Problem z Svchost + sporo blędów i wirus


(system) #1

Witam was dawno nie robiłem sprawdzenia komputera i jest chyba bardzo zle i sporo tego :frowning: Wiec tak mam wrażenie ze komputer wolniej chodzi problemy które do tego dochodzą są następujące :

1- wyskakuje mi co jakiś czas komunikat takiego typu = screen : http://www.fotosik.pl/pokaz_obrazek/pel ... 27513.html

2- w menedżerze zadań oprócz normalnych zadań jest mase załadadowanych svchost

screen : http://www.fotosik.pl/pokaz_obrazek/pel ... 46914.html

3- do tego Kasperski znalazł mi na komputerze dużo zagrożeń i chyba trojany jakieś (sporo tego jest)

raport z kasperskiego : http://wklej.org/id/75849/

scan z Hijacka: http://wklej.org/id/75855/

Proszę bardzo o pomoc.Dziękuje z góry


(huber2t) #2

Wklej do notatnika:

File::

C:\WINDOWS\system32\crypts.dll

C:\WINDOWS\TEMP\9E2D.tmp/C:\WINDOWS\TEMP\9E2D.tmp

C:\Documents and Settings\Marek\Marek.exe

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN3EE.tmp

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN3F6.tmp

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN3F8.tmp

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN3FA.tmp

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN3FE.tmp

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN400.tmp

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN405.tmp	

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN408.tmp

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN40C.tmp

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN412.tmp

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN415.tmp

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN41B.tmp

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN427.tmp

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN42E.tmp		

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN42F.tmp

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN431.tmp

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN447.tmp	

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN44F.tmp

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN457.tmp	

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN459.tmp

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\BN45F.tmp

C:\Documents and Settings\Marek\Ustawienia lokalne\temp\FE51.tmp

C:\Documents and Settings\Marek\Ustawienia lokalne\Temporary Internet Files\Content.IE5\SCQM1JMW\731l3[2].exe

C:\WINDOWS\system32\crypts.dll

C:\WINDOWS\system32\drivers\ati64si.sys	

C:\WINDOWS\temp\9E2D.tmp	

C:\WINDOWS\temp\D4D8.tmp

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link


(system) #3

raport : http://wklej.org/id/75884/

coś jeszcze muszę zrobić ?


(huber2t) #4

Wklej do notatnika:

File::

c:\windows\system32\digiwet.dll


Driver::

ati64si

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link


(system) #5

log : http://wklej.org/id/75907/