Procesy w Win.Xp prof

Witam.

Mam mały problem z moim Windowsem. Chodzi o to, że parę procesów jest włączonych dwukrotnie, co zżera procesor, dodatkowo wydaje mi się ze jeden proces to wirus.

Powielone procesy to: EXPLORER.EXE - jeden zabiera ok. 5tys. [k], a druga ok.1tys. [k] - wydaje mi się, że 1 to wirus (Windows Doctor wykrywa “Troj/Agent-EW or Troj/PWS-CY Trojan!”, ale jakoś nie może go usunąć…), na moich pendrivach, telefonach, mp3 i 4 dodaje dziwne pliki, których nie idzie usunąć, a dodatkowo w każdym innym systemie od razu po podłączeniu danego urządzenia pojawia się informacja o znalezieniu wirusa;

SVCHOST.EXE (7 procesów |usługa lokalna|usługa sieciowa| i 5 systemowych…).

Wie ktoś może jak wyłączyć te procesy?

Może ktoś wie coś na temat tych: op_mon.exe; wmipvse.exe; MSACui.exe; MsMpEng.exe; PnkBstrA.exe; acs.exe.

Proszę o pomoc w tych sprawach. Dzięki z góry.

na poczatek wrzuc logi z hijackthis, tu

sciagnij Process Explorer pokaze dokladna lokalizacje i informacje o procesie.

Zaraz zobaczę ten Proces Explorer a tu jest log http://wklej.org/txt/09367d8f87

EDIT:

Wyłączyłem tym programem proces EXPLORER.EXE i komp dziwnie przyspieszył ;]

Dla wszystkich mających jakiś problem z komputerem polecam: Advenced WindowsCare

-skanuje autostart, procesy, naprawia rejestr, usuwa zbędne pliki i naprawia co, może i takie tam… Polecam.

To jest wirus (g:\windows\EXPLORER.EXE). Daj jeszcze raz log na wklej.org, bo tam pokasowało wszędzie “”

Log będzie nieco inny ponieważ usunąłem wcześniej co nieco. LOG: http://www.wklej.org/id/c10000ef1a

EDIT:

Zrobiłem coś takiego z tym “explorer.exe” http://www.wiruspc.pl/wykaz/details.php?virus=5262 Tylko, ze nie znalazłem paru plików, o których pisali… Na każdej partycji był “EXPLORER.EXE”

Jak by ktos miał problem z usunięciem to: http://www.idg.pl/ftp/pc_8881/Pocket.KillBox.2.0.0.473.html - sory, że nie na dobreprogramy.pl, ale nie macie tego w waszym serwisie.

fix w hijackthis

Pokaz log z combofix

Komputer po formacie a ten ■■■■ EXPLORER.EXE muszę usuwać po prawie każdym połączeniu mp3/pendriva do kompa… Chciałem to usunąć z nich, ale się nie da bo:

  1. Usuwam

  2. Pendrive czysty - brak EXPLORER.EXE

  3. Wychodzę z “Mój komputer”

  4. Wchodzę ponownie,a tu komunikat mniej więcej w stylu takim, jak mamy na komputerze plik, którego nie obsługuje żaden program, czyli “Otwórz za pomocą”…

ComboFix: http://wklej.org/id/d45bdb97d8

W logu nic nie widzę

Ok dzięki wielkie :slight_smile: