Ktoś próbuje sie włamać na mój komp i pare wirów

logi:

http://wklejto.pl/21668

http://wklejto.pl/21669

Wczoraj o 15 było jeszcze ok, ale dziś włączam kompa i norton pokazuje że ktoś sie chciał włamać. Przed skanowaniem CF jeszcze nie chciał się połączyć outlook i niewiem dlaczego CF usunął kalendarz.exe jak to jest program (kalendarz XP). Może wir sie pod niego podczepił…

Dobra mniejsza z tym, wyżej logi.

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

c:\windows\System32\tmpA295A.FOT

c:\windows\System32\tmp8695A.FOT

c:\windows\System32\tmp3455A.FOT

c:\windows\System32\tmp1955A.FOT


Folder::

c:\programdata\1A18F

c:\programdata\39241

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

http://www.wklejto.pl/21708

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!