Sprawdzenie logów
#1
Objawy zainfekowania:
Gdy korzystam z Firefoxa, Opery, Team Speaka etc. często nie mogę nic nagle kliknąć myszą i muszę ubijać proces przez menadżera.

Wykonywane działania:
Avast, Malwarebytes, HitmanPro nic nie wykryły

Logi:

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]

[Aby zobaczyć linki, zarejestruj się tutaj]


Proszę o sprawdzenie Smile
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
#2
Odinstaluj:

avast! Free Antivirus (Na chwilę obecną)
Mozilla Firefox 23.0.1
Java 7 Update 67

W pozostałych przeglądarkach dokonaj resetu.

Otwórz menu w górnym rogu po prawej stronie > otwórz menu pomoc oznaczone czerwoną ramką.

[Aby zobaczyć linki, zarejestruj się tutaj]


Informacje dla pomocy technicznej > Zresetuj program Firefox. Reset nie naruszy zakładek i haseł.

Do notatnika wklej i zapisz jako fixlist.txt

Kod:
CloseProcesses:
C:\Documents and Settings\Administrator\.android
S2 StarOpen; No ImagePath
Task: C:\WINDOWS\Tasks\Game_Booster_AutoUpdate.job => D:\Programy\IObit\Game Booster 3\AutoUpdate.exe
Task: C:\WINDOWS\Tasks\Overwolf Updater Task.job => C:\Program Files\Overwolf\OverwolfUpdater.exe
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Wdf01000.sys => ""="Driver"
Hosts:
EmptyTemp:

Zapisany skrypt umieść obok ściągniętego programu FRST
Następnie w programie kliknij Fix,po wykonaniu pokaż raport z tego działania.

Zainstaluj nową Jave jeśli używasz

[Aby zobaczyć linki, zarejestruj się tutaj]


Napisz mi czy jest jakaś poprawa.
Odpowiedz
#3
Dobrze jutro to zrobię i napiszę co i jak Smile
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
#4

[Aby zobaczyć linki, zarejestruj się tutaj]


Powiem tak, po restarcie komputer wydaje mi się żę chodzi o wiele szybciej Grin
Czy się naprawiło powiem potem, posiedzę chwilę na kompie i obadam.
Jeszcze jest taka sprawa że odkąd dysk podłączyłem do kompa ten lubi się zresetować nagle niezależnie co robię. A widzę że w tym logu umieściłeś klucz Wdf01000.sys sprawdziłem w googlach co to i pisze że po podłączeniu nowego sprzetu przez to występują BSOD czy coś podobnego Smile
Potestuje, pogram i dam znać czy te problemy się naprawiły, dzięki za zainteresowanie i pomoc Smile
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
#5
Ok
Sprawdź sobie jeszcze te zrzuty które tam masz utworzone np. C:\WINDOWS\Minidump\Mini111314-01.dmp
Odpowiedz
#6

[Aby zobaczyć linki, zarejestruj się tutaj]

Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
#7
Kod:
Bug Check 0x50: PAGE_FAULT_IN_NONPAGED_AREA
The PAGE_FAULT_IN_NONPAGED_AREA bug check has a value of 0x00000050. This indicates that invalid system memory has been referenced.
Important Info If You Have Received a STOP Code
bsod
If you received a blue screen error, or stop code, the computer has shut down abruptly to protect itself from data loss.
For information about how to recover from this error, see Resolving Blue Screen errors in Windows.
PAGE_FAULT_IN_NONPAGED_AREA Parameters

The following parameters are displayed on the blue screen.
Parameter    Description
1
Memory address referenced
2
0: Read operation
1: Write operation
3
Address that referenced memory (if known)
4
Reserved

If the driver responsible for the error can be identified, its name is printed on the blue screen and stored in memory at the location (PUNICODE_STRING) KiBugCheckDriver.
Cause

Bug check 0x50 usually occurs after the installation of faulty hardware or in the event of failure of installed hardware (usually related to defective RAM, be it main memory, L2 RAM cache, or video RAM).
Another common cause is the installation of a faulty system service.
Antivirus software can also trigger this error, as can a corrupted NTFS volume.
Resolution

Resolving a faulty hardware problem: If hardware has been added to the system recently, remove it to see if the error recurs. If existing hardware has failed, remove or replace the faulty component. You should run hardware diagnostics supplied by the system manufacturer. For details on these procedures, see the owner''s manual for your computer.
Resolving a faulty system service problem: Disable the service and confirm that this resolves the error. If so, contact the manufacturer of the system service about a possible update. If the error occurs during system startup, restart your computer, and press F8 at the character-mode menu that displays the operating system choices. At the resulting Windows Advanced Options menu, choose the Last Known Good Configuration option. This option is most effective when only one driver or service is added at a time.
Resolving an antivirus software problem: Disable the program and confirm that this resolves the error. If it does, contact the manufacturer of the program about a possible update.
Resolving a corrupted NTFS volume problem: Run Chkdsk /f /r to detect and repair disk errors. You must restart the system before the disk scan begins on a system partition. If the hard disk is SCSI, check for problems between the SCSI controller and the disk.
Finally, check the System Log in Event Viewer for additional error messages that might help pinpoint the device or driver that is causing the error. Disabling memory caching of the BIOS might also resolve it.
Remarks

Typically, this address is in freed memory or is simply invalid.
This cannot be protected by a try - except handler -- it can only be protected by a probe.

Sprawdź Ram pod kontem błędów programem memtest86+

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#8
Niestety nic to nie pomogło Sad Na to drugie pomaga włączenie menadzera zadan gdy go włącze i wyłącze kliknięcie myszką działa normalnie...

RAM jest ok
Avast! 
Malwarebytes Anti-Malware
HitmanPro 
Odpowiedz
#9
System też już dawno nie przeinstalowywany. Może by warto było sformatować partycję i zainstalować system na nowo.

Ściągnij program

[Aby zobaczyć linki, zarejestruj się tutaj]

uruchom kliknij w Change paramters,zaznacz wszystko klik ok i następnie Start Scan
Po wszystkim przedstaw raport po skanowaniu,ale nie przenoś niczego do kwarantanny i nie usuwaj.

Daj log z GMER według teko

[Aby zobaczyć linki, zarejestruj się tutaj]


Uruchom cmd jako administrator i wpisz Chkdsk /f /r
(umożliwiają sprawdzanie woluminów pod kątem błędów systemu plików i uszkodzonych sektorów na dysku fizycznym)

Ściągnij CrystalDisk

[Aby zobaczyć linki, zarejestruj się tutaj]


W programie zakładka Funkcje > Advanced Feature > Wartość Raw zmień na [10DEC] i daj raport.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości