Bardzo wolny start win XP


(Karol1987) #1

Moj problem polega na bardzo wolnym uruchamianiu sie win Xp ( po nacisnieciu ikony profilu) system włącza sie ok 10 min!! Wczoraj zainstalowałem SP2 czy to moze byc powodem problemu?? Dodaje logi HiJack prosze o pomoc!!

Z góry thx.


(Arekmalek) #2

fix w hjt w trybie awaryjnym , pliki na czerwono do usunięcia też w awaryjnym z wyłączonym przywracaniem systemu


(Karol1987) #3

A można cos jeszcze zrobić?? bo dalej działa jak mucha w smole :confused:


(qrczak13) #4

Zastosuj SimtFraudFix, opcja 2 w trybie awaryjnym.

Po wykonaniu w/w daj log z ComboFix.


(Karol1987) #5

Oto log z ComboFix


(Karol1987) #6

Thx za pomoc juz teraz jest lepiej. Pozdrawiam i jeszcze raz dzieki.


(qrczak13) #7

Te wpisy są ok.

Do notatnika wklej:

Plik > zapisz jako > zmień rozszerzenie z .txt na wszystkie pliki > zapisz pod nazwą Fix.reg np na

pulpicie > dwuklik na Fix.reg > potwierdzasz > restart.


(Karol1987) #8

I teraz jest Super Wielkie dzieki pozdrawiam


(Gutek) #9

Daj kontrolnie nowy log z Combofix

dlaczego ma usuwać te pliki?


(Mirfi2) #10

Przepraszam Gutek2222 ale uważam,że arekmalek ze względów bezpieczeństwa dmucha na zimne.

Process.exe , nircmd.exe są darmowymi programami linii poleceń wykorzystywanych przez automaty do usuwania szkodników , ale

mogą być przez te szkodniki wykorzystywane.

Pliki te nie należą do systemu.

Z doświadczenia własnego wiem ,że po uruchomieniu ComboFix-a ,

który używa nircmd.exe i po usunięciu tego pliku nie można

uzyskać połączenia z internetem i trzeba to połączenie ponownie kreować.

Okazuje się ,że usunięcie nircmd.exe powoduje nadpisanie hasła do połaczenia internetowego (podwojenie) - wniosek nircmd.exe

przejmuje część funkcji systemu.

Podobnie może być z dumphive.exe i process.exe.

arekmalek mógł się kierować patrz

http://forums.majorgeeks.com/showthread.php?t=109994

http://forum.dobreprogramy.pl/viewtopic … 2cbe40c0c6

http://www.searchengines.pl/phpbb203/in … ntry416333

http://www.beyondlogic.org/solutions/pr … ssutil.htm

http://www.nirsoft.net/utils/nircmd.html

Może się mylę ale uważam ,że narzędzia nie należące do systemu -

z tytułu bezpieczeństwa ,jeżeli już są niepotrzebne, winny być usunięte.


(Gutek) #11

a kto tak powiedział, że te pliki lecą te 3? :mrgreen:


(Karol1987) #12

Logi kontrolne


(Gutek) #13

Wklej do notatnika:

Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.REG >>> kliknij podwójnie zrobiony plik i potwierdź >>> reset kompa

Dokończyć skanerami online - Skanery do wyboru