Log hijackthis- bsod, resety, dziwne zachowanie


(system) #1

Witam serdecznie.

Jestem przekonany, że mój system ma coś dziwnego w sobie. Jednak jest to bardzo dziwne- posiadam komputer od dziecka i nauczony byłem tak obsługi aby nie mieć jakichkolwiek problemów. Tak i w tym przypadku; zawsze dbam aby nic nie otwierać podejrzanego itp, no ale jednak coś musi być. Często, bez powodu tak o po prostu miewam blue screeny, następnie reset kompa. Również raz zdarzyła się sytuacja, gdy korzystałem z aqq, różne ikonki pozmieniały się na takie czerwone krzyżyki, firefox nie reagował, nie dało się nic włączyć, net zamierał. Po prostu nie reagował. Na ctr+alt+delete sypało jakimiś dziwnymi błędami: raz, że pamięć nie może być read, drugi raz coś związanego z niedostatkiem czegoś-nie pamiętam dokładnie. Tak czy siak byłbym bardzo wdzięczny za pomoc : >

http://www.wklejto.pl/37197


(Henio Mazurek) #2

Poszukaj na dysku plików (powinny być w C:\windows\system32, jak nie będą tam to skorzystaj z opcji szukaj)

Przeskanuj je na http://www.virustotal.com/pl/ i pokaż raport.

Wklej log z OTL i gmer

http://www.searchengines.pl/index.php?s ... t&p=392369

http://www.gmer.net/


(system) #3

pliku cvzrow.dll szukajka nigdzie nie może znaleść, a w pliku wbsys.dll nic nie ma:

loga z OTL nie mogę podać z powodu tego, iż gdy dochodzi do skanowania jakiegoś klucza w rejestrze sypie błędem: accsess violation at adress (...). co uniemożliwia dokończenie skanowania. :expressionless:

a o to log z gmera:

http://wklejto.pl/37210


(Henio Mazurek) #4

Wejdź w rejestr (start => uruchom => regedit) do klucza

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

Poszukaj wartości AppInit_DLLs, klikasz prawym => Modyfikuj i usuwasz tylko zapis cvzrow.dll, tego drugiego nie ruszasz.

No to spróbuj pobrać OTS, DDS lub RSIT z tamtej strony.


(system) #5

OK, w rejestrze zrobiłem, teraz logi z prog. DDS:

plik attach; http://wklejto.pl/37213

plik dds; http://www.wklejto.pl/37214


(Henio Mazurek) #6

Właściwie to tutaj nic nie ma. Na wszelki wypadek sprawdź ten plik na Virus Total

W HT znajdź i sfixuj

Wygląda na to, że został sterownik na wywalenie, w start => uruchom => cmd, wpisz

sc delete XDva190

Przeskanuj się Malwarebytes Anti-Malware i przeczyść dysk i rejestr CCleaner'em

http://dobreprogramy.pl/index.php?dz=2& ... +v2.19.901


(system) #7

Zrobiłem co kazałeś, nic nigdzie nie znalazło. To co się dzieje z tym kompem, windows sie sypać zaczyna i trzeba rutynowy format? :{


(Henio Mazurek) #8

Możesz jeszcze przeskanować się Dr.WEB CureIt, nie zaszkodzi.

http://dobreprogramy.pl/index.php?dz=2& ... 00.4.06190


(system) #9

nie, nic nie wykryło znowu. no nic dzięki ciemnowidz za poświęcony czas, zrobię formata.