logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Prośba o przeanalizowanie logu wygenerowanego przez ComboFix

Tommy_V 06 Maj 2011 13:45 1693 13
REKLAMA
  • #1 9476742
    Tommy_V
    Poziom 10  
    Posty: 16
    Witam
    Od jakiegoś czasu strasznie 'muli' mi się komputer, gdyż to określenie chyba najbardziej oddaje to, co się z nim dzieje..
    Jako, iż nie mam kompletnie pojęcia co mają mi mówić, przekazywać wszelakie zawarte zapisy w logu ze wspomnianego programu ComboFix, zwracam się z prośbą do tych bardziej doświadczonych, obytych w środowiskach informatycznych, o udzielenie mi pomocy, czy to też wskazówek jakichś..
    Dysponuję dwoma logami- 1-szy, z 1-go maja, oraz drugi, datowany na dzień 3 maja tego roku, po przeprowadzonych przeze mnie operacjach, na które złożyło się:
    -defragmentacja dysku programem Jk Defrag GUI
    -wyczyszczenie rejestru programem CCleaner
    -wyczyszczenie rejestru programem jv16 PowerTools
    -gruntowny skan dysków programem Norton IS 2011.

    Mam nadzieję, że ktoś powie mi, co mam zrobić.., by było lepiej.. Proces 'taskmgr.exe- obciąża czasami w ok 50-60 % procesor...

    Będę wdzięczny za wszelką pomoc :)
    Pozdrawiam
    Załączniki:
    • Log ComboFix 3 V 2011.txt (20.66 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • REKLAMA
  • #3 9477219
    Tommy_V
    Poziom 10  
    Posty: 16
    Proszę bardzo.
    Ten drugi plik, tj. 'Extras.Txt' również udostępnić ?
    Załączniki:
    • OTL.Txt (108.86 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #4 9477295
    Kolobos
    Spec od komputerów
    Posty: 85181
    Pomógł: 17174
    Ocena: 10460
    Tak, zrob tez skan przy pomocy mbam oraz cureit.
  • #5 9478258
    Tommy_V
    Poziom 10  
    Posty: 16
    W porządku, tak więc dołączam drugi log z programu OTL.
    Skan programem curelt nie wykazał żadnych zagrożeń, a pliku z logami nie zdołałem dostrzec.
    Z kolei szybkie skanowanie programem mbam przyniosło identyczny rezultat. Podaję log z owego programu.
    Przez bardzo długi czas korzystałem z avasta, czasami coś kombinowałem z innymi programami, używając ich na czas trwania trialu, instalowałem, odinstalowałem itp..- czyżby to wolniejsze działanie, wolny start systemu, miał być spowodowany jakimiś rootkitami..?
    Przeprowadzić skanowanie programem mbam w normalnym trybie ?
    Załączniki:
    • Extras.Txt (49.73 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • mbam-log-2011-05-06 (20-06-08).txt (1008 Bajtów) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #6 9478387
    Kolobos
    Spec od komputerów
    Posty: 85181
    Pomógł: 17174
    Ocena: 10460
    Odinstaluj: Ask Toolbar, Dealio Toolbar v4.0.1, Adobe Reader 8.1.2, Burn4Free Toolbar, Free_Lunch_Design Toolbar, Softonic-Eng7 Toolbar.

    Zamiast dziurawego Adobe zainstaluj Foxit: http://ninite.com/foxit/

    Uzyj HdTune (nie pro) i daj screeny ze wszystkich zakladek programu.

    Wykonaj skrypt w OTL:

    :OTL
    SRV - File not found [On_Demand | Stopped] -- -- (DWHQSENSFZQ)
    IE - HKLM\..\URLSearchHook: {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files\Softonic-Eng7\tbSoft.dll (Conduit Ltd.)
    IE - HKLM\..\URLSearchHook: {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - C:\Program Files\Free_Lunch_Design\tbFree.dll (Conduit Ltd.)
    IE - HKU\S-1-5-21-3346760896-1319895695-1478904266-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://vshare.toolbarhome.com/?hp=df
    IE - HKU\S-1-5-21-3346760896-1319895695-1478904266-1004\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
    IE - HKU\S-1-5-21-3346760896-1319895695-1478904266-1004\..\URLSearchHook: {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files\Softonic-Eng7\tbSoft.dll (Conduit Ltd.)
    IE - HKU\S-1-5-21-3346760896-1319895695-1478904266-1004\..\URLSearchHook: {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - C:\Program Files\Free_Lunch_Design\tbFree.dll (Conduit Ltd.)
    FF - prefs.js..browser.search.defaultengine: "Ask.com"
    FF - prefs.js..browser.search.defaultenginename: "Ask.com"
    FF - prefs.js..browser.search.defaultthis.engineName: "Free Lunch Design Customized Web Search"
    FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT1708250&SearchSource=3&q={searchTerms}"
    FF - prefs.js..browser.search.order.1: "Ask.com"
    FF - prefs.js..browser.search.selectedEngine: "Web Search..."
    FF - prefs.js..browser.startup.homepage: "http://vshare.toolbarhome.com/?hp=df"
    FF - prefs.js..extensions.enabledItems: support(_at_)burn4free-toolbar.com:1.0
    FF - prefs.js..extensions.enabledItems: {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}:2.7.2.0
    FF - prefs.js..extensions.enabledItems: {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec}:2.7.2.0
    FF - prefs.js..extensions.enabledItems: toolbar(_at_)ask.com:3.11.3.15590
    FF - prefs.js..extensions.enabledItems: vshare@toolbar:1.0.0
    FF - prefs.js..keyword.URL: "http://websearch.ask.com/redirect?client=ff&src=kw&tb=SPC2&o=15000&locale=en_US&apn_uid=1D378874-8F99-4305-8343-7C090843058D&apn_ptnrs=PV&apn_sauid=12C2876F-A18C-4136-9578-5422C5DC8F36&apn_dtid=&q="
    [2010-10-16 22:03:09 | 000,000,000 | ---D | M] (Softonic-Eng7 Toolbar) -- C:\Users\Tommy\AppData\Roaming\mozilla\Firefox\Profiles\y9uh2c1n.default\extensions\{414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3}
    [2010-10-16 22:03:08 | 000,000,000 | ---D | M] (Free Lunch Design Toolbar) -- C:\Users\Tommy\AppData\Roaming\mozilla\Firefox\Profiles\y9uh2c1n.default\extensions\{57cc715d-37ca-44e4-9ec2-8c2cbddb25ec}
    [2011-04-12 19:06:02 | 000,000,000 | ---D | M] (Sopcast Ask Toolbar) -- C:\Users\Tommy\AppData\Roaming\mozilla\Firefox\Profiles\y9uh2c1n.default\extensions\toolbar@ask.com
    [2011-04-16 22:14:05 | 000,000,000 | ---D | M] (vShare) -- C:\Users\Tommy\AppData\Roaming\mozilla\Firefox\Profiles\y9uh2c1n.default\extensions\vshare@toolbar
    [2011-04-18 21:21:35 | 000,002,558 | ---- | M] () -- C:\Users\Tommy\AppData\Roaming\Mozilla\Firefox\Profiles\y9uh2c1n.default\searchplugins\askcom.xml
    [2010-08-18 17:14:48 | 000,000,937 | ---- | M] () -- C:\Users\Tommy\AppData\Roaming\Mozilla\Firefox\Profiles\y9uh2c1n.default\searchplugins\conduit.xml
    [2009-11-16 00:45:43 | 000,002,059 | ---- | M] () -- C:\Users\Tommy\AppData\Roaming\Mozilla\Firefox\Profiles\y9uh2c1n.default\searchplugins\daemon-search.xml
    [2011-04-18 21:21:40 | 000,001,583 | ---- | M] () -- C:\Users\Tommy\AppData\Roaming\Mozilla\Firefox\Profiles\y9uh2c1n.default\searchplugins\web-search.xml
    [2009-11-19 23:17:39 | 000,000,000 | ---D | M] (Dealio Toolbar Plugin) -- C:\Program Files\Mozilla Firefox\extensions\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    [2009-11-19 23:17:39 | 000,000,000 | ---D | M] (Search Settings Plugin) -- C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
    [2009-11-29 12:54:10 | 000,000,000 | ---D | M] (Burn4Free Toolbar) -- C:\PROGRAM FILES\BURN4FREE TOOLBAR\V3.3.0.3\FIREFOX
    O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
    O2 - BHO: (Softonic-Eng7 Toolbar) - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files\Softonic-Eng7\tbSoft.dll (Conduit Ltd.)
    O2 - BHO: (Free Lunch Design Toolbar) - {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - C:\Program Files\Free_Lunch_Design\tbFree.dll (Conduit Ltd.)
    O2 - BHO: (Burn4Free Toolbar Helper) - {D187A56B-A33F-4CBE-9D77-459FC0BAE012} - C:\Program Files\Burn4Free Toolbar\v3.3.0.3\Burn4Free_Toolbar.dll ()
    O2 - BHO: (Sopcast Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
    O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (Softonic-Eng7 Toolbar) - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files\Softonic-Eng7\tbSoft.dll (Conduit Ltd.)
    O3 - HKLM\..\Toolbar: (Burn4Free Toolbar) - {4F11ACBB-393F-4C86-A214-FF3D0D155CC3} - C:\Program Files\Burn4Free Toolbar\v3.3.0.3\Burn4Free_Toolbar.dll ()
    O3 - HKLM\..\Toolbar: (Free Lunch Design Toolbar) - {57cc715d-37ca-44e4-9ec2-8c2cbddb25ec} - C:\Program Files\Free_Lunch_Design\tbFree.dll (Conduit Ltd.)
    O3 - HKLM\..\Toolbar: (Sopcast Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
    O3 - HKU\S-1-5-21-3346760896-1319895695-1478904266-1004\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
    O3 - HKU\S-1-5-21-3346760896-1319895695-1478904266-1004\..\Toolbar\WebBrowser: (Softonic-Eng7 Toolbar) - {414B6D9D-4A95-4E8D-B5B1-149DD2D93BB3} - C:\Program Files\Softonic-Eng7\tbSoft.dll (Conduit Ltd.)
    O3 - HKU\S-1-5-21-3346760896-1319895695-1478904266-1004\..\Toolbar\WebBrowser: (Burn4Free Toolbar) - {4F11ACBB-393F-4C86-A214-FF3D0D155CC3} - C:\Program Files\Burn4Free Toolbar\v3.3.0.3\Burn4Free_Toolbar.dll ()
    O3 - HKU\S-1-5-21-3346760896-1319895695-1478904266-1004\..\Toolbar\WebBrowser: (Free Lunch Design Toolbar) - {57CC715D-37CA-44E4-9EC2-8C2CBDDB25EC} - C:\Program Files\Free_Lunch_Design\tbFree.dll (Conduit Ltd.)
    O3 - HKU\S-1-5-21-3346760896-1319895695-1478904266-1004\..\Toolbar\WebBrowser: (Sopcast Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
    O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
    @Alternate Data Stream - 64 bytes -> C:\Users\Tommy\Desktop\1017s-1.avi:TOC.WMV

    :Commands
    [emptytemp]

    Na przyszlosc patrz co instalujesz zamiast klikac tylko Dalej i nie instaluj tych wszystkich paskow.
  • REKLAMA
  • #7 9481421
    Tommy_V
    Poziom 10  
    Posty: 16
    W porządku, wedle zaleceń wszystkie wymienione aplikacje zostały usunięte.
    Przeprowadziłem również tym razem pełne skanowanie komputera programem mbam, który wykrył i usunął 4 zagrożenia- dołączam log z tego skanowania. Złożyło się to na już całkiem zauważalny wzrost szybkości funkcjonowania systemu :)

    Tylko teraz nie bardzo zrozumiałem, co zrobić z tym wrzuconym tekstem, logiem chyba OTL właśnie.. - skopiować go, zapisać w pliku tekstowym i wskazać programowi OTL w okienku wyskakującym po kliknięciu zakładki 'wykonaj skrypt'..?

    Screeny dam wieczorem dopiero.. W porządku, mam nauczkę- będę na przyszłość bardziej ostrożny i wolniejszy w klikaniu 'dalej' .
    Załączniki:
    • Extras.Txt (47.68 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • OTL.Txt (101.87 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • mbam-log-2011-05-07 (01-39-54).txt (1.67 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #8 9481478
    Kolobos
    Spec od komputerów
    Posty: 85181
    Pomógł: 17174
    Ocena: 10460
    Wklej skrypt, ktory podalem do OTL i nacisnij Wykonaj skrypt. Po wykonaniu daj nowy log.
  • #9 9484447
    Tommy_V
    Poziom 10  
    Posty: 16
    W porządku, tak też uczyniłem.
    Przed wykonaniem skanu odinstalowałem jeszcze Mozzile, a dopiero po skanie Adobe Reader, o którym zapomniało mi się..- czy mogło to mieć jakiś wpływ na przebieg skanu..?
    Dołączam logi. Log wygenerowany bezpośrednio, automatycznie po wykonaniu skanu ma rozszerzenie '.log' i nie mogę go wrzucić tutaj.. Można zmienić rozszerzenie na 'txt'..?
    Załączniki:
    • Extras.Txt (49 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • OTL.Txt (95.96 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #10 9484750
    Kolobos
    Spec od komputerów
    Posty: 85181
    Pomógł: 17174
    Ocena: 10460
    Zainstaluj aktualizacje do programow wskazanych przez: http://screen317.spywareinfoforum.org/SecurityCheck.exe

    Nowy skrypt:

    :OTL
    FF - prefs.js..extensions.enabledItems: support(_at_)burn4free-toolbar.com:1.0
    FF - prefs.js..extensions.enabledItems: toolbar(_at_)ask.com:3.11.3.15590


    Po wykonaniu wybierz w OTL Sprzatanie.
  • #11 9488108
    Tommy_V
    Poziom 10  
    Posty: 16
    Zrobione :)
    Dziękuję za pomoc. To wszystko, co można było uczynić z moim komputerem, systemem, czy może jeszcze coś da radę wskórać..?
    Ostatnio zauważyłem takie nieprawidłowości:
    1) na dolnym pasku, po starcie systemu, wyskakuje mi powiadomienie, że wmp znalazł jakiś, np 'EWA-PC' czy tam 'XYZ-PC' i podpowiada, że może mu udostępnić muzykę itp.. Nie mam żadnych innych kont na systemie, bluetooth wyłączony..- o co może chodzić ?

    2) norton czasami alarmuje, o wysokim wykorzystaniu dysku przez proces hosta dla usługi windows..

    3) dzisiaj przytrafiło mi się, że po włączeniu przeglądarki chrome, zacinała się ona strasznie, a po włączeniu menedżera zadań, proces 'chrome.exe.' widniał podwójnie..
  • #12 9488209
    Kolobos
    Spec od komputerów
    Posty: 85181
    Pomógł: 17174
    Ocena: 10460
    ad 1. Sa to zapewne inne komputery widoczne w otoczeniu sieciowym.
    ad 2. To moze byc wszystko np. ideksowanie plikow, aktualizacje itp.
    ad 3. Kazda otwarta zakladka w Chrome to osobny proces.
  • #13 9497668
    Tommy_V
    Poziom 10  
    Posty: 16
    Dobrze- dziękuję serdecznie za udzieloną mi pomoc :)
    Wprawdzie niby system chodzi szybciej, lecz w dalszym ciągu musi upłynąć kilka dobrych minut, nim vista 'wejdzie w obroty'.. Chrome strasznie mi się przycina, po pierwszym uruchomieniu systemu.
    Te logi z programów pokazywały, czy mam jakieś rootkity i temu podobne szkodniki..?
    Może jeszcze teraz podać logi, takie finalne, ukazujące, jakie są efekty tych wszystkich napraw ?
  • #14 9497901
    Kolobos
    Spec od komputerów
    Posty: 85181
    Pomógł: 17174
    Ocena: 10460
    Nie miales infekcji, tylko pelno zbednych paskow.

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik zgłosił problem z wolno działającym komputerem, który obciążał procesor, szczególnie proces 'taskmgr.exe'. W odpowiedzi na prośbę o pomoc, uczestnicy forum zasugerowali przeprowadzenie skanów przy użyciu programów OTL, mbam (Malwarebytes Anti-Malware) oraz cureit, a także usunięcie niepotrzebnych pasków narzędziowych i aplikacji, takich jak Ask Toolbar i Adobe Reader. Po wykonaniu skanów, użytkownik usunął zidentyfikowane zagrożenia, co poprawiło wydajność systemu. W dalszej dyskusji poruszono kwestie związane z powiadomieniami o innych komputerach w sieci oraz wysokim wykorzystaniem dysku przez procesy systemowe. Użytkownik zadał pytania dotyczące ewentualnych rootkitów oraz możliwości dalszej optymalizacji systemu.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA