ShadoweK
(Darkshadow2)
5 Październik 2008 10:02
#1
Bardzo proszę o sprawdzenie loga, gdyż ostatnio komputer sam z siebie wyrzuca z internetu. W dodatku Eset pokazuje, że jest wirus “syswm.dll”, który znajduje się w system32 windowsa. Szukałem o tym ale nie było jako tako odpowiedzi na to. Myślę, że to on może być tym problemem ale dla pewności proszę was o sprawdzenie loga i w razie czego pomocy w pozbyciu się tego wirusa, problemu.
http://wklejto.pl/11511 log z hjt
ShadoweK
(Darkshadow2)
5 Październik 2008 10:25
#3
huber2t
(huber2t)
5 Październik 2008 10:31
#4
Pobierz ComboFix , ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\WINDOWS\system32\system784684.exe
C:\WINDOWS\system32\system848466.exe
C:\WINDOWS\system32\system949456.exe
C:\WINDOWS\system32\system927595.exe
C:\WINDOWS\system32\system221627.exe
C:\WINDOWS\system32\system442378.exe
C:\WINDOWS\system32\system120573.exe
C:\WINDOWS\system32\system679571.exe
C:\WINDOWS\1.ini
C:\WINDOWS\system32\atlcom613_305.dll
C:\WINDOWS\system32\system205355.exe
Folder::
C:\WINDOWS\svchost.exe
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
ShadoweK
(Darkshadow2)
5 Październik 2008 10:52
#5
huber2t
(huber2t)
5 Październik 2008 11:35
#6
Pobierz ComboFix , ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\WINDOWS\system32\system635150.exe
C:\WINDOWS\system32\system868385.exe
C:\WINDOWS\syscheck
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
ShadoweK
(Darkshadow2)
5 Październik 2008 12:21
#7
huber2t
(huber2t)
5 Październik 2008 12:24
#8
Pobierz ComboFix , ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\WINDOWS\system32\system26171.exe
C:\WINDOWS\system32\system609314.exe
Folder::
C:\found.000
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
ShadoweK
(Darkshadow2)
5 Październik 2008 12:44
#9
huber2t
(huber2t)
5 Październik 2008 12:49
#10
Coś to się nie chce usunać ;/
Pobierz ComboFix , ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\WINDOWS\system32\system627435.exe
C:\WINDOWS\system32\system673551.exe
Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxhkcmd]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxpers]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxtray]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SkyTel]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
ShadoweK
(Darkshadow2)
5 Październik 2008 13:03
#11
http://wklej.org/id/8600/ nowy
Ogólnie jest poprawa w działaniu bo z netu już nie wyrzuca.
huber2t
(huber2t)
5 Październik 2008 13:04
#12
Pobierz ComboFix , ale nie uruchamiaj
Otwórz notatnik i wklej do niego:
File::
C:\WINDOWS\system32\system213315.exe
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link
ShadoweK
(Darkshadow2)
5 Październik 2008 13:22
#13