XTac Opublikowano 20 Lipca 2012 Zgłoś Udostępnij Opublikowano 20 Lipca 2012 Wtam. Nie piszę o moim komputerze, tylko o netbooku kolegi. System to Windows XP Proffesional SP2 (sic!) Otóż, uruchamia się on BARDZO WOLNO ,bo więcej jak 5 minut (!), a komputer działa jeszcze wolniej. Uruchomiłem Malwarebytes, i wykrył Facemood i Adware, i usunął. Ale komputer wciąż jest powolny, pomimo iż jest tylko 10 GB zajętego miejsca na C:/, mało programów itd. Ciągle wyskakują crashe rundll32. Nie używałem Combofixa. Podejrzewam, że jest to ZeroAccess, bo firewall, centrum zabezpieczeń nie działają i nie da się włączyć. Kiedy robiłem log w OTL. wyskoczyło mi coś, że plik dziennika zdarzeń jest uszkodzony. Komputer nie miał antywirusa i się tyle śmieci nazbierało. :/ Proszę o pomoc. OTL wykonałem w trybie awaryjnym, bo normalnie ten program po prostu się zawieszał. P.S: Przepraszam za złą nazwę tematu :/ OTL.Txt Extras.Txt Odnośnik do komentarza
Landuss Opublikowano 20 Lipca 2012 Zgłoś Udostępnij Opublikowano 20 Lipca 2012 Podejrzewam, że jest to ZeroAccess, bo firewall, centrum zabezpieczeń nie działają i nie da się włączyć. Nic z tego. Tu jest Windows XP, a ta infekcja tego typu szkody robi na systemach Vista/7. Logi są czyste, ale zabrakło obowiązkowego loga z Gmer. 1. Wykonaj skrypt kosmetyczny - Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = "http://home.sweetim.com/?barid={0B30B6AE-8784-4806-96D6-815512C992C0}" IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = "http://start.funmoods.com/results.php?f=4&a=ironto&q={searchTerms}" IE - HKLM\..\URLSearchHook: {57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - No CLSID value found IE - HKLM\..\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}: "URL" = "http://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={0B30B6AE-8784-4806-96D6-815512C992C0}" O2 - BHO: (no name) - {A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - {98889811-442D-49dd-99D7-DC866BE87DBC} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - No CLSID value found. O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found :Commands [emptytemp] Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Uruchom AdwCleaner z opcji Delete 3. W kwestii problemu ze spowolnieniem sprawdź czy nie wystąpiła degradacja szybkości transferu dysku z DMA do PIO: KLIK (temat Optymalizacja wydajności HDD i CD/DVD-ROMów - Włączenie DMA). Zwróć uwage na biezący tryb transferu. Odnośnik do komentarza
XTac Opublikowano 21 Lipca 2012 Autor Zgłoś Udostępnij Opublikowano 21 Lipca 2012 Racja, nie było żadnego wirusa. Kiedy się już wkurzyłem na tego XPeka, wywaliłem go i próbowałem zainstalować ubuntu. Lecz gdy uruchomiłem LiveCD, linux wykazał mi, że dysk jest uskodzony. Przy instalacji był kernel panic i już żadnego systemu nie było. Winą był dysk, nie system. Teraz mój kolega musi kupić nowy dysk, a na razie korzysta z LiveCD w pendrivie. Ale i tak dzięki za pomoc. Odnośnik do komentarza
Rekomendowane odpowiedzi