Zpomalenej NTB

Nemáte v tuto chvíli žádný problém s pc a chcete se jen ujistit, že je vše v pořádku?
Vložte log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Márty84
VIP
VIP
Příspěvky: 21685
Registrován: 05 Pro 2009 20:08
Místo/Bydliště: Ostrava

Re: Zpomalenej NTB

#16 Příspěvek od Márty84 »

Kouknete, jestli je tam soubor userinit.exe. Pokud ano, zkopirujte ho nekam do pc, restartujte pc a zkuste ho otestovat na virustotal a jotti.
Možnost podpořit naše fórum https://platba.viry.cz/payment/

funkymusic
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 402
Registrován: 07 Pro 2004 15:16

Re: Zpomalenej NTB

#17 Příspěvek od funkymusic »

Ne , tento soubor na CD není.

Márty84
VIP
VIP
Příspěvky: 21685
Registrován: 05 Pro 2009 20:08
Místo/Bydliště: Ostrava

Re: Zpomalenej NTB

#18 Příspěvek od Márty84 »

Mate jiny pc, kde je stejna verze windows a mohl byste ten soubor hodit na flasku?
Možnost podpořit naše fórum https://platba.viry.cz/payment/

funkymusic
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 402
Registrován: 07 Pro 2004 15:16

Re: Zpomalenej NTB

#19 Příspěvek od funkymusic »

Ano to budu mit. Tak ho normálně prepsat?

Márty84
VIP
VIP
Příspěvky: 21685
Registrován: 05 Pro 2009 20:08
Místo/Bydliště: Ostrava

Re: Zpomalenej NTB

#20 Příspěvek od Márty84 »

Ne, hodte ho nekam na disk a napiste mi presnou cestu, kam jste ho ulozil. Sepisu skript pro CF.
Možnost podpořit naše fórum https://platba.viry.cz/payment/

funkymusic
Vzorný návštěvník
Vzorný návštěvník
Příspěvky: 402
Registrován: 07 Pro 2004 15:16

Re: Zpomalenej NTB

#21 Příspěvek od funkymusic »

OK tedy:

c:/oprava/userinit.exe

Jen poznámka: v tom zdravém pc je tento : c:\windows\$NtServicePackUninstall$\userinit.exe o 2 kB menší než ty ostatní dva......??

Márty84
VIP
VIP
Příspěvky: 21685
Registrován: 05 Pro 2009 20:08
Místo/Bydliště: Ostrava

Re: Zpomalenej NTB

#22 Příspěvek od Márty84 »

:arrow: Otevrete si poznamkovy blok a zkopirujte do nej tento skript

Kód: Vybrat vše

KillAll::

Restore::
c:\windows\system32\userinit.exe
c:\windows\ServicePackFiles\i386\userinit.exe
c:\windows\$NtServicePackUninstall$\userinit.exe

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"NeroFilterCheck"=-
"HP Software Update"=-

RegLock::
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\Elevation]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\LocalServer32]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{B019E3BF-E7E5-453C-A2E4-D2C18CA0866F}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{299817DA-1FAC-4CE2-8F48-A108237013BD}\TypeLib]

Reboot::
Vlevo nahore kliknete na napis Soubor
Kliknete na napis Ulozit jako...
Napiste spravne ten cerveny nazev CFScript a ulozte na plochu.
Vypnete antivir i dalsi pripadne zabezpeceni.
Pretahntete mysi tento vytvoreny textovy dokument nad ikonu ComboFix a pustte.
ComboFix by se mel spustit a vykonat prikazy.
Az skonci (muze dojit k restartu pc), mel by se objevit novy log, ten mi sem zase zkopirujte.

:!: Kdyby po restartu nenabehl windows, restartujte znovu, mackejte klavesu F8 a zvolte - Posledni znama funkcni konfigurace
:!: Kdyz windows nabehne, ale pri spousteni ruznych programu bude hlasena chyba, staci restartovat pc a bude to v poradku





11.10. pro neaktivitu :lock: http://forum.viry.cz/viewtopic.php?f=12&t=123975
Možnost podpořit naše fórum https://platba.viry.cz/payment/

Zamčeno