proszę o przejrzenie logfile,
na pulpice nie pokazują się ikony, komputer działa niemiłosiernie wolno, internet się zrywa
http://wklej.eu/index.php?id=90284f691d
http://wklej.eu/index.php?id=dbfaea3836
dzięki
slaw
proszę o przejrzenie logfile,
na pulpice nie pokazują się ikony, komputer działa niemiłosiernie wolno, internet się zrywa
http://wklej.eu/index.php?id=90284f691d
http://wklej.eu/index.php?id=dbfaea3836
dzięki
slaw
slawekbim ,
Proszę zapoznać się z tematem Ważny komunikat dotyczący tytułowania tematów i poprawić tytuł na konkretny, mówiący o problemie.
Proszę poprawić pisownię w tytule tematu i w opisie problemu. W celu edycji swojego posta proszę skorzystać z przycisku
Usuń te wpisy w HJT
Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked
Wylecz pendriva lub kartę pamięci
Flash Disinfector lub Perlovga Removal Tool
lub format
wklej do notatnika:
Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe
Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.
Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka
Do wyleczenia pendrive z wirusów użyj tych programów
otwórz notatnik i wklej
Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg
Uruchom ten plik, uruchom ponownie komputer
usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.
Przeczyść system Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum
lub
na razie zastosowalem rady spandaupol (rzecz jasna bardzo dziękuje)
wklejam link z combofix po przeprowadzonych działaniach
(choćz hijack nie udało się usunąć/ naprawić
O4 - HKLM…\Run: [lsass driver] C:\WINDOWS\msauc.exe
O20 - Winlogon Notify: crypt - C:\WINDOWS\SYSTEM32\crypts.dll
bo ich nie pokazało
http://wklej.eu/index.php?id=8abd389381
pozdrawiam
slaw
Wklej do notatnika:
File::
c:\windows\system32\olhrwef.exe
C:\gy.exe
c:\windows\system32\nmdfgds0.dll
c:\windows\system32\mmmnspns.dll
c:\windows\system32\mmmbgbbg.dll
c:\windows\system32\mmmxjjxj.dll
c:\documents and settings\TERESA\S87ekhV.exe
c:\documents and settings\TERESA\vdrvwin.exe
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cdoosoft"=-
Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
hej,
mam nadzieję że to już ostatni, log
http://wklej.eu/index.php?id=0f54596864
choć nadal komputer czasami załącza sie niemiłosiernie wolno (ale czesciej zdarza mu się wystartować szybciej) i internet czasmi sie zrywa (ale rzadziej)
dziękuje
slaw
Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
File::
C:\w98.com
c:\windows\system32\nmdfgds1.dll
Z menu notatnika wybierz Plik Zapisz jako
CFScript.txt.
Przeciągnij i upuść plik zapisany plik (CFScript.txt) na ikonę ComboFix.exe.
Rozpocznie się usuwanie, program wygeneruje log, dasz go na forum.
Na czas skanowania Combofixem wyłącz wszystkie antywirusy i firewalle.
witam,
dziekuije za dotychczasowe rady, ale nadal sa problemy, są to problemy rujnujące moje zdrowie psychiczne, komputer funkcjonuje tragicznie. te same problemy co w temacie, plus pojawiający się dodatkowo komunikat “trwa właśnie zamykanie systemu” - komunikat pojawiający się co drugie włączenie,
dzięki,
slaw
Wklej do Notatnika :
File::
d:\gy.exe
f:\gy.exe
g:\gy.exe
c:\windows\system32\drivers\nicsk32.sys
Driver::
hvjagzvhw
nicsk32
Registry::
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders]
"SecurityProviders"=-
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\hvjagzvhw]
>>Plik>>Zapisz jako… >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
– podobnie jak na tym obrazku –>
Ma się rozpocząć usuwanie. (i powstanie log). Daj ten log.
jessi