Problem z procesem svhost.exe

Witam

mam problem z procesem svhost.exe - jestem pewny że jest to jakiś robak - pisze się przez samo “h” a nie “ch” jak inne procesy svchost.exe. Jest wiele objawów na moim komputerze które świadczą o tym że jest coś nie tak:

  1. Przy uruchamianiu komputera wyskakuje mi na sekunde biała tabelka z kratkami - nie wiem co to jest na pewno sam tego nie instalowałem

  2. W internet exporerze w historii pojawiają się rożne dziwne strony których sam nie otwierałem - w firewallu zablokowałem proces svhost.exe dzięki czemu nie moga sie otworzyc - jak wyłanczam w menadzerze zadan proces svhost.exe to wtedy nie pokazują sie juz w historii

  3. Nie mogę w widoku plikow i folderow ustawic zeby były widoczne ukryte pliki i foldery

  4. w folderze system32 tworzy mi sie tez plik winscok.dll ktorego nie moge usunąc bo sie odnawia

  5. Za pomocą funkcji wyszukaj znalazłem dwa pliki svhost.exe i jak je usuwam to tez sie odnawiają - wydaje mi sie że po ich usunięciu przez jakis czas nie pojawiała sie przy uruchamianiu kompa ta biała ale tabelka

  6. W folderze Temp pojawiały sie jakies dziwne pliki - wykrywał je AVG ale odkąd nie mogę zobaczyć plików ukrytych to nie wiem czy jeszcze tam sie tworza bo juz ich nie wykrywa

Skanowałem już komputer kilka razy i czasami wykrywa mi trojana PSW.Generic2.DZW i pokazuje że to plik winscok.dll ale jak pisałem wcześniej ten plik sie ciągle odnawia.

Najbardziej niepokoją mnie te stronki w historii ktore proboja sie otworzyc.

Może ktoś miał podobny problem i ma pojęcie jak to wszystko usunąc bo ja sie nie znam zupełnie na tych sprawch a zadne antywirusy sobie z tym nieradzą.

Będę bardzo wdzieczny za pomoc. :slight_smile:

Pozdrawiam

Wrzuć logi z Hijackthis i SilentRunners.

W dziale Bezpieczeństwo i logi HijackThis

Tutaj wszystko na temat

podaje loga z hijackthis:

Uwaga: Jak wklejasz loga to obejmuj go znacznikiem (tagiem) CODE lub QUOTE

Pozdrawiam Gutek2222

Skan: AVG AntySpyware 7.5

Wklejając loga obejmij go znacznikiem (tagiem) CODE lub QUOTE

Syfu a syfu najpierw automat - Daj log z Combofix