Długie uruchamianie i wolny komputer


(Misiek1987) #1

podejrzenie trojanów i wirusów. wolny komputer

http://wklej.org/id/e7947b1830


(Gutek) #2

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.bearshare.com/pl

O4 - HKLM\..\Run: [c0cef7ec] rundll32.exe "C:\WINDOWS\system32\cbjabage.dll",b

O4 - HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe

Pobierz program SDFix

-


(Misiek1987) #3

logi z ComboFix i SDFix

http://wklej.org/id/5d73fbe5fd


(Gutek) #4

Wklej do Notatnika:

File::

C:\WINDOWS\system32\kdsxgjar.dll

C:\WINDOWS\system32\cbjabage.dll

C:\WINDOWS\system32\eyucwkwb.dll


Folder::

C:\Program Files\MalwareAlarm 


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A95B2816-1D7E-4561-A202-68C0DE02353A}]

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\eyucwkwb]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(Misiek1987) #5

Nowy log

http://wklej.org/id/d3d4fd16d1


(Gutek) #6

To nie jest cały log :slight_smile:


(Misiek1987) #7

Teraz :slight_smile:

http://wklej.org/id/eddfce5274


(Gutek) #8

Ja nic już nie widzę