Przy próbie odtwarzania video komputer zamula

Witam!

Od paru dni mam taki problem - gdy próbuje odtworzyć jakiekolwiek video na programach (Windows Media Player, Best player, winamp, all player) zaczyna mulić mi cały komp, film w rezultacie się nie otwiera, żaden inny program też nie reaguje, a gdy próbuje włączyć Menadżera zadań Windows, to owszem otworzy się ale po bardzo długim czasie i nic tam nie mogę kliknąć bo jest biały i nie reaguje, w rezultacie muszę komputer restartować ręcznie. Wcześniej wszystko było ok, zrobiło się to na dniach (wiem bo ściągam co tydzień Prison break i jeszcze 3 grudnia było wszystko ok a od paru dni to samo). Mam Windowsa Xp Profesional.

Procka Pentium D CPU 2.8 (2 CPUs), 512 mb ram, Direct 9.0, kartę NVIDIA GeForce 6200 i dużo miejsca wolnego na dysku.

Przywracałam już system o wcześniejszego stanu, przeinstalowywałam kodeki na k-lite codec pack, czyściłam Cleanerem… Wszystko generalnie co poradzili mi forumowicze i nic. Tu link mojego tematu -> viewtopic.php?f=19&t=293224

W końcu kolega z forum stwierdził że mam wirusy i mam wkleić loga.

A oto i mój log HijackThis -> http://www.wklejto.pl/18496

Staram się jak mogę ale proszę do mnie powoli…

Bardzo proszę o pomoc!

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz Combofix krótka instrukcja jest w linku, który podałem przeskanuj system i daj log na forum.

Podane przez ciebie pliki usunęłam.

Log z combofixa tutaj -> http://www.wklejto.pl/18502

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!

  1. Folder usunięty, instalka też.

  2. Cleaner użyty.

  3. Tak prawdę mówiąc to w tej optymalizacji startu nie miałam co robić.

4.Przywracanie systemu włączone i wyłączone.

5.Obszar całego komputera skanuje się kasperskym. Raport dam jak to zrobi.

6.Dla pewności ściągnęłam też Dr.WEB CureIt!

Czekamy na wynik skanu Landrynka1987 i na przyszłość jak wszystko zrobisz to wtedy informuj :wink:

Ok będę pamiętała.

A więc tak. Wczoraj włączyłam skanowanie kasperskym… Skanował a po pewnym czasie zaczął zamulać i w końcu po prostu zniknął :o . Dzisiaj przeskanowałam komputer Dr.WEB CureIt! wykrył pięć zainfekowanym, usunął.

Później włączyłam znów kaspersky , przeskanował. Znalazł dwa zainfekowane. I co teraz?


RAPORT KASPERSKY ONLINE SCANNER 7.0

niedziela, 14 grudzień 2008

System operacyjny: Microsoft Windows XP Professional Dodatek Service Pack 2 (build 2600)

Wersja Kaspersky Online Scanner: 7.0.26.12

Data ostatniej aktualizacji bazy danych: Sunday, December 14, 2008 09:13:09

Liczba wpisów: 1460232


Ustawienia skanowania:

Typ bazy danych użytej do skanowania: rozszerzona

Skanuj archiwa: tak

Skanuj pocztowe bazy danych: tak

Obszar skanowania - Mój komputer:

C:\

D:\

E:\

F:\

G:\

H:\

I:\

Statystyki skanowania:

Przeskanowanych plików: 73670

Nazwa zagrożenia: 1

Zainfekowanych obiektów: 2

Podejrzanych obiektów: 0

Czas skanowania: 01:08:27

Nazwa pliku / Nazwa zagrożenia / Liczba zagrożeń

C:\Documents and Settings\komputer\Moje dokumenty\magentic_install.exe Zainfekowany: not-a-virus:Downloader.Win32.ImLoader.f 1

C:\Program Files\Magentic\bin\magentic_install.exe Zainfekowany: not-a-virus:Downloader.Win32.ImLoader.f 1

Wybrany obszar został przeskanowany.

Wklej do Notatnika:

File::

C:\Documents and Settings\komputer\Moje dokumenty\magentic_install.exe 

C:\Program Files\Magentic\bin\magentic_install.exe

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Użyj jeszcze raz http://www.kaspersky.pl/virusscanner.html i zobaczymy :slight_smile:

Jeśli tak radzisz…Ale te pliki które wykrył kasperscy , te niby zainfekowane dalej są na kompie bo sprawdzałam.

skoro nadal są to:

Pobierz The Avenger.W okienku, które się otworzy wklej:

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Ok teraz usunęło.

Logfile of The Avenger Version 2.0, © by Swandog46

http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.

Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.

No rootkits found!

File “C:\Documents and Settings\komputer\Moje dokumenty\magentic_install.exe” deleted successfully.

File “C:\Program Files\Magentic\bin\magentic_install.exe” deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

No to Ok

Czyli teraz już powinno wszystko być ok??

Swoją drogą dziwnie trochę bo jak ściągałam ten program -> The Avenger. To avast wyświetlał mi ostrzeżenie że to wirus.

Kurcze tylko problem jak był tak jest nadal :(. Czyli że co mam więcej wirusów?

Ten program nie jest wirusem, fałszywy alaram

Więcej wirusów nie powinnaś mieć

A jednak dziś skanowałam komputer Malwarebytes’ Anti-Malware , wykrył jeden usunął, później skanowałam DR. Cureit ten znalazł więcej, chyba sześć… Usunął… Niby nic nie było wczoraj, a dziś już jest i avast mi głupieje wyświetla mi cały czas komunikaty że mam rootkita czy jakoś tak w pamięci operacyjnej, więc przeskanował po restarcie, usunął jeszcze jakiś składnik tego ostatniego programu… Average… czy jakoś tak (niby ten rootkit)… A później znów to samo a nic po skanowaniu nie znalazł. A komputer dalej mi muli jak film odpalam :frowning: