Wirus + log CF

Witam,

mam znowu problem…Opiszę go troszeczkę, no więc z rana - bardziej o 8 siedzę sobie surfując po necie, a tu KIS2009 pokazuję, że “atak sieciowy” - działo się tak wiele razy wczoraj, nie mając żadnego szkodliwego efektu. A dzisiaj zaraz po tym zdarzeniu znikły ikonki co do nie których programów(dopiero po przeładowaniu explorera wszystko wróciło do normy). No więc nie świadomy tej sytuacji puściłem skanowanie Kasperskym - skanuję do czasu gdy się nie połączę z internetem(po połączeniu się wyłącza). Nawet gdy jestem połączony, to próbuje ponownie skanować nie które pliki.

Poniżej zamieszczam log ComboFix:

http://wklej.org/id/77961/

Z góry dzięki za pomoc.

start >> uruchom >> cmd

sc stop ChangeMe >> Enter

sc delete ChangeMe >> Enter

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i … 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj

Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& … It!+4.44.5

:slight_smile:

No więc wykonałem po kolei czynności, które podałeś prócz ostatniej. Mam Kaspersky’iego i raczej by się gryzły…

Kaspersky już normalnie skanuję nie zależnie czy jestem połączony z internetem czy nie.

Jednak w tym logu mam parę zastrzeżeń, być może tylko to moje złe nastawienie do sytuacji. Parę plików mi się nie podoba, za pewne to tylko moje wymysły.

Martwię się również o .dll’ki podpinające się pod proces “explorer.exe”.

1.nic nie powinno się gryźć

2.google szukasz i masz np.http://translate.google.pl/translate?hl=pl&sl=en&u=http://www.bleepingcomputer.com/startups/WPDShServiceObj-15009.html&ei=x37kSYb7FMLH-Ab50Oj-CA&sa=X&oi=translate&resnum=2&ct=result&prev=/search%3Fq%3DWPDShServiceObj.dll%26hl%3Dpl%26lr%3D%26client%3Dfirefox-a%26channel%3Ds%26rls%3Dorg.mozilla:pl:official%26sa%3DG

:slight_smile:

No cóż, przeskanowałem i… czysto. :slight_smile: