ququ
(ququ)
13 Styczeń 2008 12:41
#1
http://wklej.org/id/a6bd8707c3
Komputer długo się wyłącza, i baaardzo długo myśli przy starcie systemu w trakcie prac czy oglądania filmów też sie zawiesza lub zacina
Moje logi - po przeskanowaniu Kasperskym, SpyWare Doctorem i Ad-Aware (oczywiście nie na raz)…
Proszę o wykrycie i podanie sposobu usunięcia syfu z mojego dziada ^^
Gutek
(Gutek)
13 Styczeń 2008 12:45
#2
Jest syf najpierw automat - Daj log z ComboFix
Patryk94
(Patryk94)
13 Styczeń 2008 13:11
#3
to mi wygląda dziwnie:
O4 - HKLM…\Run: [system] C:\WINDOWS\SYSTEM32\recykler.exe
O4 - HKCU…\Run: [system] C:\WINDOWS\SYSTEM32\recykler.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
jeżeli nie wiesz co to jest-usuń :!:
Gutek
(Gutek)
13 Styczeń 2008 13:14
#4
Squall2008 to, że tobie wyglada dziwnie nikogo nie interesuje, nie OT-ój w dziale technicznym
ququ - użyj najpierw jak pisąłem wyżej automatu - Daj log z ComboFix
ququ
(ququ)
13 Styczeń 2008 14:29
#5
http://wklej.org/id/82c4d62bee
Logi z ComboFix :).
PS>Co znaczy gdy pod koniec skanowania ComboFixem będzie napisane “W magazynie brak miejsca cos tam cos tam” ?
Gutek
(Gutek)
13 Styczeń 2008 16:38
#6
Wklej do Notatnika:
File::
C:\WINDOWS\system32\ipchock.exe
C:\WINDOWS\system32\xpguardip.exe
C:\WINDOWS\system32\dllruner32.exe
C:\WINDOWS\system32\winxphdsl.exe
C:\WINDOWS\system32\winsystem.exe
C:\WINDOWS\system32\windowsxp.exe
C:\WINDOWS\system32\vschock.exe
C:\WINDOWS\system32\systemxp.exe
C:\WINDOWS\system32\systemini.exe
C:\WINDOWS\system32\spoolavp.exe
C:\WINDOWS\system32\smsshock.exe
C:\WINDOWS\system32\serwices.exe
C:\WINDOWS\system32\serverxp.exe
C:\WINDOWS\system32\recykler.exe
C:\WINDOWS\system32\justcheds.exe
C:\WINDOWS\system32\hostlocal.exe
C:\WINDOWS\system32\algwin.exe
C:\WINDOWS\system32\adslconnect.exe
Folder::
C:\Program Files\Common Files\BOONTY Shared
Driver::
"Boonty Games"
ewdmaudn
ntportio
ShadowDefence
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GhostXP"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GhostXP"=-
>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )
– podobnie jak na tym obrazku –>
(jeśli pojawi się pytanie " 1 or 2 " - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
Po restarcie usuń ręcznie folder C: * * Qoobox**.
Po tym nowy log z Combo
ququ
(ququ)
13 Styczeń 2008 17:08
#7
Gutek
(Gutek)
13 Styczeń 2008 19:08
#8
Wklej do Notatnika:
File::
C:\WINDOWS\system32\viwc.exe
>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )
– podobnie jak na tym obrazku –>
(jeśli pojawi się pytanie " 1 or 2 " - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
Po restarcie usuń ręcznie folder C: * * Qoobox**.
Skan AVG Anti-Spyware 7.5 po update
ququ
(ququ)
14 Styczeń 2008 16:56
#9
http://wklej.org/id/662197f09e
AVG mi usuneło 55 infekcji ^^
Gutek
(Gutek)
14 Styczeń 2008 23:16
#10