Proszę o pomoc w usunięciu wirusów z Windows 7


(Kurymyn) #1

witam tak jak w temacie napisałem, niestety nie znam się na tym więc powiem jak to wyglądało:

skanowałem spokojnie bitdefenderem 2013 juz od jakiś 2 miesięcy i wszystko wygladało ok, ale dziś rano coś mi muliło mocno kompa więc użyłem dla mnie niezawodnego dr. web cure it, i po prawie 5 godzinach dogłębnego skanu jest taki oto raport (komputer aż się zawieszał podczas skanu po raz pierwszy)

 

Screen:

Kod:

http://wklej.org/id/1222199/

OTL:

Kod:

http://wklej.org/id/1222183/

Extras:

Kod:

http://wklej.org/id/1222185/

w procesach pojawiał sie proces consent.exe podczas skanowania między innymi wtedy co i komputer zwieszało (chwilowe zacinki około 15-20sekund) więc zaglądałem w menadżer zadań i nigdy tam consent.exe nie było (chyba), a dziś się pojawiał.

 

Po zrestartowaniu komputera w procesach na krótko pojawił się proces werfault i wermgr zdążyłem uchwycić tylko wermgr na screenie ale opis oba miały ten sam:

Kod:

http://wklej.org/id/1222200/

dodam jeszcze że np. wczoraj, miesiąc temu i dawniej miałem około 50 procesów, a dziś po usunięciu picasy, tuneup, i po CZYSTEJ instalacji nowych sterowników do karty graficznej (usunęło mi nvidia experience) mam około 40procesów, tak powinno być? 

 

Napiszcie co mam robic, ponieważ jestem zielony w tych sprawach i nie mam pojęcia co dalej... z góry dziękuje za pomoc


(Atis) #2

Do okna Własne opcje skanowania / skrypt wklej:

:OTL
DRV - File not found [Kernel | Disabled | Stopped] -- system32\drivers\nvvad32v.sys -- (nvvad_WaveExtensible)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Windows\system32\drivers\EagleXNt.sys -- (EagleXNt)
[2014-01-02 07:58:05 | 000,000,000 | ---D | C] -- C:\ProgramData\Doctor Web
:Files
C:\Windows\tasks\bench*.job
:Commands
[emptytemp]

Kliknij Wykonaj skrypt i zatwierdź restart.

Uruchom OTL i kliknij Sprzątanie.

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date


(Kurymyn) #3

dziękuje za szybką odpowiedź wygląda to tak:

  1. wkleiłem, wykonałem skrypt, zrestartowałem oto log: 

    http://wklej.org/id/1222351/

  2. OTL się usunął samoczynnie więc pobrałem go ponownie i kliknąłem sprzątanie oto log:

    http://wklej.org/id/1222378/

  3. Ściągnąłem Security Check i z loga wynika że tylko adobe reader jest nie zaktualizowany, lecz jak go włączam i próbuje zaaktualizować to wyskakuje okienko że nie ma nowych aktualizacji oto screen:

    http://i43.tinypic.com/e7jvco.png

mam go usunąć i ściągnąć najnowsza wersje ?

 

i teraz mam pytanie co z tymi procesami bo nawet przy instalacji windowsa 7 jest ich prawie 50 a ja mam wciąż 39-41 tak może zostać i nie rozwali się system albo coś w tym stylu ?

 

mam jeszcze jedną prośbę, czy mógłbyś mi wymienić programy które by zabezpieczały dobrze mój system ? bo chyba sam bitdefender nie wystarcza ;/

aha i najważniejsze :wink: to już wszystko? usunięte ? po problemie ? :wink:


(Atis) #4

Nie widać żadnej infekcji. Wystarczy Bitdefender i zdrowy rozsądek.

Dodatkowo możesz zainstalować darmowy skaner Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.

Odinstaluj Adobe Reader i zainstaluj Adobe Reader

Wyłącz zbędne programy na karcie Windows i Zaplanowane Zadania:

CCleaner -> Narzędzia -> Autostart

Optymalizacja usług w systemie Windows:

SMART ustawia usługi zgodnie z poradnikiem na BlackViper - Safe Tweaks:

http://www.thewindowsclub.com/smart-a-utility-for-tweaking-windows-7-vista-xp-services


(Kurymyn) #5

zrobiłem co umiałem :wink: problem napotkałem tu bo nie bardzo wiem co wyłączyć:

http://wstaw.org/w/2qi1/

a ten wermgr.exe i tak przy uruchamianiu systemu mi sie pojawia w procesach na minute moze 2 minuty i potem znika ale juz nie zamula komp :wink: wielkie dzięki Tobie :wink:


(Atis) #6

Usuń wpisy odnoszące się do bench. Zaznacz i kliknij Usuń wpis.

Pozostałe zaplanowane zadania możesz wyłączyć.

Wyłącz zbędną usługę RealNetworks Downloader Resolver Service.

Kliknij prawym na Komuter > Zarządzaj > Usługi

Tryb uruchomienia ustaw na wyłączony. Możesz też wyłączyć usługę raportowania błędów.

Wszystkie programy > Akcesoria > Wiersz polecenia > Kliknij prawym i wybierz Uruchom jako administrator


(Kurymyn) #7

usunąłem wpisy

 

w usługach nie wiem gdzie dać tryb uruchomienia na wyłączony ponieważ wszędzie gdzie klikne prawym to wyświetla się tylko "pomoc"

 

a ostatnie wkleiłem i wyskoczyło: Funkcja Ochrona zasobów systemu Windows nie znalazła naruszeń integralności. 


(Atis) #8

Po zaznaczeniu usługi w menu kontekstowym powinna być opcja Właściwości.

Można też dwukrotnie kliknąć na wybrana usługę.


(Kurymyn) #9

już zrobione :wink: masz jeszcze jakieś porady ? bo może się mylę ale gta 4 przycinało mi się trochę,a teraz tak jakby płynniej chodzi :wink: