tonyhalf
(Tonyhalf)
26 Luty 2009 21:44
#1
Witam,
Parę dni temu serfując po internecie wszedłem na jedną ze stron internetowych i wyskoczył mi komunikat że strona jest zainfekowana. Dodatkowo otworzył mi się jakiś plik .pdf którego otwarcie zakończone było błędem. Myślę że załapałem coś bo od tamtego czasu internet drastycznie mi zwolnił a upload nie pozwala nawet na dodanie załącznika na poczcie.
Bardzo proszę o sprawdzenie logów:
HijackThis:
http://www.wklejto.pl/27504
Combofix:
http://wklejto.pl/27506
A oto screen z badania ping do google:
Pozdrawiam, i dziękuję za wszelką pomoc.
huber2t
(huber2t)
27 Luty 2009 14:46
#2
Wklej do notatnika:
File::
c:\windows\system32\lsdelete.exe
c:\windows\002899_.tmp
Folder::
c:\windows\AC54E5443E42443CA91DA00A6974C592.TMP
c:\windows\NV40322768.TMP
Plik -> zapisz jako -> CFScript.txt .
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.org a w poście dajesz tylko link
tonyhalf
(Tonyhalf)
1 Marzec 2009 21:05
#3
Proszę oto log:
http://wklejto.pl/27720
Internet jakiś czas temu przyśpieszył (może wina leżała po stronie dostawcy internetu).
Tak czy inaczej wielkie dzięki że ktoś sprawdził mojego loga. Czy teraz jest czysto ?
huber2t
(huber2t)
1 Marzec 2009 21:08
#4
W logu nic nie widzę
usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.
Przeczyść system Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum