Komputer rozsyła spam

Bardzo proszę o sprawdzenie logów:

http://wklej.org/id/5abe4c2cb1 - z HiJacka

http://wklej.org/id/f566e363ee - z ComboFix

Komputer rozsyła masowo spam, Avast wyświetlał mi komunikaty o tym, ale niczego więcej nie robił. Odinstalowałem go, zainstalowałem AVG Antivirus wersję 7.5 (bo najnowszej nie udaje mi się zainstalować), na razie skanuję AVG. Wcześniej przeskanowałem Avastem - znalazł i usunął b. dużo wirusów/trojanów oraz BitDefenderem - też wykasował dużo robactwa. Jednak po tym wszystkim spam dalej był rozsyłany. Teraz nie jestem w stanie sprawdzić, czy wysyła mi dalej, bo AVG nie powiadamia jak dotąd o niczym. Nie bardzo wiem, co z tym fantem dalej robić.

Jakiś czas temu miałem inny problem, którego też do końca nie udało mi się rozwiązać - wątek viewtopic.php?f=16&t=235412

Komp jeszcze chodzi, ale strasznie mnie korci, żeby zrobić format; da się tego uniknąć?

Z góry dzięki, pozdrawiam.

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\SYSTEM32\aqadmin32.dll

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.

OT-y KOSZ

huber2t : hijackthis nie zdziałał raczej niczego, po fixie nadal są elementy 18 i 24 w logu, Usuwa tylko 20. ComboFix zrobił: http://wklej.org/id/e7b29861fa Czysto? Co dalej? Jak mam teraz sprawdzić, czy spam nadal wali przez mój komputer?.. lamerskie pytanie, wiem :oops: W każdym razie jest cicho jak makiem zasiał, komp nie wyje, trochę mu ulżyło, heh Spróbuję jeszcze raz z instalką AVG 8, może pójdzie. Dzięki i pozdrawiam.

Gutek2222 : nie mam pojęcia o co Ci chodzi. Jakie OT-y? Jaki KOSZ?

Wklej do Notatnika:

File::

C:\WINDOWS\Tasks\MP Scheduled Scan.job


Folder::

C:\RECYCLER


Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]  

"supelek bogiego"=-

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo oraz skan http://www.kaspersky.pl/virusscanner.html

Czy gdzieś wspomniałem jakup13 OT-y KOSZ??? Wywaliłem zbędne posty innych co nie wnosiły nic do tematu.

Najnowszy log z Combofixa: http://www.wklej.org/id/c70b87beda - po zastosowaniu się do wskazówek Gutka (dzięki!). Pominąłem Supełek Bogiego, bo to znam (przypominacz). Wygląda chyba na czysto i komp zachowuje się całkiem nieźle. Zastanawia mnie tylko ten “catchme” - to przybyło po instalacji SP 3? Bo właśnie dzisiaj mi się zaktualizowało do Service Pack 3.

A co Wy sądzicie?

Wrócę jeszcze do poprzedniego problemu, który miałem miesiąc temu, bo dalej nie rozwiązałem problemu z Realtekiem i rhdcpl - viewtopic.php?f=16&t=235412 - mój poprzedni wątek. Jakoś wtedy “uzdatniłem” kompa, bo był piekielnie potrzebny na jakim-takim chodzie i nie było czasu na więcej, teraz spróbuję jeszcze raz na to spojrzeć. Jakbyście mieli jakieś rady czy znaleźli jeszcze coś w powyższym logu proszę pisać. Dzięki wielkie!