Problem z infekcją dysku - logi z SmitFraudFix i ComboFix


(Kmaciek) #1

Wyskakują mi jakieś bzdurne syfy, dialery itd. Mogę się założyć, że mam tego strasznie dużo, bo laptopa kupiłem na giełdzie komputerowej.

Załączam logi z SmitfraudFix i ComboFix. Powiedzcie mi jak mam te śmieci usunąć? Z góry dzięki!


(jessica) #2

Masz parszywą infekcję - już dużo jest do usuwania i na pewno jeszcze zaraz będzie więcej.

Zamknij robaczywe porty przy pomocy --> Windows Worms Doors Cleaner

Ustaw znaczki na zielono, Netbios może być na żółto.

Po użyciu narzędzia wymagany jest restart.

Potem:

Wklej do Notatnika :

File::

C:\9r2h2z5l7v8.exe

C:\WINDOWS\czsrv.exe

C:\WINDOWS\system32\urdvxc.exe

C:\WINDOWS\system32\iea.dll

C:\WINDOWS\system32\msgs7.exe

C:\WINDOWS\system32\irdvxc.exe

C:\WINDOWS\system32\mghpzk.exe 

C:\WINDOWS\system32\iagjkr.exe 

C:\WINDOWS\system32\ibbmwhd.exe

C:\WINDOWS\system32\wanth.exe 

C:\WINDOWS\system32\ljxk.exe 

C:\Program Files\Common Files\Carlson 

C:\WINDOWS\system32\fbtw.exe 

C:\WINDOWS\system32\vurx.exe 

C:\WINDOWS\system32\csqnzs.exe 

C:\WINDOWS\system32\batjneur.exe 

C:\WINDOWS\system32\aebfkhhs.exe 

C:\WINDOWS\system32\hbsjgsd.exe

C:\WINDOWS\system32\sejnuf.exe 

C:\WINDOWS\system32\lbuwj.exe 

C:\WINDOWS\system32\joiv.exe

C:\WINDOWS\system32\ihoabea.exe

C:\WINDOWS\system32\pcuf.exe

C:\WINDOWS\system32\swjesv.exe

C:\WINDOWS\system32\qbolpsv.exe

C:\WINDOWS\Help\bxhltkek.exe 

C:\WINDOWS\Web\wcxnjhhj.exe 

C:\WINDOWS\PCHealth\HelpCtr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\ssenjzlj.exe 

C:\WINDOWS\PCHealth\HelpCtr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\stlvetct.exe 

C:\WINDOWS\PCHealth\HelpCtr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\stlvetct.exe 

C:\WINDOWS\PCHealth\HelpCtr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\stlvetct.exe 

C:\WINDOWS\PCHealth\HelpCtr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\stlvetct.exe 

C:\WINDOWS\PCHealth\HelpCtr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\hshlnlhk.exe 

C:\WINDOWS\PCHealth\HelpCtr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\hnvcxhls.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\UpdateCtr\zccewkkb.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\UpdateCtr\zcbjntbt.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\UpdateCtr\xttblnnn.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\UpdateCtr\cnvjlbvb.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\UpdateCtr\blbelbbj.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\sysinfo\zkjckqle.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\sysinfo\wrsnrelv.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\sysinfo\rbjsrhhj.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\sysinfo\qkjneslh.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\sysinfo\kqwlwbxw.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\sysinfo\jlcehbkq.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\sysinfo\bttlteqt.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\sysinfo\bbekwlrs.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\tehxeecc.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\srljkjhs.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Server\wqqnvzet.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Server\sbsbzljh.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Server\llehtbzr.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Server\jkvvjhhx.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Server\ehvhlqhw.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Common\vlewejke.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Common\rrjhbcnh.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Common\ctrbnkts.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Client\wxklxbbh.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Client\wnjeletk.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Client\nkbshxqh.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Client\lscrknnq.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Client\jthchjjx.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Interaction\Client\jrwbtbsl.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Common\wccnwsnz.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Common\rjewkstw.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\Common\krbbjtbw.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\Remote Assistance\bxtxjsbv.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\rc\khhtevqk.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\panels\kqxqncte.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\panels\ekjekxll.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\NetDiag\tlwqjnbh.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\NetDiag\tekstkzw.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\errors\brlkcjst.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\ErrMsg\xjlnrbel.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\DVDUpgrd\jkenjtvv.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\DFS\rllhnlsq.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\DFS\lzkknrkt.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\DFS\lthtlnwk.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\CompatCtr\ttnejjkl.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\CompatCtr\kshsbten.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\CompatCtr\csclcbtn.exe 

C:\WINDOWS\PCHealth\HelpCtr\System\CompatCtr\chlrtebt.exe 

C:\WINDOWS\Help\tsbjbtvn.exe 

C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Cnt\tjnbzhbh.exe 

C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Audio\lllknblj.exe 

C:\WINDOWS\Help\jjlenkbt.exe 

C:\WINDOWS\Help\jbnshhqj.exe 

C:\WINDOWS\Help\hwexrtne.exe 

C:\WINDOWS\Help\bzehxvnz.exe

C:\WINDOWS\System32\wbem\scrcons32.exe


Driver::

MSDisk

MSWindows


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B08D32DE-64B2-4137-8345-87293E70D40B}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"AGRSMMSG"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"UC_SMB"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Broadcom Wireless Manager UI"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Spooler SubSystem App"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

WMI Standard Event Consumer - Scripting"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Windows Explorer"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Windows Logon Application"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Windows Network Firewall"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

Intec Service Drivers"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Winamp Media"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"WMI Standard Event Consumer - Scripting"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Winamp Media"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Intec Service Drivers"=-

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\runservices] 

"WMI Standard Event Consumer - Scripting"=-

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runservices] 

"WMI Standard Event Consumer - Scripting"=-

[HKEY_USERS\.default\software\microsoft\windows\currentversion\runservices] 

"WMI Standard Event Consumer - Scripting"=-

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]

"WMI Standard Event Consumer - Scripting"=-

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]

"Winamp Media"=-

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]

"Intec Service Drivers"=-

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]

Messanger 7"=-

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] 

"WMI Standard Event Consumer - Scripting"=-

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Daj ten log z ComboFixa.

jessi


(Kmaciek) #3

chyba mało pomogło :frowning: log:


(Gutek) #4

Pobierz program SDFix

-


(Kmaciek) #5

usunęło, ale nie wiem, czy wszystko:


(Gutek) #6

Daj nowy log z Combo