Wirus ggdrive32.exe jak usunąć

Witam od kilku dni mam wirusa. Zwie się ggdrive32.exe. Powoduje niemożność wyświetlania stron. Jak otwieram nową kartę to wyświetla się about:blank a jak już mam jakąś wyświetloną to po wpisaniu adresu i naciśnięciu Enter nic się nie dzieje. Nie da się zmienić strony.

Proces wirusa da się wyłączyć i wszystko wraca do normy lecz co restart się włącza. Odznaczenie uruchamiania w msconfig nic nie dało, usunięcie tegoż pliku też nic nie dało. Właśnie usunąłem ggdrive32.exe poprzez hijackthis i w logach z OTL może tego nie być ale znajduje się ten plik w C:\WINDOWS\ggdrive32.exe. Przez chwilę widziałem proces xdx.exe pod ggdrive32. Aha i xdx.exe pojawiło mi się niedawno bo nie widziałem wcześniej oraz chyba samo ustawiło mi że nie widzę niewidocznych plików(mogę zmienić). Jeszcze wczoraj proces ggdrive32.exe nie miał ikonki w process explorer dzisiaj już ma.

OTL.Txt: http://wklej.org/id/469738/

Extras.Txt: http://wklej.org/id/469740/

I teraz najważniejsze co do pomocy w usunięciu problemu. Mój komputer to złom i musi przeżyć jeszcze max 2 miesiące. Restartuje się gdy procesor jest wykorzystywany powyżej 20-30% przez kilka minut więc wszelka pomoc w usunięciu mojego problemu musi wykorzystywać max 20% procesora(może być więcej ale przez krótki okres czasu). Przy 50-70% restartuje się po kilkunastu sekundach. Zależy mi tylko na tym by komputer był do użytku przez jakieś 2 miesiące.

A i nie posiadam antywirusa i chciałbym nie instalować go do czasu wymiany komputera jeśli możliwe :slight_smile:

I mam takie pytanie czy podczas uruchamiania/zamykania systemu jest wykorzystywany procesor?

Użyj USBFix , >http://www.bezpieczenstwosystemow.pl/index.php?topic=7405.0

Kliknij w nim na: DELETION.

Daj raport z tego usuwania.

Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.

Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.

Pokaż nowy log OTL.txt oraz raport z usuwania.

jessi

USBfix: http://wklej.org/id/469886/

OTL usuwanie: http://wklej.org/id/469885/

Skan z OTL: http://wklej.org/id/469883/

ggdrive się już nie uruchomił :slight_smile:

Powinno być OK, ale na wszelki wypadek, przeskanuj jeszcze komputer przy pomocy MBAM http://www.dobreprogramy.pl/Malwarebytes-AntiMalware,Program,Windows,13117.html

W USBFix kliknij na przycisk UNINSTALL

Do Notatnika wklej:

Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

"Start Page"="http://www.google.pl/"


[HKEY_USERS\S-1-5-21-1606980848-484763869-2146935855-1003\Software\Microsoft\Internet Explorer\Main]

"Start Page"="http://www.google.pl/"

Z Menu Notatnika >> Plik >> Zapisz jako >> Ustaw rozszerzenie na Wszystkie pliki >> Zapisz jako > FIX.REG >>

plik uruchom (dwuklik i OK).

jessi