SYLAR
(Shumski)
12 Styczeń 2008 15:17
#1
Po skasowaniu C:\a.bat REG/Zapchast trojan w czym pomógł mi Gutek2222 za co Bardzo Dziękuję,ale nadal mam nie rozwiązany problem z zamulonym startem i restartem PC, zrobiłem wszystko co w tym poradniku niżej.Nigdy nie miałem takiego przypadku z obecnym oprogramowaniem i sterownikami, zawsze się włączało jak burza, po tym ataku tego trojana wszystko się zaczęło psuć, po jego skasowaniu nie widze go w systemie ale sytuacja zamulenia się nie zmieniło. Maszyna szybko pracuje jak się uruchomi, ale RESTART i Start… niestety
Optymalizacja XP: viewtopic.php?t=76580
Optymalizacja autostartu: http://www.bezpieczenstwosystemow.pl/in … opic=116.0
Czyszczenie rejestru:
RegCleaner - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=177
możesz rejestr przelecieć albo
jv16 PowerTools - http://www.dobreprogramy.pl/index.php?dz=2&t=29&id=509
Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php
Zobacz - Obsługa jv16 PowerTools
… i nadal mam nie rozwiązany problem, mam AMD Athlon64x2 Dual Core Processor 5200/2.00 GB RAM 3,5 mega/łącza
HijackThis
http://www.wklej.org/id/1178040111
COMBOFix
http://www.wklej.org/id/329c108360
Bardzo Proszę o Pomoc.
Gutek
(Gutek)
12 Styczeń 2008 16:37
#2
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlcoholAutomount]
C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 2004-08-04 01:44 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FreeCall]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NodLogin]
C:\Program Files\ESET\ESET NOD32 Antivirus\nodlogin.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Norton Ghost 12.0]
C:\Program Files\Norton Ghost\Agent\VProTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvCplDaemon]
--a------ 2003-03-20 20:13 4616192 C:\WINDOWS\system32\NvCpl.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NVIEW]
--a------ 2003-03-20 20:13 831557 C:\WINDOWS\system32\nview.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
--a------ 2003-03-20 20:13 49152 C:\WINDOWS\system32\NVMCTRAY.DLL
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
--a------ 2003-03-20 20:13 323584 C:\WINDOWS\system32\nwiz.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmartGuardian]
--a------ 2006-01-18 09:36 196608 C:\Program Files\ITE\Smart Guardian\ITESMART.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VoipCheapCom]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VoipDiscount]
nie mów że robiłeś optymalizację autostartu, widać po logu, że nie
SYLAR
(Shumski)
12 Styczeń 2008 17:25
#3
Kolejna optymalizacja zakończona zgodnie z poradą wyżej, w tedy robiłem po przez msconfig w uruchom i odznaczałem wszystko co nie trzeba, ale nadal nie ma efektu
HijackThis
http://www.wklej.org/id/8a2f569b24
COMBOFix
http://www.wklej.org/id/3718307e1b
Gutek
(Gutek)
12 Styczeń 2008 17:32
#4
Jakiś program może się mu nie poobać, ciężko powiedzieć Ja nic nie widzę podejrzanego