Skocz do zawartości
MadmanPL

Komputer wolno chodzi, log z HJ.

Rekomendowane odpowiedzi

Witam,

Mój komputer zaczął ostatnio jakoś wolno pracować, od 2 dni, mam problemy z moim laptopem. Strony otwierają się dłużej, youtube chodzi wolniej i ogólnie da się odczuć wolniejszą pracę komputera.

 

Skanowałem system kilkoma programami, wywalił śmieci, czyściłem CCleanerem i trochę jakby lepiej, ale to jeszcze nie to.

 

Poniżej wkleje log z HJ. Proszę o sprawdzenie loga i doradzenie co robić dalej.

 

Dziękuje ślicznie.

 

Wklejka #638139 | Wklej.org oto link do loga.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Usun ten bezuzyteczny log. Zrob skan przy pomocy mbam oraz cureit. Daj oba logi z OTL. Napisz czy jakis proces obciaza procesor. Daj screeny ze wszystkich zakladek HdTune (nie pro).

 

Witam,

od razu pisze, ze na tych wszystkich programach sie zbytnio nie znam i jestem nowicjuszem w dziedzinie wklejania logow itd.

 

Nie skanowalem cureit bo bardzo dlugo by skanowal kompa. Zeskanowalem mbam i znalazl 7 infekcji. Miedzy innymi - dns.exe ktory zzeral nie zle kompa i go zamulal.

 

Ponizej log z mbam.

 

Wklejka #638340 | Wklej.org

 

log z otl - http://wklej.org/id/638368/

Ponizej screeny z hdtune

 

Dołączona grafika

Dołączona grafika

Dołączona grafika

 

 

 

 

 

Tutaj screeny z hdtune

Edytowane przez MadmanPL

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Miales dac OBA logi z OTL, a dales tylko otl.txt, dlaczego?

 

Odinstaluj:

Google Toolbar

Conduit Engine

MSN Toolbar

Ashampoo PO Toolbar

VShareToolBar

 

Wykonaj skrypt w OTL:

 

:OTL

PRC - [2011-02-25 18:48:57 | 000,188,416 | ---- | M] () -- C:\Windows\DNS\dns.exe

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Search

IE - HKLM\..\URLSearchHook: {d43723ae-1ae1-4a25-a6a4-bf0929273cab} - C:\Program Files (x86)\Ashampoo_PO\prxtbAsha.dll (Conduit Ltd.)

IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2481033

IE - HKCU\..\URLSearchHook: {d43723ae-1ae1-4a25-a6a4-bf0929273cab} - C:\Program Files (x86)\Ashampoo_PO\prxtbAsha.dll (Conduit Ltd.)

O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)

O2 - BHO: (IE5BarLauncherBHO Class) - {78F3A323-798E-4AEA-9A57-88F4B05FD5DD} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (VShare Inc.)

O2 - BHO: (Ashampoo PO Toolbar) - {d43723ae-1ae1-4a25-a6a4-bf0929273cab} - C:\Program Files (x86)\Ashampoo_PO\prxtbAsha.dll (Conduit Ltd.)

O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.

O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)

O3 - HKLM\..\Toolbar: (VShareToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (VShare Inc.)

O3 - HKLM\..\Toolbar: (Ashampoo PO Toolbar) - {d43723ae-1ae1-4a25-a6a4-bf0929273cab} - C:\Program Files (x86)\Ashampoo_PO\prxtbAsha.dll (Conduit Ltd.)

O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.

O3 - HKCU\..\Toolbar\WebBrowser: (VShareToolBar) - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files (x86)\vShare.tv plugin\BarLcher.dll (VShare Inc.)

O3 - HKCU\..\Toolbar\WebBrowser: (Ashampoo PO Toolbar) - {D43723AE-1AE1-4A25-A6A4-BF0929273CAB} - C:\Program Files (x86)\Ashampoo_PO\prxtbAsha.dll (Conduit Ltd.)

O4 - HKLM..\Run: [DNS] C:\Windows\DNS\dns.exe ()

O33 - MountPoints2\{6c7e7840-e864-11e0-8bd5-f46d04a8fbec}\Shell - "" = AutoRun

O33 - MountPoints2\{6c7e7840-e864-11e0-8bd5-f46d04a8fbec}\Shell\AutoRun\command - "" = F:\Welcome.exe --

[2011-11-28 18:48:50 | 000,000,000 | ---D | C] -- C:\Windows\DNS

[2011-11-28 18:47:25 | 000,000,000 | ---D | C] -- C:\Program Files\Temp

[2011-11-28 18:47:51 | 000,000,000 | ---- | C] () -- C:\Users\Pawel\AppData\Roaming\chrtmp

[2011-11-28 18:47:47 | 000,676,405 | ---- | C] () -- C:\Users\Pawel\AppData\Roaming\installmodule.EXE

[2011-11-28 18:47:43 | 007,017,817 | ---- | C] () -- C:\Users\Pawel\AppData\Roaming\Trojan Dropper.exe

[2011-11-28 18:47:42 | 000,188,416 | ---- | C] () -- C:\Windows\5ze4r5y5ry1DLL.exe

[2011-11-28 18:47:27 | 000,022,016 | ---- | C] () -- C:\cpu.sys

 

:Commands

[emptytemp]

 

 

Po wykonaniu daj nowy log z OTL.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...