Wolno działający PC, problem z ekrn.exe


(Banditpl) #1

Kontynuacja usuniętego topicu stąd:

wszystko-dziala-wolniej-tak-dbalem-t442857.html

Log z Malwarebytes' Anti-Malware 1.50.1.1100

Dodatkowo w NOD32

2011-04-14 10:14:55 Skaner przy uruchamianiu sektor startowy sektor głównego rekordu startowego dysku fizycznego 1. Win32/Mebroot.EZ koń trojański MAQ\Maku

2011-04-14 10:12:24 Skaner przy uruchamianiu pamięć operacyjna Pamięć operacyjna Win32/Mebroot koń trojański błąd podczas leczenie — operacja jest niedostępna w przypadku obiektu tego typu MAQ\Maku

2011-04-14 06:18:26 Skaner przy uruchamianiu sektor startowy sektor głównego rekordu startowego dysku fizycznego 1. Win32/Mebroot.EZ koń trojański błąd podczas leczenie — operacja jest niedostępna w przypadku obiektu tego typu MAQ\Maku

2011-04-14 06:17:46 Skaner przy uruchamianiu pamięć operacyjna Pamięć operacyjna Win32/Mebroot koń trojański błąd podczas leczenie — operacja jest niedostępna w przypadku obiektu tego typu MAQ\Maku

Co robić? problem z ekrn.exe nadal występuje.


(Acorus) #2

Daj log z MbrCheck http://ad13.geekstogo.com/MBRCheck.exe i TDSSKiller http://support.kaspersky.com/viruses/so ... =208280684 Jak coś znajdzie daj na skip.


(Banditpl) #3

Z MbrCheck nie wiem co zrobić, znalazł dwie rzeczy ale nie chce nic napsuć dołączam screen

TDSSKiller (dalem na skip)

Dodatkowo, nie wiem czy tak ma być, ale firefox obecnie je 237 992 K w menedżerze


(Acorus) #4

Masz chyba jakiś modyfikowany system.Przeskanuj jeszcze raz TDSSkillerem i na te pozycje daj Cure

Backdoor.Win32.Sinowal.knf(\HardDisk0)

Rootkit.Win32.BackBoot.gen(\HardDisk1)

Przeskanuj programem Dr.WEB CureIt http://ftp.drweb.com/pub/drweb/cureit/launch.exe


(Banditpl) #5

Przeskanowałem tdsskillerem ale wyleczył się tylko Sinowal LOG

Dr.WEB nie wiem czy robi/gdzie są logi, ale nie wykrył wirusów, już po 1 Twoim poleceniu przeskanowania tym softem zrobilem to i wtedy coś tam wykrył.


(Acorus) #6

Musisz jeszcze tego drugiego usunąć.Jak nie da rady Cure to Deletion.


(Banditpl) #7

Nie ma tam również 'Deletion' jest restore i przenoszenie do kwarantanny, domyślam się, że żadna opcja się nie przyda.