Komp długo się wyłącza


(ququ) #1

http://wklej.org/id/a6bd8707c3

Komputer długo się wyłącza, i baaardzo długo myśli przy starcie systemu :confused: w trakcie prac czy oglądania filmów też sie zawiesza lub zacina :confused:

Moje logi - po przeskanowaniu Kasperskym, SpyWare Doctorem i Ad-Aware (oczywiście nie na raz)...

Proszę o wykrycie i podanie sposobu usunięcia syfu z mojego dziada ^^


(Gutek) #2

Jest syf najpierw automat - Daj log z ComboFix


(Patryk94) #3

to mi wygląda dziwnie:

O4 - HKLM..\Run: [system] C:\WINDOWS\SYSTEM32\recykler.exe

O4 - HKCU..\Run: [system] C:\WINDOWS\SYSTEM32\recykler.exe

O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe

jeżeli nie wiesz co to jest-usuń :!:


(Gutek) #4

Squall2008 to, że tobie wyglada dziwnie nikogo nie interesuje, nie OT-ój w dziale technicznym

ququ - użyj najpierw jak pisąłem wyżej automatu - Daj log z ComboFix


(ququ) #5

http://wklej.org/id/82c4d62bee

Logi z ComboFix :).

PS>Co znaczy gdy pod koniec skanowania ComboFixem będzie napisane "W magazynie brak miejsca cos tam cos tam" ?


(Gutek) #6

Wklej do Notatnika:

File::

C:\WINDOWS\system32\ipchock.exe

C:\WINDOWS\system32\xpguardip.exe 

C:\WINDOWS\system32\dllruner32.exe

C:\WINDOWS\system32\winxphdsl.exe 

C:\WINDOWS\system32\winsystem.exe 

C:\WINDOWS\system32\windowsxp.exe 

C:\WINDOWS\system32\vschock.exe 

C:\WINDOWS\system32\systemxp.exe 

C:\WINDOWS\system32\systemini.exe 

C:\WINDOWS\system32\spoolavp.exe 

C:\WINDOWS\system32\smsshock.exe 

C:\WINDOWS\system32\serwices.exe 

C:\WINDOWS\system32\serverxp.exe 

C:\WINDOWS\system32\recykler.exe 

C:\WINDOWS\system32\justcheds.exe 

C:\WINDOWS\system32\hostlocal.exe 

C:\WINDOWS\system32\algwin.exe 

C:\WINDOWS\system32\adslconnect.exe


Folder::

C:\Program Files\Common Files\BOONTY Shared


Driver::

"Boonty Games"

ewdmaudn

ntportio

ShadowDefence


Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"GhostXP"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]  

"GhostXP"=-

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(ququ) #7

http://wklej.org/id/ee41213c97

Kolejny log :slight_smile:


(Gutek) #8

Wklej do Notatnika:

File::

C:\WINDOWS\system32\viwc.exe

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Skan AVG Anti-Spyware 7.5 po update :wink:


(ququ) #9

http://wklej.org/id/662197f09e

AVG mi usuneło 55 infekcji ^^


(Gutek) #10

Na koniec skan - Trend Micro - http://pl.trendmicro-europe.com/consume ... launch.php