I znowu wirus?

Witam mam problem przy zamykaniu komputera pojawia mi się kończenie jakiegoś programu “DeviceIo Notificaton Window” co to jest?

daje log z combofix proszę o sprawdzenie

http://www.wklejto.pl/27111

Te powyższe pliki mają nazwy takie same, jak prawidłowe pliki, ale:

  1. wszystkie mają identyczny rozmiar

  2. wszystkie są w nieprawidłowej lokalizacji.

To mi się nie podoba i jest podejrzane.

Sprawdź je na --> JOTTI/ albo na VIRUSTOTAL.

Spróbuj tego:

jessi

przeskanowałam i co mam z tym zrobić??

Jezeli to były wirusy to je usuń.

Wg mnie - to lepiej podaj tu wyniki.

EDIT:

W przypadku, jeśli okazały się “złe” , to możesz od razu zrobić to:

Wklej do Notatnika :

File::

c:\windows\system\dllhst3g.exe

c:\windows\system32\drivers\dllhst3g.exe

c:\windows\system\mstinit.exe

c:\windows\system\mstsc.exe

c:\windows\system\clipsrv.exe

c:\windows\system\cisvc.exe

c:\windows\system\esentutl.exe

c:\windows\system\rsvp.exe

c:\windows\system32\drivers\cmstp.exe

c:\windows\system\logman.exe

c:\windows\system32\drivers\comrepl.exe

c:\documents and settings\A\Dane aplikacji\clipsrv.exe

c:\windows\cmstp.exe

c:\windows\sessmgr.exe

c:\windows\system32\drivers\sessmgr.exe

c:\windows\system32\drivers\mstinit.exe

c:\docume~1\A\DANEAP~1\MICROS~1\esentutl.exe


Folder::

c:\documents and settings\A\Dane aplikacji\TEMP


Registry::

[HKEY_LOCAL_MACHINE\software\microsoft\windows\Currentversion\policies\explorer\Run]

"MstInit"=-

 [HKEY_CURRENT_USER\software\microsoft\windows\Currentversion\policies\explorer\Run]

"SessMgr"=-

 [HKEY_USERS\.DEFAULT\software\microsoft\windows\Currentversion\policies\explorer\Run]

"Esent Utl"=-

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

–>cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log).

Daj ten log, który powstanie w trakcie usuwania.

jessi

http://www.wklejto.pl/27169

Wklej do Notatnika :

File::

c:\documents and settings\A\Dane aplikacji\sessmgr.exe

c:\windows\system32\drivers\cisvc.exe

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

–>cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log).

Daj ten log, który powstanie w trakcie usuwania.

jessi

http://www.wklejto.pl/27176

Wg mnie - log jest czysty.

  1. Usuń ręcznie folder C:** Qoobox**.

  2. Usuń kopie szkodników z folderu “System Volume Information” poprzez chwilowe wyłączenie “Przywracania Systemu”:

jessi

Dzięki serdeczne :smiley: