Skocz do zawartości

Nowe foldery, zwolnienie pracy komputera, errory explorer.exe


Rekomendowane odpowiedzi

Witam,

Dzisiaj na dysku c:\ pojawił mi sie nowy folder "Documents" w nim dwa pliki "HRUPPROG" i "HRUPPROG.DIE.NOW" , komputer zaczął wolniej działać, pojawiły się też komunikaty "proces explorer.exe musi zostać zamkniety" i zwiazany z tym restart tego procesu, wyswietliła się też jakis error windows o uruchamianiu przez system windows  zawartosci bez wiedzy urzytkownika albo coś w tym stylu - nie jestem tutaj do konca pewnien nie spojrzałem dokładnie. Załączam logi OTL

 

Extras.TxtPobieranie informacji ...

OTL.TxtPobieranie informacji ...

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

W OTL nie widać jawnych oznak infekcji, ani tego folderu z plikami HRUPPROG (czy ten folder był już usuwany?). Zabrakło obowiązkowego raportu z GMER. Dostarcz. Przed uruchomieniem GMER należy usunąć emulatory oraz sterownik SPTD: KLIK.

 

DRV - File not found [Kernel | On_Demand | Unknown] -- -- (a6j8kmhr)

DRV - [2012-03-27 09:37:30 | 000,436,792 | ---- | M] () [Kernel | Boot | Running] -- C:\WINDOWS\system32\drivers\sptd.sys -- (sptd)

 

Poza tym, widzę używany Rogue Killer Tigziego oraz MBAM, czy te narzędzia coś usuwały? Jeśli narzędzia coś wykryły, proszę przedstawić raporty z tamtych akcji.

 

 

 

.

Odnośnik do komentarza

Rogue Killer nic nie znalazł, mbam nie sprawdzałem.Niestety dzisiejsze próby uruchomienia komputera skutkuja nieskonczonym wczytywaniem windowsa, tryb awaryjny działa normalnie. Prawdopodobnie nie bede się bawić w dalsze naprawianie tego i zrobie format który i tak miałem w planach

Odnośnik do komentarza
  Cytat

Niestety dzisiejsze próby uruchomienia komputera skutkuja nieskonczonym wczytywaniem windowsa, tryb awaryjny działa normalnie. Prawdopodobnie nie bede się bawić w dalsze naprawianie tego i zrobie format który i tak miałem w planach

 

Skoro Tryb awaryjny ładuje się bez przeszkód, to sprawdź czy problemu nie tworzy MBAM, bo to jest program co dopiero zainstalowany. Ale zanim się go pozbędziesz, w Trybie awaryjnym zrób nim skan, bo z Twojej wypowiedzi wynika, że skończyło się tylko na instalacji (?).

 

 

 

.

Edytowane przez picasso
12.06.2013 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...