Przepełnienie stosu-proszę o sprawdzenie loga


(Rinkse36) #1

Proszę o sprawdzenie loga.Wyskakuja mi dziwne komunikaty.

HijackThis http://wklej.org/id/23050/


(Apdjs) #2

Uruchom Hijackthis :arrow: Do a system scan only :arrow: w okienku programu pokaże się log :arrow: zaznacz kratki przy podanych wpisach :arrow: klikasz Fix checked

Pobierz ComboFix i przeskanuj system

Na czas pobierania i skanowania proszę wyłączyć wszelkie zapory i antyvirusy

Loga wklejasz na WKLEJ TO lub WKLEJ a w poście daj linka


(Rinkse36) #3

Zrobiłam to co napisałeś.Ale nie mogę pobrać ComboFix.Wyskakuje Error.


(huber2t) #4

Pobierz u znajomego i przynieś do siebie


(Rinkse36) #5

Log z CF : http://www.wklej.org/id/23194/


(huber2t) #6

start>>uruchom>>>cmd

sc stop NSNDIS5

sc delete NSNDIS5

sc stop fsbl

sc deletefsbl

po każdej linijce enter

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Rinkse36) #7

Możesz mi napisać co to za komendy? Chciałabym wiedzieć co wpisuję :smiley:


(huber2t) #8

no przecież ci podałem:

stop - zatrzymaj

delete - usuń


(Rinkse36) #9

A oto co znalazł Dr.Web:

MiniBugTransporter.dll;C:\Program Files\Common Files\Real\WeatherBug;Adware.Minibug;;

A0038014.bat;C:\System Volume Information\_restore{AC0D9841-49EE-4DDC-A46D-FCBBD5B77654}\RP339;Prawdopodobnie BATCH.Virus;;

A0038022.EXE;C:\System Volume Information\_restore{AC0D9841-49EE-4DDC-A46D-FCBBD5B77654}\RP339;Program.PsExec.170;;

A0038137.exe\32788R22FWJFW\C.bat;C:\System Volume Information\_restore{AC0D9841-49EE-4DDC-A46D-FCBBD5B77654}\RP339\A0038137.exe;Prawdopodobnie BATCH.Virus;;

A0038137.exe\32788R22FWJFW\psexec.cfexe;C:\System Volume Information\_restore{AC0D9841-49EE-4DDC-A46D-FCBBD5B77654}\RP339\A0038137.exe;Program.PsExec.171;;

A0038137.exe;C:\System Volume Information\_restore{AC0D9841-49EE-4DDC-A46D-FCBBD5B77654}\RP339;Archiwum zawierające zainfekowane obiekty;Przeniesiony.;

(Ciuci) #10

Wyłącz Przywracanie Systemu na wszystkich dyskach!To usunie te pliki!

Prawy klik na Mój Komputer--wlasciwosci---przywracanie systemu


(Rinkse36) #11

Wielkie Dzięki! Drugi skan już nic nie wykrył.Na razie czysto :tancze: