rikitiki
(Warszawapawel)
25 Sierpień 2009 15:44
#1
Witam!
Posiadam antywirusa McAffe.
Wczoraj wyskoczył mi komunikat o przepełnieniu bufora dla C:/Windows/system32/svchost.exe.
Następnie wyskoczył alert o przepełnieniu bufora dla C:/Windows/system32/service.exe
Później te alerty wychodziły jeszcze kilka razy.
W miarę możliwości również prosiłbym o pomoc.
HJT:
http://wklejto.pl/41231
OTL:
http://wklejto.pl/41232
http://wklejto.pl/41233
GMER:
http://wklejto.pl/41237
Dzięki.
ciemnowidz
(Henio Mazurek)
25 Sierpień 2009 16:23
#2
Klika rzeczy mi się nie podoba, użyj tutaj ComboFix
Podczas pobierania i skanu ComboFix’em wyłącz antywirusa i zapory.
Logi wklej na wklej.to a tutaj tylko link do wklejki.
rikitiki
(Warszawapawel)
25 Sierpień 2009 17:38
#3
Wyłączyłem McAfee, ale za chwilę się znów włączył i tak już zostało podczas całej pracy ComboFixa. Mam nadzieję, że to aż tak bardzo nie rzutuje na poprawność loga.
ComboFix
http://www.wklejto.pl/41289
ciemnowidz
(Henio Mazurek)
25 Sierpień 2009 18:23
#4
Na koniec trzeba będzie dwa pliki z kwarantanny wyciągnąć. Na razie wklej do notatnika taki tekst
Zapisz jako CFScript.txt . Ten plik przeciągasz na ikonę ComboFix’a. Rozpocznie się usuwanie, wklej powstały log.
rikitiki
(Warszawapawel)
25 Sierpień 2009 19:23
#5
Z ComboFixa wyszło mi takie coś:
http://www.wklejto.pl/41303
ciemnowidz
(Henio Mazurek)
25 Sierpień 2009 20:21
#6
Wklej w notatnik taki tekst
Powtarzasz operację z CFScript.
Potem => Start => Uruchom => wpisz Combofix /u .
Wyłącz na chwilę przywracanie systemu - XP /Vista
Wykonaj pełny skan Malwarebytes Anti-Malware , jeśli coś znajdzie - usuń i wklej log.
Przeczyść dysk i rejestr CCleaner’em .