Zestaw logów po dziwnej infekcji

Dzisiaj rano, włączam sobie kompa, patrzę a obok zegara w zasobniku miga sobie jakaś niebieska tarcza na przemian z niebieskim dymkiem z pytajnikiem, zdziwiony najechałem na ową ikonkę kursorem myszy, po chwili ukazał sie nad nią dymek o treści System Alert windows detected spyware infections on your computer, ble ble oraz link do strony, z której rzekomo można pobrać cudowny program, który rozwiąże problem :expressionless: (hehehe) zrobiłem czym prędzej logi z hijacka i zafiksowałem wpisy ismfm.exe i isfmfm.dll , następnie zapuściłem combofixa, po restarcie brak poprawy, ba, nawet w trybie awaryjnym ów dymek nadał się pojawiał :shock: Po combofix’ie w awaryjnym przynajmniej zmieniła sie treść dymka na niezrozumiały ciąg znaków i symboli, ale za to pojawiał się teraz co 10-15 sekund. Myślę sobie “ha, uszkodziłem dziada” :mrgreen: Pełen nadziei włączam skan spybota, po niemal godzinnym skanowaniu, ku mojej radości znalazł szkodnika o nazwie Win32.genos, lecz niestety przy próbie jego usunięcia wieszał sie spybot :frowning: . Ale nie ze mną te numery sprawdziłem ścieżkę pod jaką szkodnik siedzał, był to plik dll w folderze C:\Windows\System32 (nazwy nie pamiętam, wkleiłem ścieżkę do killboxa i po restarcie problem zniknął bez śladu, Daję logi dla świętego spokoju czy nie ma czasem jakichś pozostałości. :?

Wpisy pogrubione - cóż to jest? Można zafiksować?

Combofix:

http://wklej.org/id/aef3b091fb

Te pogrubione przez Ciebie wpisy powinny same zniknąć po restarcie, bo są “Run Once”.

Sprawdź, czy na pewno nie ma już tego pliku.

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

Nic tu więcej podejrzanego nie widzę.

jessi

Pliku niema, zafiksowane, lecz te pogrubione wpisy dalej są, już po dwóch restartach, to źle?

:?

Nawet na zagranicznych forach też nie wiedzą, co z tymi wpisami robić, czy są dobre, czy złe.

Weź je sfiksuj:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

To powinno je tylko wyłączyć z Autostartu.

jessi

hmmm, wszystko działa, więc na razie je sobie zostawię :mrgreen:

Lepiej niech są niż miałoby się coś zepsuć przez ich brak. Jutro jak mi sie będzie nudzić to z ciekawości zafiksuję i zobaczę czy coś sie stanie :smiley:

Thx za pomoc :slight_smile: