Pełno procesów services.exe i cmd.exe


(Wojcioo) #1

Witam,

Problem z moim złomkiem wygląda tak, że po uruchomieniu systemu pojawia mi się klepsydra przy kurosorze (praca w tle) i nie znika. Po sprawdzeniu uruchomionych procesów wyświetliło się naprawdę sporo procesów services.exe i cmd.exe. Do tego parokrotnie services.exe próbował łączyć się z Internetem.

Poniżej zamieszczam log z HijackThis - może ktoś będzie w stanie mi pomóc?

Z góry dziękuję!

laserowy


(Spandau) #2

Pobierz Combofix przeskanuj system i daj log na forum.

Po tym nowy log HijackThis

Logi wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj tylko linka


(Wojcioo) #3

Długo ComboFix szalał na tym moim złomie, ale w końcu coś urodził: http://www.wklejto.pl/18048

Usunął z tego co widziałem services.exe i jeszcze parę innych zapewne miłych rzeczy. Czy mogę prosić o komentarz do tego loga?

Dziękuję z góry.


(Leon$) #4

start >> uruchom >> cmd

sc stop avGuard >> Enter

sc delete avGuard >> Enter

sc stop Amps2prt >> Enter

sc delete Amps2prt >> Enter

sc stop Fadpu16E >> Enter

sc delete Fadpu16E >> Enter

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport

:slight_smile:


(Wojcioo) #5

Witam po dłuższej przerwie. Wykonałem wszystko zgodnie ze wskazówkami, więc załączam raport z kaspersky'ego. Jakieś rady w tym temacie?

Z góry dzięki. Pozdrawiam.


(Michaelp128) #6

Pobierz The Avenger, zaznacz poniższy tekst

Skopiuj :arrow: Kliknij na Paste Script from Clipboard :arrow: Execute :arrow: Potwierdzasz i zgadzasz się na restart klikając OK.

:!: Po wykonaniu skasuj z dysku C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Przeskanuj obszar całego systemu, a nie tylko obszar krytyczny.