Skocz do zawartości


tablety.pl

wirusolog

Rejestracja: 23 lis 2010
Poza forum Ostatnio: dziś, 16:46
*****

Moje posty

W temacie: dziwny start i bardzo duże obciążenie systemu

27 09 2017 - 13:12

Ja tu nic nie wymyślę, to nie leży w moich możliwościach.

Teoretycznie mogę przesunąć temat do jakiegoś innego działu forum, ale te bez sensu, bo forum znacznie podupadło, nie ma osób pomagających.

Co do Picasso, to daję Ci link do jej forum

http://www.fixitpc.pl/

Może kiedyś Ci się przyda.

.


W temacie: dziwny start i bardzo duże obciążenie systemu

27 09 2017 - 09:11

Z raportu wynika, że "winmgmt" u Ciebie nie jest uszkodzony.

 

Teoretycznie nie widzę tu żadnej przyczyny mulenia komputera.

.

Procent pamięci w użyciu: 65%
Całkowita pamięć fizyczna: 1015.23 MB
Dostępna pamięć fizyczna: 349.04 MB

Mogłoby być trochę lepiej, ale nie jest źle.

.


W temacie: dziwny start i bardzo duże obciążenie systemu

27 09 2017 - 05:51

Nie widzę tu żadnej infekcji.

 

W logu Addition.txt nie ma także żadnych znaków niesprawności sprzętowej.

 

Error: (09/26/2017 07:55:19 PM) (Source: DCOM) (EventID: 10000) (User: USER-052F6C0EA3)
Description: Nie można uruchomić serwera DCOM: {5A5AA0AA-1DEB-4683-96B0-B43301E83971}.
Błąd:
„%%5”
wystąpił podczas uruchamiania tego polecenia:
C:\WINDOWS\system32\HPBPRO.EXE -Embedding

To coś związanego z drukarką, ale to nie ma nic wspólnego z "wirusami".

 

==================== Wadliwe urządzenia w Menedżerze urządzeń =============
 
Name: Karta sieciowa Broadcom 802.11g
Description: Karta sieciowa Broadcom 802.11g
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Broadcom
Service: BCM43XX
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

to też nie ma nic wspólnego z "wirusami".

 

Sprawdź usługę "winmgmt" lub napraw WMI.

Sprawdzimy, czy "winmgmt" nie jest uszkodzone, i ewentualnie naprawimy.

Ale jeśli jest uszkodzone "WMI", to nic się nie da zrobić (poza sformatowaniem dysku).

 

Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Reg: reg query HKLM\SYSTEM\CurrentControlSet\services\Winmgmt /s
FF Extension: Default - C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}.xpi [2017-08-09] [Brak podpisu cyfrowego]
C:\Documents and Settings\All Users\Dane aplikacji\mntemp
C:\Documents and Settings\All Users\Dane aplikacji\nakuvtjg.ewu
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

Daj z tego raport.

.


W temacie: Wyskakujace reklamy, IE nie dziala.

12 09 2017 - 20:41

Nie widzę tu żadnego "reklamiarza" - chyba już wszystko usunięte.

 

Tylko kosmetyka:

Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

ContextMenuHandlers1: [AIMPClassic] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} =>  -> Brak pliku
ContextMenuHandlers4: [AIMPClassic] -> {1F77B17B-F531-44DB-ACA4-76ABB5010A28} =>  -> Brak pliku
Task: {1FCE4021-D833-48D7-8CFB-7CA50D78F4FD} - System32\Tasks\{659D0A9D-E933-4CFA-8B61-CDFB6193A4F6} => C:\Windows\system32\pcalua.exe -a "C:\Users\Krolewna Malgorzata\Downloads\dotnetfx35(1).exe" -d "C:\Users\Krolewna Malgorzata\Downloads"
Task: {20DB2EA6-1185-49E2-A625-CE8B2D7E1C99} - System32\Tasks\{4F176A9B-567A-4622-9017-E3D76E827BDA} => C:\Windows\system32\pcalua.exe -a "C:\Users\Krolewna Malgorzata\Downloads\dotnetfx35.exe" -d "C:\Users\Krolewna Malgorzata\Downloads"
Task: {3E97EDF7-1B9B-4E40-A4C6-ACD8DFE4CE75} - \Program aktualizacji online produktu Real Player. -> Brak pliku <==== UWAGA
Task: {49CC7EBC-C1C0-4BA9-A857-C5BE379748B6} - System32\Tasks\{B91073C0-9DBF-4800-ABBD-1A2752A63800} => C:\Windows\system32\pcalua.exe -a "C:\Users\Krolewna Malgorzata\Downloads\dotnetfx35 (1).exe" -d "C:\Users\Krolewna Malgorzata\Downloads"
Task: {916C4458-EA4B-46FA-BD30-F0233C8A1C0C} - \Program aktualizacji online firmy Egis technology. -> Brak pliku <==== UWAGA
Task: {D0FB3F2C-A208-4CDC-8697-2C9D665D2B28} - System32\Tasks\{467FDCCB-6EDB-4D09-AAB4-239F34741A1F} => C:\Windows\system32\pcalua.exe -a "C:\Program Files\emule\eMule0.49c-Installer.exe" -d "C:\Program Files\emule"
Task: {D3846160-56B8-4B59-BA25-F40972813C62} - System32\Tasks\{FA7B2755-EA67-4876-9768-1776D5BAFD66} => C:\Windows\system32\pcalua.exe -a "C:\Program Files (x86)\Livebox\Installation\Core\InstallGUI.exe" -d C:\Users\Public\Desktop
HKLM-x32\...\Run: [] => [X]
BHO-x32: IEPluginBHO Class -> {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} -> Brak pliku
Toolbar: HKU\S-1-5-21-4251486131-2238141002-3329240081-1000 -> Brak nazwy - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Brak pliku
CHR HKLM-x32\...\Chrome\Extension: [jfmjfhklogoienhpfnppmbcbjfjnkonk] - <Brak Path/update_url>
S3 PCAMPR4; \??\C:\Windows\system32\PCAMPR4.SYS [X]
S3 PCANDIS4; \??\C:\Windows\system32\PCANDIS4.SYS [X]
S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X]
S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AIMP2\AIMP2 Home.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AIMP2\AIMP2.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AIMP2\Uninstall.lnk
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

.


W temacie: Relevant knowledge - jak się pozbyć?

31 08 2017 - 13:17

Wygląda na to, że program został skutecznie odinstalowany - w logach nie ma żadnego znaku po nim.

 

Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

Task: {F8435838-3EFE-4992-9305-960C763FDF1D} - System32\Tasks\{88A1D5F1-A148-4125-A7F1-90B382DF3586} => C:\Windows\system32\pcalua.exe -a "C:\PLAY\G T A 3\gta3\Instalator.exe" -d "C:\PLAY\G T A 3\gta3"
Task: {56C7318B-DEAD-4318-94B8-04E96361FB02} - System32\Tasks\ScotchWatch => c:\programdata\{1898cd40-a8f7-d992-1898-8cd40a8f3502}\gran turismo 2 [simulation disc] [u] [scus-94488].rar.exe <==== UWAGA
C:\Users\PIT\AppData\Roaming\appdataFr25.bin
C:\ProgramData\mntemp
FF Plugin HKU\S-1-5-21-3026259852-1363532797-2578416180-1000: ubisoft.com/uplaypc -> C:\Program Files\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [Brak pliku]
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

.