Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

[Rozwiązano] Win XP - Prośba o sprawdzenie logów

Tomek_Mus 17 Sty 2015 00:45 576 7
  • #1 17 Sty 2015 00:45
    Tomek_Mus
    Poziom 9  

    Dobry wieczór.

    Bardzo proszę o sprawdzenie załączonych logów i radę, co zrobić.

    Komputer, to laptop Lenovo ThikPad T500. Objawy: Kaspersky przestał się pojawiać przy zegarku i był jakiś problem w Fire Fox'ie.

    Do tej pory użyłem:
    - AdwCleaner
    - MBAM
    - CCleaner
    - ESET scaner Online
    - Kaspersky wirus removal tools
    - OTL (skan)
    - FRST (skan)

    Po powyższym zaczął się pojawiać w Tray, ale przestał.

    Bardzo proszę o analizę, czy jest tam jakiś wirus, czy o co chodzi...

    Z góry serdecznie dziękuję, pozdrawiam - Tomek

    0 7
  • Pomocny post
    #2 17 Sty 2015 01:05
    Kolobos
    Spec od komputerów

    Wiecej wyszukiwarek nie bylo? ;)

    Odinstaluj:
    McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.150.1 - McAfee, Inc.)
    Spybot - Search & Destroy (HKLM\...\{B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1) (Version: 1.6.2 - Safer Networking Limited)

    Obok frst.exe utworz plik fixlist.txt z zawartoscia:
    Winlogon\Notify\klogon: C:\WINDOWS\system32\klogon.dll (Kaspersky Lab ZAO)
    HKLM\...\Policies\Explorer: [NoInternetIcon] 〰〰
    Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\AutorunsDisabled ()
    Startup: C:\Documents and Settings\Andrzej\Menu Start\Programy\Autostart\AutorunsDisabled ()
    CHR Extension: (Similar Sites) - C:\Documents and Settings\Andrzej\Ustawienia lokalne\Dane aplikacji\Google\Chrome\User Data\Default\Extensions\necpbmbhhdiplmfhmjicabdeighkndkn [2013-03-04]
    CHR HKU\S-1-5-21-606747145-776561741-682003330-1003\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - No Path
    S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
    2015-01-16 22:03 - 2013-10-19 21:39 - 00000000 ____D () C:\AdwCleaner
    EmptyTemp:

    W FRST wybierz Fix.

    0
  • #3 17 Sty 2015 18:58
    Tomek_Mus
    Poziom 9  

    :) pewno bym znalazł, ale myślałem, że te wystarczą ;)

    Zrobiłem, co napisałeś (bardzo dziękuję za odpowiedź) i powtórnie przeskanowałem FRST - logi w załączeniu.

    Kaspersky dalej się nie uruchamia, komputer się czasami wiesza, czasami (rzadko, ale jednak) bywają bluescreeny przy uruchamianiu.

    Przyszło mi do głowy, żeby uruchomić CDI - efekt w załączeniu. Czy możliwe jest, że te kłopoty spowodowane są złym stanem dysku?

    Proszę o dalsze rady...

    Pozdrawiam - Tomek Mus

    0
  • Pomocny post
    #4 18 Sty 2015 08:34
    Kolobos
    Spec od komputerów

    Dysk nadaje sie do wymiany, ewentualnie mozesz go zostawic jako magazyn na mniej wazne pliki.

    0
  • #5 19 Sty 2015 09:44
    Tomek_Mus
    Poziom 9  

    Bardzo dziękuję.

    Dysk wymieniony, dane przegrane programem Paragon.

    Po wymianie ADW - czysty, CCleaner cośtam usunął, MBAM - czysty.

    W załączeniu logi i widok CDI.

    Po wymianie komputer chodzi dużo szybciej, ale się jednak zawiesił na eksploratorze windows (miałem niewiele czasu na testowanie, ale już musiałem go twardo wyłączyć...).
    Dlatego proszę o sprawdzenie logów i dalsze sugestie/rady.

    Po powrocie z pracy będę chciał go jeszcze zdefragmentować (jaki polecacie program?).

    Aha - i Kaspersky znowu nie pokazuje się w Tray i nie da się go uruchomić z menu start, ale w procesach jest i pewno działa...

    Pozdrawiam - Tomek

    0
  • Pomocny post
    #6 19 Sty 2015 09:50
    Kolobos
    Spec od komputerów

    Wszystko wyglada ok.

    0
  • #7 19 Sty 2015 10:03
    Tomek_Mus
    Poziom 9  

    Kolobos - wielkie DZIĘKI za wszystkie rady i szybkość reakcji (odpisałeś szybciej, niż ja uzupełniłem swój list :) ).

    Kaspersky'ego odinstaluje i zainstaluje jeszcze raz - może to pomoże. Jeżeli nie, to będę prosił o dalsze rady.

    Wielki SZACUNEK dla Twojej wiedzy i tego, że dzielisz się nią z innymi - bardzo dziękuję! Jestem Ci winny piwo :) (podstawowa, żeglarska jednostka monetarna :D )

    Pozdrawiam serdecznie - Tomek

    0
  • #8 13 Lut 2018 12:06
    Tomek_Mus
    Poziom 9  

    Przepraszam, że zaśmiecam temat po takim czasie, ale nie zamknąłem go, a teraz potrzebuję punktu, żeby dodać nowy temat...
    Kolobos - jeszcze raz bardzo serdecznie dziękuję - komputer jeszcze działa i użytkownik jest zadowolony :)

    0