Dpkuczliwy proce wintems.exe


(J Damian) #1

Wrzucam logi z Hijacka, Silentrunnera i Comboscana.

Jak wrzucić bardzo długi log z gmera?

Hijackthis:

Comboscan:

Silent runners


(adam9870) #2

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\system32\sysdm.exe

Klikasz X czerwony i restart kompa.

Poczytaj - Przywracanie Trybu awaryjnego.

Po wykonaniu pokaż log z ComboFix plus dwa logi z Gmer'a wykonane przy takich ustawieniach:

  1. Zakładka Rootkit >>> zaznaczone wszystko oprócz Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta

  2. Zakładka Rootkit >>> zaznaczone tylko Usługi i Pokazuj wszystko >>> kliknij Szukaj >>> czekaj cierpliwie aż skończy >>> Kopiuj >>> wklej do posta

Jeśli wszystkie logi nie zmieszczą się bezpośrednio do posta, to umieść je w jakimś serwisie hostingowym jako pliki *.txt, a tu tylko zlinkuj.


(Tomasz Paziewski) #3

zapisz go do pliku i umieść na jakiejś stronie z uploadem, np. sendspace.com i daj linka


(JNJN) #4

Proszę zmienić temat postu na konkretny,opcja zmień i popraw.JNJN


(J Damian) #5

Tryb awaryjny odzyskany.

Pierwsze ustawieine gmera:

http://www.sendspace.com/file/9ak0mg

Drugie ustawienie:

Combofix:


(adam9870) #6

W Gmerze:

  • W zakładce Procesy kliknij Gmer awaryjny. Komputer się zrestartuje i zostanie samo okienko Gmer'a

  • W zakładce Usługi skasuj z prawokliku usługę m_hook

  • W zakładce Procesy kliknij Pliki i usuń:

  • Zrestartuj komputer przyciskiem na obudowie

Poczytaj i zastosuj - Przywracanie Trybu awaryjnego.

Po wykonaniu wklej nowe logi z Gmer'a.


(J Damian) #7

Naprawialem tryb awaryjny, ale gdy to zrobie nie moge wyłączyć komputera(w trakcie zawiesza się) musze resetować, po tym znowu nie dziala tryb awaryjny.

Same usługi

A ze wszystkim jeszcze skanuje


(adam9870) #8

Możesz przerwać ogóle skanowanie, a dopiero po wykonaniu tego co napisałem poniżej wrzucić od razu dwa kompletne, nowe logi.

Pobierz The avenger. Wypakuj => uruchom => zaznacz opcję Input script manually => kliknij w lupkę => w okienku, które się otworzy wklej:

=> Kliknij klawisz Done => teraz kliknij na zielone światełko => powinna pojawić się pewna informacja i kliknij OK (teraz restart).

Po resecie może pojawić się okienko na dosłownie kilka sekund oraz log w notatniku. Wejdź tam gdzie masz avengera i skasuj plik backup.zip czyli np. c:\avenger\backup.zip.

Po wykonaniu wklej nowe logi plus zawartość pliku c:\avenger.txt


(J Damian) #9

Nie było pliku backup.zip

Avenger:

Gmer:

Gmer usługi:


(adam9870) #10

Już jest Ok.


(J Damian) #11

Dzięki serdeczne za pomoc.

Zauważylem, że mam takie coś w autostarcie:

d990333e93c9c9f4m.jpg

usuwać czy zostawić?


(Joan Sunshine) #12

usunąć oczywiście, to od syfa.