Pilnie potrzebna pomc, komputer się zawiesza, interner zrywa

proszę o przejrzenie logfile,

na pulpice nie pokazują się ikony, komputer działa niemiłosiernie wolno, internet się zrywa

http://wklej.eu/index.php?id=90284f691d

http://wklej.eu/index.php?id=dbfaea3836

dzięki

slaw

slawekbim ,

Proszę zapoznać się z tematem Ważny komunikat dotyczący tytułowania tematów i poprawić tytuł na konkretny, mówiący o problemie.

Proszę poprawić pisownię w tytule tematu i w opisie problemu. W celu edycji swojego posta proszę skorzystać z przycisku ac7a4cd89050aa6e.gif

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Wylecz pendriva lub kartę pamięci

Flash Disinfector lub Perlovga Removal Tool

lub format

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka

Do wyleczenia pendrive z wirusów użyj tych programów

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!

na razie zastosowalem rady spandaupol (rzecz jasna bardzo dziękuje)

wklejam link z combofix po przeprowadzonych działaniach

(choćz hijack nie udało się usunąć/ naprawić

O4 - HKLM…\Run: [lsass driver] C:\WINDOWS\msauc.exe

O20 - Winlogon Notify: crypt - C:\WINDOWS\SYSTEM32\crypts.dll

bo ich nie pokazało

http://wklej.eu/index.php?id=8abd389381

pozdrawiam

slaw

Wklej do notatnika:

File::

c:\windows\system32\olhrwef.exe 

C:\gy.exe 

c:\windows\system32\nmdfgds0.dll 

c:\windows\system32\mmmnspns.dll 

c:\windows\system32\mmmbgbbg.dll 

c:\windows\system32\mmmxjjxj.dll

c:\documents and settings\TERESA\S87ekhV.exe

c:\documents and settings\TERESA\vdrvwin.exe


Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"cdoosoft"=-

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

hej,

mam nadzieję że to już ostatni, log

http://wklej.eu/index.php?id=0f54596864

choć nadal komputer czasami załącza sie niemiłosiernie wolno (ale czesciej zdarza mu się wystartować szybciej) i internet czasmi sie zrywa (ale rzadziej)

dziękuje

slaw

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\w98.com

c:\windows\system32\nmdfgds1.dll

Z menu notatnika wybierz Plik :arrow: Zapisz jako :arrow: CFScript.txt.

Przeciągnij i upuść plik zapisany plik (CFScript.txt) na ikonę ComboFix.exe.

Rozpocznie się usuwanie, program wygeneruje log, dasz go na forum.

Na czas skanowania Combofixem wyłącz wszystkie antywirusy i firewalle.

Przeskanuj ten plik tym lub tym skanerem

witam,

dziekuije za dotychczasowe rady, ale nadal sa problemy, są to problemy rujnujące moje zdrowie psychiczne, komputer funkcjonuje tragicznie. te same problemy co w temacie, plus pojawiający się dodatkowo komunikat “trwa właśnie zamykanie systemu” - komunikat pojawiający się co drugie włączenie,

dzięki,

slaw

Wklej do Notatnika :

File::

d:\gy.exe

f:\gy.exe

g:\gy.exe

c:\windows\system32\drivers\nicsk32.sys


Driver::

hvjagzvhw

nicsk32


Registry::

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders]

"SecurityProviders"=-

"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"

[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\hvjagzvhw]

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

– podobnie jak na tym obrazku –>cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log). Daj ten log.

jessi