Log do sprawdzenia , powolne działanie PC

http://wklej.org/id/42057/

Otwórz notatnik i wklej

File::

C:\FOUND.011

C:\FOUND.012

c:\windows\system32\SSSensor.dll

c:\windows\system32\mszsrn32.dll

Plik>Zapisz jako…> CFScript.txt

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

33jn0pj.gif

To uruchomi combofixa, wygenerowany log dajesz na http://www.wklej.eu/, http://www.wklej.org/ lub http://www.wklejto.pl/, a w poście tylko link.

Oto link http://wklej.org/id/42190/

Opisz coś węcej jak możesz

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

Folder::

C:\FOUND.012

C:\FOUND.011

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link

czułbym sie bezpieczniej gdybym wiedzial co robie.

czy pierwsze logi ktore dałem cokolwiek wykryły?

Spokojnie, wiemy co robimy :smiley:

Tu możesz poczytać o plikach które usunąłeś:

mszsrn32.dll

SSSensor.dll

Proszę zmienić temat na konkretny, opcja EDYTUJ i popraw.JNJN

http://wklej.org/id/42300/

kolejny log ktory wygenerowałem.

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

c:\windows\system32\SSSensor.dll

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Ok, oto raport z Avangera.

http://wklej.org/id/42395/

Z tym że podczas tej operacij poraz kolejny usunoł mi sie mój firewall ( sygate personal fierall)

Czekam na odp

Zaintaluj go ponownie

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!

Ok, dzięki za pomoc.

Przypuszczam że nie było to nic groźnego itp itp ale zawsze warto sprawdzić

Raporty podam wieczorem.

Dodane 21.01.2009 (Śr) 13:37

Hmm, oto raport ze skanowania obszarów krytycznych

http://www.wklejto.pl/23353

Z tym że Blacd Proxy to program ktoremu ufam, i raczej ten trojan jest w nim wbudowany

Dodane 21.01.2009 (Śr) 16:40

bump