Skocz do zawartości

Infekcja bfgminer


Rekomendowane odpowiedzi

Witam wszystkich.

Od pewnego czasu gdy laptop wchodzi w stan bezczynnosci mocno wzrasta temperatura, wentylator zwieksza swoje obroty. Zauwazylem, ze powoduje to bfgminer.exe. Jak mozna pozbyc sie tego ustrojstwa? Nie podejmowalem poki co zadnych prob jego usuniecia, zeby nie namieszac w systemie. Bede wdzieczny za pomoc.

Pozdrawiam.

 

 

Results of screen317's Security Check version 0.99.79

x64 (UAC is enabled)

Internet Explorer 11

``````````````Antivirus/Firewall Check:``````````````

Windows Firewall Enabled!

Windows Defender

Norton Internet Security

WMI entry may not exist for antivirus; attempting automatic update.

`````````Anti-malware/Other Utilities Check:`````````

Java 6 Update 13

Java version out of Date!

Google Chrome 32.0.1700.107

Google Chrome 33.0.1750.117

````````Process Check: objlist.exe by Laurent````````

Norton ccSvcHst.exe

`````````````````System Health check`````````````````

Total Fragmentation on Drive C: %

````````````````````End of Log``````````````````````

 

Mam problem podczas uruchamiania GMER'a, podczas uruchamiania otrzymuje komunikat "C:\windows\system32\config\system: The process the file because it is being used by another process.", podczas skanowania wyrzuca mi ten sam kominikat oraz "C:\users\raven\ntuser.dat: The process the file because it is being used by another process." po czym konczy dzialanie. Nie mam uruchomionego zadnego wirtualnego napedu, antywirus jest wylaczony.

OTL.Txt

Extras.Txt

Addition.txt

FRST.txt

Shortcut.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Posty połączone do oczekiwanej początkowo formy.

 

W starcie uruchamia się fałszywy svchost.exe uruchamiany z katalogu Temp. Przeprowadź następujące działania:

 

1. Otwórz Notatnik i wklej w nim:

 

(Microsoft) C:\Users\Raven\AppData\Local\Temp\svchost.exe
HKU\S-1-5-21-1456361715-324973510-1321076691-1002\...\Run: [svchost.exe] - C:\Users\Raven\AppData\Local\Temp\svchost.exe [3133440 2014-02-22] (Microsoft) 
C:\Users\Raven\AppData\Local\Temp\svchost.exe
S2 HP Support Assistant Service; "C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe" [X]

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt.

 

2. Uruchom TFC - Temp Cleaner.

 

3. Zrób nowy skan FRST (bez Addition i Shortcut). Dołącz plik fixlog.txt.

 

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...