Podejrzane wpisy/wolny net załaczam logi


(Virusbond) #1

Witam tak jak w tytule w dodatku outllok express nie odbiera poczty wywala ze pol z serwerem nie powiodło sie wczesniej działało nie grzebałem wogóle w ustawieniach a w dodatku jest strasznie długa odpowiedz zapytania(ping) do serwera ze strony providera raz 200ms,400ms a sam ping wynosi 59ttl itp załączam logi licze na pomoc :roll:

log z combofixa

http://wklej.org/id/442d7e7c9a

log z hijackthis 2.0.2

http://wklej.org/id/948ea3d990

pozdrawiam


(Gutek) #2

Najpierw automaty:

Pobierz program SDFix


(Virusbond) #3

wg mnie coś jeszcze w kompie siedzi

log z combo

http://wklej.org/id/9df2a5a800

c[b]SDFix: Version 1.149 [/b]


Run by Karolik on 2008-02-28 at 22:46


Microsoft Windows XP [Wersja 5.1.2600]

Running From: C:\SDFix


[b]Checking Services [/b]:



Restoring Windows Registry Values

Restoring Windows Default Hosts File


Rebooting



[b]Checking Files [/b]: 


Trojan Files Found:


C:\WINDOWS\SYSTEM32\IPODFIX.EXE - Deleted

C:\WINDOWS\system32\iPodFix.exe - Deleted

C:\WINDOWS\system32\MSNGR32.com - Deleted

C:\WINDOWS\system32\spoolsvc.exe - Deleted






Removing Temp Files


[b]ADS Check [/b]:

(Leon$) #4

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

dodatkowo log HijackThis

:slight_smile:


(Virusbond) #5

zrobiłem tak jak mówiłeś

log z combo

http://wklej.org/id/8183220d41

log z hjt

http://wklej.org/id/3b01753995


(Leon$) #6

otwórz notatnik i wklej