Podejrzenie posiadania wirusa (niewykrytego przez mcafee)

http://www.wklejto.pl/45177

Bardzo proszę o pomoc. Ostatniego czasu komputer bardzo zwolnił, wpierw długo bootuje system, później zanim pojawi się logo visty to jest czarny ekran dobre 2-3 minuty, następnie jak wejdę w swój profil, to czasem ładuje go ok minuty. Po załadowaniu wszystkich ikonek i innych tego typu rzeczy (np. pasek start, możliwość przeglądania dysku) muszę czekać dobre 3-5 minut aż załadują się wszystkie funkcje mcafee, będę mógł wejść do internetu (tutaj rozszerzając: xfire i gadu-gadu nawet bez załączenia mcafee mają połączenie z serwerami i mogę spokojnie pisać, rozmawiać z kolegami, zaś internet explorer, opera itp. zawsze odpowiedzą na dowolną stronę, że nie znaleziono serwera, dopóki mcafee się nie załaduje). Programy wymagające większej mocy obliczeniowej również zaczęły “mulić”. Mowa tu nie tylko o grach, ale konwerterach. Przy okazji samo rozpakowywanie z winrar oraz kopiowanie plików bardzo długo się schodzi (przynajmniej z 2,3x dłużej niż uprzednio, mam domysły że mcafee jest spowolniony, i długo mu schodzi automatyczne skanowanie plików).

Podsumowując:

Uprzednio system od wciśnięcia startu, do załadowania wszystkich funkcji potrzebował ok minutę-1,5 minuty

Aktualnie trwa to między 7 a 10 minut.

Dzięki z góry, pozdrawiam.

Nie widać tu żadnej infekcji.

Możesz, na wszelki wypadek, dać jeszcze log z OTL

jessi

http://www.wklejto.pl/45180

Log z OTL. Co do końcówki, to już dawno usunąłem owy film :oops:

Sprawdź je na --> JOTTI/

albo na VIRUSTOTAL.

albo na VIRSCAN

Nic więcej podejrzanego w logu nie ma - oprócz śladów po infekcji z pendrive.

Do Notatnika wklej:

Windows Registry Editor Version 5.00


[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"SuperHidden"=dword:00000001


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"Hidden"=dword:00000001


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"ShowSuperHidden"=dword:00000001


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"CheckedValue"=dword:00000001


[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]

@=""

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >>

plik uruchom (dwuklik i OK).

jessi

Nie mam jak ich sprawdzić, ponieważ są cały czas w użytku.

To spróbuj w Trybie Awaryjnym w opcji z połączeniem internetowym (F8 przed startem Systemu).

jessi

Te pliki zawsze widuję na każdym systemie Windows Vista, więc raczej są jego częścią.

Rzeczywiście, to pliki VISTY. Nawet mam je u siebie, ale nie zwróciłam na to uwagi.

Tak więc nie ma potrzeby ich sprawdzać.

jessi

Ok, wszystko zrobione, usunąłem nawet sporą część programów z których nie korzystałem, jednakże komputer dalej bardzo wolno chodzi.

Podejrzewam również, że mcafee może dość mocno spowalniać, gdyż po starcie profilu, czas po którym wszystkie funkcje się załadują wynosi ok 3-4 minut.

Ale przeciwieństwem do tego, jest to iż przy bootowaniu systemu już długo się wszystko uruchamia. Całość spowolnienia zaczęła się tak z tydzień temu, a mcafee coraz bardziej zaczął spowalniać tak z ok 2 tyg temu.

Usuwałem temp, preftech, parę programów i ciągle to samo.

Edit: Spowolnione bootowanie było spowodowane złym odczytem z którejś z podłączonych pamięci masowych (o dziwko każda z nich ma po kilka różnych dokumentów word i tyle). McAfee przeinstalowałem i już uruchamia się wszystko poprawnie. Dzięki za pomoc.