system
(system)
25 Marzec 2009 14:45
#1
Kolega poprosił mnie o lekkie naprawienie laptopa.
No to więc zainstalowałem nowego antywirusa:ESET Smart Security 3.0.667.0.
Zeskanowałem dyski (C:/, D:/) wykryto 163 wirusy, część została usunięta, natomiast część została poddana kwarantannie.
Komp nadal strasznie wolno chodzi.
Zrobiłem Loga programem Hijack This.
Oto Log:
http://www.wklej.org/id/69400/
Opróżnij kwarantanne Eseta
Usuń te wpisy w HJT
Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked
O1 - Hosts: O1 - Hosts: O1 - Hosts: 404 Not Found O1 - Hosts: O1 - Hosts: Not Found O1 - Hosts: The requested URL /News/cmbrolro2/Host16.css was not found on this server. O1 - Hosts: O1 - Hosts: Apache/2.0.54 (Unix) DAV/2 PHP/4.3.11 Server at http://www.20mbweb.com Port 80 O1 - Hosts: O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL O4 - HKCU…\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O8 - Extra context menu item: &Winamp Toolbar Search - C:\Documents and Settings\All Users\Dane aplikacji\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
Pobierz Combofix przeskanuj system i daj log na forum
system
(system)
26 Marzec 2009 15:29
#3
Wylecz pendriva lub kartę pamięci
Flash Disinfector lub Perlovga Removal Tool
lub format
wklej do notatnika:
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.
Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka
system
(system)
26 Marzec 2009 16:45
#5
Wklej do notatnika
Z menu Notatnika wybierasz - Plik - Zapisz jako - Zmieniasz rozszerzenie z .txt na wszystkie pliki - zapisz pod nazwą Fix.reg
Uruchom ten plik, potwierdź dodanie do rejestru, uruchom ponownie komputer.
Log wygląda na czysty.
usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.
Przeczyść system oraz rejestr CCleaner
Wykonaj optymalizacje Autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum
lub Dr.WEB CureIt!
system
(system)
26 Marzec 2009 16:54
#7
Zaraz zrobię tak jak polecasz, natomiast mam jeszcze jeden problem z tym laptopem natomiast Touchpad w trybie awaryjnym działa prawidłowo a trybie normalnym nie działa polecenie kliknięcia (tj. LPM) mam nadzieję że mnie rozumiesz.
To temat do innego działu ale zobacz
To jest Twój Autostart zanim to wszystko się uruchomi to możliwe że nie możesz nic zrobić.
system
(system)
26 Marzec 2009 17:16
#9
Dziękuję. No to swój problem mam przenieść do działu: “PROBLEMY” i podać:
Pomogą mi z tym problem?
Zaraz wrzucę log ze skanu programem Dr.WEB CureIt!(pełne skanowanie)
Nie , masz zoptymalizować Autostart (usuwasz wpisy tych programów które nie muszą się uruchamiać wraz z systemem) zobacz po tym czy to coś dało, bo skoro w trybie awaryjnym działa to możliwe że to jest powodem. Jeśli nie to załóż temat w dziale problemy i opisz swój problem
system
(system)
26 Marzec 2009 17:31
#11
Hmm to nie jest mój komputer, więc nie wiem dokładnie co ma być uruchamiane wraz ze startem :-//
Ja też nie wiem więc dlatego nie proponuje ale może coś z tego + to co zdecyduje właściciel komputera
system
(system)
26 Marzec 2009 17:46
#13
Usunełem aplikacje.
Teraz muszę poczekać jeszcze kilkanaście minut na zakończenie skanowania, po czym przyśle raport.
spandaupol - podziękowanie i szacunek dla Ciebie za pomoc
Mnie chodziło o usunięcie wpisów z Autostartu nie programów, mam nadzieje że tak zrobiłeś
system
(system)
26 Marzec 2009 17:53
#15
Tak dokładnie, źle nazwałem tą czynność. Przepraszam.
– Dodane 26.03.2009 (Cz) 19:44 –
Oto log programu Dr.WEB CureIt!
http://www.wklej.org/id/70049/
Kwarantanna została usunięta.
Przeskanuj ponownie DrWeb’em dla pewności