Komp i net muli


(Alienx7) #1

przez jakies 2 - 3 dni wyskakiwalo mi okienko:

435d0m0.jpg

ale juz nie wyskakuje, ale nadal komp wolno chodzi, czesc programow uruchamia sie 5 razy dluzej niz zwykle...

wytlumaczcie obszerniej jak to naprawic ....

LOGI:


(adam9870) #2

Pobierz i odpal LSP-Fix zaznacz " I know what I'm doing" następnie w okienku Keep zaznacz bibliotekę xfire_lsp_10650.dll' i za pomocą strzałki (>>) przenieś ją do okienka Remover i kliknij Finish i restart.

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\System32\rpccd.dll

Klikasz X czerwony i restart kompa.

Usuń HJT.

Przeskanuj plik

na stronie http://virusscan.jotti.org/. Jeśli okaże się szkodnikiem, to usuń plik ręcznie w trybie awaryjnym, a wpis w HJT.

Użyj narzędzia SmitFraudFix z opcji numer 2 w trybie awaryjnym.

Po wykonaniu pokaż nowy log z hjt, SilentRunners oraz c:\rapport.txt


(Alienx7) #3

jeszcze jedno...

w katalogu system32 utworzyla mi sie masa plikow o nazwie 45237212ld.exe i podbnych (zmieniaja sie tylko cyferki) kazdy po 29KB i co jakis czas ZoneAlarm pyta sie o dostep do tych plikow. o co chodzi ?

zaraz wkleje logi z poprzedniego problemu :slight_smile:


(Kingstonn) #4

LOG

Silent Runners

Nie ma


(Alienx7) #5


(adam9870) #6

Śmieci powróciły... Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\System32\rpccd.dll

Klikasz X czerwony i restart kompa.

Czy przeskanowałeś plik C:\WINDOWS\System32\psitdecd.dll tak jak prosiłem?

Użyj jeszcze raz SmitFraudFix z opcji numer 2 w trybie awaryjnym i pokaż nowe logi.


(Alienx7) #7

przeskanowalem, niektore wykrywalo to jako trojana, niektore jako adware, wiec usunalem w trybie awaryjnym i usunalem wpis z HJT.


(Gutek) #8

OT KOSZ

Już czysto i Ok alienx7