Komp sam się restartuje

Witam

Moim problemem jest samoczynny restart kompa :confused: podejrzewam infekcję systemu. Bardzo proszę o sprawdzenie loga. Z góry dziękuję

Dołączam loga Silenta, zrobiony w trybie awaryjnym (niestety nie da rady zrobić normalnie bo komp się restartuje :/)

Trojan Vundo + PurityScan + resztka spyware MyGlobalSearch.

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżki:

C:\WINDOWS\system32\rpcc.dll

C:\WINDOWS\SYSTEM32\winbyf32.dll

C:\WINDOWS\ASEMBL~1\winlogon.exe

Po wklejeniu każdej ścieżki z osobna klikasz na czerwonego iksa, ale dopiero po wklejeniu ostatniej zgadzasz się na restart.

Usuń wpisy HJT.

Użyj VundoFix + FixVundo + VirtumundoBeGone. Wszystkie narzędzia należy uruchomić będąc w trybie awaryjnym.

Po wykonaniu pokaż nowy log z HijackThis, SilentRunners, ComboFix plus zawartość pliku c:\vundofix.txt

Chyba działa. Wielkie dzięki adam9870. Narzędzia VundoFix, FixVundo, VirtumundoBeGone nic nie wykryły. Oto logi:

Hijackthis:

Silent:

Combofix:

Vundofix:

Jeszcze raz dziękuję i pozdrawiam

Będąc w trybie awaryjnym usuń ręcznie.

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Usuń wpis HJT jeśli będzie.

Proponuję przeczyścić rejestr ponieważ masz wiele pustych kluczy, opis.

Po wykonaniu możesz pokazać nowy log z Silenta i Combo.

Zrobiłem tak jaki pisałeś poza jednym… JV16 wywali mi AV podczas kasowania zbędnych wpisów w rejestrze… po drugie próba uruchomienia IE (6) kończy się na okienku o nazwie iexplore.exe - Nie można znaleźć składnika i dalej Uruchomienie tej aplikacji nie powiodło się, ponieważ nie znaleziono msvcrl.dll. Ponowne zainstalowanie aplikacji może naprawić ten problem.

Silent

Combo:

Logi są czyste.

Jeśli zauważysz jakieś problemy podczas używania programu AV, którego wpisy zostały usunięte to czeka się reinstalacja, czyli ponowna instalacja programu w to samo miejsce, gdzie jest zainstalowana stara wersja. Lub możesz spróbować usunąć całkowicie AV, przeczyścić rejestr etc. a następnie zainstalować od nowa tego AV.

Zajrzyj tutaj:

http://www.searchengines.pl/phpbb203/in … opic=83459

http://www.searchengines.pl/phpbb203/in … opic=85182

Wszystko już jest ok poza tym msvcrl.dll. Mam dokładnie tak samo jak podałeś w tym drugim linku. Tylko boję sie robić tą naprawę z płytki bo zawsze po zrobieniu tej naprawy czekał mnie format :confused: (po skopiowaniu wszystkich plików system nie chciał się ładować).