Mój komputer długo się wyłącza


(Piotrek1555) #1

Witam. Ostatnio mam problemy z moim kompem. Podaję logi:

Gmer: http://wklejto.pl/63952

OTL: http://wklejto.pl/63951

HiJackThis: http://wklejto.pl/63950


(Spandau) #2

Przy tej infekcji proszę podać log OTL oraz Gmer instrukcja i programy tutaj otl-gmer-rsit-dds-inne-instrukcje-t370405.html


(Monczkin) #3

piotrek415 , przeczytaj ten temat i popraw log w poscie oraz tytuł tematu oraz opisać problem. Inaczej zostanie usunięty. zasady-wklejania-logow-forum-tytulowania-tematow-t253052.html


(Spandau) #4

Wyłacz antywirusa i zaporę na czas działania OTL

W okno Custom Scans/Fixes w OTL wklej:

Klikasz na Run Fix. Jeśli zajdzie taka potrzeba restartujesz komputer. Log z usuwania na forum

Następnie ponownie uruchamiasz OTL klikasz raz jeszcze Run Scan i dajesz nowy log na forum Czyli dwa logi jeden z usuwania drugi z nowego skanowania po usuwaniu.


(Piotrek1555) #5

Log z usuwania: http://wklejto.pl/63953

Log z nowego skanowania: http://wklejto.pl/63954


(Spandau) #6

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html

Po tym nowy log OTL


(Piotrek1555) #7

Raport Avenger http://wklejto.pl/63956

Nowy log OTL http://www.wklejto.pl/63957


(Spandau) #8

Przeczytaj uważnie instrukcje Zastosuj się szczególnie do sekcji Przygotowania do uruchomienia"Wyłącz programy ochronne.. itd"

Pobierz Combofix ale nie uruchamiaj Przeczytaj uważnie instrukcje Zastosuje się do sekcji Przygotowania do uruchomienia

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.


(Piotrek1555) #9

Log http://wklejto.pl/63970


(Spandau) #10

Przeskanuj plik c:\windows\system32\ WinFLdrv.sys tutaj http://www.virustotal.com/pl/ daj raport na forum

Nie ustawiłeś sobie blokady za pomocą Folder Lock, Folder Guard nic się nie wykonało Wyłączyłeś oprogramowanie ochronne (antywirus zapora)

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.


(Piotrek1555) #11

Log http://wklejto.pl/63977


(Spandau) #12

Przeskanuj plik c:\windows\system32\ WinFLdrv.sys tutaj http://www.virustotal.com/pl/ daj raport na forum


(Piotrek1555) #13

Raport http://wklejto.pl/63980


(Spandau) #14

W okno Custom Scans/Fixes w OTL wklej:

Klikasz RunScan Raport na forum


(Piotrek1555) #15

OTL raport http://wklejto.pl/63984


(Spandau) #16

Przeszukaj rejestr RegScanner. Wpisz w nim w warunku wyszukiwania ciąg Windows Defender Apps Control.exe. Jeśli coś znajdzie podaj raport na forum

Podaj jeszcze log z System Repair Engineer http://www.cybertrash.pl/images/tata/Sy ... ineer.html


(Piotrek1555) #17

RegScanner nic nie znalazł. Log System Repair Enginner http://wklejto.pl/64007


(Spandau) #18

Uruchom OTL klikasz CleanUp

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Wyłącz programy ochronne (antywirus i zapora)

Pobierz ponownie Combofixa następnie wejdź w tryb awaryjny windows (F8 przed bootem windowsa)

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.


(Piotrek1555) #19

Log http://wklejto.pl/64068


(Spandau) #20

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.