Długo się uruchamiają apilkacje


(Wawa W) #1

Długo się uruchamiają aplikację (np. FF) i do tego przy stracie uruchamia mi się proces który znajduje się w

C:\Documents and Settings\Administrator\Szablony\svvhost.exe

nie można uruchomić OTL dlatego dołączam raport z HijackThis

http://wklej.to/hP28


(deFco247) #2

Jaki bład się pojawia? Spróbuj wersji ze zmienioną nazwą: http://oldtimer.geekstogo.com/OTL.com

Log z narzędzia anty-rootkit też wstaw według poniższej instrukcji.

Pobierany plik będzie miał losową nazwę. Polecany w przypadku infekcji blokujących działanie GMER-a.

Wersja nieodporna na blokady.

[\*]Odłącz się od sieci i wyłącz wszelkie zbędne programy. Wyłączyć należy również wszelkie oprogramowanie antywirusowe i podobne posiadające ochronę czasu rzeczywistego (real-time).

[\*]Zastosuj się do tego: OPROGRAMOWANIE EMULUJĄCE NAPĘDY

[\*]Uruchom GMER. Przy uruchomieniu program wykonuje tzw. preskan. Jeśli zostanie wyświetlony komunikat informujący o znalezieniu modyfikacji w systemie, zatwierdź go przyciskiem OK.

[\*]Uruchom pełny skan przyciskiem Szukaj i czekaj cierpliwie na zakończenie skanu (może on trwać nawet do kilku godzin). W trakcie skanu nie wolno nic robić na komputerze.

[\*]Po zakończonym skanie skopiuj raport przyciskiem Kopiuj i wklej go na jedną ze stron podanych wcześniej wstawiając tutaj link. Zapisz również kopię logu na dysku przyciskiem Zapisz.


(Wawa W) #3

niestety też się nie uruchamia

nie mogłem wyłączyć

resztę zrobiłem wg opisu

oto log ze skanu

http://wklej.to/3I3z

-- Dodane 08.11.2010 (Pn) 21:37 --

nie żebym się niecierpliwił, ale pomoże mi ktoś ??

jeśli nic się nie da zrobić to robię reinstalację bo strasznie się długo uruchamiają co poniektóre aplikacje :frowning:

-- Dodane 24.11.2010 (Śr) 21:43 --

Widzę, że temat już zapomniany, a ja nadal mam problem :frowning:


(jessica) #4

W MBR nie ma Rootkita.

Do Notatnika wklej:

Windows Registry Editor Version 5.00


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"Windows Update"=-

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >> plik uruchom (dwuklik i OK). Ściągnij -->Avenger. wklej do niego ten tekst:

Files to delete:

C:\Documents and Settings\Administrator\Szablony\svvhost.exe

Kliknij w " Execute" i zatwierdź restart komputera.

Zrestartuj komputer.

Daj Raport z Avengera z C:\avenger.txt.

jessi


(Wawa W) #5

zrobiłem wszystko jak kazałaś

oto raport http://wklej.to/pkmw


(jessica) #6

Pliku już i tak nie było.

jessi


(Wawa W) #7

no widziałem ale dalej coś nie tak :frowning:

OTL się nie uruchamia żeby przeskanować :?


(jessica) #8

Szkoda, bo może dałoby się pomóc.

Ale skoro nie ma możliwości udzielenia pomocy ...

jessi


(Wawa W) #9

czyli reset no trudno #-o