Co jakiś czas samoczynnie odłącza od internetu


(Darkshadow2) #1

Bardzo proszę o sprawdzenie loga, gdyż ostatnio komputer sam z siebie wyrzuca z internetu. W dodatku Eset pokazuje, że jest wirus "syswm.dll", który znajduje się w system32 windowsa. Szukałem o tym ale nie było jako tako odpowiedzi na to. Myślę, że to on może być tym problemem ale dla pewności proszę was o sprawdzenie loga i w razie czego pomocy w pozbyciu się tego wirusa, problemu.

http://wklejto.pl/11511 log z hjt


(huber2t) #2

Podaj log z Combofix


(Darkshadow2) #3

http://www.wklejto.pl/11516 combofix


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\system784684.exe

C:\WINDOWS\system32\system848466.exe

C:\WINDOWS\system32\system949456.exe

C:\WINDOWS\system32\system927595.exe

C:\WINDOWS\system32\system221627.exe

C:\WINDOWS\system32\system442378.exe

C:\WINDOWS\system32\system120573.exe

C:\WINDOWS\system32\system679571.exe

C:\WINDOWS\1.ini

C:\WINDOWS\system32\atlcom613_305.dll

C:\WINDOWS\system32\system205355.exe


Folder::

C:\WINDOWS\svchost.exe

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Darkshadow2) #5

http://wklej.org/id/8569/


(huber2t) #6

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\system635150.exe

C:\WINDOWS\system32\system868385.exe

C:\WINDOWS\syscheck

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Darkshadow2) #7

http://wklej.org/id/8584/


(huber2t) #8

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\system26171.exe

C:\WINDOWS\system32\system609314.exe


Folder::

C:\found.000

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Darkshadow2) #9

http://wklej.org/id/8593/ nowy log


(huber2t) #10

Coś to się nie chce usunać ;/

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\system627435.exe

C:\WINDOWS\system32\system673551.exe


Registry::

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxhkcmd]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxpers]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxtray]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Darkshadow2) #11

http://wklej.org/id/8600/ nowy

Ogólnie jest poprawa w działaniu bo z netu już nie wyrzuca.


(huber2t) #12

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\system213315.exe

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Darkshadow2) #13

http://wklej.org/id/8615/ nowy