Wolne zamykanie i uruchamianie, oraz czarny ekran

otl:http://wklej.org/id/238903/

hjt:http://wklej.org/id/238904/

jak w tytule, komp się strasznie długo włącza i wyłącza, poza tym już drugi raz musiałem z restore point przywracać go bo po włączeniu nic nie było widać tylko czarny ekran.

aha i jeszcze chciałem powiedzieć ze miałem kiedyś taki problem po otl:http://forum.dobreprogramy.pl/wolne-uruchamianie-wolny-net-avast-wykrywa-same-viry-t364149.html z tym ’ NTLDR is missing ’

W białe dolne okno Custom Scans/Fixes w OTL wklej:

Run Fix. Restart, jeśli będzie potrzebny.

Potem log z usuwania oraz nowy log robiony opcją Run Scan.

z usuwania http://wklej.org/id/238949/

nowe skanowanie http://wklej.org/id/238973/

W OTL wklej:

Run Fix. Restart.

Potem log z usuwania oraz nowy log robiony opcją Run Scan.

Wykonaj pełny skan Dr.Web CureIt.

Gdy będą wirusy, pokaż raport.

usuwanie http://wklej.org/id/238997/

nowy skan http://wklej.org/id/238996/

skan dr web http://wklej.org/id/239035/

No niestety wirus Win32.Parite.2… - zobacz i się zastosuj 2 post jessica - alarmy-aviry-sality-t368924.html#p2391552

no ale ten dr web niby go wyleczył . . . . czy nie . . .

O co prosiłem? Zrób to co napisałem.

to narazie robię pełne skanowanie dr web tylko co mam zrobić jak coś wykryje ? leczyć czy wywalać ?

jak skończy dr web to pójdę dalej

Wklej raport, masz zainfekowane pliki, po Dr.Web użyj skanerów - z linka który masz wyżej.

dr web http://wklej.org/id/239252/

reszta jutro. . . .

To nic nie da infekcja jest nadal, zrób to co jest w poście numer 2 na górze.

jak czytałem wczoraj ten temat co mi podałeś to wynikło z tego ze ‘system volume information’ to folder z punktami przywracania a w tym logu z dr web było wszystko w tym folderze wiec wyłączyłem i włączyłem przywracanie, a dziś skanowałem f-secure oraz nod’em

log z f-secure : http://wklej.org/id/239965/ lub screenshot: http://wstaw.org/pokaz/36173/

a nod to tylko to znalazl :

‘C:_OTL\MovedFiles\12172009_190921\C_Documents and Settings\matt\Local Settings\Temp\ComSpc32.dll Win32/PSW.Tibia.NAT trojan cleaned by deleting - quarantined’

W OTL kliknij CleanUp.

To co znalazł F-Secure to tylko ciasteczka oraz plik zachowujący się jak keylogger, chociaż nie będący nim.

jeśli już wszystko to wielkie dzięki dla ciebie i dla Gutka, jeśli nie to powiedz proszę co mam jeszcze zrobić

Na koniec wykonaj jeszcze raz skan Dr.Web. Jak powie że czysto to Ok :slight_smile: