Nie dawno miałem formata a już komputer się długo włącza


(system) #1

Nie dawno miałem formata a już komputer się długo włącza ;/

o to logi

http://wklej.org/id/30ac7d0e82


(huber2t) #2

fix w hijackthis

Pokaż log z Combofix


(system) #3

log z combofix

http://wklej.org/id/90316a92ba


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\SwSys2.bmp 

C:\WINDOWS\SwSys1.bmp


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła

się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.


(system) #5

Usunąłem daje log

http://wklej.org/id/56156ea094


(Leon$) #6

start >> uruchom >> cmd

sc stop LiveUpdate Notice >> Enter

sc delete LiveUpdate Notice >> Enter

sc stop NTProcDrv >> Enter

sc delete NTProcDrv >> Enter

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Log wygląda na czysty

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

włącz przywracanie systemu

:slight_smile:


(system) #7

Mam 2 pytania...

1.Nie Bardzo rozumiem o co chodzi z tym

zapisz jako plik.reg >> wszystkie pliki >> _ scal z rejestrem _ >> restart

  1. Po co mam usuwać LiveUpdate Notice ?

(Leon$) #8

Pod tym tekstem masz obrazek jak to zrobić

po to masz usunąć ponieważ według loga nie masz pliku

:slight_smile:


(system) #9

To dlaczego one pracują?

beztytuuzi3.th.jpg


(huber2t) #10

start>>uruchom>>>cmd

sc stop ccSvcHst.exe

sc delete ccSvcHst.exe

Pokaż nowy screen


(system) #11

po co mam usuwać ccSvcHst.exe jeżeli to jest AntyVirus !!


(huber2t) #12

no to chyba bo wątpię w to mocno