Komputer spowolnił, strasznie muli


(_Power_On_) #1

Witam mam podobny problem jak kolega niby nic złego mi się z kompem nie dzieje natomiast jest lekko przymulony i wkurza mnie to że nie mogę przywrócić tych plików z kwarantanny.Czy jest na to jakiś sposób?

Oto moje logi:

hijack: http://www.wklej.org/id/ab3fbeaee3

gmer: http://www.wklej.org/id/d81c165974

combofix: http://www.wklej.org/id/c7edc7a123


(Gutek) #2

Wklej do Notatnika:

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo

Optymalizacja XP: http://forum.dobreprogramy.pl/viewtopic.php?t=76580


(_Power_On_) #3

Dzięki wielkie.Sprzęt o ktorym pisałem jest wlasnoscia mojego znajomego - sory,że tak to wygląda ale poprostu pomagam :slight_smile: dosiąde się do niego w sobotę i wkleje nowego loga.Pozdrawiam! !!


(_Power_On_) #4

Witam serdecznie po małej przerwie :slight_smile: .Zrobiłem wg powyższej instrukcji i wklejam nowego loga z combofixa.Pliki nadal w kwarantannie avasta.Przy probie

przywrócenia ich avast pisze że nie można ponieważ plik jest aktualnie używany.Pliki są także w swojej oryginalnej lokalizacji w folderze C:\WINDOWS\system32

Czy mogę je usunąć z kwarantanny avasta czy definitywnie usunie mi je z dysku? :oops:

Nowy log: http://www.wklej.org/id/585c0d23fa

Pozdrawiam !!


(_Power_On_) #5

Od momentu usunięcia tego dziadostwa wszystko jest ok! !!

Temat uważam za zamknięty.POZDRAWIAM


(Gutek) #6

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

C:\WINDOWS\mtstack16.INI - przeskanuj plik na http://virusscan.jotti.org/