Zmulenie kompa i komunikat o dużej ilości pamięci svchost


(Regis Emiel) #1

Jak w temacie. Komp strasznie zmulony i wyskakuje komunikat o dużej ilości pamięci zabranej przez proces svchost.exe i że prawdopodobnie to wirus. Oto log z Combofix http://wklejto.pl/8262 Bardzo proszę o sprawdzenie :smiley:


(huber2t) #2

Do wyleczenia pendrive z wirusów użyj

Perlovg Removal Tool

Flash Disinfector

lub format

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\TEMP\catchme.dll

C:\WINDOWS\copyfstq.exe


Folder::

C:\TEMP\WPDNSE


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NvCplDaemon"=-

"Resume copy"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{09eb54c1-3148-11dd-85f7-0050bad49bc8}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{caf15975-0d2b-11dd-85d5-0050bad49bc8}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl lub na http://wklej.org a w poście dajesz tylko link


(Regis Emiel) #3

No dobra, zrobiłem oto log z ComboFix-a http://wklejto.pl/8540. Dodatkowo potraktowałem go programem Flash_Disinfector. Co dalej?


(huber2t) #4

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Regis Emiel) #5

Stokrotne dzięki za okazana pomoc =D>


(Leon$) #6

w logu pozostał szkodliwy plik

Pobierz System Repair Engineer

http://www.cybertrash.pl/images/tata/System%20Repair/System%20Repair%20Engineer.html

przeskanuj daj log

:slight_smile:


(Regis Emiel) #7

Leon$, oto raport z System Repair Engineer'a http://wklejto.pl/8770

Dzięki za okazane zainteresowanie


(Leon$) #8

uruchom System Repair Engineer zakładka System Repair >> Browser Add-ons >> odszukaj i usuń

pobierz i zastosuj ATF Cleaner http://cybertrash.pl/images/tata/ATF/ATF.html

zrób zalecenia podane przez huberta

:slight_smile: