Dziwne foldery i nie tylko


(Kedzia P) #1

Witam, a tak sie przedstawia moj problem:

w folderze: "C:\ProgramData\" znajduja sie 2 niepokojące mnie foldery tj.

"C:\ProgramData\loud bike comp view\" oraz "C:\ProgramData\obj file owns\".

Ale nie na tym koniec, msconfig --> uruchamianie sa 2 wpisy widoczne w logu z HijackThis:

http://wklejto.pl/18008

mianowicie:

O4 - HKLM\..\Run: [Stop Funk] "C:\ProgramData\book 4 4.q7g1ih0"

O4 - HKLM\..\Run: [comp view eggs idol] "C:\ProgramData\meow two meal.zuw7oig"

Czy to są wirusy czy raczej jakies programy??

Nastęnie....

Od niedawna mam Viste i nie wiem czy normalne jest to ze w folderze "c:\ProgramData\" znajduje sie aż 1340 plików o nazwie: "book 4 4.*" o różnych rozszerzeniach.

Prosze o diagnoze... i porady czy a jeżeli tak to w jaki sposób to usunąć.

Pozdrro


(huber2t) #2

Podaj log z Combofix


(Kedzia P) #3

Co do tych to zFixowałęm je w hijackThis

i nie widziałęm ponownie w logach.

O4 - HKLM\..\Run: [Stop Funk] "C:\ProgramData\book 4 4.q7g1ih0"

O4 - HKLM\..\Run: [comp view eggs idol] "C:\ProgramData\meow two meal.zuw7oig"

A tutaj log z ComboFix ( pierwszy raz robiłem wiec nie wiem czy dobrze )http://wklejto.pl/18023przeoczyłem.... a jednak sa w autostarcie, cały czas te dwa nie dojace mi spokoju wpisy:

O4 - HKLM\..\Run: [Stop Funk] "C:\ProgramData\book 4 4.q7g1ih0"

O4 - HKLM\..\Run: [comp view eggs idol] "C:\ProgramData\meow two meal.zuw7oig"

5d6fb997f286c7f8m.jpg

ja juz nie wiem :confused:

POMOCY!!