System zacina się przy starcie- logi do sprawdzenia


(Onlybarca) #1

Od kilku dni system zacina mi się przy starcie (pasek zadań się blokuje, menedżer zadań się nawet nie włącza) pozostaje tylko uruchomienie systemu od nowa. I dzieje się tak zazwyczaj 3-4 razy pod rząd. Dopiero po 5tym włączeniu komputera system ładuje się poprawnie. Wywaliłem wszystkie zbędne aplikacje z autostart'u etc. lecz to nie pomogło. Załączam logi. Proszę o pomoc.

HijackThis:

http://wklejto.pl/31105

Combofix:

http://wklejto.pl/31107

Aha, i zauważyłem jeszcze dziwny proces w menedżerze zadań o nazwie: kgrrb.exe

Co jakiś czas wyskakuje błąd tego właśnie procesu, jest on włączony od początku uruchomienia systemu. Może to ma coś wspólnego z tym zacinaniem się.

Dziękuje z góry


(Hindol) #2

syf:

[HKEY_LOCAL_MACHINE\System\ControlSet006\Services\gaopdxserv.sys]

"imagepath"="\systemroot\system32\drivers\gaopdxrmoeypuhrqtuockbgrvvmkhbscvnlsxy.sys"

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

"135:TCP"= 135:TCP:TCP Port 135

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"C:\Documents and Settings\Adrian Dudzinski\kgrrb.exe"=

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]

"Userinit"="C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Adrian Dudzinski\kgrrb.exe \s"

009-04-11 09:51 . 2009-04-11 09:51 2,709 --a------ C:\WINDOWS\system32\andlo32do.dat

2009-04-07 16:09 . 2009-04-07 16:09 33,280 ---h----- C:\Documents and Settings\Adrian Dudzinski\kgrrb.exe

2009-04-06 09:50 . 2009-04-12 16:44 2,709 --a------ C:\WINDOWS\system32\sheawib.dat

2009-04-05 09:16 . 2009-04-05 09:16 2,709 --a------ C:\WINDOWS\system32\poydllcra.dat

2009-04-04 14:39 . 2009-04-04 14:39 314,880 --a------ C:\WINDOWS\system32\RCX1D7.tmp

2009-04-04 14:39 . 2009-04-04 14:39 2,709 --a------ C:\WINDOWS\system32\hasbe.dat

2009-04-02 21:12 . 2009-04-02 21:12 2,709 --a------ C:\WINDOWS\system32\toorshejm.dat

2009-04-02 21:06 . 2009-04-02 21:06 2,709 --a------ C:\WINDOWS\system32\dllortowi.dat

DNS z ukrainy :wink:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Adrian Dudzinski\kgrrb.exe \s

możliwe że to conficker, ale nie wiem na pewno


(Onlybarca) #3

Okej, czyli jak mam to usunąć :slight_smile: ? przez HijackThis?