Generic host process + wylaczajacy sie antywirus


(Brainstorm) #1

Czolem

Koledzy pomocy. Problem wyglada nastepujaco. Po uruchomieniu kompa dostaje az do znudzenia monit "Generic Host process for Win32 Services" - wystapil problem z aplikacja generic host services i zostanie ona zamknieta. Dodatkowo jakies g... wylacza aktywna ochrone w Mcafie. Dodam ze komputer to laptop HP.

W linku log z Hijacka http://wklej.org/id/a06098de66


(system) #2

Dal Log z ComboFix


(Agatonster) #3

plissken

Ważny komunikat dotyczący tytułowania tematów

Proszę poprawić tytuł tematu na konkretny, mówiący o problemie.

W tym celu proszę użyć przycisku ac7a4cd89050aa6e.gifprzy poście otwierającym ten temat.

Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.


(Brainstorm) #4

ponizej log z combofixa

http://wklej.org/id/c45118e49f


(Gutek) #5

Wklej do Notatnika:

File::

C:\WINDOWS\system32\drmvndde.dll 

C:\WINDOWS\system32\Drivers\Guc30.sys 


Driver::

Guc30


Registry::

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\drmvndde] 

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jpgmgr] 

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(Brainstorm) #6

w linku log z combofixa po usunieciu wymienionych wpisow

http://wklej.org/id/abf5ba666d


(Gutek) #7

Optymalizacja XP: viewtopic.php?t=76580

Optymalizacja autostartu: http://www.bezpieczenstwosystemow.pl/in ... opic=116.0]

Czyszczenie rejestru:

RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177

możesz rejestr przelecieć albo

jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools