x-kom hosting

Proszę o sprawdzenie logów FRST

Przejdź do rekomendowanej odpowiedzi Autor: toska78 ,
wboron
utworzono
utworzono

Witam 

Bardzo proszę o sprawdzenie logów FRST

mam dziwne odczucie co do pracy komputera , dzisiaj wydawał dziwne cichutkie dźwięki i zamykały się same okna przeglądarki

Z góry dziękuję Addition.txtFRST.txt 

toska78
komentarz
komentarz (edytowane)

Jeśli problem nie został jeszcze rozwiązany, zrób logi z użyciem aktualnej wersji FRST bo użyłeś wersji 7-letniej:

 

Cytuj

Rezultaty skanowania Farbar Recovery Scan Tool (FRST) (x64) Wersja:31-12-2015

 

Edytowane przez toska78
wboron
komentarz
komentarz

 Nie problem nie został rozwiązany

już wysyłam nowe

Shortcut.txt FRST.txt Addition.txt

  • Rekomendowana odpowiedź
toska78
komentarz
komentarz (edytowane)

Nie widać infekcji. Użyj adwcleaner i usuń to co wykryje. Jeśli chcesz wykonać kosmetykę, uruchom FRST a następnie (poprzez skrót klawiszowy CTRL + Y) otwórz notatnik systemowy. Wklej w nim poniższą zawartość:

 

Cytuj

CloseProcesses:
CustomCLSID: HKU\S-1-5-21-3948835319-1470083923-2527900465-1002_Classes\CLSID\{8be1f80b-ea9a-a1bc-858d-7f0b27518d4d2}\InprocServer32 -> 0x4FB50186DC8CD601947BC456D3BDD601120000002900000000000000 => Brak pliku
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} =>  -> Brak pliku
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Brak pliku
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> Brak pliku
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Brak pliku
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Brak pliku
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} =>  -> Brak pliku
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} =>  -> Brak pliku
FirewallRules: [{2940DA26-3228-4EF5-9539-7C653CC1C2AF}] => (Block) C:\Program Files\GRAPHISOFT\ARCHICAD 21\OverwatchServer.exe => Brak pliku
FirewallRules: [{B02D2CA4-F501-49D6-AB9F-F5C1EAB60570}] => (Allow) C:\Program Files\GRAPHISOFT\ARCHICAD 21\BIMxUploader.exe => Brak pliku
FirewallRules: [{3BE3DE74-1DF0-489A-8668-DBCAE70303E2}] => (Block) C:\Program Files\GRAPHISOFT\ARCHICAD 21\ARCHICAD.exe => Brak pliku
FirewallRules: [{B0988F46-3F86-4BDD-993B-E7A17943CA89}] => (Allow) C:\Ross-Tech\VCDS-AKP\VCDS.EXE => Brak pliku
HKLM\...\.scr: Icad.load.scr =>  Notepad.exe "%1" <==== UWAGA
AlternateDataStreams: C:\ProgramData\Temp:D57FAB99 [140]
Startup: C:\Users\OEM1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RT-Automatyczne aktualizacje-AKP.lnk [2022-11-21]
ShortcutTarget: RT-Automatyczne aktualizacje-AKP.lnk -> C:\Ross-Tech\VCDS-AKP\VCDS.exe (Brak pliku)
Task: {352E6CA0-7314-4DF4-89C4-682368D80D57} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Workplace-Join => C:\WINDOWS\System32\AutoWorkplace.exe join (Brak pliku)
Tcpip\..\Interfaces\{dbb4f5ff-ec6f-4a6f-9af8-2206146ab8a8}: [DhcpNameServer] 162.252.172.57 149.154.159.92
S3 ALSysIO; \??\C:\Users\OEM1\AppData\Local\Temp\ALSysIO64.sys [X] <==== UWAGA
S1 hbvjpdfs; \??\C:\WINDOWS\system32\drivers\hbvjpdfs.sys [X]
S3 NDivert; \SystemRoot\System32\drivers\NDivert.sys [X]
S2 WIBUKEY; SYSTEM32\DRIVERS\WibuKey64.sys [X]
2022-11-22 21:05 - 2022-11-22 21:05 - 000000000 ____D C:\Users\OEM1\Downloads\FRST-OlderVersion
EmptyEventLogs:
Reboot:

 

Poprzez skrót klawiszowy CTRL + S (albo przez Plik -> Zapisz) zapisz zmiany w notatniku a następnie w FRST kliknij na Napraw. Na zakończenie naprawy FRST poprosi o restart systemu.

Jeśli po tej naprawie i restarcie systemu problem nie ustąpi, zrób i pokaż zrzut/y z aplikacji CrystalDiskInfo (może być portable) żeby było widać wszystkie parametry wszystkich dysków w tym laptopie. Przed wykonaniem zrzutów zmień w opcjach na Funkcje ---> Funkcje zaawansowane ---> Wartość Raw ---> 10 [DEC].

Edytowane przez toska78
  • Super 1

Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!

Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Strona wykorzystuje pliki cookies w celu prawidłowego świadczenia usług i wygody użytkowników. Warunki przechowywania i dostępu do plików cookies możesz zmienić w ustawieniach przeglądarki.