Zamulony nowo postawiony system

pierw myślałem ze to antyvirusy najpierw avg potem nod lecz nie dalej wolno chodzi

może wy coś widzicie i coś zdarzyło się wkraść

http://wklejto.pl/34078

Pobierasz ComboFix , ale nie uruchamiasz go . Tworzysz dokument tekstowy o nazwie CFScript. Zapisujesz w nim

.

Zapisujesz go obok ComboFix’a . Przeciągasz CFScript na ikonke ComboFix i upuszczasz . Ma się rozpocząć usuwanie . (Tak jak na rysunku)

CFScript-8a-4.gif

Daj log z usuwania

http://wklejto.pl/34143

takie coś mi wyszło a po za tym mam kłopoty bo dr watson mi cały czas uruchamia się po logowaniu.

a to nowy log z combofixa

http://wklejto.pl/34163

możne ma ktoś pomysły jak odmulić

i wyrzucić avg bo combofix nadal go pokazuje a nie widzę go w rejestrze, natomiast program remover avg pokazuje, że wszystko zostało usunięte.

Wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na http://www.wklej.org/ a w poście daj linka.

Nie widzę sensu katowania systemu kolejnym skanowaniem ComboFix, a te foldery:

bez problemu skasujesz ręcznie, bo albo są puste, albo zawierają jakieś elementy utworzone po instalacji programu.

Bo ta informacja, którą pokazuje ComboFix nie pochodzi z rejestru, tylko od badziewnego Centrum zabezpieczeń Windows (tu widać najlepiej ile ono jest wart), które gromadzi dane w folderze C:\WINDOWS\system32\WBEM\Repository.

Aby pozbyć się przestarzałych wejść monitoringu Centrum, należy wykonać kompleksową przebudowę Repozytorium.

Wklej do notatnika:

net stop winmgmt

CD C:\WINDOWS\system32\WBEM

RD /S /Q Repository

net start winmgmt

zapisz jako >>> wszystkie pliki >>> Fix.BAT i kliknij podwójnie na plik.

Po tym należy zrestartować komputer.