Skocz do zawartości


tablety.pl

wirusolog

Rejestracja: 23 lis 2010
Poza forum Ostatnio: dziś, 10:34
*****

Moje posty

W temacie: Klawiatura podczas pisania sama dodaje różne literek uniemożliwiając p

26 11 2017 - 23:05

Uruchom FRST. NA klawiaturze naciśnij jednocześnie CTRL+Y.Otworzy się Notatnik - wklej do niego:

C:\Users\Dominik_PC\AppData\Roaming\ClassicShell\Pinned\电脑管家.lnk
RemoveDirectory: C:\Program Files (x86)\Tencent
RemoveDirectory: C:\ProgramData\AVAST Software
Powershell: wevtutil el | Foreach-Object {wevtutil cl "$_"}
C:\Users\Dominik_PC\AppData\Roaming\ClassicShell\Pinned\startscreen.lnk
CustomCLSID: HKU\S-1-5-21-1172392543-3974208975-1717154680-1001_Classes\CLSID\{004B49B7-11B9-5058-FF22-08DD093ADC4B}\InprocServer32 -> {187A3C0E-9468-D082-58AC-0BE985889A47} => Brak pliku
CustomCLSID: HKU\S-1-5-21-1172392543-3974208975-1717154680-1001_Classes\CLSID\{DD0822FF-3A09-4BDC-B749-4B00B9115850}\InprocServer32 -> {5903380F-9468-D082-59A8-72A885889A47} => Brak pliku
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Brak pliku
ContextMenuHandlers3: [QMContextScan] -> {63332668-8CE1-445D-A5EE-25929176714E} =>  -> Brak pliku
ContextMenuHandlers3: [QMContextUninstall] -> {CBDECEF7-7A29-4cbf-A009-2673D82C7BF9} =>  -> Brak pliku
ContextMenuHandlers6: [QMContextScan] -> {63332668-8CE1-445D-A5EE-25929176714E} =>  -> Brak pliku
ContextMenuHandlers6: [QMContextUninstall] -> {CBDECEF7-7A29-4cbf-A009-2673D82C7BF9} =>  -> Brak pliku
HKLM-x32\...\Run: [IseUI] => C:\Program Files (x86)\COMODO\Internet Security Essentials\vkise.exe [3632848 2017-08-08] (COMODO)
GroupPolicy: Ograniczenia <==== UWAGA
IE Session Restore: HKU\S-1-5-21-1172392543-3974208975-1717154680-1001 -> [funkcja włączona]
S3 TAOAccelerator; C:\WINDOWS\system32\Drivers\TAOAccelerator64.sys [88632 2016-01-28] (Tencent)
R2 TAOKernelDriver; C:\WINDOWS\system32\Drivers\TAOKernelEx64.sys [127800 2016-01-28] (Tencent Technology(Shenzhen) Company Limited)
S3 TFsFlt; C:\WINDOWS\System32\Drivers\TFsFltX64.sys [87864 2016-01-28] (电脑管家)
S3 CnxtHdAudService; \SystemRoot\system32\drivers\CHDRT64.sys [X]
C:\WINDOWS\System32\Drivers\TFsFltX64.sys
C:\WINDOWS\system32\Drivers\TAOKernelEx64.sys
C:\WINDOWS\system32\Drivers\TAOAccelerator64.sys
EmptyTemp:

Na klawiaturze naciśnij jednocześnie CTRL+S. W FRST kliknij na Fix (NAPRAW).

W temacie: Klawiatura podczas pisania sama dodaje różne literek uniemożliwiając p

25 11 2017 - 17:31

Logi są zniekształcone - na "wklejto" trzeba wklejać tekst, a nie plik. Popraw to.

 

S3 TAOAccelerator; C:WINDOWSsystem32DriversTAOAccelerator64.sys [88632 2016-01-28] (Tencent)
R2 TAOKernelDriver; C:WINDOWSsystem32DriversTAOKernelEx64.sys [127800 2016-01-28] (Tencent Technology(Shenzhen) Company Limited)
S3 TFsFlt; C:WINDOWSSystem32DriversTFsFltX64.sys [87864 2016-01-28] (电脑管家)

To mi się nie podoba, ale jest już prawie 2 lata.

 

Wypróbuj inną klawiaturę.

.


W temacie: Laptop wyraźnie spowolnił

15 11 2017 - 17:30

Możesz wypróbować SeaMonkey - obsługuje Javę.

https://www.dobrepro...dows,12891.html

 

Ale chyba zużywa więcej "mocy" niż Opera.


W temacie: Laptop wyraźnie spowolnił

15 11 2017 - 13:39

Na VIRUSTOTAL przeskanowałem te pliki nic groźnego się tam nie pojawiło ,nie wiem czy mam jakieś logi z tej strony ci podesłać tych plików jeśli tak to jak ?

Niepotrzebnie się trudziłeś skanowaniem tych plików na VirusTotal, bo ja wydałem komendę w "fixlist", by to FRST przesłał te pliki na VirusTotal:

np:

VirusTotal: C:\Users\Lenovo\AppData\Roaming\inst.exe

 

a wyniki są podane w "fixlog" :

VirusTotal: C:\Users\Lenovo\AppData\Roaming\inst.exe => https://www.virustot...sis/1509295103/

tak, FRST sam wysyła takie pliki na VirusTotal.

 

trudno, to nieporozumienie między nami.

 

Tak więc uznaję, że nie ma niczego podejrzanego.


W temacie: Laptop wyraźnie spowolnił

15 11 2017 - 10:43

2016-11-07 20:47 - 2016-11-07 20:47 - 000404256 _____ () C:\Program Files\db_evga.exe
2016-12-17 12:48 - 2016-12-17 12:47 - 000244000 _____ () C:\Program Files\PurgeCache.exe

Tych programów nie ma na liście Twoich programów, więc daję je do usuwania.

 

2017-09-01 15:16 - 2017-10-17 08:05 - 000099384 _____ () C:\Users\Lenovo\AppData\Roaming\inst.exe
2017-09-01 15:16 - 2017-10-17 08:05 - 000007859 _____ () C:\Users\Lenovo\AppData\Roaming\pcouffin.cat
2017-09-01 15:16 - 2017-10-17 08:05 - 000001167 _____ () C:\Users\Lenovo\AppData\Roaming\pcouffin.inf
2017-09-01 15:16 - 2017-10-17 08:05 - 000000055 _____ () C:\Users\Lenovo\AppData\Roaming\pcouffin.log
2017-09-01 15:16 - 2017-10-17 08:05 - 000082816 _____ (VSO Software) C:\Users\Lenovo\AppData\Roaming\pcouffin.sys
2017-03-27 09:51 - 2017-04-21 21:46 - 000000178 _____ () C:\Users\Lenovo\AppData\Local\uts.ini

W tych lokalizacjach nie powinno być takich plików, więc daję je do zbadania na VIRUSTOTAL.

 

Otwórz Notatnik i wklej w nim:

Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v QQSPJJ2HLG /f
Task: {39774C70-66D6-4954-B80F-2E82DF52AD24} - System32\Tasks\{C6366B40-3B2D-4AA0-BC55-2AD5BC30AC37} => C:\WINDOWS\system32\pcalua.exe -a "C:\Users\Lenovo\Desktop\sterowniki do VAG USB KKL\FTDIUNIN.EXE" -d "C:\Users\Lenovo\Desktop\sterowniki do VAG USB KKL"
ContextMenuHandlers6: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} =>  -> Brak pliku
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Brak pliku
ContextMenuHandlers4: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} =>  -> Brak pliku
ContextMenuHandlers4: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>  -> Brak pliku
ContextMenuHandlers3: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>  -> Brak pliku
ContextMenuHandlers1: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} =>  -> Brak pliku
ContextMenuHandlers1: [MEGA (Context menu)] -> {0229E5E7-09E9-45CF-9228-0228EC7D5F17} =>  -> Brak pliku
ContextMenuHandlers1: [PDFCreator.ShellContextMenu] -> {d9cea52e-100d-4159-89ea-76e845bc13e1} =>  -> Brak pliku
C:\Program Files\db_evga.exe
C:\Program Files\PurgeCache.exe
VirusTotal: C:\Users\Lenovo\AppData\Roaming\inst.exe
VirusTotal: C:\Users\Lenovo\AppData\Roaming\pcouffin.cat
VirusTotal: C:\Users\Lenovo\AppData\Roaming\pcouffin.inf
VirusTotal: C:\Users\Lenovo\AppData\Roaming\pcouffin.log
VirusTotal: C:\Users\Lenovo\AppData\Roaming\pcouffin.sys
VirusTotal: C:\Users\Lenovo\AppData\Local\uts.ini
RemoveDirectory: C:\Users\Lenovo\Desktop\FRST-OlderVersion
S3 ew_hwusbdev; \SystemRoot\system32\DRIVERS\ew_hwusbdev.sys [X]
S3 ew_usbenumfilter; \SystemRoot\System32\drivers\ew_usbenumfilter.sys [X]
S3 huawei_enumerator; \SystemRoot\System32\drivers\ew_jubusenum.sys [X]
S3 hwusb_cdcacm; \SystemRoot\system32\DRIVERS\ew_cdcacm.sys [X]
S3 hwusb_wwanecm; \SystemRoot\System32\drivers\ew_wwanecm.sys [X]
S4 IUFileFilter; \??\C:\Program Files (x86)\IObit\IObit Uninstaller\drivers\win10_amd64\IUFileFilter.sys [X]
S2 Mobizen plugin; C:\Program Files (x86)\RSUPPORT\MobizenService\MobizenService.exe [X]
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== UWAGA
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść na pulpicie.
Uruchom FRST i kliknij przycisk Fix (NAPRAW).
Powstanie plik fixlog.txt.
Daj ten log.