Zainfekowany svchost.exe "riskware mass-mailer software"


(Small Mouseee) #1

Otóż mam pewien problem:

od kilku dni wyskakuje mi okienko z KAV 6.0, że mój plik svchost.exe jest zainfekowany "riskware mass-mailer software" C:WINDOWS\system32\svchost.exe -masowo rozsyła pocztę.

przy czym strasznie muli mi się komp.. zużycie procesora przez svchost to ok 30 000 K i nie spada poniżej tej liczby.. :frowning:

nie wiem kompletnie co zrobić.. przeszukałam już google i nikt nie miał tego typu problemu jesli chodzi o tego svchost'a

Proszę pomóżcie mi w jakiś sposób, bo mój komputer powoli siada ;//

przesyłam Wam log z HijackThis:


(popula) #2

Przeskanuj kompa ComboFix i wstaw tu loga. Narzędzie jest na samym dole.


(Small Mouseee) #3

Oto log z ComboFix


(Gutek) #4

Wklej do Notatnika:

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(Small Mouseee) #5


(Gutek) #6

Wklej do Notatnika:

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.


(Small Mouseee) #7

Mam jeszcze jeden problem.. Kaspersky Anti-Virus 6.0 wersja 6.0.2.614 nie chce mi się aktualizować wyskakuje mi błąd który ma treść następującą : 71870kaspersky.JPG

20244komp.JPG

tutaj zamieszczam log :


(Gutek) #8

Zobacz jeszcze w ten dziennik zdarzeń:

Start>>>Uruchom>>>eventvwr

Jakie sa błędy?

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.


(Small Mouseee) #9

Błędów jest bardzo dużo i w systemie i w aplikacjach... tutaj udostępniam pliki z dziennikiem w notatniku.. bo za duzo tego by tutaj wkleić..

1) http://up.wklej.org/download.php?id=2517756c5a9be6ac007fe9bb7fb92611

2) http://up.wklej.org/download.php?id=131f383b434fdf48079bff1e44e2d9a5


(Gutek) #10

Brakujace pliki Windows:

Wejdź w start>>>Uruchom>>>sfc /scannow

jak nic nie naprawi to: Reinstalacja XP bez utraty danych

http://www.searchengines.pl/phpbb203/in ... ntry109540