Skocz do zawartości
freshmen

Proszę O Pomoc I Sprawdzenie Loga

Rekomendowane odpowiedzi

Witam,

 

pewnie to standard dla dużej części osób, niemniej proszę o pomoc i wskazówki.

Mam do czynienia z uciążliwym spywarem z cyklu WINDOWS SECURITY ALERT :

 

Skrót do Combofixa :

http://wklej.org/id/d1d854fdb5

 

Skrót do SmitFraudFix :

http://wklej.org/id/24b0e74cc8

 

Skrót Hijackthis :

http://wklej.org/id/971bc27bd6

 

Z góry dziękuję za wszelkie wskazówki, co może być przyczyną krzaków w moim kompie

 

Piotr

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Daj log z SDFix zrobiony w trybie awaryjnym.

 

Odinstaluj: Windows Defender.

 

Utworz na pulpicie plik CFScript.txt i wklej do niego:

 

Driver::

ShadowDefence

 

File::

C:\WINDOWS\imex3.exe

C:\WINDOWS\system32\gbefczkx.exe

C:\WINDOWS\system32\gpkpixuh.exe

C:\WINDOWS\kdftlboeorn.dll

C:\WINDOWS\ARMANI.exe

C:\WINDOWS\system32\spxkkt.exe

 

Folder::

C:\Documents and Settings\All Users\Dane aplikacji\spwzqbch

 

Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"vgmotcvx"=-

"Microsoft Updater Machine"=-

"rnljxbuj"=-

"Windows Updates"=-

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"winsock32"=-

"Microsoft Updater Machine"=-

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]

"Microsoft Updater Machine"=-

 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]

"kikjUTKC7A"=-

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"C:\\WINDOWS\\system32\\ftp.exe"=-

"C:\\WINDOWS\\system32\\spxkkt.exe"=-

 

[-HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{0DA3B9B7-3DB5-97A1-DA31-969D6950BB42}]

 

Zapisz i przeciagnij go na ikone combofix, po uzyciu daj nowy log.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Nowy CFScript.txt:

 

File::

C:\WINDOWS\od.exe

 

Registry::

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Windows Updates"=-

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{38A630E2-13FE-6C3F-A63D-08685E54FF28}]

"ablijgopjkokhploffbneodgklhfilmlkb"=-

"bblijgopjkokhploffgmaifcekfkmmegfdhj"=-

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Wklej do notatnika:

REGEDIT4

 

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{38A630E2-13FE-6C3F-A63D-08685E54FF28}]

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Windows Updates"=-

 

Zapisz jako fix.reg i uruchom.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.


×
×
  • Dodaj nową pozycję...