Spool.exe, wylaczajace się programy,smieci w systemie


(Depeche87) #1

Tak się konczy wpuszczenie siostry na komputer :roll: i korzystanie z IE.

W menadzerze urzadzen pojawiły się spool.exe oraz kilka innych procesow ktore usunałem,ale nie wszystkie.Bardzo proszę o sprawdzenie logów

Hi Jack ---> http://wklej.org/id/acfee78658

Silent Runners ---> http://wklej.org/id/bf31415b53

ComboFix ---> http://wklej.org/id/845b314059


(Gutek) #2

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222

Wklej do Notatnika:

File::

D:\WINDOWS\system32\msftp.dll 

D:\Documents and Settings\useless\msftp.dll

D:\WINDOWS\mmax_reco.ini

D:\WINDOWS\system32\drivers\spool.exe 

D:\Documents and Settings\LocalService\msftp.dll

D:\WINDOWS\MarioForever_Toolbar_Uninstaller_8738.exe

D:\WINDOWS\system32\nlfa.dll 

D:\Documents and Settings\All Users\Dokumenty\Settings\partnership.dll


Folder::

D:\Program Files\Mario Forever Toolbar 

D:\Program Files\Mario Forever 


Driver::

FFI


Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"ntuser"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 

"autoload"=-

"ntuser"=-

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] 

"autoload"=-

"ntuser"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] 

"ACbkpzjzNnCuQ"=-

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\partnershipreg] 

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ntuser]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(Depeche87) #3

dzięki,a to nastepny log

http://wklej.org/id/358c512d7d


(Gutek) #4

Dokończyć skanerami online - Skanery do wyboru - wybierz jeden i przeskanuj system, raport wklej na forum