Skocz do zawartości

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

mka

Prosba o sprawdzenie logow

Rekomendowane odpowiedzi

Witam,

Potrzebuję pomocy w namierzeniu intruza w moim kompie. Jakiś miesiąc temu miałam podobną sytuację, ogarniał to informatyk, nie wiem czy nie udało się zlikwidować do końca czy też nowy wszedł.

Generalnie komputer zaczyna żyć swoim życiem, rano sam się zrestartował, teraz co jakiś czas zachowuje się jakby się zawieszał ale wskaźnik normalnie "chodzi" po pulpicie, w trakcie przeglądania strony wskaźnik zmienia ikonkę i sam przewija góra, dół.

Mam nadzieję, że dobrze porobiłam i wstawiłam logi.

 

 

GMER

Addition

FRST

Shortcut

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Nie masz żadnej infekcji.

 

Po chińskiej infekcji pozostał tylko ślad w postaci zmodyfikowanego pliku HOSTS, więc Twój informatyk spisał się dobrze.

 

Kosmetyka:

Otwórz Notatnik i wklej w nim:

Task: {F20CF71F-C843-48D1-8110-1CD9A09EEDDF} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA

Task: {D41E5236-4DF4-4AAB-886F-9E94A4A5A75D} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA

Task: {C52979C7-96C2-451A-A8A8-8F280995E22B} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA

Task: {9F7EB6FC-AA8E-4635-8F10-3A27C7E092C0} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA

Task: {A416EC90-F567-440E-96F4-B929EB7417C0} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Brak pliku <==== UWAGA

Task: {93F3CD5D-5941-4686-B8B4-369844627AEC} - \McAfee\McAfee Idle Detection Task -> Brak pliku <==== UWAGA

Task: {5F327677-4C48-4FFB-A74F-A4121BCC0050} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA

Task: {64BEDE01-7441-4F70-A36E-77D284EE9FD3} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA

Task: {4E383AEE-B313-4E8A-8024-8D785D8DE279} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA

Task: {43A7C5F5-370A-42F0-ADC8-EB3899B28923} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA

Task: {478C4167-19B5-4C1B-842D-787C51B0AFAE} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA

Task: {34FADA4F-CC52-47C1-B285-50527F3173DE} - \WPD\SqmUpload_S-1-5-21-198317629-1596877858-3908997368-1001 -> Brak pliku <==== UWAGA

Task: {34FBE164-7ADE-494A-B48F-2FB4D983A24F} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA

Task: {14DA9C59-730F-4EC7-A06A-83CF95713425} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Brak pliku <==== UWAGA

U3 pgldrpow; C:\Users\Resyl\AppData\Local\Temp\pgldrpow.sys [56584 2017-02-20] (GMER) [brak podpisu cyfrowego] <==== UWAGA

HKU\S-1-5-21-198317629-1596877858-3908997368-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPALL14/175

SearchScopes: HKLM-x32 -> {E671144F-7852-4271-BF96-AA05C2BC00C4} URL = hxxp://www.amazon.co.uk/s/ref=azs_osd_ieauk?ie=UTF-8&tag=hp-uk3-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}

BHO-x32: Brak nazwy -> {92EF2EAD-A7CE-4424-B0DB-499CF856608E} -> Brak pliku

HOSTS:

EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe

Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

========================

rano sam się zrestartował, teraz co jakiś czas zachowuje się jakby się zawieszał ale wskaźnik normalnie "chodzi" po pulpicie, w trakcie przeglądania strony wskaźnik zmienia ikonkę i sam przewija góra, dół.

Nie zajmuję się sprawami sprzętowymi, więc nic Ci tu nie doradzę.

 

F.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dziękuję bardzo za pomoc :D .

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...