Przerywane skanowanie


(Karol S15) #1

Witam.

Znów mam problem, bardzo podobny do poprzednich. Komputer wyłącza mi się podczas skanowania systemu. Trzy razy skanowałem, i trzy razy się zatrzymało na 26%.

Z ComboFixa.

http://wklej.org/id/69052/


(huber2t) #2

Wklej do notatnika:

File::

Folder::

C:\FOUND.002

C:\FOUND.001

C:\FOUND.000


Registry::

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusOverride"=dword:00000000

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Skorzystaj z Malwarebytes' Anti-Malware

Logi dajesz na http://wklej.org a w poście dajesz tylko link


(Karol S15) #3

http://wklej.org/id/69476/ z Malware, usunięto tylko pewien keygen ^^.

http://wklej.org/id/69478/ z ComboFixa


(huber2t) #4

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu


(Karol S15) #5

No, tylko że znów się resetuje na 26% skanowania w Kasperskym -.-

Nie mam kompletnie pojęcia co się dzieje ;/


(huber2t) #6

Przeskanuj:

Dr.WEB CureIt!


(Karol S15) #7

Nie chce się zainstalować :frowning:

wyskakuje okienko: http://img152.imageshack.us/my.php?image=nowyobraz5.jpg

Komputer zawsze się wyłącza w jednym miejscu. Nie jest to dysk systemowy.


(Leon$) #8

proponuję sprawdzić na jakim pliku lub folderze się zawiesza i jeśli można przenieś w inne miejsce lub podać by Kasperski omijał ten obiekt

:slight_smile:


(Karol S15) #9

A ja właśnie chce wyleczyć ten obiekt. A jak się da i nie zaszkodzi to systemowi - usunąć.

Jest on w System Volume Information, zaraz spróbuje rozszyfrować mniej więcej gdzie.


(Leon$) #10

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

system automatycznie usunie ten obiekt

:slight_smile:


(Karol S15) #11

Przy skanowaniu Spybotem, komputer wyłącza się na szukaniu Virtumonde.ID

poza tym, mam jakiś proces lsass.exe, podobno to wirus