Często podczas uruchamiania systemu na planszy startowej zamiast “Windows XP (i tu:) Ładowanie ustawień osobistych” etc.
pojawia się tylko E z akcentem graficznym :shock:
Poza tym już po włączeniu otrzymuję czysty pulpit, muszę więc w menedżerze zadań otwierać explorer.exe, żeby skorzystać z komputera, chociaz i wtedy często pojawia się komunikat, że system musiał zamknąć ten program dla bezpieczeństwa i ochrony przed utratą danych, a wszystko spowodowane najprawdopodobniej atakiem wirusa.
Zużycie procesora czasami sięga 100%, z których 97-98% często stanowią dziwne procesy typu 1.tmp 2c.tmp itd.
Pliki takie znajdują się wprost na dysku C, wrzuciłem je więc do analizatora VirusTotal i otrzymałem np. takie wyniki:
No więc tak masz wirusa infekującego pliki exe konkretnie Viruta
Widzę że masz DrWeb’a ale on chyba już też jest zainfekowany. Jeden z userów na tym forum będąc w podobnej sytuacji pisał że pobrał i zainstalował Kasperski Antywirus przeskanował system wyleczył wszystkie pliki, a te których nie mógł wyleczyć usunął. Skanował tyle razy aż skaner nic nie znalazł - możesz spróbować. Zajrzyj także tutaj http://helpc.eu/viewtopic.php?f=26&t=1674 Jeśli zdecydujesz się ponownie użyć DrWeb’a to musisz go na nowo pobrać
Klikasz na link do pobrania prawym przyciskiem myszy z menu wybierasz zapisz element docelowy jako i zmieniasz nazwę na jakąś losową ale z rozszerzeniem com nie exe czyli np 123.com
Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przejechałem wszystko Win32/Virut (polecanym na forum, które przesłałeś, Spandaupol) - trochę to trwało.
Teraz Dr.Web znalazł 2 pliki reader_s.exe, które usunął. Aktualnie leci pełny skan wszystkich dysków…
zobaczymy, co z tego wyjdzie… opadam już z sił
// a tak poza tym, jakiego antywirusa polecacie, żeby zabezpieczyć się przed takim dziadostwem?!
Wcześniej miałem Avire AntiVir i chyba było OK, a TO złapałem po formacie zaraz…
– Dodane 01.04.2009 (Śr) 22:05 –
Po tym wszystkim, co opisałem wcześniej (po skanie Dr. Web) objawy ustąpiły - system ładował się normalnie.
ściągnąłem nowego ComboFixa (ze zmianą rozszerzenia, jak radziliście) i wykonałem ponowny skan, ale podczas ponownego uruchomienia (pracy CF) znowu był problem z explorer.exe, sed.exe i SC.exe