Skocz do zawartości

ForumPC.pl używa plików cookies, by ułatwić korzystanie z serwisu internetowego. Więcej informacji na ten temat znajdziesz w polityce prywatności.    Akceptuję używanie plików cookies



Zdjęcie

Komputer strasznie muli, filmy tna


  • Zaloguj się, aby dodać odpowiedź
11 odpowiedzi w tym temacie

#1 OFFLINE   makavel1983

makavel1983
  • Użytkownik
  • 5 postów
0
Neutralny

Napisano 20 grudzień 2011 - 20:20

Witam mam problem z komputerem moich rodzicow, strasznie wszystko muli, ostatnio wykrylem z pomoca "malwarebytes , anti malware" trojan.downloadera i prawdopodobnie go usunalem, ale komputer muli dalej : oto LOGI:

OTL
Log do sprawdzenia


RSIT:

Log do sprawdzenia


RSIT LOG:
Log do sprawdzenia




WIELKIE DZIEKI ZA WSZELKA POMOC

Użytkownik makavel1983 edytował ten post 20 grudzień 2011 - 20:25

  • 0




#2 OFFLINE   Tomasz6688

Tomasz6688
  • Użytkownik
  • 373 postów
20
Neutralny

Napisano 20 grudzień 2011 - 20:26

Ja tu nic nie widzę . Dla pewności przeskanuj system jeszcze tym http://www.eset.pl/P..._Online_Scanner
  • 0

#3 OFFLINE   Natsuki Kuga

Natsuki Kuga
  • Moderator
  • 1787 postów
291
Znakomity

Napisano 20 grudzień 2011 - 21:18

Spoiler nie chce się otworzyć. Wstaw to na www.wklej.org.
  • 0

Dlaczego nie warto korzystać z programów firmy IOBit: http://shanegowland....-sucky-company/

 


#4 OFFLINE   makavel1983

makavel1983
  • Autor tematu
  • Użytkownik
  • 5 postów
0
Neutralny

Napisano 20 grudzień 2011 - 22:52

OTL
http://www.wklej.org/id/651904/

LOG RSIT>
http://www.wklej.org/id/651905/

INFO RSIT
http://www.wklej.org/id/651907/
  • 0

#5 OFFLINE   Natsuki Kuga

Natsuki Kuga
  • Moderator
  • 1787 postów
291
Znakomity

Napisano 21 grudzień 2011 - 12:35

Do OTL wklej:

:OTL
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {472734EA-242A-422B-ADF8-83D1E48CC825} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} - No CLSID value found.

:Commands
[emptytemp]
Wykonaj skrypt, pokaż raport.

Do SystemLook wklej:

:dir
C:\WINDOWS
C:\Documents and Settings\All Users\Dokumenty

:file
C:\WINDOWS\system32\mkzlib.dll
C:\WINDOWS\system32\mkunicode.dll
Look, pokaż raport.

Pokaż jeszcze log z Gmer. (w przyklejonych)

Pobierz HDTune i pokaż screeny ze wszystkich jego zakładek.

Wszystkie pliki z folderu C:\WINDOWS\Minidump spakuj w archiwum, wrzuć na jakiś serwer (np. mediafire) i podaj link.
  • 0

Dlaczego nie warto korzystać z programów firmy IOBit: http://shanegowland....-sucky-company/

 


#6 OFFLINE   makavel1983

makavel1983
  • Autor tematu
  • Użytkownik
  • 5 postów
0
Neutralny

Napisano 29 grudzień 2011 - 22:50

LOG z OTL:
http://www.wklej.org/id/657166/

Jeszcze jeden LOG z OTL, bo w pierwszym nie poustawialem wszystkich parametrow, tak jak w

opisie na stronie:
http://www.wklej.org/id/657247/

LOG z systemlook
http://www.wklej.org/id/657169/

1. LOG GMER>QUICK SCAN

http://www.wklej.org/id/657215/

2.LOG GMER DYSKI:
http://www.wklej.org/id/657212/

3.LOG GMER USLUGI>
http://www.wklej.org/id/657220/

HDTune - niestety jak go wlaczam system sie zawiesza i pojawia sie blue screen (nie wiem czy

moze miec na to wplyw wymiana kosci RAMU albo karty graf., ktora ostatnio zrobilem - moj

ojciec sie skarzyl, ze kilka razy w tym tyg. po tej wymianie mial takiego samego blue screena)

C:\WINDOWS\Minidump jest pusty (patrzylem tez na pliki ukryte i szukalem folderu na innych dyskach)
  • 0

#7 OFFLINE   Tomasz6688

Tomasz6688
  • Użytkownik
  • 373 postów
20
Neutralny

Napisano 30 grudzień 2011 - 00:09

jak chcesz się pozbyć śmieci z dysku to format dysku na pewno pomoże .

//+20% za namawianie do formatu
//raaz
  • 0

#8 OFFLINE   Natsuki Kuga

Natsuki Kuga
  • Moderator
  • 1787 postów
291
Znakomity

Napisano 30 grudzień 2011 - 07:57

jak chcesz się pozbyć śmieci z dysku to format dysku na pewno pomoże .

Skoro każdemu tak chętnie go polecasz, to może sam sobie go zrób i przestań polecać innym? To jest ostateczność, wątpię żeby komukolwiek chciałoby się co tydzień robić backup plików i przeinstalowywać system bo mu wystąpił jakiś drobny problem, a jest śmierdzącym leniem i nie chce poszukać w Google (licząc występowanie u przeciętnego użytkownika komputera).


@Autor
W OTL miało być Wykonaj skrypt, a nie Skanuj. Powtórz.

Cały czas widzę na dysku folderu FOUND.*** . To Ty uruchamiasz Scandiska, czy on sam wymusza skanowanie?

Pliki:

C:\WINDOWS\system32\mkzlib.dll
C:\WINDOWS\system32\mkunicode.dll
C:\WINDOWS\ap561.exe
C:\WINDOWS\ShowBmp.exe
C:\WINDOWS\is-N0TCI.lst
C:\WINDOWS\is-N0TCI.msg
C:\WINDOWS\is-N0TCI.exe
C:\WINDOWS\amcap.exe
Przeskanuj na www.virustotal.com i pokaż wyniki.

Wejdź w Start ->PPM na Mój komputer -> Właściwości -> karta Zaawansowane -> Uruchamianie i odzyskiwanie -> Zwaria systemu -> ma być zaznaczone Zapisz zdarzenie do dziennika systemu, odznaczone automatycznie uruchom pownownie, w ścieżce Plik zrzutu ma być %SystemRoot%\MEMORY.DMP . Jeśli BSOD wystąpi, zrób mu zdjęcie + daj pliki z folderu Minidump (bo tak nie wiadomo, o co komputerowi chodzi).

Zamiast HDTune użyj CrystalDiskInfo.

Użytkownik Natsuki Kuga edytował ten post 30 grudzień 2011 - 08:19

  • 1

Dlaczego nie warto korzystać z programów firmy IOBit: http://shanegowland....-sucky-company/

 


#9 OFFLINE   makavel1983

makavel1983
  • Autor tematu
  • Użytkownik
  • 5 postów
0
Neutralny

Napisano 02 styczeń 2012 - 23:20

1) OTO LOG z wykonania skryptu

http://www.wklej.org/id/659486/

2) Scandiska sam nie uruchamiam.
3) tylko w ponizszym pliku znaleziono trojana> , mam skasowac ten plik?


0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name: amcap.exe

Submission date: 2012-01-02 21:12:31 (UTC)

Current status: finished


Result: 1/ 43 (2.3%
ByteHero 1.0.0.1 2011.12.31 Trojan.Malware.Win32.xPack.g

Zaraz postaram sie uzupelnic reszte informacji.

Pozdrawiam

________________________________________________________

Oto natomiast screenshot z programu crystal disc info:

http://www.mediafire...cyj1b94ghp10c6c

Użytkownik makavel1983 edytował ten post 02 styczeń 2012 - 23:22

  • 0

#10 OFFLINE   Natsuki Kuga

Natsuki Kuga
  • Moderator
  • 1787 postów
291
Znakomity

Napisano 03 styczeń 2012 - 17:26

Mam rozumieć, że w innych plikach nic nie wykryto?

Dysk zaczyna realokować sektory - to najwyraźniej jest przyczyna włączania się Scandiska i wolnej pracy komputera.
  • 0

Dlaczego nie warto korzystać z programów firmy IOBit: http://shanegowland....-sucky-company/

 


#11 OFFLINE   makavel1983

makavel1983
  • Autor tematu
  • Użytkownik
  • 5 postów
0
Neutralny

Napisano 03 styczeń 2012 - 19:47

tak , reszta plikow byla czysta.

Powinienem w takim razie myslec o zakupie nowego dysku ?
  • 0

#12 OFFLINE   Natsuki Kuga

Natsuki Kuga
  • Moderator
  • 1787 postów
291
Znakomity

Napisano 04 styczeń 2012 - 18:20

Zwróć się jeszcze z tym screenem do działu sprzętowego, niech oni to dokładnie ocenią.

Co do tego pliku - przesuń go na razie w inne miejsce. Jeśli nie będzie żadnych błędów o jego braku, skasuj.

W OTL kliknij Sprzątanie. Inne narzędzia też możesz usunąć.
  • 0

Dlaczego nie warto korzystać z programów firmy IOBit: http://shanegowland....-sucky-company/

 





Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych

Przekaż 1% podatku na rzecz OPP | tanie domeny w PROGRESO

Zawartość każdej wiadomości wyraża poglądy i opinie jego autora, a nie administratorów czy moderatorów (poza wiadomościami pisanymi przez nich)