Zamulony system, prawdopodobnie infekcja robakiem

Witam,

Od kilku(nastu?) dni mam problem takiej natury:

Normalnie korzystając z komputera (czy to przeglądając neta czy grając itp) często, ni stąd ni zowąd komputer zaczyna intensywniej pracować (słychać to… gdyby to nie był laptop, sprawdziłbym jak czysto jest w środku :confused: chociaż komp ma zaledwie pół roku… ), zużycie procesora gwałtownie wzrasta (nie cały czas 100%, tylko skacze nawet od kilku do 100% … i to przy przeglądaniu internetu :/). Ostatnio wykryłem jakiegoś trojana ale usunięcie (niesystemowego) pliku pomogło…

Full Skan KAVem nic więcej nie wykrywa :confused: Jedynie alerty o vulnerability (?) w w aplikacjach Office’a (excel.exe, powrpoint.exe) i np. w adobe readerze…

Pobrałem ostatnio Process Explorera… jedną podejrzaną (dla mnie) rzeczą jest chyba wyszczególniony na czerwono wpis procesu wmiprvse.exe (exek znajduje się w system32/wbem) pojawiającego się sporadycznie, uruchamianego przez jeden z svchost’ów…

No i nie mogę sobie poradzić …

Oto log z hijacka : http://www.wklej.org/id/58411/

uruchom hijackthis

zaznacz:

C:\WINDOWS\vsnp2uvc.exe

usuń fix checked

podaj log z combofixa http://www.instalki.pl/programy/downloa … mboFix.php

instrukcja: :arrow: viewtopic.php?f=16&t=36654

na czas pobierania i skanowania wyłącz zapory i antywirusa

logi wklej na www.wklej.org lub www.wklejto.pl w poście daj tylko link

Przede wszystkim dzięki za odpowiedź :slight_smile:

wszystko wykonano …

To log z Combofix’a : http://www.wklej.org/id/58433/

Proszę o sprawdzenie loga :slight_smile:

start>>uruchom>>>cmd

sc stop ZDCndis5

sc delete ZDCndis5

po każdej linijce enter

usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

Wszystko wykonałem. Czy problem będzie się powtarzać - zobaczymy …

Nie wykryto żadnej infekcji ani podejrzanego obiektu :slight_smile:

Dzięki wielkie za pomoc, pozdrawiam :piwo: