"Czyszczenie systemu"


(system) #1

Tak jak zauważyłem, problem wyskoczył nie tylko u mnie. Jakieś dziadostwo wyskakuje mi abym pobrał "oczyszczcz systemu", przy tym blokuje przeglądarke jak i możliwość zainstalowania jakiegoś skanera on-line ( Active X). Poniżej logi.

Hijackhis

http://wklej.org/id/325894b432

Silent Runners

http://wklej.org/id/73d597808c

Z góry dzięki za pomoc.


(huber2t) #2

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\smtllbcd.dll

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org


(system) #3

Oto log z ComboFix

http://www.wklej.org/id/32805c36ce

Po uruchomieniu komputera wyskoczył komunikat: Nie można odnaleźć określonego modułu smtllbcd.dll.


(Gutek) #4

Wklej do Notatnika:

File::

C:\WINDOWS\system32\cosnvxnr.dll


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"e0b0e42e"=-

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\e0b0e42e]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo oraz skan http://www.kaspersky.pl/virusscanner.html


(system) #5

Nowy log:

http://www.wklej.org/id/338056555c


(Gutek) #6

Optymalizacja XP: viewtopic.php?t=76580

Optymalizacja autostartu: http://www.bezpieczenstwosystemow.pl/in ... opic=116.0

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools

Dodatkowo jeszcze skan http://www.kaspersky.pl/virusscanner.html