Zainfekowany komp rozsyła spam

Witam,

Proszę o sprawdzenie loga http://wklej.org/id/967a6d6828

Zauwazyłem też znaczny przyrost plików svchost.exe…hdmp w katalogu C:\WINDOWS\pchealt\ERRORREP\UserDumps mam już 90,6GB. Od kilku dni po uruchomieniu pojawia sie komunikat o tresci: Generic Host Process for Win32 Service napotkał problem i musi zostać zamkniety. Pozamykałem porty przez WWDC.

Avast nic nie znajduje.

Z góry dziekuję za pomoc #-o

avast to wiesz proponuje kaspersky/nod32 .

Generic Host Process for Win32 Service napotkał problem i musi zostać zamkniety, sciagnij program xp-AntiSpy i w jego opcjach zaznacz tak aby wylaczyc synchronizacje czasu z internetu a przy okazji wylacz praktycznie wszystko bo ta zbedne rzeczy windows xp ktore zamulaja kompa.

Daj log z ComboFix

bardzo prosze http://wklej.org/id/452bf9821c

Wklej do Notatnika:

File::

C:\WINDOWS\system32\drivers\Mrc22.sys


Driver::

Mrc22

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Pobierz program SDFix

report z SDFixa http://wklej.org/id/e48f00f716

Nowy log z Combo proszę jeszcze raz

aktualny log z ComboFixa http://wklej.org/id/a023abe49c

Już nic nie widzę, ale spóbuj przeskanować plik:

C:\WINDOWS\TRAYHOOK.dll na http://www.virustotal.com/en/indexf.html

WYGLADA NA TO ŻE JEST W PORZĄDKU. MOJA DOZGONNA WDZIĘCZNOŚĆ…