Skocz do zawartości

Rekomendowane odpowiedzi

Opublikowano

Witam, potrzebuje pomocy. Mam wrażenie, że z komputerem dzieje się coś nie tak.
Instalowałem system od nowa ale po jakimś czasie to znowu wraca.
Mam wrażenie, że pliki, programy są modyfikowane przez jakieś Rootkity i że komputer jest cały czas zainfekowany co bym nie zrobił.
Dziwne procesy, powielanie folderów np z przeglądarką itd.
Komputer ciągle nad czymś myśli (przy kursorze pojawia się niebieskie kółeczko - a nic nie uruchamiałem)

Załączam logi z programu FRST.

Na dodatek ESET wykrył takie coś jak:
\\Uefi Partition » UEFI » uefi:\\Volume 3\Firmware Volume Image {20BC8AC9-94D1-4208-AB28-5D673FD73486}\Volume 1\efiinstnats - odmiana wykrycia EFI/CompuTrace.A potencjalnie niebezpieczna aplikacja - wybrana czynność zostanie wykonana po zakończeniu skanowania.

Dodam, że co jakiś czas wyświetla się taki komunikat np jak odpalam AnyDeska czy coś innego (patrz screenshot)



Serdecznie proszę o pomoc 

Screenshot_1.png

SKAN ESET - wykrycia.txt Addition.txt FRST.txt

Opublikowano

Eset nic ciekawego nie pokazuje, poza błędami odczytu, wklej do notatnika poniższy tekst

Cytat

ContextMenuHandlers1: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} =>  -> Brak pliku
ContextMenuHandlers1: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} =>  -> Brak pliku
ContextMenuHandlers2: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} =>  -> Brak pliku
ContextMenuHandlers2: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} =>  -> Brak pliku
ContextMenuHandlers3: [Advanced SystemCare] -> {2803063F-4B8D-4dc6-8874-D1802487FE2D} =>  -> Brak pliku
ContextMenuHandlers6: [SDECon32] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} =>  -> Brak pliku
ContextMenuHandlers6: [SDECon64] -> {44176360-2BBF-4EC1-93CE-384B8681A0BC} =>  -> Brak pliku
AlternateDataStreams: C:\Users\wodom\Diag_setup.exe:MBAM.Zone.Identifier [177]
AlternateDataStreams: C:\Users\wodom\Downloads\EarTrumpet Installer.exe:MBAM.Zone.Identifier [63]
AlternateDataStreams: C:\Users\wodom\Downloads\npp.8.7.9.Installer.x64.exe:MBAM.Zone.Identifier [603]
AlternateDataStreams: C:\Users\wodom\Downloads\qbittorrent_5.0.5_x64_setup.exe:MBAM.Zone.Identifier [60]
AlternateDataStreams: C:\Users\wodom\Downloads\RogueKillerCMD_portable64.exe:MBAM.Zone.Identifier [192]
AlternateDataStreams: C:\Users\wodom\Downloads\SerialNumberDetectionTool.exe:MBAM.Zone.Identifier [173]
AlternateDataStreams: C:\Users\wodom\Downloads\SpybotAntiBeacon-5.1.1-setup.exe:MBAM.Zone.Identifier [192]
AlternateDataStreams: C:\Users\wodom\Downloads\spybotsd-2.9.85.5 (1).exe:MBAM.Zone.Identifier [145]
AlternateDataStreams: C:\Users\wodom\Downloads\SpybotSecureShredder-5.1-setup.exe:MBAM.Zone.Identifier [204]
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ograniczenia <==== UWAGA
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ograniczenia <==== UWAGA
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ograniczenia <==== UWAGA
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ograniczenia <==== UWAGA
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ograniczenia <==== UWAGA
HKLM\SOFTWARE\Policies\Google: Ograniczenia <==== UWAGA
HKLM\SOFTWARE\Policies\Microsoft\Edge: Ograniczenia <==== UWAGA
S3 cpuz154; C:\Windows\temp\cpuz154\cpuz154_x64.sys [40976 2025-04-15] (Microsoft Windows Hardware Compatibility Publisher -> CPUID) <==== UWAGA
S3 AscFileControl; \??\C:\Program Files (x86)\IObit\Advanced SystemCare\drivers\win10_amd64\AscFileControl.sys [X]
S3 AscFileFilter; \??\C:\Program Files (x86)\IObit\Advanced SystemCare\drivers\win10_amd64\AscFileFilter.sys [X]
S3 AscRegistryFilter; \??\C:\Program Files (x86)\IObit\Advanced SystemCare\drivers\win10_amd64\AscRegistryFilter.sys [X]
S1 epp; \??\E:\EEKii\bin64\epp.sys [X]
S3 Imf8HpRegFilter; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win10_amd64\ImfHpRegFilter.sys [X]
S3 ImfHpFileFilter; \??\C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win10_amd64\ImfHpFileFilter.sys [X]
S3 iobit_monitor_server2021; \??\C:\Program Files (x86)\IObit\Advanced SystemCare\drivers\Monitor_win10_x64.sys [X]
2025-04-23 12:49 - 2025-03-28 21:38 - 004822546 ____N C:\Windows\Minidump\042325-15531-01.dmp
EmptyTemp:
EmptyEventLogs:

Plik zapisz jako FixList.txt i w FRST naciśnij NAPRAW , Raport z usuwania wrzuć na Forum

Zrób pełny skan systemu za pomocą KVRT--->> https://www.kaspersky.com/downloads/free-virus-removal-tool 

Wywal wszystko co znajdzie a raport z usuwania (ewent Screen) wrzuć na forum

 

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
  • Popularne tematy

  • Najnowsze posty

    • @galakty   Ale jak to się ma do śladu na wierzchu dachu? W tym kontekście pytałem    
    • Nie będę zakładał osobnego tematu bo uważam, że to jest bez sensu. Nie ma aut idealnych i tak samo jak chińczyki to tak samo inni producenci mają takie przypadłości.   Dla przykładu weźmy grupa Tiguana 2024r: Mam problemy z nagłym hamowaniem awaryjnym np. przed rondem lub skrzyżowaniem oraz np.przy cofaniu gdzie auto potrafi stanąć jak wryte bez powodu z czerwonym alarmem na ekranie.. A widzę że nie ma ustawień zmiany czułości dla front assist, a jedynie wyłączanie za każdym razem, bo na stałe się nie da. Jeszcze nikt mi w tył nie wjechał, ale niewiele brakowało... Czy jest nowszy soft, który te niebezpieczne zachowania systemów likwiduje ?   Z grupy Arteona Masz usterki w Arteonie - wybierz program "Car Protect"   Cześć, mały elaborat, ale możliwe że komuś pomoże…. Widząc, że piszecie o błędach, usterkach w swoich Artkach prosząc o wskazówki zanim pojedziecie na często kosztowną naprawę postanowiłem podzielić się „sposobem” jak ja robię to w ASO „prawie bezpłatnie”. Na teraz program car protect bez kłopotu zadziałał i usunęli: - usterki z travel assistance (wymiana kierownicy) - zaparował mi reflektor, mieli wymienić na nowy ale okazało się po rozebraniu jakaś zaślepka spadła, oczyścili reflektor… naprawili - przyciski w kierownicy wymienili gdyż nie działała wibracja przy dotyku (haptyka) - klamka od kierowcy do wymiany (malowania) systemu Keyless zawiódł - szyberdach lekko skrzypiał, później zaczął się zacinać aż stanął „dęba” (sam smar 700 zł w ASO) + koszt ustawiania i czyszczenia w zwykłym procesie - wymiana odmy bo ciekła Oczywiście „grubsze naprawy” także obejmuje ten zakres, musisz się po prostu wczytać aby znaleźć szczegóły które cię interesują. …ja jestem zadowolony  Cena zależy od pakietu i wyniku przeglądu Twojego auta. Ja mam platynowy 5650 zł ====================== Dla zainteresowanych: ubezpieczenie wymaga, aby używany samochód przeszedł pozytywnie techniczną listę kontrolną (inspekcję) przed przystąpieniem do ochrony, jeśli gwarancja fabryczna już wygasła. …czynniki brane pod uwagę: Wiek i przebieg: Ubezpieczenie obejmuje zazwyczaj samochody w wieku do 15 lat i przebiegu do 300 000 km Lista kontrolna: W przypadku aut bez gwarancji fabrycznej, konieczna jest inspekcja potwierdzająca sprawność techniczną (lista punktów zależy od konkretnego wariantu i ubezpieczyciela). Koszt takiego przeglądu to około 900 zł w VW Poznań Krańcowa. + Stan techniczny: Auto nie może posiadać już istniejących usterek. Mam nadzieję że chociaż trochę pomogłem. Pozdrawiam i życzę bezszkodowej jazdy.   Z grupy Skoda Superb 4   Dziś za mną pierwsza dłuższą trasa - prawie 1100km i mam do was dwa pytania. Czy też tak macie, że jak pada deszcz, to prawie nic nie widać w lewym lusterku, bo lewa szyba boczna jest cała zachlapana deszczem od wycieraczek? To jest jakaś masakra. Pierwszy raz jechałem w dużym deszczu i lewe lusterko jest bezużyteczne w tych warunkach. Drugi problem jaki widzę, to np. Jadę 90km/h na autostradzie w deszczu na tempomacie, gdy mega leje, Skoda wykrywa koniec jakiegoś ograniczenia prędkości i nagle wyrywa do 140 km/h. To jest jakaś masakra... przy moim silniku 265HP to w sekundę wpadasz w poślizg. Reakcja samochodu na czytanie znaków, czasami jest bezmyślna.
    • W sensie przez ścianę widzisz, że te auta są super?  
    • Trochę wyolbrzymiacie problem. Mam za ścianą chińską markę, sprzedają od kilku miesięcy i jakoś tragedii nie ma. Póki co spektakularnych katastrof nie było
    • Oj nigdy z kobietą na tylnej kanapie się nie było co?  
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...