Preoblemy z systemem
#1
Objawy zainfekowania:
Odnośnie przeglądarki:
Gdy rurchamiam przeglądarke google chrome to nie diała mi żadna strona. Próbowałem reinstalacji i nic.
Odnośnie Gier:
Jak uruchamiam grę Portal 2 lub APB to mi się komputer zawiesza i nie moge go wtedy zresetować tak się zaciął że po odłączenu od gniazdka dalej działał.
Proszę o sprawdzenie logów.
Wykonywane działania:
Skanowałem Panda cloud antivirus Pro i defragmentowałem dysk Iobit smart defrag bawiłem się w ustawieniach i nic

Logi:
Extras:

[Aby zobaczyć linki, zarejestruj się tutaj]

OTL:

[Aby zobaczyć linki, zarejestruj się tutaj]

Additon:

[Aby zobaczyć linki, zarejestruj się tutaj]

Frst:

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#2
Raport notuje brak pliku hosts
Hosts file not detected in the default directory

Włącz pokazywanie rozszerzeń: Opcje folderów i wyszukiwania > Widok > odznacz Ukrywaj rozszerzenia znanych typów. Otwórz Notatnik i wklej w nim:
Kod:
#127.0.0.1 localhost
#::1 localhost


Z menu Notatnika > Plik > Zapisz jako > Ustaw rozszerzenie na Wszystkie pliki > Zapisz pod nazwą hosts bez żadnego rozszerzenia

Plik wstaw w folderze C:\Windows\system32\drivers\etc.

Do notatnika wklej i zapisz jako fixlist.txt

Kod:
HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages =
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = aboutblank
FF Plugin-x32: @thrixxx.com/WebLaunch - C:\Program Files (x86)\thriXXX\WebLaunch\Binaries\npWebLaunch.dll No File
FF Plugin HKCU: @thrixxx.com/WebLaunch - C:\Program Files (x86)\thriXXX\WebLaunch\Binaries\npWebLaunch.dll No File
S1 Bfilter; No ImagePath
S1 Bfmon; No ImagePath
S1 Bndef; No ImagePath
S1 Bprotect; No ImagePath
S3 BprotectEx; No ImagePath
S3 PCFApiUtil; No ImagePath
S3 xhunter1; No ImagePath
U3 AppMgmt;
S1 Bnbase; System32\drivers\bnbasex64.sys [X]
U2 CscService;
S3 FairplayKD; \??\C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys [X]
U3 PeerDistSvc;
C:\Windows\SysWOW64\AI_RecycleBin
C:\Users\PC\AppData\Local\Akamai
C:\Users\PC\AppData\Roaming\Baidu
C:\ProgramData\baidu
C:\ProgramData\1396471739.bdinstall.bin
C:\ProgramData\1396471285.bdinstall.bin
C:\ProgramData\1396471112.bdinstall.bin
C:\ProgramData\1396470047.bdinstall.bin
C:\ProgramData\1396469786.bdinstall.bin
C:\ProgramData\1396469670.bdinstall.bin
C:\ProgramData\1396469598.bdinstall.bin
C:\ProgramData\1396469325.6568.bin
C:\ProgramData\1396469325.6420.bin
C:\ProgramData\1396469325.6084.bin
C:\ProgramData\1396469325.6296.bin
C:\ProgramData\1396469325.6892.bin
C:\ProgramData\1396469325.4968.bin
C:\Users\PC\AppData\Roaming\Systweak
C:\ProgramData\FileSplitUpLoad.dll
C:\Users\PC\jagex_cl_runescape_LIVE.dat
C:\Users\PC\random.dat
C:\Users\PC\AppData\Local\Temp\BackupSetup.exe
C:\Users\PC\AppData\Local\Temp\OTL.exe
C:\Users\PC\AppData\Local\Temp\VuuPC.exe
Task: {8A7984E1-8F76-4A82-ACCC-A64B44483349} - \{8312EB81-2E32-474B-84A1-50FF5089A536} No Task File <==== ATTENTION
Task: {9CB0C879-F3B9-4070-945E-6849EC44F72F} - \{D1159047-E54D-41E2-856D-85FBA9687563} No Task File <==== ATTENTION
Task: {A541D1D9-9D6E-4CF4-B8F8-95C3305AEC8F} - \Odkurzacz No Task File <==== ATTENTION
Task: {B9DA28B6-4BD7-43FB-BE01-C11012784543} - \{8ED745A0-A944-4FAB-B9D1-3D40851BA243} No Task File <==== ATTENTION
Task: {F93A932C-068D-4E10-B596-6227948BA2E1} - \{38595871-D81A-49A8-930D-560CDAD1FBD6} No Task File <==== ATTENTION
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NanoServiceMain => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSUAService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NanoServiceMain => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PSUAService => ""="Service"


Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Fix ,po wykonaniu pokaż raport z tego działania.

Wykorzystaj narzędzie do naprawy błędu:

Error: (04/30/2014 06:33:33 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

[Aby zobaczyć linki, zarejestruj się tutaj]


Idanox napisał(a):Jak uruchamiam grę Portal 2 lub APB to mi się komputer zawiesza i nie moge go wtedy zresetować tak się zaciął że po odłączenu od gniazdka dalej działał .


Mam rozumieć że po odłączeniu kabla elektrycznego od gniazdka komp dalej działał Smile
Odpowiedz
#3
Wykonałem Fix programem FRST:

[Aby zobaczyć linki, zarejestruj się tutaj]


pobrałem i uruchomiłem narzędzie od Microsoft wyskoczyło że ten skrypt został przetworzony. A co do tego pliku hosts mam takie pliki w folderze

[Aby zobaczyć linki, zarejestruj się tutaj]


PS: Wiesz co mogę zrobić by portal 2 i APB działały. Atak po zatym to jeszcze nie sprawdzałem czy działa po tych czynnościach bo dopiero wieczorem będe w domu
Odpowiedz
#4
Tak czy siak musiał być hosts przywracany bo widać to po dacie modyfikacji.

No to skoro nie sprawdziłeś to też tego nie wiesz czy będą działały czy też nie Smile
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości