Wykryty , rootkit , blue error. zrywanie połączenia , laggi


(system) #1

To jest już dramat , walcze z tymi problemami od tygodnia, podalem loggi niedawno do hjt i cf ale mało wykryły , bardzo często wyskakują blue screey, po uruchomieniu komputera czesto zdarza się że nie mam internetu i musze zrestartować system żeby go mieć. Gdy gram w gre ping mam mały , normalny , nagle łapie lagga i albo trwa 5 min albo już tak stoi na zawsze chociaż server jest dalej aktywny.Przeinstalowałęm antywirusa na avasta , wykrył ukryty server rozruchowy [rootkit] dałem skanowanie podczas rozruchu usunąłem 10 wirusów, jednak nadal to samo , komputer się często nie uruchamia, trzeba próbować do skutku. Błagam o Pomoc !!

HJT : http://wklej.org/id/37359/

CF : http://wklej.org/id/37356/

W dodatku przy uruchomieniiu kompa po logowaniu wyskakują błedy o źle zainicjowanych aplikacjach takich jak svchost.exe i cli .exe ,a na blue screenach co chwile jest wina innego pliku . PLEASE HEEEELP :shock: :o

-- Dodane 11.01.2009 (N) 9:36 --

Widzę że nikt nie pomaga , avast znowu wykrył pare rootkitów usunął je w fazie rozruchowej , 1 dzień było ok ale już się zdyniło,Dalej ma zrywanie połączenia laggi , zwiechy .

wklejiłem log z hjt na hjt.de i pokazał plik którego cmd nie widzi , w folderach tez go nie ma a we wpisie hjt go nawet nie ma ale na wyniku jest na stronce hijackthis.de on jest pokazany jako niebezpieczny (wirus), C:\DOCUME~1\KRZYSI~1\USTAWI~1\Temp\gwbhmd.exe.

avast też wykrył pare innych podejrzanych plików i blue screeny Znikneły !!


(Spandau) #2

Log wygląda na czysty.

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Przeskanuj system daj raport na forum

lub Dr.WEB CureIt!

Jeśli skaner Kasperski lub DrWeb nie wykryje żadnych wirusów (rozumię że masz bluescreen'y) to

Pobierz Debugging Tools For Windows Instrukcja i program tutaj http://forum.purepc.pl/FAQ-f8/Debugger- ... 04416.html odczytaj plik *.dmp i daj raport na forum