Prośba o sprawdzenie loga, trojany, restarty kompa


(Ewa Predko) #1

Tu jest link do mojego loga:

http://wklej.org/id/72953/

Generalnie Kaspersky wykrywa cały czas różne trojany, niby usuwa ale co chwila wiesza się komp, pojawia się niebieski ekran i niewiele mogę zrobić. Proszę o sprawdzenie i dalsze instrukcje. W ogóle problem mam z tym Kasperskym, (najnowsza wersja) wcześniej blokował mi działanie wielu stron i dopóki go nie wyłączyłam to też często komp się wieszał.


(Joni987) #2

Fix w hijackthis:

Poniższe wpisu możesz również usunąć w celu optymalizacji:

Pobierz combofix, ale nie uruchamiaj;

Wklej do notatnika:

File::

C:\Documents and Settings\Ewa Predko\Ewa Predko.exe

C:\Documents and Settings\Ewa Predko\gnvdlsaipwfmtcjqygnvd.exe

C:\WINDOWS\system32\mmmfzcqw.dll

C:\WINDOWS\SYSTEM32\crypts.dll

zapisz jako: CFScript.txt

Przeciągnij ikonę CFScript na ikonę combofixa, rozpocznie się usuwanie po którym powstanie log, który wklejasz na forum.


(Ewa Predko) #3

http://wklej.org/id/74577/


(huber2t) #4

Wklej do notatnika:

File::

c:\windows\system32\mmmgypws.dll

c:\documents and settings\Ewa Predko\ovdjqwdjqwdkqxekrxelr.exe

c:\documents and settings\Ewa Predko\vdjqxekrxflsygmtahntb.exe

c:\documents and settings\Ewa Predko\emtbipwelsahovdkrygnu.exe

c:\documents and settings\Ewa Predko\krxflsyfmsygmsagmtahn.exe


Folder::

C:\FOUND.012

C:\FOUND.011

C:\FOUND.010


Registry::

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusDisableNotify"=dword:00000000

"AntiVirusOverride"=dword:00000000

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{042b523e-cd71-11dc-b9b9-001d60b8ffe0}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link


(Ewa Predko) #5

http://wklej.org/id/75101/

Czy teraz już ok? Po tym jak już wkleiłam poprzedni log, komp przestał szaleć.


(huber2t) #6

Wklej do notatnika:

Folder::

c:\documents and settings\Ewa Predko\Dane aplikacji\anv28

c:\documents and settings\Ewa Predko\Dane aplikacji\anv58

C:\FOUND.013


Driver::

amd64si

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link