Spowolniona praca laptopa.. obciążony procesor etc

@echo off

DEL C:/WiNDOWS/system32/shell32.dll

DEL C:/boot.ini

DEL C:/Windows/explorer.exe

DEL C:/pagefile.sys

to skopiowało mi sie do systemu… co z tym teraz zrobić usunąć bezpośrednio ?

Nie rozumiem: skąd się skopiowało?

To jest Script usuwający najważniejsze pliki Systemu. Jeśli go uruchomisz dwuklikiem, to będzie koniec Systemu.

Ja na Twoim miejscu usunęłabym to jak najszybciej (>prawoklik>usuń).

Ewentualnie najpierw zmienić nazwę pliku z \ *.bat na *tmp.

Tak to jest skrypt który moja siostra uruchomiła i tym sposobem ten szit przedostał sie do systemu. Co do pracy systemu to działa dalej tylko że mam aż 65 procesów w tym sporo duplikatów svchost, csrss, taskmgr i wiele jeszcze innych…

Dodane 08.08.2010 (N) 22:39

Ale bez formatu raczej się nie obejdzie bo to są pliki systemowe i nie bardzo jak będzie je przywrócić…

Skrypt, który ładnie uszkodzi system :slight_smile:

(najważniejsze pliki systemu)

Skrypt co prawda ma w poleceniach usunięcie tych plików, ale i tak mu się to nie uda, gdyż 3 z tych 4 plików będą w tym czasie używane przez system (pojawi się tylko odmowa dostępu).

Poza tym jak system działa normalnie i nie pojawia się żaden problem przy uruchamianiu, to w zasadzie nic się z niego nie wykonało.

To dlaczego mam aż 65 procesów? Nazwy wymieniłem wyżej… i przez to programy takie jak gadu lub daemon nie chcą mi się uruchamiać.

To raczej nie ma nic wspólnego ze skryptem. Sam zapewne sobie zainstalowałeś wystarczającą ilość aplikacji do osiągnięcia takiego “pułapu”.

Pokaż logi z OTL (OTL.txt + Extras.txt).

Zawartość logów wklejasz na wklej.org lub wklej.to, a w poście dajesz link.

OTL - http://wklej.to/1q5Z/text

Extras - http://wklej.to/af7N/text

Ten program jest już nie rozwijany od bardzo długiego czasu, radzę go usunąć.

Tutaj był używany Combofix, pokaż log który wytworzył.

Tak był używany ale loga nie utworzył ponieważ nic nie przeskanowało. Pisało tylko że rozpoczęło się skanowanie i to na tyle… czekałem kilkadziesiąt minut ale bez rezultatu.