Generic host process + wylaczajacy sie antywirus

Czolem

Koledzy pomocy. Problem wyglada nastepujaco. Po uruchomieniu kompa dostaje az do znudzenia monit “Generic Host process for Win32 Services” - wystapil problem z aplikacja generic host services i zostanie ona zamknieta. Dodatkowo jakies g… wylacza aktywna ochrone w Mcafie. Dodam ze komputer to laptop HP.

W linku log z Hijacka http://wklej.org/id/a06098de66

Dal Log z ComboFix

plissken

Ważny komunikat dotyczący tytułowania tematów

Proszę poprawić tytuł tematu na konkretny, mówiący o problemie.

W tym celu proszę użyć przycisku ac7a4cd89050aa6e.gif przy poście otwierającym ten temat.

Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.

ponizej log z combofixa

http://wklej.org/id/c45118e49f

Wklej do Notatnika:

File::

C:\WINDOWS\system32\drmvndde.dll 

C:\WINDOWS\system32\Drivers\Guc30.sys 


Driver::

Guc30


Registry::

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\drmvndde] 

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jpgmgr] 

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo

w linku log z combofixa po usunieciu wymienionych wpisow

http://wklej.org/id/abf5ba666d

Optymalizacja XP: viewtopic.php?t=76580

Optymalizacja autostartu: http://www.bezpieczenstwosystemow.pl/in … opic=116.0]

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools