Komputer się zacina, dziwne pliki w TEMP

Witam mam problem zdaje mi się, że z wirusem. Zauważyłem, że w folderze “C:\Documents and Settings\nazwa użytkownika\Temp” pojawiają się ciągle nowe pliki zaczynające się na win…exe, wtedy włączam menedżer zadań>procesy wyłączam te syfy i usuwam. Najgorsze w tym jest że komputer strasznie się zacina (zawsze musi jak gram w strzelanke ;d) denerwuje mnie to. Strasznie proszę o pomoc o to link do loga:

http://wklejto.pl/48459 HELP PLS

Z tego co wiem temp to niegroźne pliki

Może to poprostu bałagan na komputerze - przeczyść dysk i rejestr programem CCleaner.

Jeśli to nic nie pomoże wtedy:

Wrzuć logi z programów:

a) OTL

Ustaw Processes i Modules na All a w Custom Scans/Fixes wklej:

b) GMER

Skan trwa kilkadziesiąt minut

c) System Repair Engineer

Logi wklej na www.wklej.org

CCleaner uruchamia się i po 2 sekundach znika…

log z otl

http://wklej.org/id/217374/

Uruchom OTL i w oknie Custom Scans/Fixes wklej to:

Kliknij w Run Fix. Zatwierdź restart komputera.

Następnie uruchom OTL ponownie, tym razem wywołaj opcję Run Scan.

Pokaż nowy log OTL.txt oraz log z czyszczenia.

Co wykrywa Twój Antivirus?

jessi

  1. log z OTL

http://wklej.org/id/217408/

  1. log z czyszczenia (chyba to)

http://wklej.org/id/217410/

  1. nie mam antivirka ;d

Log jest czysty.

A to co?:

Użyj >Dr. Web CureIt!

Napisz, co wykrył.

jessi

Coś jest nie tak naciskam ten link z dr web cureit i wyłącza się przeglądarka a jak szukam na google i nacisne link z tym też się wyłącza (opera)

z Iexplore jest to samo ;s

No to niedobrze.

Jest jeszcze coś, czego w logu nie widać.

Daj log z ComboFix

EDIT:

Podam Ci link do mojego “Dr.WebCureIt”, ale to trochę potrwa, zanim umieszczę go w necie.

EDIT II:

>http://www.speedyshare.com/files/19501477/launch.exe

jessi

http://wklej.org/id/217482/

SORY, że tak długo ale jestem chory i przepisywałem zeszyty ;p

jeszcze spróbuje przelecieć tym Webem

Dodane 27.11.2009 (Pt) 17:19

ej lol chyba coś sie stało dobrego bo od 16 godziny nie pojawił się żaden plik w temp

Wklej do Notatnika :

File::

c:\documents and settings\All Users\Dane aplikacji\{7F4A1B90-59B3-4968-96A3-F7C1BE30DEBE}\OFFLINE\mFileBagIDE.dll\bag\SukokuSetup.exe

c:\documents and settings\All Users\Dane aplikacji\{7F4A1B90-59B3-4968-96A3-F7C1BE30DEBE}\OFFLINE\mFileBagIDE.dll\bag\AdwareSetup.exe

c:\documents and settings\All Users\Dane aplikacji\{7F4A1B90-59B3-4968-96A3-F7C1BE30DEBE}\OFFLINE\mFileBagIDE.dll\bag\HJSetup.exe

c:\windows\system32\drivers\knjrq.sys


Folder::

c:\documents and settings\All Users\Dane aplikacji\{7F4A1B90-59B3-4968-96A3-F7C1BE30DEBE}


Driver::

knjrq

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

–> [cfscript10gm1.gif

Rozpocznie się usuwanie i powstanie log.

oraz:

Zaczynam się bać, że masz taką samą infekcję, jak w tym temacie http://www.searchengines.pl/index.php?s=0ec96c48dce93fcc3a0b20721d388a60showtopic=132173

jessi

Dzięki sprawdze co się stanie w niedziele ponieważ jestem na weekend u cioci ;p

Dodane 29.11.2009 (N) 21:40

http://wklej.org/id/219758/

jeśli chodzi o antyvira to chyba miałem Nortona jak mówi ComboFix ;p