Rncsys32.exe, wiaserva.log. Log Combofix i HijackThis

Witam.

Malwarebytes’ Anti-Malware wykrył wiaserva.log (Malware.Trace). Skutecznie usunął ale podczas restartu avast wykrył 31 wirusów Win32:Sloup[Rtk].

Dodatkowo w autostarcie pojawiły się: dumprep 0-k, wcescomm.exe i rncsys32.exe.

Bardzo proszę o sprawdzenie.

Log combofix http://www.wklej.org/id/117229/

Log HijackThis http://www.wklej.org/id/117230/

Dziękuję.

Pierwszymi dwoma sie nie przejmuj, procesy systemowe po nieoczekiwanym restarcie systemu.

Tu masz odpowiedź, co prawda niedokładną ale powinien ten programik pomóc.

http://helpc.eu/viewtopic.php?f=5&t=2611

Jeżeli to nie pomoże, w trybie pełnym wyłącz wszystkie usługi w trybie “normalnym” (włącznie z usługami microsoftu), odpal w trybie awaryjnym i ponownie msconfig.

Zobacz co zostało, odhacz, zapisz i twardy restart (po zapisaniu rejestru).

Możesz mieć kłopoty z normalnym podniesieniem kompa.

Ale te usługi co pozostały w trybie awaryjnym to na pewno jakieś świństwa.

Trudno coś więcej powiedzieć, dziś podobnie podnosiłem laptopa.

Sprawdź co masz w msconfigu w trybie awaryjnym.

Pozdrówka…

Wklej jeszcze log z OTL

http://oldtimer.geekstogo.com/OTL.exe

log OTL

http://www.wklej.org/id/117460/

a o trybie awaryjnym muszę poczytać :slight_smile:

Już tutaj nic nie widać. W OTL klikasz CleanUp.

Wyłącz na chwilę przywracanie systemu.

http://support.microsoft.com/kb/310405/pll

Wykonaj pełny skan Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.

http://dobreprogramy.pl/index.php?dz=2& … ntiMalware

Przeczyść dysk i rejestr CCleaner’em

http://dobreprogramy.pl/index.php?dz=2&id=1125&CCleaner

Malwarebytes Anti-Malware nic nie wykrył.

Dysk i rejestr przeczyszczone.

Teraz pozostaje jeszcze tylko zapoznanie się z trybem awaryjnym.

Wielkie dzięki.

Pozdrawiam.

PS. Sprawdziłam msconfig w trybie awaryjnym zarówno w koncie administratora jak i użytkownika. Jest identyczny z tym w trybie normalnym. W trybie normalnym pozostał tylko avast i ctfmon. Wszystko inne co jest odhaczone w trybie normalnym jest również odhaczone w trybie awaryjnym.

Dzięki.