logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Svchost.exe wykryty jako wirus przez Avast, system spowalnia - analiza logów FRST

Rayan2134 01 Maj 2015 16:21 996 2
REKLAMA
  • #1 14659714
    Rayan2134
    Poziom 2  
    Posty: 2
    Witam serdecznie, otóż ostatnio Avast przy starcie systemu wykrywa mi wirusa, a nawet dwa w pliku svchost.exe. Zauważyłem lekkie zamulanie systemu, większe niż wcześniej. Na 100% coś tam siedzi i chciałbym się tego pozbyć.

    Wklejam logi z FRST, zrobiłem skan AdwCleaner i usunąłem co wyskoczyło, MBAM również, lecz problem nadal występuje - co robić dalej?
    Załączniki:
    • Addition.txt (47.68 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • FRST.txt (64.37 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • Pomocny post
    #2 14659747
    Acorus 20
    Poziom 43  
    Posty: 10541
    Pomógł: 3247
    Ocena: 1063
    Odinstaluj Spybot - Search & Destroy. Otwórz notatnik systemowy i wklej:

    Cytat:
    Task: {6BD78A95-2338-478D-9455-34C891A47C83} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [2014-06-27] (Safer-Networking Ltd.)
    Task: {9424A19C-4E97-4072-BCF2-1D938D6F2A72} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe [2014-06-24] (Safer-Networking Ltd.)
    Task: {DFD31C9C-6914-497F-A978-E0CEF47974BE} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe [2014-06-24] (Safer-Networking Ltd.)
    HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [6962400 2012-12-28] (Realtek Semiconductor)
    HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.)
    Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
    BootExecute: autocheck autochk * sdnclean64.exe
    HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = about:blank
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
    HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
    HKU\S-1-5-21-2804466460-4034688485-3142803840-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
    SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
    SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-2804466460-4034688485-3142803840-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-2804466460-4034688485-3142803840-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    SearchScopes: HKU\S-1-5-21-2804466460-4034688485-3142803840-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL =
    SearchScopes: HKU\S-1-5-21-2804466460-4034688485-3142803840-1000 -> {E9410C70-B6AE-41FF-AB71-32F4B279EA5F} URL =
    Toolbar: HKLM - No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File
    R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.)
    R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [2088408 2014-06-27] (Safer-Networking Ltd.)
    R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2014-04-25] (Safer-Networking Ltd.)
    S3 MSICDSetup; \??\E:\CDriver64.sys [X]
    S3 NTIOLib_1_0_C; \??\E:\NTIOLib_X64.sys [X]
    2015-05-01 16:03 - 2015-05-01 16:16 - 00000000 ____D () C:\Users\Łukasz\Doctor Web
    2015-04-18 13:14 - 2015-04-18 13:31 - 00000000 ____D () C:\ProgramData\Spybot - Search & Destroy
    2015-04-18 13:14 - 2015-04-18 13:19 - 00000000 ____D () C:\Program Files (x86)\Spybot - Search & Destroy 2
    2015-04-18 13:14 - 2015-04-18 13:14 - 00001395 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
    2015-04-18 13:14 - 2015-04-18 13:14 - 00001383 _____ () C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
    2015-04-18 13:14 - 2015-04-18 13:14 - 00000000 ____D () C:\Windows\System32\Tasks\Safer-Networking
    2015-04-18 13:14 - 2015-04-18 13:14 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
    2015-04-18 13:14 - 2013-09-20 10:49 - 00021040 _____ (Safer Networking Limited) C:\Windows\system32\sdnclean64.exe
    EmptyTemp:


    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom jako administrator FRST i kliknij w Fix.
  • #3 14659781
    Rayan2134
    Poziom 2  
    Posty: 2
    Dzięki bardzo, wszystko działa po wirusie ani śladu. ;)
    Svchost.exe wykryty jako wirus przez Avast, system spowalnia - analiza logów FRST
REKLAMA