Aa.exe, ee.exe, qp.exe - dziwne powracające pliki na dysku C


(Gitty) #1

no właśnie, dziwne pliki, poza tym Startup Mechanic wykrywa co i rusz nowe rzeczy (KAITEX.E VIRUS, c:/windows/system32/drive/calling.com, itp.)

robię skany, usuwam ale wszystko powraca :?

Bardzo proszę o sprawdzenie logów

Z hijackThis:

http://www.wklej.org/id/c9837e2016

I ComboFix:

http://www.wklej.org/id/73ffffdce5


(huber2t) #2

Do wyleczenia pendrive z wirusów użyj

Perlovg Removal Tool

Flash Disinfector

lub format

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\rq.exe 

C:\qp.exe 

C:\ee.exe


Folder::

C:\WINDOWS\system32\drive


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0685da30-3fd0-11dd-ab8e-00301b2604c9}] 

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4267cd62-188e-11dd-ab35-00301b2604c9}] 

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4d9c22f0-f348-11dc-aaea-00301b2604c9}]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl a w poście dajesz tylko link


(Gitty) #3

Dziękuję bardzo :wink:

Pendrive nie był mój, ale będzie jeszcze u mnie wykorzystywany, więc zdecydowanie spróbuję go wyleczyć. I mam pytanie czy wirusy z pendrive przenoszą się w momencie włożenia go do usb, czy dopiero po otworzeniu go lub przeniesieniu plików z niego na mój komputer? Jeśli zainstaluję Perlovg Removal Tool lub Flash Disinfector, to trzeba włożyć pendrive do usb i włączyć program do skanowania go podając jego ścieżkę, czy dobrze mówię? :slight_smile: pytam się na wszelki wypadek, żeby znów niepotrzebnie nie zainfekować kompa..

A tu log z combofix:

http://wklejto.pl/5489


(huber2t) #4

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Gitty) #5

Zastosowałam te programy do pendrive. Mam nadzieję, że wszystko się tam usunęło.

Na wszelki wypadek, gdyby się jednak nie pousuwały wirusy, zrobiłam log z combo:

http://www.wklejto.pl/5531

Zastosowałam Ccleanera, wyłączyłam i włączyłam przywracanie systemu, skanuję teraz kasperskim i wynik podam jak się już zrobi :slight_smile:


(huber2t) #6

Log ok


(Gitty) #7

Zrobiłam skan kasperskim:

http://www.wklejto.pl/5550

http://www.wklejto.pl/5551

http://www.wklejto.pl/5552


(huber2t) #8

Usuń wszystkie pliki z tego folderu:

Usuń to:

:slight_smile:


(Gitty) #9

mechanic-2.0.2.exe to moja instalka do Startup Mechanic, program do czyszczenia autostartu, mogę więc chyba zostawić?

ProduKey.exe to programik do pokazywania jaką wersję windowsa mam, oraz klucze do windowsa, office i IE.

A reszta to moje instalatory kodeków...mam je usuwać?


(Leon$) #10

jeżeli są w tych plikach wirusy a tak jest to powinnaś usunąć i pobrać jaszcze raz z czystych źródeł

:slight_smile:


(Gitty) #11

ok dziękuję bardzo :smiley: :smiley: Na pewno to zrobię.

A teraz wynikł jeszcze jeden problem..po tych wszystkich czyszczeniach, nagle okazało się, że nie działa mi jedna rzecz. Mianowicie, przy wchodzeniu na różne strony internetowe, gdzie mam zaznaczoną opcję "zaloguj automatycznie po wejściu", ta opcja nagminnie się sama odznacza. Przetestowałam przed chwilą i robi się to nawet po zalogowaniu, wyjściu i wejściu znów od razu. Troszkę stało się to uciążliwe :frowning:

Chyba musiałam coś gdzieś źle zaznaczyć, odznaczyć, usunąć...

Dodam, że w ustawieniach firefoxa mam odznaczoną opcję "zawsze czyść prywatne dane przy zamykaniu"...

Czy może ktoś wie, co to może być??


(Leon$) #12

a masz zaznaczone FF >> narzędzia >> opcje >> bezpieczeństwo >> hasła >> Pamiętaj hasła do witryn

:slight_smile:


(Gitty) #13

tak, jest zaznaczone..w wyjątkach też nie mam tych stron pokazanych.

:frowning:

ok, już znalazłam co było nie tak :slight_smile:

po problemie :smiley:

dzięki Wam tutaj w tym wątku za pomoc w ratowaniu mojego kompa :cmok1: