MiikeS
(Miikes)
26 Listopad 2007 14:10
#2
I z tego powodu wklejasz logi na forum :?:
Sprawdź, czy po prostu sam nie wyłączyłeś przywracania systemu. Chyba, że nie zrozumiałem tej jakże konkretnej nazwy tematu :shock:
rmarciuk
(Rmarciuk)
27 Listopad 2007 05:56
#4
ComboFix 07-11-19.4 - marciuk 2007-11-27 6:54:56.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1250.1.1045.18.72 [GMT 1:00] Running from: C:\Documents and Settings\marciuk\Pulpit\ComboFix.exe * Created a new restore point . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\WINDOWS\hosts . ((((((((((((((((((((((((( Files Created from 2007-10-27 to 2007-11-27 ))))))))))))))))))))))))))))))) . 2007-11-27 06:39 2007-11-26 11:16 1,435,272 --a------ C:\WINDOWS\system32\Flash.ocx 2007-11-26 11:16 389,120 --a------ C:\WINDOWS\system32\ACTSKN43.OCX 2007-11-26 11:16 188,416 --a------ C:\WINDOWS\system32\actsplash.ocx 2007-10-29 13:54 . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2007-11-27 05:52 --------- d-----w C:\Documents and Settings\marciuk\Dane aplikacji\Skype 2007-11-27 05:44 --------- d-----w C:\Program Files\Karen’s Power Tools 2007-11-27 05:43 --------- d-----w C:\Program Files\Smart Protector 2007-11-26 11:03 --------- d-----w C:\Documents and Settings\marciuk\Dane aplikacji\OpenOffice.ux.pl2 2007-11-12 05:37 --------- d-----w C:\Program Files\Java 2007-10-31 11:58 --------- d-----w C:\Program Files\Opera 2007-10-24 09:08 --------- d-----w C:\Program Files\ivo 2007-09-14 06:53 737,280 ----a-w C:\WINDOWS\iun6002.exe 2005-10-19 05:11 8,628 —h–w C:\Program Files\dijoyrus.GID 2007-03-14 09:31 6,656 --sh–r C:\WINDOWS\system32\hguard.dll 2007-03-14 09:31 22,016 --sh–r C:\WINDOWS\system32\hoko.dll 2007-03-14 09:31 199,680 --sh–r C:\WINDOWS\system32\upx202-adtp.exe . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE~\Browser Helper Objects{D240DC29-C093-4388-B71F-A7103C796B0C}] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “swg”=“C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe” [2007-06-18 05:27] “Skype”=“C:\Program Files\Skype\Phone\Skype.exe” [2007-02-22 23:31] “SPSTEALT”=“C:\Program Files\Free History Eraser\HistoryEraser.exe” [2006-08-24 11:34] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] “SunJavaUpdateSched”=“C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe” [2007-09-25 01:11] “igfxtray”=“C:\WINDOWS\system32\igfxtray.exe” [2005-09-20 08:35] “igfxpers”=“C:\WINDOWS\system32\igfxpers.exe” [2005-09-20 08:36] “WinampAgent”=“C:\Program Files\Winamp\winampa.exe” [2007-08-24 19:05] “Adobe Reader Speed Launcher”=“C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe” [2007-05-11 02:06] [HKEY_USERS.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] “CTFMON.EXE”=“C:\WINDOWS\System32\CTFMON.EXE” [2004-08-04 08:44] C:\Documents and Settings\marciuk\Menu Start\Programy\Autostart\ ctfmon.exe [2007-02-03 17:50:46] S3 ATE_PROCMON;ATE_PROCMON;??\C:\Program Files\Anti Trojan Elite\ATEPMon.sys [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2{98cea184-5540-11dc-962f-001111b943eb}] \Shell\AutoRun\command - E:\Autorun.exe /run \Shell\Shell00\Command - E:\Autorun.exe /run \Shell\Shell01\Command - E:\Autorun.exe /action \Shell\Shell02\Command - E:\Autorun.exe /uninstall *Newly Created Service* - CATCHME *Newly Created Service* - NTMSSVC . ************************************************************************** catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2007-11-27 06:57:24 Windows 5.1.2600 Dodatek Service Pack 2 NTFS scanning hidden processes … scanning hidden autostart entries … scanning hidden files … ************************************************************************** . Completion time: 2007-11-27 6:58:40 . — E O F —
Złączono Posta : 27.11.2007 (Wto) 7:07
Usunąłem wskazane i nie pomogło. Przywracania systemu nie wyłączyłem. Nie ma też opcji “wyszukaj”.Proszę o pomoc.
arekmalek
(arekmalek)
27 Listopad 2007 07:26
#5
włóż płytkę windowsa i zrób tak:
Start
Uruchom
wpisz-> sfc /scannow
OK
rmarciuk
(Rmarciuk)
27 Listopad 2007 12:48
#6
Dziękuję bardz mi pomogłeś. Polecam się na przyszłość
Gutek
(Gutek)
27 Listopad 2007 23:45
#7
Wklej do Notatnika:
>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )
– podobnie jak na tym obrazku –>
(jeśli pojawi się pytanie " 1 or 2 " - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
Po restarcie usuń ręcznie folder C: * * Qoobox**.
Po tym nowy log z Combo