Lussinda
(Lucyoch)
9 Grudzień 2009 09:53
#1
Hej!
mam problem z moim laptopem. Od jakiegoś czasu spowolnił i po 1.5 - 2 godzinach pracy sam się wyłącza. Mam zainstalowanego Avasta, ale nie mogę przeskanować całego komputera, bo w międzyczasie komp pada. Podejrzewam jakąś infekcję. Proszę o pomoc.
Dołączam loga z HijackThis : http://www.wklejto.pl/49655
Pozdrawiam Lussinda
Lussinda
(Lucyoch)
9 Grudzień 2009 10:59
#3
jessica
(jessica)
9 Grudzień 2009 11:15
#4
9 Rootkitów na raz - to się rzadko widzi!
Uruchom OTL i w oknie Custom Scans/Fixes wklej to:
Kliknij w Run Fix . Zatwierdź restart komputera.
Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.
Pokaż nowy log OTL.txt oraz log z czyszczenia.
EDIT:
Ponieważ OTL nie widzi tych Rootkitów, więc daj też nowy log z SRENG, by sprawdzić, czy OTL potrafi je usunąć (bo ich nie widzi)
jessi
deFco247
(deFco247)
9 Grudzień 2009 11:21
#5
OTL tego nie usunie.
W tym przypadku w ruch powinien pójść Combofix.
jessica
(jessica)
9 Grudzień 2009 11:46
#7
Wg mnie można najpierw spróbować OTL, a jak się nie uda, to ComboFix.
Ale możesz też oczywiście od razu użyć ComboFix, dla mnie to bez różnicy.
jessi
Lussinda
(Lucyoch)
9 Grudzień 2009 12:19
#8
jessica
(jessica)
9 Grudzień 2009 12:25
#9
OTL wprawdzie plików nie znalazł (nie widział?) - ale same usługi tych Rootkitów jednak usunął.
W OTL kliknij na przycisk “CleanUp” - to go usunie.
Usuń kopie szkodników z folderu “System Volume Information” poprzez chwilowe wyłączenie “Przywracania Systemu”:
>START>Panel Sterowania>System>Przywracanie Systemu>>zaznacz w okienku przy “Wyłącz przywracanie na wszystkich dyskach”>Zastosuj>OK. (W czasie tego chwilowego wyłączenia te kopie usuną się samoczynnie, więc nie ma potrzeby zaglądania do folderu.) Potem możesz powrócić do poprzedniego ustawienia (czyli usunąć zaznaczenie z okienka).
Kosmetyka:
Do Notatnika wklej:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AdVantage"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"=-
Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >>
plik uruchom (dwuklik i OK).
jessi
Lussinda
(Lucyoch)
9 Grudzień 2009 12:45
#10
zrobiłam wszystkie te czynności które napisałaś.
Bardzo dziękuję za pomoc, komp przyspieszył. Mam jeszcze tylko jedno pytanie czy te Rootkity mogły być przyczyną wyłączania się kompa?
Pozdrawiam Lussinda