Jakrz80
(J Kowalczyk)
15 Kwiecień 2013 21:14
#1
Witam i proszę o pomoc
Pojawia mi się okno C:\windows\system32\cmd.exe w którym jest 1 miner threads started using scrypt algorithm, a potem co jakieś 20-30sek LONGPOLL detected new block - pojęcia nie mam skąd “to” się przypałętało :?
OTL: http://www.wklej.org/id/1013644/
extras: http://www.wklej.org/id/1013646/
Z góry dziękuję za pomoc
Atis
(Atis)
15 Kwiecień 2013 21:33
#2
Odinstaluj V9 HomeTool i Winamp Toolbar for Firefox.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL SRV - [2013-04-11 11:04:58 | 000,159,744 | ---- | M] () [Auto | Running] – C:\WINDOWS\system32\adblock.exe – (BannerBlocker2) SRV - File not found [Auto | Stopped] – C:\Program Files\Alwil Software\Avast5\AvastSvc.exe – (avast! Antivirus) DRV - File not found [Kernel | Auto | Stopped] – C:\WINDOWS\system32\drivers\systemntmi.sys – (systemntmi) DRV - File not found [Kernel | On_Demand | Stopped] – I:\Płyta MSI\NTGLM7X.sys – (SetupNTGLM7X) DRV - File not found [Kernel | On_Demand | Stopped] – C:\WINDOWS\system32\PCAMPR5.SYS – (PCAMPR5) DRV - File not found [Kernel | On_Demand | Stopped] – I:\Płyta MSI\NTACCESS.sys – (NTACCESS) DRV - File not found [Kernel | Auto | Stopped] – System32\Drivers\e4ldr.sys – (IKANLOADER2) DRV - File not found [Kernel | Auto | Stopped] – C:\WINDOWS\system32\drivers\i386si.sys – (i386si) DRV - File not found [Kernel | On_Demand | Stopped] – G:\INSTALL\GMSIPCI.SYS – (GMSIPCI) DRV - File not found [Kernel | On_Demand | Stopped] – system32\DRIVERS\e4usbaw.sys – (e4usbaw) DRV - File not found [Kernel | On_Demand | Stopped] – C:\DOCUME~1\x\USTAWI~1\Temp\cpuz132\cpuz132_x32.sys – (cpuz132) DRV - File not found [Kernel | System | Stopped] – -- (aswTdi) DRV - File not found [Kernel | System | Stopped] – -- (aswSP) DRV - File not found [Kernel | System | Stopped] – -- (aswRdr) DRV - File not found [File_System | Auto | Stopped] – -- (aswMon2) DRV - File not found [File_System | Auto | Stopped] – -- (aswFsBlk) DRV - File not found [Kernel | Auto | Stopped] – C:\WINDOWS\system32\drivers\amd64si.sys – (amd64si) DRV - File not found [Kernel | Auto | Stopped] – C:\WINDOWS\system32\drivers\acpi32.sys – (acpi32) DRV - File not found [Kernel | System | Stopped] – -- (Aavmker4) O4 - HKU\S-1-5-21-1202660629-1326574676-725345543-1003…\Run: [] C:\Documents and Settings\x.exe /i File not found O4 - HKU\S-1-5-21-1202660629-1326574676-725345543-1003…\Run: [Access Password Recovery] C:\Program Files\Intelore\Access Password Recovery\AccessPasswordRecovery.exe /hide File not found O4 - HKU\S-1-5-21-1202660629-1326574676-725345543-1003…\Run: [x] C:\Documents and Settings\x\x.exe /i File not found O4 - HKU\S-1-5-21-1202660629-1326574676-725345543-1003…\Run: [Xeenocu] “C:\Documents and Settings\x\Dane aplikacji\Xaifab\encea.exe” File not found O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/ … vc1dmo.cab (Reg Error: Key error.) O20 - AppInit_DLLs: (c:\docume~1\alluse~1\daneap~1\browse~1\261125~1.80{c16c1~1\browse~1.dll) - File not found O20 - Winlogon\Notify\crypt: DllName - (crypts.dll) - File not found [2013-04-13 17:21:32 | 000,000,000 | —D | C] – C:\WINDOWS\System32\searchplugins [2013-04-13 17:21:32 | 000,000,000 | —D | C] – C:\WINDOWS\System32\Extensions [2013-04-13 17:21:15 | 000,000,250 | ---- | M] () – C:\WINDOWS\tasks\EPUpdater.job [2013-04-11 23:09:07 | 000,073,728 | ---- | C] () – C:\WINDOWS\System32\zlib1.dll [2013-04-11 23:09:07 | 000,043,810 | ---- | C] () – C:\WINDOWS\System32\poclbm130302.cl [2013-04-11 23:09:07 | 000,023,811 | ---- | C] () – C:\WINDOWS\System32\scrypt130302.cl [2013-04-11 23:09:07 | 000,013,062 | ---- | C] () – C:\WINDOWS\System32\phatk121016.cl [2013-04-11 23:09:06 | 000,192,512 | ---- | C] () – C:\WINDOWS\System32\libidn-11.dll [2013-04-11 23:09:06 | 000,133,632 | ---- | C] () – C:\WINDOWS\System32\librtmp.dll [2013-04-11 23:09:06 | 000,011,362 | ---- | C] () – C:\WINDOWS\System32\mingwm10.dll [2013-04-11 23:09:05 | 000,318,019 | ---- | C] () – C:\WINDOWS\System32\libcurl-4.dll [2013-04-11 23:09:05 | 000,043,008 | ---- | C] () – C:\WINDOWS\System32\libgcc_s_dw2-1.dll [2013-04-11 23:09:04 | 000,044,727 | ---- | C] () – C:\WINDOWS\System32\diablo130302.cl [2013-04-11 23:09:04 | 000,030,802 | ---- | C] () – C:\WINDOWS\System32\diakgcn121016.cl [2013-04-11 23:09:03 | 000,528,398 | ---- | C] () – C:\WINDOWS\System32\adnav.exe [2013-04-11 23:09:03 | 000,304,845 | ---- | C] () – C:\WINDOWS\System32\adstop.exe [2013-04-11 23:09:03 | 000,159,744 | ---- | C] () – C:\WINDOWS\System32\adblock.exe [2013-01-14 21:10:19 | 000,000,000 | —D | M] – C:\Documents and Settings\x\Dane aplikacji\Akfusu [2013-04-13 20:01:52 | 000,000,000 | —D | M] – C:\Documents and Settings\x\Dane aplikacji\Xaifab [2013-01-14 21:11:02 | 000,000,000 | —D | M] – C:\Documents and Settings\x\Dane aplikacji\Zyudq :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
Jakrz80
(J Kowalczyk)
16 Kwiecień 2013 06:47
#3
Dziękuję, chyba pomogło, okno jak na razie się nie pokazało
Raport: http://www.wklej.org/id/1013754/
OTL: http://www.wklej.org/id/1013761/
Atis
(Atis)
16 Kwiecień 2013 10:17
#4
Uruchom OTL i kliknij Sprzątanie.
Wyłącz i ponownie włącz przywracanie systemu:
http://support.microsoft.com/kb/310405/pl
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
http://wstaw.org/m/2012/12/29/2012-12-29_005346.png