Obciążenie procesora przez Wscript.exe

(Aroch) #1

Proszę o sprawdzenie loga z hijackThis

Prawdopodobnie złapałem coś z pena. Procek pracuje na 100% przez plik Wscript.exe

http://wklej.org/id/feb58ab63a - log

Proszę o poradę co zrobić. ![-o<

(Gutek) #2
O4 - HKLM\..\Policies\Explorer\Run: [explorer] `.vbe

usuń wpis HJT

Daj log z ComboFix

(Aroch) #3

log z Combofix http://www.wklej.org/id/f7d54ca8c8

(Leon$) #4

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

(Aroch) #5

http://www.wklej.org/id/7e0162f2aa - Combofix

(Leon$) #6

Log wygląda na czysty

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:

(Aroch) #7

http://www.wklej.org/id/da11fcd699 - raport z Kasperskiego

(Leon$) #8

do usunięcia

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

:slight_smile:

(Aroch) #9

Nie wiem czy coś źle robię ale jak próbuję wykonać tę operację w Avengerze to mam taki komunikat :

Error:Invalid Script. A valid script must begin with a command directive. Aborting execution.

Help :cry:

(huber2t) #10

Wyłącz i Włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Jeśli to nie pomoże to zrób tak:

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

Folder::

C:\System Volume Information\_restore{05E4A88D-5F41-4C76-B6EC-D34B842E07F9}\RP126

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie. Logu nie dawaj na forum

(Aroch) #11

Chyba wszystko już OK. Komp chodzi jak trzeba.

Wielkie dzięki za pomoc i cierpliwość !!

Pozdrawiam