Pozdrav DenySRB,
Sad sam pregledao tvoj slucaj i alatne skripte u Ambulanti koje je kolega THE vodio.
Cisto da ti kazem, tvoj sistem je bio u jako losem stanju, nisi svestan koliko si spasio svoj sistem otvarajuci tu temu
Sama skripta je legitimna i imala je zadatak da navede alat ciljajuci aktivan malware, njegove konfiguracione fajlove i par neaktivnih unosa. ARK skener je pronasao samo par neaktivnih unosa sto znaci da sistemske izmene nije vrsio.
Problem koji sada opisujes nije vezan za Ambulantu niti za alate koje su tamo korisceni.
Videvsi kakvi su izvestaji, rekao bih da je vrlo moguce da sam nesvesno instaliras PUP (pa i sam malware) te je moguce da bi svezi izvestaji sigurno pokazali nesto i bili drugaciji. Mozes to da uradis, postavis svezu temu u Ambulanti radi potvrde ako hoces. No takodje sam video dosta smeca u sistemu i videh da je sistem dosta ostecen. Ovo nije malware (ili Ambulanta) related ali moze doprineti ubrzanju sistema.
Postavi browsere na default. To radis preko browser podesavanja (ako ne znas kako pitaj ovde ili konsultuj google).
Izvrsi popravku sistema. Za to koristicemo Windows Repair program.
=> Iskljuci sav zastitni softver dok program obavlja svoje fix-eve.
Preuzmi Windows Repair (all in one) program sa sledeceg linka na Desktop:
http://www.tweaking.com/content/page/windows_repair_all_in_one.html
program instaliraj a potom ga pokreni;
prateci korake, klikni na Step 2 i dozvoli programu da pokrene Disk Check;
kada je to gotovo, klikni na Step 3 i dozvoli programu da izvrsi SFC;
Kada je to gotovo, klik na Step4 i napravi registry backup i system restore point (sistemska tacka);
Na Start Repairs kartici => klik na dugme Start;
- klik na Select all dugme i potom pokreni fixeve na dugme Start.
Napomena: Ne koristi racunar dok se svaki fix ne izvrsi. Videces na trenutak iskakanje crnih prozora (CMD) to je normalno.
Po zavrsetku, bice potrebno da restartujes Windows ukoliko to sam program ne uradi/ne zatrazi.
Koristi temi temp cleaner. Za ovaj tvoj slucaj koristicemo TFC.
Preuzmi TFC (Temp File Cleaner) i sacuvaj ga na Desktop.
Dvoklikom pokreni program i klikni na dugme Start da bi dozvolio programu da otpocne skeniranje.
Kada program zavrsi skeniranje,mozda ce zatraziti da restartujes racunar. Ako se to ne desi, restartuj ga rucno.
Napomena: Kada zavrsis sa ciscenjem temp fajlova,program mozes obrisati ili ga sacuvati za kasniju upotrebu.
Proveri da li ti nesto vuce processor (CPU) ili radnu memoriju (RAM). To mozes videti koristeci Task Manager > Processes tab;
HDD ne traje doveka. Moguce da on pokazuje neke simptome ali za sad ne vidim sumnju da izvrsimo MHDD test.
Ukoliko se problem i dalje ispoljava, preporuka da otvoris novu temu u Ambulanti, jer kao sto rekoh gore, lose su ti navike koriscenja racunara, ne bi me cudilo da je doslo do nekog vide re-infekcije. Takodje, izvrsenje WUP je svaka preporuka.
|