Strasznie wolny komp :(


(Alw2) #1

Witam!

nie znam się zbytnio na logach, więc prosze o pomoc... od pewnego czasu prawie wogóle nie chce mi komp chodzi i myśle, że jakieś szajstwo weszło mi do systemu... bardzo prosze o pomoc i sprawdzenie loga

Oto log: http://wklej.org/id/de8f8e517a

P.S z góry dziękuje


(Gutek) #2

Najpierw automat - Daj log z ComboFix


(Alw2) #3

log z ComboFix: http://wklej.org/id/593c988497


(Gutek) #4

Wklej do Notatnika:

File::

C:\WINDOWS\system32\superiorads-uninst.exe

C:\WINDOWS\system32\drivers\xfrzxznz.dat 

C:\WINDOWS\system32\comsna.dll

C:\WINDOWS\system32\sprt_ads.dll 

C:\WINDOWS\system32\spads.dll


Folder::

C:\Program Files\RXToolBar


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4AD44D3E-7316-4251-B754-9B10EC96AF92}] 

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{59879FA4-4790-461c-A1CC-4EC4DE4CA483}] 

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6C608601-F613-4B8B-82FC-02EEBAF5A583}] 

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{79F562E5-768C-4494-8E6C-824ADA4A9C2C}] 

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{8E015787-B1E3-404a-95DE-3E71E1FA0305}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"spa_start"=-

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo