Zwolniony internet, podejrzenie infekcji


(system) #1

Witam.

Przejdę od razu do sedna sprawy, Internet od wczoraj strasznie zwolnił, sąsiad ma taki sam, u niego wszystko "śmiga" Podejrzewam jakiś syf i dlatego proszę o sprawdzenie log'ów.

Hijack:

http://wklejto.pl/8223

Combofix:

http://wklejto.pl/8224


(Leon$) #2

Log wygląda na czysty

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

lub

Dr.WEB CureIt! http://dobreprogramy.pl/index.php?dz=2& ... It!+4.44.5

:slight_smile:


(system) #3

Oto raport z Kasperskiego.

http://wklejto.pl/8232


(Enter6000) #4

Jak pisał Leon$ , wyłącz Przywracanie systemu. Zrobiłeś to?

A możesz nam napisać, co to jest?


(huber2t) #5

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

D:\System Volume Information\_restore{4584E30D-EC74-498B-81EE-47C8C5C25872}\RP19\A0003560.exe

D:\System Volume Information\_restore{E436F9F6-CDBE-4ABF-969A-3D219EC61B0F}\RP10\A0001134.exe	

E:\µTorrent\Splinter.Cell.Double.Agent.Pl-Swierzy\Splinter.Cell.Double.Agent.Pl-Swierzy.mdf

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt