Wolne ładowanie się aplikacji i stron www

Witam :slight_smile: Ostatnio bardzo wolno ładują mi się apliakcje (steam koło ~5 minut oraz CS to samo)… Zawsze uruchamiały się ~1-2 minuty :stuck_out_tongue: Strony też zaczęły się wolniej ładowac, oto log:

:arrow: http://wklej.org/id/0c3639eeab

C:\WINDOWS\system32\ sichost.exe = Trojan-Dropper.Win32.Small.hy

Instaluje on kolejne świństwa infekując do bólu kompa :lol: I już coś widzę:

O4 - HKLM\…\Policies\Explorer\Run: [dljj_df] C:\WINDOWS\system\ llzjy080814.exe

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\\WINDOWS\\system32\\sichost.exe

C:\\WINDOWS\\system\\llzjy080814.exe

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link

Proszę, oto log:

:arrow: http://wklej.org/id/8df237e244

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\\WINDOWS\\system32\\tmplljydf1.exe 

C:\\WINDOWS\\system32\\rapimgr.exe 

C:\\WINDOWS\\system32\\service.exe 

C:\\WINDOWS\\system32\\pg.exe 

C:\\WINDOWS\\system32\\■■■■.exe 

C:\\WINDOWS\\system32\\mstmpxmlfun.xml 

C:\\WINDOWS\\system32\\sufost.ini 

C:\\WINDOWS\\system\\dljj32a.dll


Driver::

SetupNTGLM7X

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link

Log po zabiegach:

:arrow: http://wklej.org/id/59dfce23e4

Pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Log:

:arrow: http://wklej.org/id/85a11e9d53

usuń folder C: \Qoobox oraz instalkę Combofix z dysku ponieważ jest

i nic nie usuwa

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

OK, log:

:arrow: http://wklej.org/id/7d7941ab1b

Sprawdź czy masz plik o takiej nazwie na dysku

jeśli nie to OK jeśli tak to przeskanuj go na http://virusscan.jotti.org daj raport na forum

Poza tym Log wygląda na czysty.

usuń folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!

Te pliku nie mam, wyczyściłem CCleaner oraz wyłączyłem i właczyłem przywracanie :slight_smile: Dla pewności jeszcze daję logi z HJT i SR:

:arrow: http://wklej.org/id/2ea9677b48

:arrow: http://wklej.org/id/548b465cd4

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Następnie przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!

Raport:

:arrow: http://wklej.org/id/af57894fad

Na dysku C mam pliki backup.reg, cleanup.bat, cleanup.exe i zip.exe , mogę je usunąć?

tak możesz.

OK i już wszystko usunięte?

Dam jeszcze do 100% pewności:

:arrow: http://wklej.org/id/700503c464

Log OK