Problemy z odpalaniem xp - również wirusy


(Dacewicz) #1

hej,

mam problem

od pewnego czasu ostatnio miałem następujący problem: system odpalał mi raz na kilka/kilkanaście restartów. kiedy dochodziło do pola wyboru (tryb awaryjny, tryb awaryjny z dostępem do sieci, etc.) bez względu na to, którą opcję wybierałem po chwili ładowania zapalał się na ułamek sekundy blue screen po czym zaczynał się restart komputera.

potem się to nasiliło.

ostatnio do białej gorączki doprowadzały mnie wyskakujące informacje o "podejrzeniu zawirusowanego systemu".

zacząłem walczyć z kompem pod kątem wirusów (spybot, dr web) oraz udało mi się zrobić defragmentację dysku głównego

na razie system odpala się (wow!).

"podejrzenie..." również zniknęło na razie.

ale tak czy siak potrzebuję pomocy. nie znam się na czytaniu logów, ale jestem pewien, że na pewno jest sporo rzeczy, których mogę się pozbyć.

http://wklej.to/l5Sm

pozdrawiam!


(deFco247) #2

Sterowniki wyglądają na podmienione i poza tym jest tutaj rootkit.

Zastosuj Combofix.

Przed uruchomieniem odinstaluj wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.

Pokaż log.


(Dacewicz) #3

sorry, że z takim opóźnieniem

SPTDInst jest zszarzałe i to było pikuś dla mnie

tymczasem nie mogę nijak wyłączyć Dr Web'a. postanowiłem go odinstalować, ale nie mogę. ani poprzez dodaj/usuń, ani Easy Cleanerem ani Add-Remove Pro

możesz mi podpowiedzieć jak się go pozbyć?


(deFco247) #4

Zastosuj narzędzie usuwające z tej strony: http://forum.drweb.com/index.php?showtopic=277909


(Dacewicz) #5

log po ComboFixie

http://wklej.to/BKqp


(deFco247) #6

Otwórz Notatnik i wklej do niego:

Plik zapisz pod nazwą CFScript , najlepiej w tym samym folderze co Combofix.exe

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe

Powinno się rozpocząć usuwanie.

_ Potem dajesz log z usuwania Combofix. _