(at)zir4n Zrób skan MBAM i Kaspersky, aby usunąć śmieci użyj CCleaner Wstaw FRST w załączniku Pozdrawiam PingwinekTech
Co do autostartu ściągnij sobie program autoruns. Pokaże Ci dosłownie wszystko, wraz z rejestrem. Przeskanuj jeszcze kompa Mbam, a jak to nie pomoże to jeszcze logi z OTL.
Podlacz zainfekowane nosniki i uzyj Panda USB Vaccine. CFScript.txt: File:: C:\WINDOWS\system32\kamsoft.exe C:\WINDOWS\system32\gasretyw0.dll C:\WINDOWS\system32\nmdfgds0.dll Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Wi... "kamsoft"=-
A o co chodzi że nie może to być Autostart? Wirus? Czy jaki inny grzybek? Krzysiek
a mianowiicie wkrdło mi sie to jak siostra weszła na strone z wirusami i dotacd niemoge sie tego pozbyć bo jak tylko tego dotkne to znika i pojawia sie na nowo przy uruchomieniu, próbowałem juz wszystkiego adwarów , spy botów, usuwałem spod dosa , i configa i regeditu i nic znowu sie pojawia a w config pisze na autostarcie :cciwkc.exe reg_run pomozecie...
Comodo najlepiej odinstaluj i tak jest bezuzyteczny. Sprawdz te pliki na virustotal/jotti: HKLM-x32\...\Run: [FxSound] => C:\Program Files (x86)\DFX\dfx.exe [1780728 2021-01-22] (FxSound, LLC -> ) [Brak podpisu cyfrowego] HKLM-x32\...\Run: [FxSound Enhancer] => C:\Program Files (x86)\DFX\dfx.exe [1780728 2021-01-22] (FxSound, LLC -> ) [Brak...
Nie tak trudno - zamiast w jednej przeglądarce można uruchomić w innej. Na pierwszy rzut oka koparka kryptowalut (cudo miner) może bardzo spełniać komputer i zacząłbym od jej deinstalacji (chyba że jest zainstalowana celowo - to przynajmniej od wyrzucenia z autostartu).
Uzyj CFScript.txt z combofix: File:: c:\windows\inout2.dll c:\windows\inout1.dll c:\documents and settings\Pan\Menu Start\Programy\Autostart\WinCE3.exe Registry:: [HKEY_CURRENT_USER\Software\Microsoft\In... Explorer\URLSearchHooks] "{57BCA5FA-5DBB-45a2-B558-1755C3F6253B}"... [-HKEY_CLASSES_ROOT\clsid\{57bca5fa-5dbb... [-HKEY_CLASSES_ROOT\WINAMPTB.AOLTBSearch...
Autostart wyczyszczony! Wirusy... usunięte... jeszcze parę prac porządkowych... Laptop działa jak nowy! Wszyscy otrzymuję punkciki :) DZIĘKUJĘ za pomoc! Pozdrawiam Bartek
Odinstaluj: Google Toolbar Daemon Tools Toolbar Wykonaj skrypt w OTL: :OTL DRV - File not found [Kernel | On_Demand | Unknown] -- -- (aow9wj48) O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll () O3 - HKCU\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17}.....
Też mnie trochę zdziwił temat. Każda pamięć masowa podlega autostartowi, chyba że wcześniej wyłączysz tą funkcję dla niej, np tak jak ja - wyłączyłem autostart dla pamięci masowych i wszystkich innych nośników danych (w jakim celu? - wiele wirusów rozprzestrzenia się przy autostarcie). Co do wyboru pendrive'a to mogę powiedzieć tyle, że obecnie korzystam...
Przypuszczam ze mam włączone programy tylko chodzi mi o sprawdzenie,ewentualnie jakie programy mogę usunąć lub wyłączyć podaje 2 zdjęcia msconfig. http://obrazki.elektroda.pl/1560121600_1... http://obrazki.elektroda.pl/3246199000_1...
Wystarczyło usunąć z poziomu Odkurzacza i jest ok. Jednak dziękuje za pomoc. (przy okazji dowiedziałem się o czymś nowym :) ) jeszcze raz Dzięki! :)
Masz kartę graficzną Nvidia i to jest proces który ustawia parametry wyświetlania obrazu na tej karcie. Nie wyłanczaj tego. To nie wirus
A nie prościej Start/uruchom/msconfig. zakładka "autostart" pozdrawiam
Odłącz internet. Przeskanuj przy pomocy CureIt, usuń infekcje. Uruchom Windows normalnie, po załadowaniu naciśnij alt+ctrl+del i uruchom OTL. Nie wiem, jaką masz wersję tej infekcji, ale osuń z dysku przy pomocy OTLPE lub innej płyty ten plik: C:\Documents and Settings\TWOJA_NAZWA_UZYTKOWNIKA\Menu Start\Programy\Autostart\runctf.lnk Po jego usunięciu...
Wylaczenie autostartu dla wszystkich nosnikow + uzycie USBFix opcja Clean po podlaczeniu dysku/pendrive'a powinno rozwiazac problem. Warto wspomniec, ze wiekszosc infekcji nie korzysta juz z autorun, tylko z zainfekowanych skrotow, ktore po uruchomieniu infekuja komputer.
Do tego jeszcze zakonczyc ten proces: C:\WINDOWS\System32\P2P Networking\P2P Networking.exe Usunac w hijackthis: O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART <- katalog P2p networking usunac z dysku. Oczywiscie katalog: TrackZapper.com oraz RXToolBar rowniez do kasacji.
Czyli wirusy też... ;-) Pozostaje optymalizacja windowsa, zaczynając od wywalenia - odinstalowania wszystkiego niepotrzebnego od Toshiby, i wyczyszczenie autostartu.
Flash get bym sobie zostawił bo ładnie mi pobiera pliki na nim Tylko z autostartu, nie odinstalowywać. Cały czas potrzebujesz mieć go włączonego? bez sensu żeby cały czas pracował w tle zawsze to jakieś obciążenie, a i się windows dłużej włącza.
Nie wykonalo sie, zobacz czy w OTL zadziala: :Files c:\documents and settings\Właściciel\Menu Start\Programy\Autostart\jxobdpbc.exe
Chyba zadziałało a przynajmniej nic nie ładuje w tle, cały czas odpala mi autostart microsoft edge i tam tez moze byc problem. Załączam 3 pliki.
Zadania w tym Steam pozmienial jakis Acerowy wynalazek (CareCenter), mozesz usunac zadanie uruchamiajace Steam i dodac jeszcze raz do autostartu albo zmienic to w tej aplikacji. Aktualizuj przy pomocy https://www.microsoft.com/pl-pl/software... z poziomu systemu albo lepiej bootujac z pendrivea i upgrade z zachowaniem plikow.
Witam, ostatnio wszedłem do msconfig>uruchamianie chciałem wyrzucić pare rzeczy z autostartu i tu patrzę "boxore.exe" miałem już z tym problemy ponieważ co chwile mi w google chrome reklamy wyskakiwały, ale już go nie używam i teraz mam pytanie gdy to wpisałem na google to wyskoczyły frazy "Virus" martwie się i nie wiem czy wystarczy go tylko odpiąć...
Uruchom regedit, przedz do: [HKEY_LOCAL_MACHINE\system\currentcontro... i usun tam: "C:\\WINDOWS\\system32\\printer.exe" "C:\\WINDOWS\\system32\\spoolvs.exe" "C:\\WINDOWS\\shell.exe" "C:\\Documents and Settings\\Marta Lisiewicz\\Menu Start\\Programy\\Autostart\\findfast.exe...
A czy log z Combofix jest ok ? Dodano po 1 Komputer wygląda już na czysty ale jeszcze na pendrive w pliku autostartu jest wirus: F:\autorun.infZainfekowanych: Trojan-PSW.Win32.Nilage.bvl Jak się go pozbyć ?
Usunąć wpis z autostartu, podkluczy "Run" rejestrów lub przez msconfig>uruchamianie. Nie wiem co to jest: fCRLdbXo.dll. Albo jakaś pozostałość po odinstalowanym programie lub masz/miałeś wirusa.
Witam, w autostarcie mam 2 wymienione w temacie pozycje. Jako potwierdzenie spróbowalem regedit i rzeczywiście nie działa, prócz tego dość częste resety. Prosiłbym o pomoc - jakie logi, programy itp.
Cieszę się niezmiernie. :) Szkoda tylko, że nie udało się znaleźć konkretnej przyczyny awarii. Czytałem, że z Kaspersky'm podobne 'jajca' się dzieją na tym urządzeniu, tzn. komputer ma problemy ze wstaniem. Może któryś ze sterowników koliduje z autostartem antywirusa albo po prostu antywirus ma jakiś problem z którymś ze sterowników (może go blokuje,...
Usun z autostartu: c:\documents and settings\jasiek\Menu Start\Programy\Autostart\PowerReg SchedulerV2.exe Podlacz zainfekowany pendrive i uzyj Flash Disinfector, pomysl tez o zablokowaniu klucza mountpoints2. Do tego usun: c:\windows\autoexec.nt Wklej do notatnika: REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Wi... "EXPLORER.EXE"=-...
To usun tez: Startup: C:\Users\galan\AppData\Roaming\Microsoft... Menu\Programs\Startup\AutoStartMenadżer.... [2020-12-07] () [Brak podpisu cyfrowego] Leex to nie wirus tylko infekcja szyfrujaca pliki. Na przyszlosc nie instaluj badziewia typu SpyHunter itp.
To nie jest wirus tylko dialer. Ściągnij najpierw AdAware, CWSchredder a na Elektrodzie znajdziesz program Starter. W Starterze możesz wyłączyć autostart niechcianego programu. http://www.elektroda.pl/rtvforum/searcht...
Komputer to był dobry ale z 2 lata temu ;) Proponuję przeskanować wszystkie dyski w poszukiwaniu wirusa oraz wyłączyć wszelkie nieużywane programy (zwłaszcza te z autostartu).
Witam! Win XP - Gdy klikam na skrót pendrive to krzyczy, że z plikiem tym nie jest skojarzony program i nie otwiera! Gdy prawy-klik na skrócie i exploruj to otwiera zasoby pendriva do exploracji. Na penie nie mam pliku autostart, więc co to może być? Wirusów nie wykryłem. Pozdrawiam
Wykonaj skrypt w OTL: :OTL :Files C:\Documents and Settings\All Users\Dane aplikacji\lsass.exe C:\Documents and Settings\Ja\Menu Start\Programy\Autostart\ctfmon.lnk C:\Documents and Settings\All Users\Dane aplikacji\0tbpw.pad Zrob tez skan przy pomocy mbam oraz cureit. Po wykonaniu daj nowy log z OTL.
Usun to co znalazl mbam. Wklej to do OTL i nacisnij Run Fix: :OTL DRV - [2010-02-25 12:03:50 | 000,000,000 | ---- | M] () [Kernel | Boot | Stopped] -- C:\WINDOWS\system32\drivers\jhoats.sys -- (jhoats) O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {00000000-5736-4205-0008-F7ED0776FB27} - No CLSID value found. O4 - HKLM..\RunServices: [RE] File not found...
Zależy mi na tym żeby nie robić reinstalacji systemu Dodano po 13 Parę programów które wcześniej startowały (gdy jeszcze były dostępne w opcji uruchamiania) teraz nadal starują ale nie wyświetlają się już w opcji autostartu.
Wykonaj skrypt w OTL: :OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?affID=110823&... IE - HKCU\..\SearchScopes\{171DEBEB-C3D4-40b7... "URL" = http://websearch.ask.com/redirect?client... [2012-09-19 17:00:58 | 000,002,362 | ---- | M] () -- C:\Program...
Dlaczego razem z CrystalDiskInfo zainstalowales Linkury? To smiec reklamowy, na przyszlosc uwazaj na to co Ci sie wyswietla podczas instalacji i NIE instaluj dodatkow typu adware. Usun z autostartu: Akamai NetSession Interface (mozesz odinstalowac) ChomikBox Ponownie uzyj AdwCleaner. Wykonaj skrypt w OTL: :OTL 64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Fire...
To wykrywa: https://go.microsoft.com/fwlink/?linkid=... Nazwa: Backdoor:MSIL/Bladabindi Ścieżka: amsi:_\Device\HarddiskVolume3\Windows\Sy... To w ogole na tym dysku? Czy na ktoryms z innych? Wykonaj Fixlist.txt dla FRST: CloseProcesses:...
Dobry wieczór, Proszę o pomoc z usunięciem tego wirusa. Próbowałem usunąć to ccleranerem z autostartu, przeskanowałem malwarebytes i usunąłem z chrome a jednak dalej po włączeniu komputera odpala mi chrome i jakieś dziwne strony z reklamami. Poniżej wrzucam logi z FSTR Pozdrawiam i z góry dziękuję.
Odinstaluj: Ashampoo WinOptimizer 2013 Wykonaj skrypt w OTL: :OTL [2013-10-25 21:59:50 | 000,000,742 | ---- | M] () -- C:\Documents and Settings\Plonki\Menu Start\Programy\Autostart\488zwla8.lnk To wszystko.
uruchom jakiegoś linuxa z płyty livecd, potem sformatuj mkfs.vfat -c /dev/twoja_karta_pamieci i po wirusach. Albo jeśli to jest karta np. sd i masz aparat fotograficzny na karty sd wsadź ją i sformatuj w aparacie :) Potem wsadź kartę gdy na komputerze będzie windows i zobacz czy ci pliki przybędą ( o ile wirus ich nie ukrywa). Jeśli masz winxp bez aktualizacji...
A może zamiast od razu z armaty strzelać, to warto sprawdzić co zawierają: autostart, zaplanowane zadania i lista procesów (ctrl+shift+esc).
Wszystko mi już chodzi. Czy Combofix załatwił sprawę czy nadal mam przeszukiwać komputer w poszukiwaniu wirusów??
Przyczyn moż ebyc mnówsywo miedzy innymi : - Program wyłanczajacy komputer i wyrzucony do autostartu - Nie wydolność procesora - wirus, trojan itp...
SMART dysku w porządku? Nie brakuje sektorów, nie są uszkodzone? Miałeś ostatnio jakiś problem z wirusami?
Obok frst.exe utworz plik fixlist.txt z zawartoscia: StandardProfile\GloballyOpenPorts: [3909:TCP] => Enabled:cxsajz ( ) C:\Documents and Settings\domdom\Menu Start\Programy\Autostart\system.pif HKU\S-1-5-21-776561741-2049760794-117723... [shoot_through_current] => C:\Program Files\Adobe\Reader 11.0\Esl\capacitive_voltage\click_pop_re...
Na ccleaner jest wpis i go usunąłem z autostartu . Zobaczę po uruchomieniu systemu czy wszystko jest ok.
Infekcji nie widać. Możesz włączyć "wykrywanie sprzętu powłoki", tylko to włączy znów autostarty na penach, więc nie wkładaj już zainfekowanych penów. Jak widać Panda i MBAM(?) sobie z tym nie radzi. Mogę zaproponować darmowy ZoneAlarm. Powinien umieć zablokować te infekcje w przyszłości. Rozwiązaniem jest też wyłączenie omawianej usługi. Ja lubię mieć...
Używam Windowsa 7 Ultimate SP1 64 bitowego. Przeanalizujcie logi autostartu, uruchomionych procesów i usług. System był instalowany 2 i pół roku temu.Czasami mi się otwierają strony internetowe długo a innym razem te same strony dużo szybciej i czy to nie jest wina wirusów?
Do aktualizacji: Mozilla Firefox (3.0.19). Java tez do aktualizacji -> www.java.com Wykonaj skrypt w OTL: :OTL O4 - Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\Adobe Reader Speed Launch.lnk = File not found O4 - Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\McAfee Security Scan Plus.lnk = File...
Po co w Windows możliwość autostartu z pendrive? To jest wręcz zaproszenie do tworzenia samostartujących wirusów. A w dyskietce nie było możliwości automatycznego uruchamiania zawartości, co sprawiało, że napisanie samostartującego wirusa było problemem.
Ja jak byłam w szkole to pisałam dla jaj taki bacik wyświetlający się podczas startu systemu (win95) o wirusie, formatowaniu dysku, zniszczeniu procesora... Muszę powiedzieć że było nieźle śmiechu z tego powodu jak niektórzy zaczynali panikować :) Może coś takiego tylko odpalanego na całym ekranie przez autostart?? Jak nie znasz składni to żeby stworzyć...
Mam jeszcze z 17 sierpnia taki punkt. Czyli to co instalowałem po tym czasie też przepadnie? I w związku z tym wirusa też nie będzie?
Sprawdź, nie wszystkie antywirusy radzą sobie dobrze. Wykonaj pełne skanowanie po aktualizacji bazy wirusów, usuń wykryte zagrożenia.
Usun z autostartu: c:\documents and settings\Dyrak\Menu Start\Programy\Autostart\PowerReg Scheduler.exe Wpisz w uruchom: sc delete EraserUtilRebootDrv Reszta jest ok.
napis "IE5" sugeruje 2 rzeczy. - chodzi o Internet Exploer - i że jak nie napisali IE a nie pełnej nazwy to pewnie to wirus... wejdz Start > Programy > autostart i usuń niepotrzebne skróty i programy. moze kumpel podłożył. Czym skanowałeś kompa. a co tam zaczerniasz na pulpicie pliki... :D
Czy nadal wystepuja jakies problemy z systemem? Losowo przy odpaleniu jakiejś strony w Chrome odpala się nowe okno Chrome ze stroną lawsivo (dot ru) czy jakoś tak, dodatkowo filmiki na YouTube trzeba odpalac ręcznie po ich włączeniu, nie odpalają się automatycznie, i chyba ostatnie, 3 okna chrome odpalają się nadal po włączeniu Windows, mimo że wyłączyłem...
Zainstaluj tylko potrzebne oprogramowanie oraz zmodyfikuj ustawienia autostartu aby uruchamiały się tylko niezbędne elementy startowe. Posprawdzaj pendrive'y oraz karty pamięci, które umieszczałeś w tym laptopie pod kątem obecności wirusów. Ponadto przedmuchanie sprężonym powietrzem to działanie mocno doraźne. Jeżeli masz problemy z przegrzewaniem się...
Reszta zakładek jest pusta (puste pola albo n/a), jednie tutaj jedna linijka jak na screenie. Skoro "RtlUserThread Start " to można to z autostartu jakoś usunąć.
> Ja mam autostart wyłączony już od dawna. Watpie. Samo wylaczenie nic nie daje. > Jeżeli podepnę pena i otworzę go to przecież wirus automatycznie przeniesie się na partycję Bez autostartu nic sie samo nie zrobi. Zreszta nie musisz otwierac, mozesz sformatowac bez otwierania.
Jak w Windowsie 10 Pro 22H2 64 bit PL można zoptymalizować szybkość autostartu Windowsa Defendera? W Ustawieniach pamięci systemowej są opcje do zaznaczenia jak usunięcie niepotrzebnych pobranych plików i poprzednich instalacji systemu Windows i tam też było plików temp Windows Defendera i tam było ponad 1 GB i zaznaczyłem tą opcję i usunąłem niepotrzebne...
programy ładują się bardzo powoli ( aqq, asus smartdoctor, asus al suite 2, itp) Bo jest ich za dużo, wywal nie potrzebne programy z autostartu System czysty, bez wirusów, spyware, malware itp. ?
I powyłączaj niepotrzebne programy z autostartu. Strasznie duż a ta lista uruchomionych zadań.
Witam, zajrzyj moze tutaj : http://skaner.mks.com.pl lub poszukaj na stronie www.symantec.com w dziale virus removal tools czy cos takiego jakichs informacju na ten temat, jezeli to wirus ktory uruchamia sie razem z windowsem to moze start -> uruchom i wpisac msconfig a tam pozniej w zakladce autostart (win98) lub uruchamianie (XP) odznaczyc plik pod...
Witam. można spróbować alternatywnego oprogramowania np. Libre Office, Open Office i porównać obciążenie procesora i ram (wyłącz także dla bezpieczeństwa autostart dysków wymiennych (uchroni cie to przed niektórymi wirusami) przeskanuj dysk na innym PC (może pendrive był zarażony)
Jeszcze raz dzięki wielkie za pomoc - wszystko zaczęło normalnie śmigać :) Tylko jedna sprawa - po restarcie komp odpala się duuużo dłużej niż przed zabawą z wirami. Jest na to jakaś rada? I ponownie - bardzo dziękuję za pomoc :) edit ok, powywalałem co nieco z autostartu i już wszystko śmiga aż miło :) i po raz kolejny więki dzielkie!
proponował bym odinstalować niepotrzebne programy lub programy których nigdy nie instalowałaś , następnie powywalać programy niepotrzebne z autostartu i wtedy wrzucić screna z procesów
Sprawa się komplikuje. Nie wiem jak bardzo radzisz sobie z komputerem. Teraz należałoby w trybie normalnym np: 1. Wyłączyć w przeglądarkach Akcelerację sprzętową. 2. Przy pomocy narzędzia konfiguracji (msconfig) lub menadżera zadań wyłączać po kolei programy autostartu i upolować winowajcę. 3. Przeczyścić rejestr po pozostałościach programów antywirusowych....
mam XP SP2 Teraz będę próbował WindowsMX bo ma w sobie te sterowniki. Zobaczymy co z tego będzie ale wątpie by sie udało. Miałem taki kłopot że podczas ładowania autostartu zawsze awast wykrywał mi wirusa Może to z tym spowodowane jest Czy wirus może siedzieć gdzieś w rejestrach?
Infekcja, wirus. Przeskanuj Malwarebytes Anti-Malware na początek. Pokaż też w trybie normalnym autostart. Wiersz polecenia-msconfig-uruchamianie. Zrób zrzut żeby było wiać wszystko.
Odinstaluj: KMP Media Toolbar McAfee Security Scan Plus SimilarWeb Wykonaj skrypt w OTL: :OTL PRC - [2013-12-08 13:10:58 | 001,316,576 | ---- | M] () -- C:\Documents and Settings\samuraj\Ustawienia lokalne\Temp\GPUTemp.exe PRC - [2013-11-09 07:05:18 | 000,202,192 | ---- | M] (APN LLC.) -- C:\Documents and Settings\samuraj\Ustawienia lokalne\Dane aplikacji\VNT\vntldr.exe...
miałem dokładnie to samo... Byłem przekonany, że to wirus (w dodatku o bardzo denerwującym działaniu) ale okazało się, że to wszystko przez program ipla! - gdy nie możne połączyć się z internetem odtwarza ten dźwięk dokładnie co 1 minutę i 6 sekund Wystarczy tylko zaglądnąć do programów autostartu i wyłączyć iple (lub ewentualnie ją wyinstalować jeśli...
Usunąłem wszystko z autostartu i dźwięk nadal występuje. Myślę ze programy z autostartu nie mają nic wspólnego co do problemu Dźwięk jest PODOBNY do tego https://youtu.be/mQSmVZU5EL4 (choć troche inny) Pozdrawiam
Jaki Windows ? Pokaż screen z Autostartu, sprawdzimy co tam jest. Komputer skanowany na obecność wirusów/robali/trojanów ?
Komputer nie ma wirusów przynajmniej tak "uważa" kilka programów antywirusowych. Autostart jest wyczyszczony łącznie z usługami z które nie są potrzebne a były instalowane do różnych programów. Jest to system Windows XP z Sp2 zaimplementowany. System ma kilka miesięcy. I działa stabilnie.
Odinstaluj: Media Player Adobe Reader 7.0.9 Java(TM) 6 Update 26 Zainstaluj: http://ninite.com/foxit/ Wykonaj skrypt w OTL: :OTL FF - HKEY_LOCAL_MACHINE\software\mozilla\Fire... C:\Program Files\MediaPlayerV1\MediaPlayerV1alpha72... CHR - Extension: Extended Protection = C:\Documents and Settings\Sebuk1\Ustawienia...
Czy w menedżerze urządzeń można wyłączyć również kanał ide, na którym jest wyłączony dysk :?: Czy może to utrudnić ewentualnym wirusom przedostanie się na ten nieużywany w danym systemie operacyjnym dysk :?:
Daj w ZALACZNIKU log z combofix oraz hijackthis. http://www.elektroda.pl/rtvforum/topic92... Sciagnij tez TweakUi i wylacz autostart dla wszystkich dyskow (cd/dvd mozesz zostawc wlaczone).
Usun to co wykryl mbam o ile jeszcze tego nie zrobiles. Wykonaj skrypt w OTL: :OTL DRV - File not found [Kernel | On_Demand | Unknown] -- -- (aq30i8n2) IE - HKU\S-1-5-21-1123561945-2049760794-18016... Settings: "ProxyOverride" = 127.0.0.1:9421 O2 - BHO: (IEPluginBHO Class) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D}.....
zalezy kiedy się restartuje? jakpo zaladowaniu windowsa to: spróbuj uruchomić w trybie awaryjnym i zobacz do autostartu czy nie ma tam jakiś wirusów itp. , zaznacz w opcjach widoczność ukrytych plików. jak w biosie, ładowanie windowsa to uszkodzenie sprzętu. Pozdrawiam. :)
Uzyj ZMIEN i daj logi w zalaczniku. Sprawdz plik d:\windows\system32\wininet.dll na jotti oraz virustotal. Usun z dysku: d:\documents and settings\Skorupski\Menu Start\Programy\Autostart\zavupd32.exe Po wszystkim daj nowy log z combofix.
Ja już niestety się z czymś takim spotkałem. Mało tego: ścierwo siedziało cały czas w ramie i korzystając z funkcji autostartu automatycznie kopiowało się na świeżo sformatowaną partycję... A kto usuwa wirusy korzystając z zainfekowanego systemu ? Poza tym pierwszy lepszy antywirus wykrywa wirusy w RAM. Druga sprawa to natura pamięci RAM, wystarczy...
sprawdzone: 1. spybot 1.4 + czesto uaktualnienia, 2. Norton anty wirus ( tylko anty wirus bez dodatków0 3. Reg defender 2.0 4. zapora XP sp2 5. inna przegladarka np. K-Meleon ( nie żadne nakładki tylko inna przegladarka) , IE zostaw sobie do banku. 6. GMER dla wyczyszczenia z rootkitów. - w tle hijackthis dla kontroli autostartu. a potem tak jak zaznaczył...
z tym msconfig too bardzo prosta sprawa wpisujesz ta nazwe w uruchom ,dajesz zakladke autostart i wylaczasz "smieci" pewnie duzo sie tego nazbieralo ,mozliwe ze masz wirusa ,masz jakis skaner ??
Autostart nie budzi moich podejrzeń. Słówko o wirusach w kwarantannie: Trojan Agent to typowy trojan 'zapraszający' inne dziadostwo ale możliwe, że plik nie jest tak naprawdę zainfekowany (wg. informacji wyczytanych w sieci) ale jeżeli nie sprawi to kłopotu to wywal ten program i usuń (jeżeli pozostanie w kwarantannie) wirusa. Drugi trojan... no cóż...
Wciśnij logo Windows + r (uruchom), wpisz "regedit", tam znajdź "Computer\HKEY_CURRENT_USER\Software\Mic... NT\CurrentVersion\Winlogon" kliknij dwukrotnie na " Shell" Zmień wartość która się tam znajduje na "explorer.exe" i zatwierdź enterem. Ewentualnie możesz dodać "explorer.exe" do autostartu. Logo Windows + r (uruchom), tam wpisz "Shell:startup"...
No to już wiem gdzie popełniłem błąd. Usunąłem wirusa avastem ale juz z rejestru i autostartu nie :P Może część pkt za to będzie.
Witam, dostałem laptopa z nową wersją "Policyjnego wirusa" który żąda okupu. No więc zlokalizowałem że autostart jest w system32/rundll32.exe , a sam wirus w C:\Users\dom\fdsadasdassa.exe Wirusa wywaliłem, a rundll32.exe skopiowałem ze swojego komputera i przez linuxa podmieniłem. Wyłączyłem Javę w przeglądarce (exploitem na Javę wirus wchodzi na komputer)....
Odinstaluj: Avast Free Antivirus WebAdvisor firmy McAfee Wykonaj Fixlist.txt dla FRST: CloseProcesses: AlternateDataStreams: C:\Users\48884:Heroes & Generals [38] AlternateDataStreams: C:\Users\48884\Dane aplikacji:00e481b5e22dbe1f649fcddd505d3e... [394] AlternateDataStreams: C:\Users\48884\AppData\Roaming:00e481b5e... [394] AlternateDataStreams:...
:arrow: Radio control Skad Ci przyszlo cos takiego do glowy? Zajmujesz sie wrozeniem? Mozesz podac o jakiegos wirusa chodzi?
Huzuni? Toż to nic innego jak wielki, paskudny zestaw cheatów, który myślą, że jest niewykrywalny na multiplayer... Sam proces nie musi być wirusem i być może po prostu program wydawcy paczki (Napisany w VB.NET) może nie działać właściwie ze względu na kompilacje w wyższej wersji NET.Frameworka, albo jakąś niechlujnie zastosowaną metodę. Jedno co ciekawe...
Witam. Czy pendrive'y posiadają jakieś ukryte pliki autostartu? Jak tam dojść = jak usunąć wirusa, który się tam zagnieździł? Podczas skanowania zawartości pendrive'a programy antywirusowe niczego nie znajdują. Kiedy natomiast zabieram go do pracy w włączam do komputera w większej sieci - od razu Norton Protect wywala komunikat o zagrożeniu typu Win32...
Sciagnij hijackthis znajdz odpowiednie wpisy, usun zresetuj komputer, przeskanuj antyvirusem.Albo Start->Uruchom->msconfig i zobacz czy nie ma ich dodanych do autostartu jak sa to odznacz, o ile masz msconfig ;-)
Odinstaluj Ask Toolbar i usun katalog Ask.com Uzyj CFscript.txt z combofix: Folder:: c:\program files\Ask.com Registry:: [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D81... [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\I... Explorer\Toolbar] "{D4027C7F-154A-4066-A1AD-4243D8127440}"... [-HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a...
Mój sposób na wirusy, wyłączam nie znane mi wcześniej nazwy z autostartu: komenda msconfig wpisana w polu uruchom, restart. włączam antywirusowy program, "co usunie to spoko", nazwy tych plików z wirusem czy trojanem, które nie można usunać, zapisuje sobie na kartce, i uruchamiam system z dyskietki startowej, albo boot CD (parter) i kasuje pod dosem....
W takim razie program, który poleciłem ma kłamliwy opis. Modyfikuje on rejestr i to wszystko. 9TYzNostromo Samo zablokowanie autostartu to za mało, poza tym autostart działa "w przeciwną stronę". Infekuje komputer, nie pena. Zabieranie całego miejsca na dysku też nie jest wg. mnie rozwiązaniem. Zawsze można jakiś kod/plik nadpisać zamiast dołączyć....
Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej: :OTL
nie wiedzialem ze nie mozna pobierac z kosza, poza tym nie moglem wrzucic bo za kazdym razem wyskakiwalo mi ze ten plik juz jest i ten link.... Uzywalem Flash Disinfectora ale za bardzo chyba nie pomogl dodam ze to usunalem z autostartu: c:\windows\system32\olhrwef.exe ale pliku nie potrafie... dodaje wszystko o co prosiles:
autostart pendrive autostart nawigacji uruchomic autostart
obliczyć okres przebiegu radia wojskowe dobrać tranzystory sterujące
czujnik temperatury czujnik temperatury
Lumel N14 - Przywracanie ustawień fabrycznych krok po kroku Poprawa zasięgu pilota napędu Genius 300 BAT