Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Brak połączenia z netem. W trybie awaryjnym wszystko ok. logi z FRST.

minda164 01 Gru 2015 16:27 678 3
  • #1 01 Gru 2015 16:27
    minda164
    Poziom 7  

    Witam,

    złapałem wczoraj jakiś syf z pendrive'a. Komputer (Win XP) ma problem z połączeniem WiFi, po LAN nie pobiera IP (a nawet jeżeli mu się uda to i tak strony się nie otwierają), do tego pojawiają się jakieś procesy, które wykorzystują strasznie dużo procesora. Generalnie komputer praktycznie nie nadaje się do pracy.

    Aby napisać tego posta musiałem go uruchomić z liveCD.

    Edit: w Trybie Awaryjnym z Obsługą Sieci wszystko jest ok.

    Edit2:
    załączam logi z FRST:

    0 3
  • Pomocny post
    #2 03 Gru 2015 09:16
    Kolobos
    Spec od komputerów

    Fixlist.txt dla FRST:
    HKU\S-1-5-21-1343024091-1220945662-1801674531-1004\...\Policies\system: [DisableCMD] 0
    HKU\S-1-5-18\...\RunOnce: [tscuninstall] => %systemroot%\system32\tscupgrd.exe
    AlternateShell: cmd-brontok.exe
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
    HKU\S-1-5-21-1343024091-1220945662-1801674531-1004\SOFTWARE\Policies\Microsoft\Internet Explorer: Ograniczenia <======= UWAGA
    S3 catchme; \??\C:\DOCUME~1\Acer\USTAWI~1\Temp\catchme.sys [X]
    S2 DgiVecp; \??\C:\WINDOWS\system32\Drivers\DgiVecp.sys [X]
    S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]
    S3 filtertdidriver; system32\drivers\ewfiltertdidriver.sys [X]
    S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
    S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
    S4 IntelIde; Brak ImagePath
    S3 massfilter_lte; \??\C:\WINDOWS\system32\drivers\massfilter_lte.sys [X]
    S3 nbdrv; system32\DRIVERS\nbdrv.sys [X]
    S3 nbdrvMP; system32\DRIVERS\nbdrv.sys [X]
    S2 SSPORT; \??\C:\WINDOWS\system32\Drivers\SSPORT.sys [X]
    U3 TlntSvr; Brak ImagePath
    S3 UIUSys; system32\DRIVERS\UIUSYS.SYS [X]
    S3 zgdcat; system32\DRIVERS\zgdcat.sys [X]
    S3 zgdcdiag; system32\DRIVERS\zgdcdiag.sys [X]
    S3 zgdcmdm; system32\DRIVERS\zgdcmdm.sys [X]
    S3 zgdcnet; system32\DRIVERS\zgdcnet.sys [X]
    S3 zgdcnmea; system32\DRIVERS\zgdcnmea.sys [X]
    2015-12-01 16:11 - 2015-12-01 16:11 - 00184234 _____ C:\OTL.Txt
    2015-12-01 01:51 - 2015-12-01 15:57 - 00000000 ___SD C:\32788R22FWJFW
    2015-12-01 01:51 - 2015-12-01 01:50 - 05639299 ____R (Swearware) C:\Documents and Settings\Acer\Pulpit\ComboFix.exe
    2015-11-30 13:26 - 2015-12-01 16:36 - 00000000 ____D C:\Documents and Settings\Acer\Ustawienia lokalne\Dane aplikacji\Loc.Mail.Bron.Tok
    2015-11-30 13:26 - 2015-11-30 13:26 - 00041221 _____ C:\Documents and Settings\Acer\Ustawienia lokalne\Dane aplikacji\Bron.tok.A15.em.bin
    2015-11-30 13:26 - 2015-11-30 13:26 - 00000051 _____ C:\Documents and Settings\Acer\Ustawienia lokalne\Dane aplikacji\Kosong.Bron.Tok.txt
    2015-11-30 13:26 - 2015-11-30 13:26 - 00000000 ____D C:\Documents and Settings\Acer\Ustawienia lokalne\Dane aplikacji\Ok-SendMail-Bron-tok
    2015-11-30 13:21 - 2015-11-30 13:21 - 00041221 _____ C:\Documents and Settings\Acer\Ustawienia lokalne\Dane aplikacji\ListHost15.txt
    2015-12-01 16:44 - 2014-04-06 18:14 - 00000000 ____D C:\AdwCleaner
    Hosts:

    0
  • #3 17 Gru 2015 16:04
    minda164
    Poziom 7  

    Dziękuję, oczywiście pomogło.

    0