Problem z services.exe

Witam ! Mam problem z plikiem(?) services.exe . Po włączeniu komputera wyskakuje mi to okienko : http://zapodaj.net/images/41459836.png

Po kliknięciu ok , następuje odliczanie do 60 i restart komputera…

Daje log z Hijackthisa :

http://wklej.org/id/2a2cade775

Prosiłbym o dokładne instrukcje jak usunąć ten syf , bo jestem w tym zielony ;]

I jeszcze mam taki mały problem : np. jak gram w coś , przeglądam internet automatycznie minimalizuje mi okienka tak jakbym wcisnął Alt + Tab .

Zrobi się tak pare razy a potem przestaje

Z góry dziękuję za pomoc

Pobierz program SDFix

Proszę oto ten report :

http://wklej.org/id/c281433af7

Narazie niewidze tego services ale zaczęło sie to coś wyświetlać :

http://zapodaj.net/images/86473955.png

Jak kliknę Zamknij komunikat to pokazuje sie to :

http://upload.revolucja.pl/images/6977847.png

Klikam ok i znowu to co wcześniej , i tak wkoło

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable. Po użyciu tego narzędzia wymagany jest reset sysa.

No i teraz log z ComboFix

SDFix zrobił swoje

Prosze , log z ComboFixa :

http://wklej.org/id/9f95501a67

Wklej do Notatnika:

File::

C:\WINDOWS\ducup.sys 

C:\WINDOWS\system32\xyluryget.bat 

C:\WINDOWS\uqywirulof._dl 

C:\Documents and Settings\All Users\Dane aplikacji\arorapek.vbs 

C:\Documents and Settings\All Users\Dane aplikacji\nadiribi.vbs 

C:\WINDOWS\ywefuken.scr 

C:\WINDOWS\ikovo.sys 

C:\WINDOWS\system32\abeqebef.sys 

C:\WINDOWS\xeqoc.bat 

C:\WINDOWS\ivedexar.com 

C:\WINDOWS\ylonat.dl 

C:\WINDOWS\onimepu.com

C:\Program Files\Common Files\wufudijy.scr 

C:\Program Files\Common Files\ujoxenygi.dll

C:\Documents and Settings\All Users\Dane aplikacji\akywofuhaq.vbs 

C:\WINDOWS\ripekituha.inf 

C:\WINDOWS\refy.lib 

C:\Documents and Settings\All Users\Dane aplikacji\foki.com 

C:\WINDOWS\adyr.ban 

C:\Program Files\Common Files\fefyg.scr 

C:\WINDOWS\cokapoli.pif 

C:\Documents and Settings\All Users\Dane aplikacji\tivagatosy.vbs 

C:\WINDOWS\system32\irocunibu._sy 

C:\WINDOWS\system32\mifip.dl 

C:\WINDOWS\enagico._dl

C:\Documents and Settings\All Users\Dane aplikacji\acusufih.pif 

C:\Documents and Settings\All Users\Dane aplikacji\onebahup.exe 

C:\WINDOWS\ijuhovo.exe 

C:\WINDOWS\gacivehy.sys 

C:\Documents and Settings\All Users\Dane aplikacji\xilyzyhec.dat 

C:\WINDOWS\napybe.inf 

C:\Documents and Settings\All Users\Dane aplikacji\awat.reg 

C:\WINDOWS\gipuf.bat 

C:\WINDOWS\system32\jorolacusa.db 

C:\WINDOWS\system32\ugute.dat 

C:\Documents and Settings\All Users\Dane aplikacji\tebezaziby.bin

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo

Log :

http://www.wklej.org/id/e3decd6abe

Powtórz to jeszcze raz bo nic nie skasowało

:slight_smile:

A teraz dobrze ? ( to jest ten co sie wyświetlił jak przeciągnąłem plik CFScript na ikonke ComboFixa ) :

http://wklej.org/id/c852829ff9

I co z tym logiem ? Dobry teraz ?

Pobierz i uruchom narzędzie The Avenger Zaznacz opcję Input script manually i kliknij na Lupkę z prawej strony. W okienku, które się otworzy wklejasz:

Klikasz Done , a następnie zielone światełko i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

:slight_smile:

Bardzo przepraszam że tak późno ale miałem ważny wyjazd

Z tego linku co mi dałeś to chyba jest jakaś nowsza wersja programu bo niewidze tam opcji “Input script manually” , ani żadnej lupki

Daje screena :

http://upload.revolucja.pl/images/3176852.png

Tak opis był do starej wersji

ma być

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

:slight_smile:

Raport :

http://wklej.org/id/d66a0b54a7

wszystko usunięte

przeskanuj kontrolnie Combofixem i daj log

:slight_smile:

http://wklej.org/id/24d15a262c

Log wygląda na czysty

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

włącz przywracanie systemu

:slight_smile:

A jeżeli mam kasperskiego na kompie to moge nim ? Czy on-line ? Bo to chyba niema różnicy

Tak nie ma różnicy możesz zrobić tym z kompa

Chwilowo mam inny problem… :

Grałem sobie na kompie i wyłączyli prąd na chwile. Za 5 min włączam kompa i się wyświetla do wyboru : Tryb awaryjny , Ostatnia dobra konfiguracja , Uruchom windows normalnie , no i wybieram tą ostnią opcje i win sie zaczyna normalnie ładować .

I tu jest właśnie problem , bo nie chce skończyć się ładować :confused: Ktoś wie może co się mogło stać ?