Problem z włączeniem sie Windowsa

HEy!! Mam problem z wlaczaniem sie Windowsa. Sprawa wyglada nastepujaco: wlaczam komputer, laduje sie windows. Gdy pokaze sie pulpit i zaczynaja sie ladowac rozne programy na strarcie (GG, Skype itp itd), W tym momencie komputer strasznie muli. programy dopalaja sie po 15min albo w ogole. Nie uruchamia sie menager zadan widows ani IE. Natomiast na trybie awaryjnym wszystko jest w porzadku. Znalazlem kilka wirusow na awaryjnym i je usunalem ale sprawa wyglada tak samo. Prosze o pomoc

to moj rejestr:

Usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)

Start>>>uruchom>>>cmd i wpisz:

SC STOP FCI

SC DELETE FCI

DEL C:\WINDOWS\System32\svchost.exe

Kosmetyka

Zbędniki w Autostracie

Do tego

Optymalizacja XP: http://forum.dobreprogramy.pl/viewtopic.php?t=76580

Jeśli nie używasz Messenger’a to go usuń: start => uruchom => wpisz polecenie:

RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove

Nowe Logi z HJ + ComboFix i Silent

@edit

Zainstaluj jakiś soft zabezpieczający np : Avast + Comodo Firewall

a tak , że :

#Ad-Aware 2007

#SpyBot

#Spyware Terminator

a tak , że

Opis RegCleaner - http://www.agavk.p9.pl/strony/progra_regcleaner.php

Zobacz - Obsługa jv16 PowerTools

Niestety te komendy mi nie dzialaja:

SC STOP FCI

SC DELETE FCI

DEL C:\WINDOWS\System32\svchost.exe

otrzymuje odpowiedz:

OpenService FAILED 1060

Zapomnialem dodac, ze przy kazdym wlaczeniu komputera (za kazdym razem tryb wawryjny), Zawsze znajduje nowe wirusy choc za kazdym razem sie ich pozbywam

Nie wiem co robic dalej

Pozdr

Daj log z Combofix

Jeszcze raz daj log z Combofix nie usunął wszytskego + Pobierz program SDFix

Złączono Posta : 18.07.2007 (Sro) 11:27

SDFix: Version 1.92

Run by Szymo on 2007-07-18 at 11:21

Microsoft Windows XP [Wersja 5.1.2600]

Running From: C:\SDFix

Safe Mode:

Checking Services:

Restoring Windows Registry Values

Restoring Windows Default Hosts File

Rebooting…

Normal Mode:

Checking Files:

Trojan Files Found:

C:\WINDOWS\system32\windows_log.txt - Deleted

Removing Temp Files…

ADS Check:

C:\WINDOWS

No streams found.

C:\WINDOWS\system32

No streams found.

C:\WINDOWS\system32\svchost.exe

No streams found.

C:\WINDOWS\system32\ntoskrnl.exe

No streams found.

Final Check:

Remaining Services:


Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

“%windir%\system32\sessmgr.exe”="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

“%windir%\system32\sessmgr.exe”="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

Remaining Files:


Files with Hidden Attributes:

C:\Program Files\Autodesk\Autodesk DWF Viewer_Setupx.dll

C:\Program Files\Autodesk\Autodesk DWF Viewer\Setup.exe

C:\WINDOWS\system32\config\default.tmp.LOG

C:\WINDOWS\system32\config\SAM.tmp.LOG

C:\WINDOWS\system32\config\SECURITY.tmp.LOG

C:\WINDOWS\system32\config\software.tmp.LOG

C:\WINDOWS\system32\config\system.tmp.LOG

Finished

Użyj Pocket Killbox. Zaznaczasz opcję Delete on Reboot i w polu Full Path of File to Delete wklejasz ścieżki

C:\WINDOWS\system32\sysdrv1.exe

C:\WINDOWS\system32\sysdrv8.exe

i naciskasz X czerwony. Program poprosi o reset kompa … czyli resetujesz.

Skan + raport - http://pl.trendmicro-europe.com/consume … launch.php

Powiem szczerze, ze mimo wyglada wszystko na OK i system dziala juz normalnie, to i tak przy kazdym wlaczeniu Windowsa znajduje mi jakies wirusy. Nie wiem co juz tym mam zrobic…

możesz wiecej szczegółów podać

wiecej szczegolow … coz

wylaczam normalnie komputer

wlaczam go ponownie i odpalam antywirus (skan calego kompa)(programem AVG Anti-Spyware)

zawsze znajda sie 2 czy 3 wirusy

kasuje je i robie wszystko od poczatku

i ta sytuacja non stop sie powtarza

Pozdr

A daj raport z AVG Anti-Spyware, pewnie to ciasteczka :smiley:

Rzeczywiście, to tylko “ciasteczka”

Nie przejmuj się nimi. :slight_smile:

.