15 Lis 2011, 14:29
15 Lis 2011, 16:15
15 Lis 2011, 19:09
mati8898 napisał(a):kominekl napisał(a):Co do moich błędów to postaram się je wyeliminować poprzez dokładniejsze sprawdzanie logów. Natomiast co do usługi ALG to jest to już tylko pusta usługa indeksowania, więc jej usunięcie jest chyba wręcz wskazane (przynajmniej wedle tego, co mi wiadomo).
No nie wiem, skąd masz takie informacje. Przecież to jest Usługa bramy warstwy aplikacji, a nie Indeksowania.
A tak poza tym, my tutaj mamy usuwać infekcje. Owszem, można zalecić odinstalowanie jakiegoś programu, usunąć zbędniki z autostartu, ale nie kastrować system z usług czy usuwać programy skryptami (jak np. wywaliłeś BitCometblue-screens-co-4-minut-win32k-sys-nv4-mini-sys-ndis-sys-t24122-15.html)
18 Lis 2011, 23:16
19 Lis 2011, 09:43
otl-gmer-silent-runners-sdfix-i-inne-poradnik-t13967.html#p88736
uruchom
CMD
wpisz polecenie:19 Lis 2011, 14:04
19 Lis 2011, 15:06
57,50, co jest drastycznie małym wynikiem. Ponadto wejdź w Menedżer Urządzeń
Kontrolery IDE ATA/ATAPI
Podstawowy kanał IDE
Ustawienia zaawansowane
Sprawdź, jak jest ustawiony Bieżący tryb transferu. To samo robisz dla Pomocniczego kanału IDE.
w9. Podepnij pamięć przenośną i użyj Flash Disinfector`a
viewtopic.php?p=88739#p88739, a następnie podaj nowe logi z OTL. Jeśli Flash Disinfector sobie nie poradzi (to program likwidujący tylko bardzo wąską grupę infekcji., ale ma predyspozycje ochronne) to zastosujemy Combofix`a.
19 Lis 2011, 17:23
19 Lis 2011, 17:37
usbfix nie uruchamia się
na podstawowym bieżący tryb transferu "pio "
Odinstaluj
restart. Dzięki temu system wyraźnie przyśpieszy. Podaj również raport z Combofix`a (nie za bardzo sobie poradził).SRV - File not found [Auto | Stopped] -- -- (wuauserv)
Uruchom
regedit i wejdź do klucza
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv\Parameters
dwuklik w wartość ServiceDll
zamień aktualnie widzialną tam ścieżkę na
C:\WINDOWS\system32\wuauserv.dllSRV - File not found [Auto | Stopped] -- -- (wscsvc)
SRV - File not found [Auto | Stopped] -- -- (ERSvc)
SRV - File not found [On_Demand | Stopped] -- -- (CiSvc)
w oknie Własne opcje skanowania/skrypt wklej::OTL
O33 - MountPoints2\{72232ee3-e678-11e0-b2e9-000e35c2e6ec}\Shell\AutoRun\command - "" = F:\w9.exe
O33 - MountPoints2\{72232ee3-e678-11e0-b2e9-000e35c2e6ec}\Shell\open\Command - "" = F:\w9.exe
@Alternate Data Stream - 88 bytesC:\Documents and Settings\michał\Pulpit\UsbFix.exe:SummaryInformation
:Files
C:\WINDOWS\PEV.exe
C:\WINDOWS\sed.exe
C:\WINDOWS\grep.exe
C:\WINDOWS\zip.exe
C:\Documents and Settings\michał\Dane aplikacji\SuperMP3Download
C:\Documents and Settings\All Users\Dane aplikacji\SuperMP3Download
C:\Documents and Settings\michał\Dane aplikacji\BACS.exe
C:\Documents and Settings\michał\Dane aplikacji\HotMP3Downloader
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CiSvc]
"Start"=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ERSvc]
"Start"=dword:00000004
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc]
"Start"=dword:00000004
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
:Commands
[clearallrestorepoints]
[emptytemp]
19 Lis 2011, 18:28
19 Lis 2011, 19:23
19 Lis 2011, 19:41
19 Lis 2011, 21:07
https://www.instalki.pl/download/programy/windows/bezpieczenstwo/antyspyware/malwarebytes/, jeśli coś znajdzie usuń i daj raport + nowe logi z OTL.
19 Lis 2011, 22:35
http://hotfile.com/dl/135492764/007107e/pliki.zip.html i wypakuj do folderu C:\WINDOWS\system32:OTL
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-
:Files
F:\autorun.inf
20 Lis 2011, 11:03