Skocz do zawartości

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

rajmund10

Duże wykorzystanie dysku, podejrzewana infekcja

Rekomendowane odpowiedzi

Tak jak w temacie, ostatnimi czasy komputer zaczął mi się porządnie przecinać. Nawet przy jedynie otwartej przeglądarce. Już sam nie wiem, czy to wina złośliwego oprogramowania, czy po prostu dysk twardy zaczyna się sypać. Załączam logi:

 

http://www.wklejto.pl/623367 Shortcut

http://www.wklejto.pl/623368 FRST

http://www.wklejto.pl/623370 Addition

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach
Gość

Uruchom FRST a następnie (poprzez skrót klawiszowy CTRL + Y) otwórz notatnik systemowy. Wklej w nim poniższą zawartość:

 

HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
FF ProfilePath: C:\Users\lenovo\AppData\Roaming\Firefox\Firefox\Profiles\oyzyyf2n.default-1466208433841 [2016-09-12] <==== UWAGA
FF Plugin-x32: @t.garena.com/garenatalk -> C:\Program Files (x86)\Garena Plus\bbtalk\plugins\npPlugin\npGarenaTalkPlugin.dll [brak pliku]
S4 Internet Manager. RunOuc; C:\Program Files (x86)\T-Mobile\InternetManager_H\UpdateDog\ouc.exe [X]
S3 Hamachi; C:\WINDOWS\system32\DRIVERS\Hamdrv.sys [45680 2016-08-31] (LogMeIn Inc.)
HKLM\...\StartupApproved\Run32: => "LogMeIn Hamachi Ui"
HKU\S-1-5-21-1370578442-1785256601-1536462345-1002\...\StartupApproved\Run: => "GarenaPlus"
2016-04-07 01:59 - 2016-04-07 01:59 - 000000204 _____ () C:\Users\UpdatusUser\# DECRYPT MY FILES #.vbs
2015-06-16 18:37 - 2015-06-16 18:37 - 000000000 _____ () C:\Users\lenovo\AppData\Local\Temp.dat
Folder: C:\Users\lenovo\AppData\Local\{00A6BEC2-F550-46EA-BF8D-F12FFAD887A3}
EmptyTemp:

Poprzez skrót klawiszowy CTRL + S zapisz zmiany w notatniku a następnie w FRST kliknij na Fix (Napraw). Na zakończenie naprawy FRST poprosi o restart systemu.

Po restarcie podaj log z naprawy (Fixlog.txt) i zrób nowe logi bez Shortcut (Addition.txt jest ucięty więc zwróć na to uwagę).

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...