SafeGroup

Pełna wersja: Proszę o sprawdzenie logów.
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Objawy zainfekowania:
Spowolnienie działania laptopa. Wolne działanie przeglądarki.

Wykonywane działania:
Wcześniej Eset NOD 32 antyvirus, a obecnie Emisoft Internet Security

Logi:
Addition

[Aby zobaczyć linki, zarejestruj się tutaj]


Shortcut

FRST

[Aby zobaczyć linki, zarejestruj się tutaj]

Na razie wykonaj to:

Odinstaluj:

Mozilla Firefox 33.0 (x86 pl)

Google Update Helper
Usuń za pomoca tego fixa

[Aby zobaczyć linki, zarejestruj się tutaj]

Wybierz tryb nieautomatyczny i na liście deinstalacji wskaż Google Update Helper

Do notatnika wklej i zapisz jako fixlist.txt

Kod:
CloseProcesses:
HKU\S-1-5-21-2069368038-4120700897-3865020589-1002\...\Run: [] => [X]
BHO: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} ->No File
Toolbar: HKU\S-1-5-21-2069368038-4120700897-3865020589-1002 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -No File
FF HKLM\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird
FF HKLM-x32\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird
C:\bootsqm.dat
C:\Users\Patysia\Desktop\Stare dane programu Firefox
C:\Program Files (x86)\Google
C:\Users\Patysia\AppData\Local\Google
C:\ProgramData\8YG4ayyp.exe
C:\ProgramData\BsOa6evI.exe
C:\ProgramData\EWw9h92N.exe
C:\ProgramData\sqf27s4p.exe
C:\ProgramData\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}.log
C:\ProgramData\{34FBC7C4-CD31-4D93-A428-0E524EAC4586}.log
C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log
C:\ProgramData\{80E158EA-7181-40FE-A701-301CE6BE64AB}.log
C:\ProgramData\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}.log
Task: {5788B147-1E84-42CD-9390-2AE6C33FF0B2} - System32\Tasks\SmartRestarter => C:\Program Files\Samsung\SamsungFastStart\SmartRestarter.exe [2010-08-05] (Samsung Electronics Co., Ltd.)
Task: {5A3773B5-B9BD-48EC-9BC7-8B3700D05BA6} - System32\Tasks\Run RoboForm TaskBar Icon => C:\Program Files (x86)\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
Task: {5B2E6A2B-B25C-4A8A-8B69-43DCBE6C492D} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated)
Task: {5CA77088-6F91-4912-985F-4CF282C5AC46} - System32\Tasks\Driver Booster SkipUAC (Patysia) => D:\Programy\Driver Booster\DriverBooster.exe [2014-12-17] (IObit)
Task: {98262ADF-5F4E-4554-AE45-087B28B44E75} - System32\Tasks\{2EDC33B8-03AC-4A5B-BF96-47E7E57F1230} => C:\Users\Patysia\Desktop\320.49-notebook-win8-win7-64bit-international-whql.exe
Task: {AF91087B-099C-4FDE-BA25-7FA71D33237C} - System32\Tasks\EasyDisplayMgr => C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe [2010-12-06] (Samsung Electronics Co., Ltd.)
Task: {B63816C1-53DB-4C1D-815C-652087DE811A} - System32\Tasks\Driver Booster Update => D:\Programy\Driver Booster\AutoUpdate.exe [2014-12-09] (IObit)
Task: {C0350B4A-BE02-4B6A-8B36-79F7634FE7F9} - System32\Tasks\EasySpeedUpManager => C:\Program Files (x86)\Samsung\EasySpeedUpManager\EasySpeedUpManager2.exe [2010-12-14] (Samsung Electronics)
Task: {C78C87FB-9A45-4932-911A-3C7A87B6E649} - System32\Tasks\{2FBC4250-C766-4F1E-A078-7B04488399AB} => pcalua.exe -a D:\Programy\ALLPlayer\ALLPlayer.exe -d "C:\Users\Patysia\Desktop\Breaking Bad Season 2 Complete 720p.BRrip.Sujaidr" -c "C:\Users\Patysia\Desktop\Breaking Bad Season 2 Complete 720p.BRrip.Sujaidr\Breaking Bad s02ep4 720p brrip.sujaidr.mkv"
Task: {CD902F46-BA8D-492F-8CA1-825D29CB852C} - System32\Tasks\MirageAgent => C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe [2010-11-10] (CyberLink)
Task: {E39F8730-5399-439B-80F6-B258F29FD95B} - System32\Tasks\{4F04450B-28E3-4531-9FB0-E28909B79DD1} => Firefox.exe
Task: {EA7E3A7E-C8C9-4489-8744-D390B483F14C} - System32\Tasks\MovieColorEnhancer => C:\Program Files (x86)\Samsung\Movie Color Enhancer\MovieColorEnhancer.exe [2010-11-29] (Samsung Electronics Co., Ltd.)
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CleanHlp.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CleanHlp.sys => ""="Driver"
RemoveDirectory: C:\AdwCleaner
DeleteKey: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes
DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes
DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes
Reg: reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\mountpoints2 /f
EmptyTemp:

Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Fix,po wykonaniu pokaż raport z tego działania.

Napisz mi czy problem występował przed instalacją EIS,bo widoczne są następujące błędy:

Error: (02/23/2015 10:38:33 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Usługa Protokół rozpoznawania nazw równorzędnych zakończyła działanie; wystąpił następujący błąd:
%%-2140993535

Error: (02/23/2015 10:38:33 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Usługa Grupowanie sieci równorzędnej zależy od usługi Protokół rozpoznawania nazw równorzędnych, której nie można uruchomić z powodu następującego błędu:
%%-2140993535

Error: (02/23/2015 10:38:33 PM) (Source: PNRPSvc) (EventID: 102) (User: )
Description: 0x80630801

Błąd 0x80630801 oznacza uszkodzenie bazy certyfikatów (PEER_E_CERT_STORE_CORRUPTED)

[Aby zobaczyć linki, zarejestruj się tutaj]

#41;.aspx
Winowajcą tu może byćEIS,chociaż nie jest to powiedziane na 100% i dlatego jest tu notowany ogólny spadek wydajności systemu.
Fixlog

[Aby zobaczyć linki, zarejestruj się tutaj]


Problem z systemem pojawił się po zainstalowaniu EIS. Na początku myślałem, że po pierwszym skanowaniu wszystko wróci do normy, ale się nie udało.
W takim wypadku odinstaluj program,wejdź w lokalizację C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\PeerNetworking i sprawdź czy masz pliki modelu nazwy idstore.* i i (dstore.sst) jeśli są to je usuń.

Napisz czy masz problemy z usługą Windows Update.
W podanej przez Ciebie lokalizacji nie mam folderu AppData

Do tej pory nie zauważyłem problemów z Windows Update.

Pomimo usunięcia programu system długo mieli dyskiem na starcie.
Jest tylko ukryty.

Opcje folderów > Widok > ukryte pliki i foldery + zaznacz opcję pokaż ukryte.
Plikidstore usunięty.

Windows Update działa.
Uruchom ponownie komputer.

Zrób nowe logi FRST.txt + Addition.txt

Ściągnij

[Aby zobaczyć linki, zarejestruj się tutaj]


Uruchom,kliknij w File>Save i zapisz jako AutoRuns.arn,plik prześlij na jakiś hosting np.tu

[Aby zobaczyć linki, zarejestruj się tutaj]

i przedstaw na forum.
FRST

[Aby zobaczyć linki, zarejestruj się tutaj]


Addition

[Aby zobaczyć linki, zarejestruj się tutaj]


AutoRuns

[Aby zobaczyć linki, zarejestruj się tutaj]

Hmm dalej są błędy w pętli.

Uruchom cmd jako administrator i wklej sfc /scannow

po tym wklej findstr /C:"[SR] Cannot repair member file" %windir%\logs\cbs\cbs.log >sfc.txt & start notepad sfc.txt

Podaj log który się wyświetli.
Dostałem komunikat, że Funkcja Ochrony zasobów systemu Windows nie znalazła naruszeń integralności.
Po wklejeniu drugiego polecenia wyświetlił się pusty plik notatnika.
Jak jest pusty to własnie znaczy że jest wszystko ok.

Uruchom autoruns i w karcie logon odhacz:
NvBackend
Persistence
ShadowPlay
CLMLServer
RemoteControl10

Karta Scheduled Tasks:
możesz odhaczyć wszystko.

Services:
ACDaemon
AdobeARMservice
AdobeFlashPlayerUpdateSvc
GameConsoleService
NvStreamSvc
ose
nvsvc
osppsvc
RichVideo
Samsung UPD Service
ServiceLayer
SkypeUpdate
TurboBoost
UNS
wlidsvc
WMPNetworkSvc

Zobaczymy na ile to się wszystko poprawi.

Uruchom ponownie komputer.
Zrobione. Jeżeli mogę to zainstalowałbym ponownie EIS i pozwolił popracować właścicielce na laptopie. Dowiem sie wtedy czy laptop szybciej działa bo dla mnie wygląda ok. Jeszcze przed użyciem autoruns przestały działać klawisze funkcyjne m.in. służące do ustawiania głośności, włączania i wyłączania karty sieciowej gdzie mogę szukać przyczyny problemu?


Sent from my Lumia 710 using Tapatalk
Musisz zobaczyć za aplikacją do ściągnięcia jeśli taka jest Easy Settingslub w aplikacji którą masz Easy display manager.
Było w display manager. Czy mam jeszcze coś zrobić?


Sent from my Lumia 710 using Tapatalk
Na koniec

Ściągnij

[Aby zobaczyć linki, zarejestruj się tutaj]

Zapisz na pulpicie,uruchom i zaznacz Remove disinfection tools,następnie kliknij Run
Program do usuwania wszelkich użytych narzędzi typu OTL.ADW.FRST i innych.
Po raz kolejny dziękuje za pomoc. Fajnie, że w razie problemów można na Ciebie liczyć. Pozdrawiam,