Robak w systemie


(Bodzios2) #1

Prosze o sprawdzenie loga, komputer od jakiegoś czasu bardzo wolno pracuje i czasem bez powodu się resetuje.


(Bbieniol) #2

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (jeżeli jakieś znaczki są żółte, to niech takie zostaną). Po użyciu tego narzędzia wymagany jest reset sysa.

W trybie awaryjnym z wyłączonym przywracaniem systemu usuwasz (wpisy Hijackiem, pliki/foldery na czerwono ręcznie z dysku):

Ten wpis z kreseczką “_” usuniesz edytorem rejestru Registrar Lite

Uruchom edytor w pole Address wklej ścieżke

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks i kliknij Go poczym zostaniesz przeniesiony do tego klucza. Po prawej stronie będzie widoczny wpis _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} wszystkie inne wpisy z taką samą kreseczką także kasujesz i z prawokliku kasujesz wpisy.

Po zabiegach nowy log z Hijacka + log z Silent Runners

PS> Proponuję zainstalować SP2 :slight_smile:


(Bodzios2) #3

Dzieki, nawet sie poprawiło (to komp koleżanki i tak mi powiedziała że jest lepiej). Dodaję te logi i prosze jeszcze raz rzucić okiem

Dzieki jeszcze raz,

pozdrawiam :slight_smile:


(Gutek) #4

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.REG >>> kliknij podwójnie zrobiony plik i potwierdź >>> reset kompa

Po tym daj nowe logi

usuwałeś pliki ręcznie co Bieniol wyżej wskazał?


(Bodzios2) #5

Zrobione, oto te logi:

prosze jeszcze raz rzucić okiem

pozdrawiam


(Bbieniol) #6

Otwórz notatnik i wklej w nim to:

Plik --> zapisz jako --> zmień rozszerzenie na wszystkie pliki --> zapisz pod nazwą FIX.REG

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot i All Files , w polu full path of file wklej ścieżkę:

C:\WINDOWS\system32\msdconfig.exe

C:\WINDOWS\system32\mssvcc.exe

C:\WINDOWS\system32\mssecures.exe

C:\WINDOWS\system32\svcchost.exe

C:\WINDOWS\system32\mysvcc.exe

C:\WINDOWS\system32\mnewwinc1.exe

Klikasz X i restart kompa :slight_smile:

Odpal plik FIX.REG i potwierdź dodanie do rejestru i reset kompa :slight_smile:

I nowe logi :slight_smile:


(Bodzios2) #7

Zrobione :slight_smile:

oto nowe logi:


(Bbieniol) #8

Do usunięcia ten wpis:

Poza tym już czysto :slight_smile: