Komputer się restartował sam, a teraz wolno działa


(rochus) #1

Proszę o sprawdzenie loga - komputer samoistnie się restartował (w czasie startu, po 1 minucie, po 10 minutach - różnie), nagle zaczął tylko sporadycznie się resetować (a nic nie zrobiłem, a dzięki temu mogłem loga zrobić), a za to działa bardzo wolno (szczególnie start systemu - ponad 3 minuty).

Log z Combofixa: http://wklej.org/id/3f61803ebd

Z góry dziękuje,


(jessica) #2

Infekcja na pendrive.

Użyj > PRT (Perlovga Removal Tool)

(ale pen też musi być odblokowany do zapisu by to się udało).

Do Notatnika wklej:

Windows Registry Editor Version 5.00


[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4d764c84-ffe2-11dc-834c-0017315ab028}]

Z menu Notatnika >>> Plik >>> Zapisz jako >>> Ustaw rozszerzenie na: "Wszystkie pliki" >>> Zapisz jako FIX.REG >>>

plik uruchom (dwuklik i OK- zgódź się na dodanie do Rejestru).

Zrestartuj komputer.

jessi


(rochus) #3

Wykonałem wszystkie czynności wg. zaleceń. Niestety nie pomogło. Komputer bardzo wolno startuje, jak również się restartuje samoczynnie. Dodam może jeszcze, że nie działa funkcja przywracania systemu (1 kliknięcie - nic się nie otwiera, drugie kliknięcie - puste, białe okienko), jak również defragmentator nie działa - nie analizuje dysku.

Pozdrawiam,


(huber2t) #4

Przeskanuj komputer tym (uruchom przez IE) http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum


(rochus) #5

Dzięki za radę:slight_smile: Chaciałem to wykonać, ale nie działa. Net mi działa na tym kompie, ale jak klikam na ikonę testu na kasperskym to nic nie rusza. NIe wyskakuje nowe okienko, żeby wykonać test. Żadnej reakcji na kliknięcia.

W dniu 27.04.2008 , o godzinie 11:24 został dopisany post przez rochus

Witam,

Zrobiłem jeszcze loga w HiJackThis: http://wklej.org/id/713ddcf4dc

Jako, że na właściwym kompie (tym z dużym problemem dla mnie ) nie wychodziło skanowanie kasperskym online, wykonałem z ciekawości skanowanie na innym kompie, znalazł jednego wirusa, wklejam raport: http://wklej.org/id/99179e20d8

Pozdrawiam,


(huber2t) #6

Log z Hijackthis czysty

Daj jeszcze raz raport ze skanowania bo w statystykach pisze że są zarażone pliki ale ich nie widać


(rochus) #7

Tylko taki raport mi zapisało: http://wklej.org/id/15c73dbf6a. Czy mam zrobic skanowanie ponownie?

I drugie pytanie - dlaczego na drugim kompie (tym faktycznie nie działającym) nie mogę zrobić skanowania za pomocą Kapersky online? Jak piszesz, logi są czyste, a komp się cały czas restaruje i startuje bardzo wolno.


(huber2t) #8

To może być wina sprzętu

Tak zrób skanowanie ponownie


(rochus) #9

Wklejam nowy raport: http://wklej.org/id/d1e3405a61. Mam nadzieje, że teraz jest ok.

Z kolei na drugim kompie (na tym co kaspersky online nie odpala) zacząłem skanowanie avastem i znalazł ukryty obiekt: Rootkit w pliku C:\Windows\Mui\Fallback\0407\iesetup.dll.mui. Zalecił usunięcie, zrestartował komputer, a następnie zrobił skanowanie chkdsk i znalazł jakieś błędy w podanym katalogu.

Pozdrawiam,

W dniu 27.04.2008 , o godzinie 23:51 został dopisany post przez rochus

Jeszcze jedno - jak uruchamiam programy to na pasku na dole nie ma okienek, co jest włączone.


(huber2t) #10

W raporcie jest czysto, nie masz wirusów

a co do tych okienek to niewiem


(rochus) #11

A z tym drugim kompem, co avast znajduje rootkita w pliku C:\Windows\Mui\Fallback\0407\iesetup.dll.mui?

Czy to może być przyczyną problemów z tym kompem?

Niestety chyba coś przekombinaowałem - teraz już wogóle nie działa komp. Brakuje pliku systemowego lub jest uszkodzony i nie można wystartować Windowsa. Cyz to może byc spowodowane przez tego rootkita znalezionego przez avasta (od momentu kiedy avast znalazł rootkita - nie podał jakiego - zaczęło się wszystko kompletnie sypać).

Jeżeli to jest ten rootkit - to jak z nim walczyć. Podpiąć sam dysk do innego kompa i go przeskanować. Jak walczyć z nim bezpieczenie, aby nie zarazić kolejnego kompa.