Błąd w czasie wyłączania kompa

Witam , od pewnego czasu jak wyłaczam komputer to na ułąmek sekundy pojawia się zamykanie jakiegoś procesu (nie jestem w stanie zobaczyć co jest napisane , jaki proces) i po tym również pojawia się błąd , również na ułamek sekundy (wysyłaj , nie wysyłaj) w takim razie może coś w logach jest …

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Ściągnij program KillBox, zaznacz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\windows\SYSTEM32\chtmbx36.dll

Kliknij czerwonego iksa i restart.

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Po wykonaniu wklej log z ComboFix

zrobione , na żółto mam 2 i 3 znaczek

2723dbbaaa5049e1m.jpg

jak to robie to pojawia się to :

507d7e4a68939531m.jpg

zrobione

niestety ale tego nie zrobie , kiedyś przez to combofix kompa nie mogłem właczyć i musiałem po wielkich trudach włączyc przywracanie z poprzedniego dnia :frowning:

ok to z killboxem juz rozwiązałem , usunąłem ten plik …

W takim razie jest w porządku. Ważne by nie było czerwonych znaczków.

Wspomniany błąd pojawiał się ponieważ nie przestawiłeś opcji ustalającej metodę usunięcia na Delete on reboot - usunięcie pliku podczas uruchamiania systemu.

Jeśli obawiasz się wyrządzenia szkód przez ComboFixa, to wklej log z narzędzia Deckard’s System Scanner (DSS). DSS jest odpowiednikiem ComboFixa pozbawionym modułu autodezynfekcji, więc użycie go daje pewność nie usunięcia żadnego pliku bądź katalogu przez program.

1 :

2

Nie widzę tu nic do usuwania.

Jest tylko czyszczenie rejestru.

>>Start >>> Uruchom >>> wybierz (lub wpisz) REGEDIT >>OK>

>>rozwiń ten klucz:

(+)HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg

>>zaznacz: Windows Services >>prawoklik>>usuń

>>zwiń ten klucz klikając na (-).

>>rozwiń ten klucz:

(+)HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2

>>zaznacz: {73c8c68f-832a-11db-b4a1-4d6564696130} >>prawoklik>>usuń

>>zwiń ten klucz klikając na (-).

Zakładam oczywiście, że już wcześniej usunąłeś C:\Program Files\ svchosts.exe.

Co to za program - nie znam tego?

.

taki bajer do xp , że pod ikonką dysku jest pokazany pasek w którym widać ile miejsca jest zajęte …

Złączono Posta : 09.08.2007 (Czw) 11:56

nie usunąłem bo pod tą ścieżką nie ma pliku takiego …

Złączono Posta : 09.08.2007 (Czw) 11:57

a to coś konkretnego daje czy tylko tak żeby było ??

W zasadzie to tylko czyszczenie rejestru, bo infekcja na pendrive i tak da o sobie znać po każdym użyciu zakażonego pena.

.

nie rozumiem ?? cos nie tak jest z czymś ??

pendrive jest zarażony.

.

yyy jak to zarażony ?? a jak poznać który to ?? bo podłaczam do kompa przez usb telefon , cyfrówke i mp3 odtwarzacz …