Spowolnienie komputera, podejrzenie rootkita?

Witam,

 

Mam problem z komputerem i po przejrzeniu forum podejrzewam, że mam rootkita. (problem zaczął się od bardzo wolnego działania na windows 10- powróciłem do starego systemu windows 7. Po świeżej instalacji chciałem przeskanować kompa Combofixem, ale nie mogłem (program uruchomił się dopiero po zmianie nazwy pliku)

Po przeczytaniu części forum przeskanowałem komputer programami:

FRST (wersja 64 bitowa)

http://wklej.to/QWbgr

Addition

http://wklej.to/qwzH6

Shortcut:

http://wklej.to/z8uBV

 

oraz: 

Combofix:

http://wklej.to/k4pPR

Avenger:

http://wklej.to/XbAbW

 

Proszę o pomoc. To nie jest najnowszy komputer ale mimo swojego wieku powinien chybadzialac duzo szybciej.

 

Pozdr i wielkie dzieki za pomoc.

Michał

Może zamiast tych programów spróbuj przeszukać tym

https://www.malwarebytes.com/antirootkit/

Przez Panel sterowania odinstaluj

 

Odinstaluj Combofixa w prawidłowy sposób. Start - w pole Wyszukaj programy i pliki wpisz lub skopiuj

“c:\users\Michal\Downloads\Com.exe” /uninstall i Enter

 

Wklej do notatnika:

Plik zapisz jako fixlist.txt i umieść w tym samym katalogu co FRST Uruchom FRST klikasz Napraw Raport z usuwania pokaż na forum. Następnie ponownie uruchom FRST klikasz Skanuj pokaż nowy raport FRST.txt na forum

w miedzyczasie przeskanowalem jeszcze:

gme quick

http://wklej.to/5Yh5Q

GME:

http://wklej.to/1QS5J

TDS killer

http://wklej.to/BKgpV

 

nastepnie zgodnie z instrukcja 

Fixlog

http://wklej.to/QDwJo

Prosiłem jeszcze o nowy raport FRST.txt

 

powinienem jeszcze dodać ze Windows Defender nie chce się zaktualizować “trwa wyszukiwanie” upływa czas i finalnie nic się nie dzieje

Prosze

http://wklej.to/sfwti

to samo jest w Windows Update. wyszukuje aktualizacje i proces nigdy nie dobiega końca :frowning:

Użyj Delfix

Zainstalowałeś Malwarebytes więc wykonaj nim pełne skanowanie. Jak program coś wykryje pokaż raport na forum

Malwarebytes nic nie wykrył.

Log delfix:

http://wklej.to/SlK0s

Komputer pracuje na wysokich obrotach i się trochę grzeje, skacze “Historia użycia procesora” w menedżerze zadań

Windows update dalej się nie aktualizuje tak samo jak Defender…

Sprawdź dysk - pobierz CrystalDiskInfo i przedstaw zdjęcie na forum.

http://pokazywarka.pl/mnmbpt/

 

przeskanowalem jeszcze raz:

TDSS 

https://wklej.to/qfw1X

Gmer:

https://wklej.to/GaOTs

i pokazuje zagrozenia svchost.exe i spoolsv.exe

Spowolnienie komputera może wynikać z wadliwych sterowników lub ich braku.

Proszę pokazać zdjęcie z menadżera urządzeń.

 

 

http://pokazywarka.pl/pd3d2m/

 

Ten sterownik to jest od karty siecowej ona dziala nie wiem czy to az tak spowalnia system. 

http://pokazywarka.pl/pd3d2m-2/

 

Proszę podać dokładny model laptopa.

dell inspiron 1720

może spróbuj przeskanować czymś takim

https://www.comodo.com/business-security/network-protection/rescue-disk.php

https://support.kaspersky.com/viruses/rescuedisk

Pobierz Driver Utility http://www.driverscape.com/manufacturers/dell/laptops-desktops/inspiron-1720/2157przeskanuj komputer, pokaż jakie brakujące lub nieaktualne sterowniki wykrył.

uporałem się ze sterownikami

http://pokazywarka.pl/1mburg/

teraz wykres wygląda trochę lepiej:

http://pokazywarka.pl/tr3d18/

 

Czy mój system jest już wolny od wirusów/ rootkita? GME pokazywalo jako Threads: svchost.exe i spoolsv.exe?

Nie masz rootkita, raport Gmer jest prawidłowy.

 

Jeśli nadal nie działa WU zobacz ten temat

 

już z tego skorzystałem WU tez naprawiłem i działa. Jaki program antywirusowy będzie odpowiedni żeby zabezpieczyć się na przyszłość? i nie będzie zbyt zajmował pamięci?

 

Dzięki za poświęcony czas:)

Zainstaluj choćby Avasta i zobacz jak będzie się sprawował. http://www.dobreprogramy.pl/Avast-Free-Antivirus,Program,Windows,13266.html

Masz również zainstalowany program Malwarebytes - jeśli zainstalowałeś wersje darmową, to możesz z niego korzystać cały czas. Będzie to dodatkowa ochrona do antywirusa Avasta.  Pamiętaj że jest to skaner na żądanie, czyli nie działa w trybie rzeczywistym (mówię o wersji darmowej)