Dziwne pliki w C:\Windows + logi


(Patrollooss) #1

Witam. Zauważyłem dziś dziwne pliki w C:\Windows, widać na zrzucie te pliki *.exe:

ff9097c978ef0f86m.jpg

Dodatkowo daję logi, proszę o ich sprawdzenie:

HJT

http://wklej.org/id/23099/

ST

http://wklej.org/id/23100/

Combo

http://wklej.org/id/23102/

Proszę o sprawdzenie tych logów. Czy w moim systemie może być jakiś syf?

pozdrawiam


(huber2t) #2

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

Driver::

pr2ak82b

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Patrollooss) #3

proszę:

http://wklej.org/id/23115/

A co z z tymi plikami w folderze Windows, które są pokazane na zrzucie w pierwszym poście ?


(huber2t) #4

W logu nic nie widzę

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Leon$) #5

są prawidłowe\

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport

:slight_smile:


(Patrollooss) #6

1.

pr2ak82b

ten driver chyba pochodzi od systemu zabezpieczającego StarForce, od gry Tomb Raider: Legenda.

Jak usunąłem to przez ComboFix'a to musiałem na nowo wgrywać te pliki od StarForce'a.

  1. Te pliki, które są w C:\Windows, jeśli dobrze myślę to pochodzą od ComboFixa?

  2. Według tych logów, mój system jest czysty? Na 100% nie mam syfu?