Wolne ładowanie się aplikacji i stron www


(Krzychuu) #1

Witam :slight_smile: Ostatnio bardzo wolno ładują mi się apliakcje (steam koło ~5 minut oraz CS to samo).. Zawsze uruchamiały się ~1-2 minuty :stuck_out_tongue: Strony też zaczęły się wolniej ładowac, oto log:

:arrow: http://wklej.org/id/0c3639eeab


(Fwlgxorm) #2

C:\WINDOWS\system32\ sichost.exe = Trojan-Dropper.Win32.Small.hy

Instaluje on kolejne świństwa infekując do bólu kompa :lol: I już coś widzę:

O4 - HKLM\..\Policies\Explorer\Run: [dljj_df] C:\WINDOWS\system\ llzjy080814.exe


(huber2t) #3

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\\WINDOWS\\system32\\sichost.exe

C:\\WINDOWS\\system\\llzjy080814.exe

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link


(Krzychuu) #4

Proszę, oto log:

:arrow: http://wklej.org/id/8df237e244


(huber2t) #5

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\\WINDOWS\\system32\\tmplljydf1.exe 

C:\\WINDOWS\\system32\\rapimgr.exe 

C:\\WINDOWS\\system32\\service.exe 

C:\\WINDOWS\\system32\\pg.exe 

C:\\WINDOWS\\system32\\Fuck.exe 

C:\\WINDOWS\\system32\\mstmpxmlfun.xml 

C:\\WINDOWS\\system32\\sufost.ini 

C:\\WINDOWS\\system\\dljj32a.dll


Driver::

SetupNTGLM7X

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link


(Krzychuu) #6

Log po zabiegach:

:arrow: http://wklej.org/id/59dfce23e4


(Spandau) #7

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.


(Krzychuu) #8

Log:

:arrow: http://wklej.org/id/85a11e9d53


(Spandau) #9

usuń folder C: \Qoobox oraz instalkę Combofix z dysku ponieważ jest

i nic nie usuwa

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt


(Krzychuu) #10

OK, log:

:arrow: http://wklej.org/id/7d7941ab1b


(Spandau) #11

Sprawdź czy masz plik o takiej nazwie na dysku

jeśli nie to OK jeśli tak to przeskanuj go na http://virusscan.jotti.org daj raport na forum

Poza tym Log wygląda na czysty.

usuń folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!


(Krzychuu) #12

Te pliku nie mam, wyczyściłem CCleaner oraz wyłączyłem i właczyłem przywracanie :slight_smile: Dla pewności jeszcze daję logi z HJT i SR:

:arrow: http://wklej.org/id/2ea9677b48

:arrow: http://wklej.org/id/548b465cd4


(Spandau) #13

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Następnie przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!


(Krzychuu) #14

Raport:

:arrow: http://wklej.org/id/af57894fad

Na dysku C mam pliki backup.reg, cleanup.bat, cleanup.exe i zip.exe , mogę je usunąć?


(Spandau) #15

tak możesz.


(Krzychuu) #16

OK i już wszystko usunięte?

Dam jeszcze do 100% pewności:

:arrow: http://wklej.org/id/700503c464


(Spandau) #17

Log OK