Dużo połączeń z serwerami smtp


(Once) #1

Witam

Mam podobny problem. Dużo połączeń z serwerami smtp. Zastosowałem SmitFraudFix ale to nic nie dało. Blokowanie połączeń za pomocą WWDC też nic nie dało. Wklejam loga z hijackthis:

oraz fragment netstat:

Z góry dzieki za pomoc


(Gutek) #2

wpisy usuń HJT a pliki ręcznie

Użyj ATF-Cleaner - http://www.atribune.org/ccount/click.php?id=1

Daj log z Silenta


(Once) #3

Dalej to samo :(((

Wklejam z Silenta:


(Bbieniol) #4

Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.REG

Uruchamiasz narzędzie KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\temp\wincss323584.exe

Klikasz X i restart kompa :slight_smile:

Odpal plik FIX.REG i potwierdź dodanie do rejestru i reset kompa :slight_smile:

Po zabiegach nowe logi :wink:


(Once) #5

to samo:

HJT:

Silent:

Z góry dzieki za pomoc !!


(Gutek) #6

Użyj ATF-Cleaner- http://www.atribune.org/ccount/click.php?id=1 - dlaczego tego nie użyłeś?

Skan AVG Anti-Spyware 7.5 po update :wink:


(Once) #7

Użyłem ATF

To co znalazł skan AVG usunąłem i dalej to samo.

Wklejam znowu loga HJT:

Powoli trace nadzieje:(


(Gutek) #8

Log już jest Ok

Pobierz - http://www.gmer.net/?lang=pl

W gmerze w zakładce rootkit zaznacz tylko usługi i pokaż wszystko oraz kliknij szukaj i wklej na forum

49556b77e1a76fedm.jpg


(Once) #9

Gmer:


(Gutek) #10

Nic nie widać jest Ok


(Once) #11

Witam

Wczoraj w nocy już nie kumałem za bardzo.

Po skanie AVG jest już OK.

Wielkie dzięki za pomoc i poświęcenie czasu !!

POZDRAWIAM i jeszcze raz dzieki

once

Złączono Posta : 03.12.2006 (Nie) 19:05

Witam!

Znowu to samo:(

Nie mam pojęcia dlaczego w pewnym momencie tego nie było ale... znowu jest to samo.

Odpaliłem Smitfraudfix, zablokowałem wszystko w WWDC, wyczysciłem ATF cleanerem, AVG chodzi.

Nie wiem czy powtarzać te wszystkie wczesniejsze instrukcje jeszcze raz czy juz został tylko format??

Jakby ktos znalazł chwilke i to przejrzał bylbym wdzięczny.

Wklejam fragment netstata:

HJT:

Silent runners:

Złączono Posta : 03.12.2006 (Nie) 19:09

up