Spowolniona praca komputera, użycie procka 100% itd


(Mich050494) #1

Witam, wciąż mam problem z komputerem kolegi (z bardzo zawirusowanym systemem).

Uruchomiłem już ComboFixa, i jak widać trochę go oczyścił, ale na pewno coś jeszcze zostało.

A oto ten log z ComboFixa: http://wklej.org/id/366844/

Bardzo proszę o jego sprawdzenie i podpowiedzenie co jeszcze może powodować to spowolnioną pracę itd.

Pozdrawiam,

max541


(jessica) #2

Nie ma tu już zbyt wiele do usuwania:

Wklej do Notatnika :

File::

c:\windows\Ywoloa.exe


Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Xbosodaqo"=-

"guegae"=-

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-------->cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log).

Daj ten log, który powstanie w trakcie usuwania.

jessi


(Mich050494) #3

Gotowe.

Log z usuwania: http://wklej.org/id/366878/


(jessica) #4

To jest poprzedni log, a nie z usuwania

jessi


(Mich050494) #5

Przepraszam, że nie odpisywałem tak długo. Ale tak konsultuję się z kolegą przez AQQ i mu tłumaczę co ma robić itd, żeby usunąć wirusy itp. a on mi przesyła logi z Combofixa (trochę niekumaty jest więc to schodzi dłużej).

Ale do rzeczy, dzisiaj zrobił nowy log z Combofixa, oto on: http://wklej.org/id/367804/

Proszę o pomoc

Pozdrawiam,

max541


(jessica) #6

Poprzednie usuwanie wcale nie zostało wykonane.

Wklej do Notatnika :

File::

c:\windows\Ywoloa.exe


Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Xbosodaqo"=-

"guegae"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-------->cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log).

Daj ten log, który powstanie w trakcie usuwania.

jessi


(Mich050494) #7

gotowe.

Log: http://wklej.org/id/367831/


(jessica) #8

>>Start >>> Uruchom >>> wybierz (lub wpisz) cmd >> wpisz::

po niej wciśnij “ENTER”.

Usuń ręcznie folder C:\Qoobox.

Usuń kopie szkodników z folderu “System Volume Information” poprzez chwilowe wyłączenie “Przywracania Systemu”:

To wszystko.

jessi