Masowe wysyłanie zawirusowanych wiadomości (LOG)


(Di Du) #1

Witam - mam problem z kompem u kumpla. Avast wykrywa mu ogromną ilość niechcianej poczty wychodzącej (około 40 wiadomości na minutę) natomiast nie wykrywa wirusów przy skanowaniu.

Poniżej daje log jak możecie to sprawdźcie proszę, na tym kompie pracować się już nie da.


(Gutek) #2

Start >>> Uruchom >>> services.msc >>> zatrzymaj i wyłącz Service: msieupdater, ieupdater2, Microsoft security update service, Windows Management Service, winlogin , wpisy usuń HJT

Użyj Pocket Killbox. Zaznaczasz opcję Delete on Reboot oraz All Files i w polu Full Path of File to Delete wklejasz ścieżki

C:\Documents and Settings\Jamajka\~tmp0374.exe

C:\Documents and Settings\All Users\Dokumenty\Settings\partnership.dll

C:\WINDOWS\System32\systy7.dll

C:\WINDOWS\System32\odbcmr32.dll

C:\WINDOWS\system32\update00822631.exe

c:\windows\system32\msvcrtd.exe

C:\WINDOWS\system32.exe

c:\windows\system32\msnetax.dll i naciskasz X czerwony. Program poprosi o reset kompa ... czyli resetujesz.

Użyj FixWareOut - http://downloads.subratam.org/Fixwareout.exe

Odpal LSP-Fix zaznacz "I know what I'm doing" następnie w okienku Keep zaznacz plik msnetax.dll i za pomocą strzałki (>>) przenieś go do okienka Remover i kliknij Finish

Nowe logi HJT + Silent


(Di Du) #3

Tym razm się poddaję - po wykonaniu usunięć Killbox'em, oraz uruchomieniu Fixwareou komp przestał reagować w trybie normalnym więc tylko w linii poleceń wrzuce na d: co potrzebne i robie fomat.

Tak apropos przebiegu: wszystkie prosesy o których pisałes były wyłączone, więc tylko usunąłem wpisy HJT, w 2 etapie (killbox) nie znalazłem:

C:\Documents and Settings\All Users\Dokumenty\Settings\partnership.dll

C:\WINDOWS\System32\systy7.dll

C:\WINDOWS\system32.exe

więc ich nie usunąłem. A po uruchomieniu fixwareout komp mi sie zrestartował i po odpaleniu w trybie normalnym powiesił (3krotnie)

Może uda mi się zrobić jeszcze jakoś log z HJT - da się z tego wywnioskować co poszło nie tak?


(Gutek) #4

Masz włączone przywracanie systemu? Włóż płyt i spróbuj w trybie awaryjnym >>> start>>>Uruchom>>>sfc /scannow