Przeskanowałem wczoraj Malwarebytes’ Anti-Malware i znalazło 1 obiekt, który zgodnie z zaleceniem usunąłem. Tutaj jest raport z usuwania: http://wklej.org/id/282412/.
Próbowałem zrobić skan GMER’em, ale znowu podczas skanu tym programem komputer się zawiesił. Coś tego GMER’a nie lubi mój komputer.
Zrobiłem jednak coś innego. Poprzez program Process Explorer zacząłem przyglądać się procesom svchost.exe i wydaje mi się, że znalazłem te odpowiadające za spam. Najeżdżając kursorem na dany proces pokazuje się ścieżka dostępu do niego oraz za co dany proces odpowiada. Tutaj jest to nazwane “Services”. http://www.fotosik.pl/pokaz_obrazek/662447be39896c2f.html. Jednak 3 procesy ewidentnie się różnią, bo najeżdżając na nie kursorem pokazuje się do nich tylko ścieżka dostępu, bez “Services”. http://www.fotosik.pl/pokaz_obrazek/6da8f9644ed9a6dd.html. Zatrzymując proces nr 1 ustaje wysyłanie spamu.
Pojawiły się tylko 2 nowe problemy. Mógłbyś sprawdzić na logu, czy mi nie wykasowało jakichś sterowników, czy ważnych plików, bo niestety nie mam żadnego połączenia internetowego i nie mogę utworzyć nowego oraz nie można włączyć Zapory Systemu Windows. Mam spróbować powgrywać jakieś sterowniki, czy spróbować naprawić system z płytki z windowsem??
Jest problem. W czasie pracy combofixa pojawił się niebieski ekran błędu stop. Praca stanęła. Nie wiem co mam teraz zrobić. Czekać, czy wyciągnąć baterię(mój kompoter to laptop), żeby zrestartować?? Z obserwacji wiem że jak się poajwił ten blue screen to nic dalej nie ruszy bez resetu w formie wyjęcia baterii.
Wyciągnąłem baterię. Przy ponownym uruchomieniu pojawił się znowu niebieski ekran. Więc uruchomiłem kompa jeszcze raz w trybie awaryjnym i tutaj ruszył. Może z poziomu trybu awaryjnego da się coś zrobić??
To jest chyba wytłumaczenie tej katastrofalnej sytuacji. Bad sector na dysku “wżarł” ten plik w komunikacie i to mogło wywołać bluescreen. W każdym razie jakimś cudem plik został podmieniony czystą kopią.
Zdążyłem dokonać naprawy systemu z płytki z systemem. Na razie Windows chodzi trochę wolno, ale internet i zapora wydają się działać w porządku. Więc na razie poczekam z tym użyciem ComboFixa. Chyba, że mimo to mam zrobić jak powiedziałeś i dać nowego loga??
Komputer przeskanowany i działa poprawnie (choć dziwnie wolniej - może spróbuję zdefragmentować dysk). Skanery nie znalazły żadnych podejrzanych plików. Wyskakuje mi co jakiś czas błąd programu Microsoft Feeds Synchronization. Jak to naprawić?? A za przywrócenie komputera do stanu używalności wielkie dzięki.;D