waz
(Waz 111)
14 Wrzesień 2007 17:32
#1
Witam. Od kilku dni mam pewien problem. Mój komputer chodzi jakieś 3 razy wolniej od poprzedniego stanu. Nie da się oglądać filmów, bo ekran się przycina. Bardzo długo odinstalowywują się różne programy i długo rozpakowują się archiwa.
Jaka jest tego przyczyna? Co mogę zrobić?
Pozdrawiam
Krzychuu
(Krzychuu)
14 Wrzesień 2007 17:40
#2
Triniti888
(Pawel Pieczyrak)
14 Wrzesień 2007 17:40
#3
1.Pousuwaj zbędne wpisy z autostartu.
2.Przeczyść rejestr.
3.Pousuwaj zbędne programy.
jessica
(jessica)
14 Wrzesień 2007 20:33
#5
Sfiksuj:
>>Hijack>>scan(Do a system scan only)>>zaznacz go >> Fix checked .
Zaznaczony na czerwono plik usuń. To tylko drobny “śmieć”.
Czekamy na następne logi.
jessi
jessica
(jessica)
15 Wrzesień 2007 05:54
#7
Też czysty log .
Natomiast obejrzałam jeszcze raz Twój log z Hijacka i zastanawia mnie, dlaczego jest tam aż 6 procesów Gadu-Gadu. Czyżby sześć osób korzystało jednocześnie z GG?
Możesz dać jeszcze log z ComboFix (na dole tej strony z linku) -
Log wklej na http://wklej.org/ , a w poście daj tylko link.(czyli skopiuj adres z paska adresów) .
jessi
waz
(Waz 111)
15 Wrzesień 2007 06:34
#8
Mam problem z ComboFix’em. Nie chce mi skanować. Może log z innego programu?
PS. Nie wiem czy to ważne, ale z jakiś miesiąc temu miałem atak wirusów. W kwarantannie jest ich ok. 60. Co zrobić z tymi plikami w kwarantannie?
Używam Avasta
jessica
(jessica)
15 Wrzesień 2007 07:05
#9
Pliki z Kwarantanny możesz oczywiście usunąć, choć zamknięte nie są groźne:
ComboFix działa tylko na koncie Administratora i w czasie robienia logu nie wolno nic robić na komputerze, nie wolno nawet poruszyć myszką.
Jeśli to nie pomoże, to możesz dać log z Deckard’s System Scanner .
Log wklej na http://wklej.org/ , a w poście daj tylko link.(czyli skopiuj adres z paska adresów).
jessi
waz
(Waz 111)
15 Wrzesień 2007 07:16
#10
Udało się!
http://wklej.org/id/4e48b5688b
Czy z tego programu Deckard’s System Scanner też dać log?
jessica
(jessica)
15 Wrzesień 2007 07:37
#11
Wklej do Notatnika :
File::
C:\WINDOWS\wdfmzrx.exe
Folder::
C:\Program Files\DaemonTools_WhenUSave_Installer
>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie,
jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
(czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )
– podobnie jak na tym obrazku –> Klik
(jeśli pojawi się pytanie " 1 or 2 " - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
Po restarcie usuń ręcznie folder C: * * Qoobox**.
Logu z Dss nie potrzeba, bo dałeś z ComboFixa, to prawie to samo.
Możesz jeszcze użyć -->SDFix
Uwaga: Da się go uruchomić tylko w Trybie Awaryjnym .
Pokaż Report.txt znajdujący się w folderze SDFix.
Instrukcja obsługi: Dwuklik na SDFix.exe, program wypakuje się na C:\SDFix (standardowo) Zrestartuj komputer i wejdź do trybu awaryjnego (klawisz F8 przed startem Windowsa) Wejdź do folderu z SDFix, dwuklik na plik RunThis.bat Wciśnij Y, nastąpi proces usuwania. Kiedy usuwanie się ukończy, wciśnij dowolny klawisz (Any Key). Nastąpi restart komputera. Po restarcie SDFix uruchomi się ponownie, żeby dokończyć proces usuwania. Kkiedy pojawi się w oknie programu Finished, wciśnij dowolny klawisz do zakończenia scryptu i załadowania ikon na pulpicie. Pokaż Report.txt znajdujący się w folderze SDFix.
I log z ComboFixa do kontroli.
jessi
waz
(Waz 111)
15 Wrzesień 2007 08:09
#12
jessica:
Wklej do Notatnika: File:: C:\WINDOWS\wdfmzrx.exe Folder:: C:\Program Files\DaemonTools_WhenUSave_Installer >>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe) Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe) – podobnie jak na tym obrazku -->Klik (jeśli pojawi się pytanie “1 or 2” - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log) Po restarcie usuń ręcznie folder C: \Qoobox.
Zrobione. Oto kolejny log z ComboFix:
http://wklej.org/id/939eb48de0
jessica
(jessica)
15 Wrzesień 2007 08:55
#13
W logu nie widzę już nic szkodliwego.
Ale niepokoi mnie to, że ComboFix już po raz drugi usuwał ten sam plik Rootkita (asc3550u.sys)- dlaczego on powrócił?
Jednaj użyj jeszcze SDFix (link w poprzednim moim poście).
jessi
Monczkin
(Monczkin)
15 Wrzesień 2007 09:42
#14
Dlaczego znowu linkujesz do forum, gdzie, żeby coś zobaczyć trzeba się rejestrować :!:
jessica
(jessica)
15 Wrzesień 2007 10:22
#17
Jak widać, SDFix też usuwał ten plik Rootkita.
I pewnie, mimo kilku usuwań, ten plik dalej jest na dysku.
Nie widzę niczego, co by go przyciągało spowrotem.
Chyba musisz poczekać na kogoś, kto obejrzy to wszystko świeżym okiem - może dostrzeże coś, czego ja nie dostrzegam.
Bo ja już nie mam pomysłu, jak tego się pozbyć na “dobre”.
jessi
waz
(Waz 111)
15 Wrzesień 2007 10:35
#18
Powiem tak. Komputer i tak już szybciej chodzi niż na początku. Możliwe jest oglądanie filmów, szybsze rozpakowywanie archiwów. Bardzo dziękuję Ci Jessica za pomoc w rozwiązaniu mojego problemu. Jeśli ktoś dodałby coś ważnego jeszcze to bardzo bym się ucieszył. Jeszcze raz wielkie dzięki.
Pozdrawiam
system
(system)
15 Wrzesień 2007 10:39
#19
jessica:
Jak widać, SDFix też usuwał ten plik Rootkita. I pewnie, mimo kilku usuwań, ten plik dalej jest na dysku. Nie widzę niczego, co by go przyciągało spowrotem. Chyba musisz poczekać na kogoś, kto obejrzy to wszystko świeżym okiem - może dostrzeże coś, czego ja nie dostrzegam. Bo ja już nie mam pomysłu, jak tego się pozbyć na “dobre”. jessi
Może KillBoxem jak go potraktujecie to się usunie ?? Oczywiście od razu usunąc jego backup Jest na dysku C:/