Avastem skanowałem przy uruchomieniu kompa - wykrył pliki wirusa w w folderze system restore information i usunął je, ale po uruchomieniu windowsa dalej jest to samo. Procesor na 100% obciążenia przez svchost. Pliku hvvhqsp.sys nie usuwałem bo w końcu to systemowy a avast podejrzewa, że dopadł go wirus.
Aha, wyłączyłem przywracanie systemu na wszystkich dyskach.
wkleiłem to do OTL, dałem run fix ale się zwiesił i wołał o jakieś pliki z płyty z windowsem. Włożyłem płytę i nic. Zrestartowałem kompa i teraz otl nie chce się uruchomić. Gmer skanuje i znalazł jakieś podejrzane pliki
Wcale się nie dziwię, że zrobienie logu tak długo trwało - po prostu ustawienia były inne, niż zaleciłam. Log na ustawieniach, które podałam, powstaje tylko ok 1 minuty!
>>Gmer >>> zakładka CMD i zaznaczyć w niej opcję REGEDIT a do okna wkleić:
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\hvvhqsp]
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\hvvhqsp]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="about:blank"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{37B85A29-692B-4205-9CAD-2626E4993404}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sysgif32"=-
Kliknij na Uruchom.
Potem znów >>GMER>>>rozwiń>>>zakładka CMD >>zaznacz CMD —w górne czarne pole wklej to:
Kliknij „Uruchom” z prawej strony. Komputer powinien się samoczynnie wyłączyć i włączyć.
Nie wiem, czy to się wszystko uda, bo widzę aktywny proces “sp…” jakiegoś “wirtuala” (DaemonTools?)
Potem zrób log z GMER na ustawieniu:
>Rootkit>>zaznacz tylko “Usługi” i “Pokaż wszystko”>>Szukaj>
Tylko tym razem przypilnuj tego ustawienia, żeby znów nie trwało to godzinami!
Ustawienia były na skanowanie tylko usług więc zgodnie z zaleceniem, log był pusty, a gmer nic w okienku nie pokazał oprócz komunikatu, że nic nie wykrył:)
Dzięki za pomoc, komp odzyskał oddech
Aha, folder na dysku C pozostały po skanowaniu OTL-em mogę bezkarnie skasować?
otl bardzo długo się uruchamiał a kiedy juz się uruchomił pojawiły się komunikaty o tym że pliki xp zostały podmienione i kliknąłem tak kiedy pytał czy zostać przy tych podmienionych. Potem włożyłem płytę z xp bo wołał o nią i dałem “ponów próbę” a kiedy zrestartowałem nie ma paska startu, menedżer zadań się nie uruchamia a kiedy próbuję otworzyć jakiś plik wyskakuje błąd, że dana aplikacja nie jest prawidłowa.
Czy przez pomyłkę zastąpiłem jakieś pliki systemowe? Jak to naprawić? np z poziomu konsoli odzyskiwania