Zbyt długo było dobrze - ComboFix usunął jeden folder

Witam wszystkich czytelników. Od ponad jednego miesiąca nie korzystałem z antywirusa. Efekt był po prostu świetny. Aplikacje otwierały się momentalnie. System pracował wspaniale, lecz z ciekawości przeskanowałem go programem ComboFix (na własną odpowiedzialność). W wyniku skanowania został usunięty jeden folder. Poniżej zamieszczam log.

Log z ComboFix’a - http://wklej.org/id/259981/.

Dla własnego spokoju, chciałbym, aby któryś z Was, profesjonalistów, przeanalizował mój log z programu OTL. Nie jestem pewien, czy nie ma żadnych pozostałości po tym śmieciu. Ewentualnie może znajdować się u mnie jakieś złośliwe oprogramowanie.

Log z OTL - http://wklej.org/id/259992/.

Z góry dziękuję za przeanalizowanie. Pozdrawiam - Przemek.

OTL w oknie Custom Scans-Fixes wklej następujący skrypt:

Kliknij w Run Fix. Zatwierdź restart komputera.

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i … 378.0.html

Start >> uruchom >> Combofix /uninstall

W OTL kilknij CleanUp

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport

lub

Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html

:slight_smile:

Dr. WEB CureIt! znalazł bardzo dużo obiektów podczas pełnego skanowania. Między innymi podrobiony svchost w folderze windows. Niestety, jak włączyłem AQQ, komputer od razu się zresetował. Mógłbym dać loga od nowa, aby ktoś usunął mi to poprzez komendę w tamto małe - białe okienko?

EDIT:

Skąd to się wszystko wzięło? Teraz w menedżerze pojawiły się jakieś procesy - z3gt4xp.exe, x4787t.exe, boot.win, system.win, wscntfy.exe. Co to jest? Wcześniej tego nie miałem. Aha, przy drugim - szybkim skanowaniu Dr. WEB nic nie wykrył.

Dodane 09.01.2010 (So) 8:58

Poświęciłem się, no i Dr. WEB CureIt! skanował system od 22:00 do 03:00. Gdy wstałem, znalazło troszkę obiektów, po czym udało się je usunąć. Te obiekty były nieuleczalne i nie chciały się usunąć: system.win, svchost.exe, msconfig.dat, boot.win, AQQ2.src. Czy mogę zamieścić swój log jeszcze raz, dla większej analizy?

tak

Zastosuj Malwarebytes’ Anti-Malware http://cybertrash.pl/Tata/MBAM/Malwarebytes_%20Anti-Malware.html pełny skan - jak coś znajdzie to usuń zaznaczone - pokaż log

potem

log OTL

:slight_smile:

Dziś o 11:00 zainstalowałem antywirus avast, no i przeskanowałem nim system. Usunął jakieś dwa zagrożenia. Malwarebytes’ wykrył tylko jedno.

Oto log z Malwarebytes’ - http://wklej.org/id/261079/

Teraz czas na OTL.

Oto i on - http://wklej.org/id/261083/.

Z góry dziękuję za pomoc.

Log wygląda na czysty

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

W OTL kilknij CleanUp

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport

lub

Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html

:slight_smile:

Tym razem Dr. WEB CureIt! znalazł tylko coś takiego:

“A0003905.bat: Prawdopodobnie – BATCH.virus”

W C:\System volume information.

Udało się to usunąć.

Teraz nie widzę, aby był jakiś syf na komputerze.

Zrób to:

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Zrobiłem po tym skanowaniu.