Komputer "sam" wykonuje różne czynności

(Audioslavefan) #1

Komputer mojej dziewczyny sam włącza i wyłącza różne programy, tak samo jest ze stronami internetowymi, a nawet ze ściąganiem plików. Oto log z HijackThis http://wklej.org/id/d20238f3ff Dodam, że korzysta ona z NOD32, który albo nie wykrywa wirusów, albo jak wykryje to nie może ich usunąć. Proszę o pomoc i z góry dziękuje.

(huber2t) #2

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\xigjenwj.dll

C:\WINDOWS\system32\fckavatc.dll

C:\DOCUME~1\Jacek\USTAWI~1\Temp\update1.exe3072.exe

c:\windows\system32\stonedrv.exe

C:\Program Files\Common Files\Microsoft Shared\Web Folders\ibm00021.exe

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org a w poście dajesz tylko link

(Audioslavefan) #3

Jest problem, ponieważ ComboFix dochodzi do momentu, gdzie w jego niebieskim okienku pojawia się napis: “Deleting Files/Folders:” i wymienionych jest kilka plików i na tym się program zatrzymuje, po pół godziny czeknia zresetowałem komputer i log z ComboFix’a wygląda tak http://wklej.org/id/2b43a89753 jak to rozwiązać?

(huber2t) #4

Wykonaj nowy skan combofixem

(Audioslavefan) #5

Taka sama sytuacja jak wcześniej, po procesie “Completed stage” znów pojawiło się: “Deleting Files/Folders:” i pod tym 4 lokalizacje plików (wcześniej było ich więcej), oto one http://wklej.org/id/bb06a0aa2a i znów brak jakiegokolwiek działania przez kolejne 20 minut, więc dokonałem ponownego uruchomienia komputera, da się to jakoś obejść?

(huber2t) #6

Podaj log z Deckard’s System Scanner

(Audioslavefan) #7

Nie wiedziałem który dokładnie, więc wstawiłem oba “main” http://wklej.org/id/5f2e42f911 oraz “extra” http://www.wklej.org/id/a29751707e, czekam na dalsze instrukcje ![-o<