Błąd zamkykający system

Witam. Mam problem, m.in. taki, że kiedy sobie gram wyskakuje mi błąd odliczający czas do wyłączenia systemu. Może to wirusy.

Logi:

Hijackthis:

http://wklej.org/id/61672

Combofix:

http://wklej.org/id/61687/

Czyli to jest wina bearshara tak?

Fix w HijackThis.

Do wyleczenia pendrive z wirusów użyj tych programów

Wklej do notatnika:

File::

C:\dbrxubcw.com

C:\gi2ky.exe

C:\w2.com

C:\qphdin.com

C:\8a4e

C:\ur0.com

C:\opgde.exe

c:\windows\system32\vbsdfe0.dll

c:\windows\system32\vbsdfe1.dll

C:\w98.com

C:\hl80c6b1.com

C:\a2h2.com

C:\gy.exe

D:\w98.com

D:\hl80c6b1.com

D:\gy.exe

D:\a2h2.com

D:\dbrxubcw.com

D:\gi2ky.exe

D:\w2.com

D:\qphdin.com

D:\8a4e

D:\opgde.exe

D\ur0.com

E:\w98.com

E:\hl80c6b1.com

E:\gy.exe

E:\a2h2.com

E:\dbrxubcw.com

E:\gi2ky.exe

E:\w2.com

E:\qphdin.com

E:\opgde.exe

E:\8a4e

E\ur0.com


Folder::

c:\documents and settings\All Users\Dane aplikacji\2EEA

c:\documents and settings\All Users\Dane aplikacji\2835B

c:\documents and settings\All Users\Dane aplikacji\2537A

c:\documents and settings\All Users\Dane aplikacji\302EE

c:\documents and settings\All Users\Dane aplikacji\12CE

c:\documents and settings\All Users\Dane aplikacji\1236B

c:\documents and settings\All Users\Dane aplikacji\C35B

c:\documents and settings\All Users\Dane aplikacji\33EA

c:\documents and settings\All Users\Dane aplikacji\113B9

c:\documents and settings\All Users\Dane aplikacji\273A9

c:\documents and settings\All Users\Dane aplikacji\3A399

c:\documents and settings\All Users\Dane aplikacji\2E0

c:\documents and settings\All Users\Dane aplikacji\63B9

c:\documents and settings\All Users\Dane aplikacji\3229F

c:\documents and settings\All Users\Dane aplikacji\1E177


Registry::

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\system]

"DisableTaskMgr"=-

"DisableRegistryTools"=-

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusDisableNotify"=dword:00000000

"UpdatesDisableNotify"=dword:00000000

"AntiVirusOverride"=dword:00000000

"FirewallOverride"=dword:00000000

"UacDisableNotify"=dword:00000000

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]

"AntiVirusOverride"=dword:00000000

"AntiVirusDisableNotify"=dword:00000000

"FirewallDisableNotify"=dword:00000000

"FirewallOverride"=dword:00000000

"UpdatesDisableNotify"=dword:00000000

"UacDisableNotify"=dword:00000000


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link

powiedz mi moze czy nie przypadkiem funkcja systemu Nt została zkonczona system zostanie uruchomiony za i odliczanie 1 min w doł ??? no to ci powiem ze jesli tak to masz wirusa ktory był popularny kilka lat temu lovesan a czy cos takiego juz nie pamietam tego dokladnie :slight_smile: do tgo jest łatka jesli bedziesz chciał pozbyc sie tego okienka bo cos robisz naprzykład sciagasz łatke to zrob tak

utwurz nowy dokument tekstowy a w tresci wpisz

shutdown -a

cały plik zapisz jako na dole zaznacz wszsytkie pliki i wpisz powiedzmy xyz.bat koncówka jest najwazniejsza :slight_smile: kiedy ci wyswietli sie cie te okno kliknij 2 x na xyz.bat i okno zniknie taka mała sztuczka :slight_smile: potm sciagnij sobie ta ŁATKE i po sprawie potem sobie tym skanerem działa tylko pod IE przejedz kompa i wsio :slight_smile: