Po powrocie laptopa z autoryzowanego serwisu producenta (jak na ironię) laptop dziwnie zaczął się zachowywać. Services.exe zajmował dokładnie 50% jednordzeniowego procesora, a po instalacji Avast Home, wykrył on w pamięci rootkit bazujący na bibliotece nmdfgds0.dll.
Ściągnąłem szybko HiJack oraz Combo oraz odłączyłem się od internetu; oto logi Combo oraz HiJack.
Combo coś wyktyl i pousuwał, po restarcie i update Avast, ten drugi również wykrył i wykasował rootkit i jednego trojana.
Proszę o wskazówki, co jeszcze mogę pousuwać, jaki program zainstalować?
Co Ty właściwie chcesz zrobić? Przecież masz wszystko jak trzeba. Jeśli chcesz odinstalować konsole odzyskiwania windows to w linku który podałem jest wszystko jak to zrobić.
Skoro są częścią konsoli odzyskiwania, aby uniknąć ich przypadkowego skasowania, pytam się, czy są jakieś przeciwwskazania by dodać do nich atrybuty H i S, tak aby przy zalecanych/domyslnych ustawianiach folderów, były niewidoczne?
Plik " boot.bak" to kopia bliku systemowego boot.ini u mnie ma atrybut ukryty a widzę go dlatego że mam zaznaczoną opcję Pokaż ukryte pliki i foldery
Plik cmldr należy do konsoli odzyskiwania windows u mnie też ma atrybut ukryty jak wyżej Jeśli rzeczywiście u Ciebie jest inaczej to nadaj tym plikom atrybut ukryty (H) i tyle.
Aby były one niewidoczne
Start - Mój komputer - Narzędzia - Opcje Folderów - Widok - zaznacz - Nie pokazuj ukrytych plików i folderów