Generic Host Process+60 sekund, zamulenia


(Adziol123) #1

Witam,

od dłuższego czasu zmagam się ze słabszą wydajnością komputera (zwiechy gier - pomagał tylko twardy restart, ogólne tempo działania OS'a; temperatury podzespołów są w normie), dzisiaj zrobiłem format C:\ i po kilkunastu minutach pracy (instalacja sterowników, antywirus i te sprawy) wywalił mi błąd Generic Host Process (svchost.exe) i odliczanie 60 sekund. Odpaliłem ponownie kompa, przeszukałem tutejsze forum i znalazłem podobne problemy.

Zablokowałem wszystkie porty za pomocą Windows Worms Doors Cleaner, zablokowałem firewallem przepływ pakietów ze strony Generic Host Processa, przeskanowałem Avirą i wykrywa coś takiego i ni jak nie mogę się tego pozbyć

"C:\WINDOWS\system32\bwfzlbso.dll [DETECTION] Is the TR/Crypt.ZPACK.Gen Trojan"

Logi:

Combofix: http://wklej.org/id/124831/

HijackThis: http://wklej.org/id/124834/

Silent Runners: http://wklej.org/id/124835/

OTL: http://wklej.org/id/124838/

Drugi problem (Nie wiem, czy ma to coś wspólnego z tym svchost):

Po wyłączeniu komputera sam się uruchamia (restartuje się sam po chwili). Muszę za każdym razem wyłączać na listwie, w przerwie między restartem. Zasilacz mam świeżo co wymieniony (Chieftec 450W), może coś na mobo? Próbowałem już kilku opcji (m.in Wake On Lan i kilka innych) i nie pomogło.

Dziękuję z góry za pomoc!


(deFco247) #2

Tutaj chyba też mamy Confickera. http://www.bezpieczenstwosystemow.pl/in ... pic=4809.0

Otwórz Notatnik i wklej do niego:

Plik zapisz pod nazwą CFScript , najlepiej w tym samym folderze co Combofix.exe

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe

Powinno się rozpocząć usuwanie.

_ Potem dajesz log z usuwania Combofix. _


(Adziol123) #3

Oto log:

http://wklej.org/id/124853/


(deFco247) #4

Użyj SafeBootKeyRepair.

Jak nie pomoże -> http://www.searchengines.pl/index.php?s ... ntry394788

Wygląda na to, że Conficker zeszedł.

Zabezpiecz się Flash Disinfector.

Zastosuj ATF Cleaner.

Log wygląda na czysty.

Menu Start -> Uruchom... -> Combofix /u

Pobierz CCleaner, wyczyść rejestr i dysk.

Usuń zbędniki z autostartu.

Wykonaj pełny skan Malwarebytes' Anti-Malware - znalezione obiekty usuń.

Gdy będą wirusy pokaż raport.


(Adziol123) #5

Po uruchomieniu "SafeBootKeyRepair" pojawił się taki log:

http://wklej.org/id/124858/

Rozumiem, że mam jeszcze raz uruchomić ten skrypt do usuwania, żeby mógł wejść w tryb awaryjny?