komentując zaś raporty: brak oznak infekcji i nie zadam nawet kosmetyki, gdyż powyższe zalecenia powinny załatwić wszystko.

Temat przenoszę do działu Sieci, gdzie będzie prowadzona pomoc obejmująca problem tytułowy. Proszę dostarczyć wymagane raporty przez ten dział.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...