logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

WIN 7 - Analiza logów OTL i Combofix, dziwne zachowanie PC

Seroz 29 Maj 2014 20:01 1002 8
REKLAMA
  • #1 13646100
    Seroz
    Poziom 14  
    Posty: 272
    Ocena: 26
    Witam

    Chciałbym was prosić o sprawdzenie logów z OTL-a oraz Combofix-a
    Ostatnim czasem mój PC dziwnie się zachowuje więc trochę go poskanowałem i chciałbym się dowiedzieć dzięki wam co z nim jest obecnie źle :/

    Z góry dzięki za pomoc :D
    Załączniki:
    • LOG.rar (25.23 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #2 13646138
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Odinstaluj BrowseMark,DAEMON Tools Toolbar.Użyj AdwCleaner http://www.bleepingcomputer.com/download/adwcleaner/ z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).
    Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.
    Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.
  • REKLAMA
  • #3 13646232
    Seroz
    Poziom 14  
    Posty: 272
    Ocena: 26
    Wszystko wykonane z twoimi poleceniami
    Czekam na dalsze rady
    Załączniki:
    • Desktop.rar (14.65 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • Pomocny post
    #4 13646289
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Otwórz Notatnik i wklej:

    Cytat:
    StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
    R1 {b99c8534-7800-48fa-bd71-519a46cdc7e1}Gw64; C:\Windows\System32\drivers\{b99c8534-7800-48fa-bd71-519a46cdc7e1}Gw64.sys [61120 2014-04-24] (StdLib)
    R1 {b99c8534-7800-48fa-bd71-519a46cdc7e1}w64; C:\Windows\System32\drivers\{b99c8534-7800-48fa-bd71-519a46cdc7e1}w64.sys [61120 2014-05-13] (StdLib)
    S3 catchme; \??\C:\ComboFix\catchme.sys [X]
    2014-05-29 20:19 - 2014-05-29 20:20 - 00000000 ____D () C:\AdwCleaner
    2014-05-29 19:42 - 2014-05-29 19:52 - 00000000 ____D () C:\Qoobox
    2014-05-29 19:42 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe
    2014-05-29 19:42 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe
    2014-05-29 19:42 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
    2014-05-29 19:42 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
    2014-05-29 19:42 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
    2014-05-29 19:42 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe
    2014-05-29 19:42 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe
    2014-05-29 19:42 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe

    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST
    Uruchom FRST i kliknij w Fix.
  • REKLAMA
  • #5 13646299
    Seroz
    Poziom 14  
    Posty: 272
    Ocena: 26
    Wykonane jeszcze coś czy teraz tylko posprzątać ten bałagan poprzez OTL-a ??
  • REKLAMA
  • #7 13647802
    Seroz
    Poziom 14  
    Posty: 272
    Ocena: 26
    Pewnie to już wszystko teraz ??
  • #8 13647832
    Kolobos
    Spec od komputerów
    Posty: 85163
    Pomógł: 17164
    Ocena: 10437
    Tak, to wszystko.
  • #9 13647866
    Seroz
    Poziom 14  
    Posty: 272
    Ocena: 26
    Dzięki za pomoc w takim razie zamykam temat i już nie męczę

Podsumowanie tematu

✨ Użytkownik zgłosił problemy z dziwnym zachowaniem komputera z systemem Windows 7 i poprosił o analizę logów z OTL i Combofix. Otrzymał zalecenia dotyczące odinstalowania niepożądanych programów, takich jak BrowseMark i DAEMON Tools Toolbar, oraz użycia narzędzi AdwCleaner i Farbar Recovery Scan Tool do skanowania i usuwania złośliwego oprogramowania. Po wykonaniu wskazanych kroków, użytkownik potwierdził ich realizację i otrzymał dalsze instrukcje dotyczące czyszczenia systemu. Na koniec potwierdzono, że wszystkie kroki zostały zakończone, a temat został zamknięty.
Wygenerowane przez model językowy.
REKLAMA