system
(system)
4 Grudzień 2010 09:58
#1
Witam
Problem się pojawił po włożeniu pen drive’a z “zaufanego” źródła komputer się uruchamia normalnie po czym po paru minutach nie odpowiada na żadne funkcje ani myszką ani klawiaturą …pomaga tylko wyłączenie go przez Power dzieję się to albo natychmiast albo spowalnia się każde działanie np pisanie i odmawia posłuszeństwa …
OTL
http://wklej.org/id/431112/
Extras
http://wklej.org/id/431113/
Gmer
http://wklej.org/id/431123/
Leon1
(Leon$)
4 Grudzień 2010 12:43
#2
plik C:\Users\Matek\Desktop\ avi.com.exe
sprawdź na http://virscan.org/
podaj wynik
Zastosuj Malwarebytes’ Anti-Malware http://cybertrash.pl/Tata/MBAM/Malwarebytes_%20Anti-Malware.html pełny skan - jak coś znajdzie to usuń zaznaczone - pokaż log
system
(system)
4 Grudzień 2010 17:01
#3
ten plik avi.com.exe to jest DR WEB tylko pod taka nazwa zapisany
a to log
http://wklej.org/id/431410/
Leon1
(Leon$)
4 Grudzień 2010 20:20
#4
Pobierz CCleaner http://www.filehippo.com/download_ccleaner/
przeskanuj nim i wyczyść rejestr.
zrób optymalizacje uruchamiania
http://www.bezpieczenstwosystemow.pl/in … opic=116.0
W OTL kilknij CleanUp (Sprzątanie)
Wyłącz i włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
przeskanuj
Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html
system
(system)
5 Grudzień 2010 08:34
#5
Przeskanowane i naprawione aż do czystego skanu czyli dwa razu naprawiał błędy …
Właśnie nie wiem co jest zbędne w tym autostarcie …
http://img443.imageshack.us/img443/1295/autostart.jpg
Wykonane
przywracanie włączyłem i wyłączyłem ponieważ mam wyłączone…
Przeskanowane już parę razy za każdym razem nic nawet w trybie awaryjnym
Właśnie podczas pisania tego posta się zwiesił …
Leon1
(Leon$)
5 Grudzień 2010 10:40
#6
to uruchamia się u ciebie przy starcie
O4 - HKLM…\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe (Adobe Systems Incorporated) O4 - HKLM…\Run: [AVG9_TRAY] C:\Program Files\AVG\AVG9\avgtray.exe (AVG Technologies CZ, s.r.o.) O4 - HKLM…\Run: [DpAgent] C:\Program Files\DigitalPersona\Bin\DpAgent.exe (DigitalPersona, Inc.) O4 - HKLM…\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe (Hewlett-Packard) O4 - HKLM…\Run: [iAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation) O4 - HKLM…\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.DLL (NVIDIA Corporation) O4 - HKLM…\Run: [NvMediaCenter] C:\Windows\System32\NvMcTray.DLL (NVIDIA Corporation) O4 - HKLM…\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe (Sun Microsystems, Inc.) O4 - HKLM…\Run: [sysTrayApp] C:\Program Files\IDT\WDM\sttray.exe (IDT, Inc.) O4 - HKLM…\Run: [uCam_Menu] C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe (CyberLink Corp.) O4 - HKLM…\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation) O4 - HKLM…\Run: [Windows Mobile-based device management] C:\Windows\WindowsMobile\wmdSync.exe (Microsoft Corporation) O4 - HKLM…\Run: [ZoneAlarm Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe (Check Point Software Technologies LTD)
zostaw antywira,zaporę,i aplikacje systemowe
inne możesz wyłączyć np.Adobe Reader,SunJava,pewnie jeszcze kilka ale to ty musisz zadecydować są potrzebne czy nie
system
(system)
5 Grudzień 2010 10:51
#7
Może odwrotnie co muszę zostawić z tego, aby system startował ?
edit.
Teraz jeszcze po sygnale uruchomienia systemu wskakuje czarny ekran na ok 30sek i dopiero pojawia się właściwy pulpit
– Dodane 07.12.2010 (Wt) 18:02 –
zaczęło się od infekcji pliku C:\WINDOWS\system32\SVCHOST.EXE właśnie kaspersky coś namierzył w nim problem