NOD wykrywa jakiś syf

Witam,

NOD wykrył jakiś syf, ale nie daje rady go usunąć…

Oto log:

Z góry dzięki :wink:

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\System32\nsyyvtrl.dll

C:\WINDOWS\System32\nsyyvtrl.dll

C:\WINDOWS\System32\cbXOiHBU.dll

C:\WINDOWS\System32\qoMGYRKA.dll

C:\Documents and Settings\Kasia\Ustawienia lokalne\Temporary Internet Files\Content.IE5\28G5TOU9\3077ahntdksr1.dll

C:\WINDOWS\System32\lssas.exe

C:\WINDOWS\System32\csrs.exe

C:\WINDOWS\System32\lssas.exe

C:\WINDOWS\System32\csrs.exe

C:\WINDOWS\System32\tsheedpr.dll

C:\WINDOWS\System32\windowsupdate.exe

C:\WINDOWS\system32\sssvcs.exe

C:\WINDOWS\system32\lcsass.exe

C:\WINDOWS\SYSTEM32\cbXOiHBU.dll

C:\WINDOWS\System32\urdvxc.exe

C:\WINDOWS\System32\nlxpq.exe


Driver::

Network Windows Service

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org a w poście dajesz tylko link

Zrobiłem to co napisałeś ;] Jest niby lepiej, ale i tak NOD świruje. Może jeszcze coś znajdziesz :stuck_out_tongue:

huber2t o coś Cię prosił:

Daj log z usuwania ComboFix-em

:slight_smile:

To chyba to http://www.wklej.org/id/6c07cf9f61

Nie mogę zobaczyć logów na www.wklej.org. :frowning: Daj log na www.wklejto.pl

Niech już tak będzie :stuck_out_tongue:

Co to jest

Start >> wyszukaj >> ComboFix.txt

:slight_smile:

Ok, juz mam :stuck_out_tongue:

http://www.wklejto.pl/4221

Ps:

Pojawil sie na pulpicie folder ‘System’ co z nim zrobic ?

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

Proszę -> http://www.wklejto.pl/4226

A co z tym folderem System, który pojawił się na pulpicie?

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

-> http://www.wklejto.pl/4233

Dalej coś tam siedzie ? :stuck_out_tongue:

Log wygląda na czysty

Pobierz program SDFix

Użyłem SDFix, ale wyskakiwały błędy typu ‘nie wysyłaj’ (ntvrdm.exe).

A w tym okienku pojawiały się takie rzeczy…

I tak dalej i tak dalej…

Oto Raport z pliku ‘catchme’:

Raport z Kapersky’iego --> file://localhost/C:/Documents%20 and%20Settings/Marszal/Pulpit/raport.html

Wszystko inne również wykonałem :wink:

Daj raport z tego pliku na forum :arrow: raport.html

W dniu 29.06.2008 , o godzinie 6:29 został dopisany post przez huber2t

Daj raport z tego pliku na forum :arrow: raport.html

No podalem…

file://localhost/C:/ Documents%20and%20Settings/Marszal/Pulpit/raport.html

Wstawiłem spację bo sie skracał ;p

To jest ścieżka dostepu do raportu na dysku, wrzuć zawartość tego pliku na wklejto.pl i daj link z niego na forum

file://localhost/C:/ Documents%20and%20Settings/Marszal/Pulpit/raport.html