Jestem nowy, prosze o pomoc lsass.exe problem log


(Michumm) #1

Mam problem z tym (chyba) robakie, nie znam sie zbyt dobrze na kompach, troche poczytalem na forum i postanowilem napisac nowy watke bo nie ogaraniam tego wszystkiego.

Czy wszystko jest dobrze? Nie moge otworzyc managera zadan, co jakis czas (ale nie co uruchomienie kompa) raz po 1 minnucie a raz przez 12h sie nie pojawia okinko z zamknieciem systemu za 60sekund :(. Prosze o pomoc i chlopskie wytlumaczenie, programy antiwirusowe nie pomagaja programy ze strony microsoftu do lsass.exe tez nie pomagaja.

Formata nie chce robic bo posiadam windows xp tablet pc edition, a z jego instalacja jest duzo roboty. Prosze o pomoc, z gory dziekuje.

O to moj log z hijackthis-a:


(Laszjwrz) #2

Jak pojawia się okienko z zamykaniem systemu kliknij:

Star --> Uruchom... --> wpisz _ shutdown -a _

F2 - REG:system.ini: Shell=Explorer.exe %windir%\system32\drivers\servics.exe

O4 - HKLM\..\Run: [servics.exe] C:\WINDOWS\system32\drivers\servics.exe

Zaznacz wpisy w Hijackthis i kliknij Fix checked Pobierz ComboFix. Nie uruchamiaj go. Wklej do notatnika:

FILE::

C:\WINDOWS\system32\drivers\servics.exe

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe jak na obrazku:

cfscript10uc2.gif

To nie wszystko, ale pójdzie trochę śmieci automatycznie. Wygenerowany log wklej na http://wklej.org a na forum podaj link.


(Michumm) #3

Zrobilem tak jak mi kazano, a o to log z tego combofix-a.

http://wklej.org/id/22131/


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

c:\windows\system32\ihb.exe

c:\windows\system32\i


Folder::

C:\88a35767c7e01e2aed

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Laszjwrz) #5

huber2t , a

c:\windows\system32\i

to nie będzie też folder? :slight_smile:


(Spandau) #6

Nie to też jest plik 62 --a------ c:\windows\system32\i

Gdyby to był folder miałby oznaczenie --**** d ****------ c:\windows\system32\i oraz nie miałby podanego rozmiaru

:slight_smile:


(Laszjwrz) #7

racja :glupek2:


(Monczkin) #8

Michumm , nazwij temat konkretnie i popraw posta z logiem, zgodnie z tym tematem.

viewtopic.php?f=16&t=253052

viewtopic.php?f=16&t=66889


(Michumm) #9

Program combofix poradzil sobie z problemem na moim komputerze robala juz nie mam wszystko smiga.

Dziekuje za pomoc :slight_smile: =D> =D> =D> =D> =D> =D> =D>


(Gutek) #10

Daj log z Combo nowy do sprawdzenia.