komp zaczał spowalniac prośba o sprawdzenie logów





ZagMadFany - 23 Kwi 2008 09:02
Komp zaczął zamulac nie wiem od czego wrzucam logi. Często zaczynają wieszać mi się aplikacje i nie da się ich potem odpalić.

Za każdą pomoc dziękuję

PS. W załączniku zamieszczam logi z:
HijackThis
DSS (main i extra)
combofix





Kolobos - 23 Kwi 2008 09:28
Masz wirusa Jeefo, do tego slady infekcji z pendrive'a.

Zrob skan przy pomocy:
http://www.sophos.com/support/cleaners/jeefogui.com
http://wirusy.antivirenkit.pl/pl/szczepionki/Jeefo.html

Jak juz go usuniesz to podlacz zainfekowany pendrive F:\, nastepnie utworz na pulpicie plik CFScript.txt i wklej do niego:

Serivce::
POWERMANAGER

File::
C:\Documents and Settings\Admin\Menu Start\Programy\Autostart\ctfmon.exe
F:\autorun.inf
C:\WINDOWS\svchost.exe

Folder::
F:\Recycled\
D:\Recycled\
C:\Recycled\
G:\Recycled\
I:\Recycled\
J:\Recycled\

Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a0285aa0-bf8f-11dc-9228-0016e683e8e8}]

Zapisz i przeciagnij go na ikone combofix.exe.
Zrob tez skan przy pomocy: http://dnl-eu10.kaspersky-labs.com/devbuilds/AVPTool/



ZagMadFany - 23 Kwi 2008 10:09
nie do końca wszystko zrozumiałem. Przeskanowanuje tymi antyvirami co podałeś, ale z tym pendrivem to konieczne ? ta dalsza część. Bo już go nie mam.

EDIT: A zrozumiałem po 3 krotnym przeczytaniu. Tego Pena ma moja siorka, więc jak będize u mnie to jej przy okazji usune tego wira. Dzięki za pomoc.

EDIT2: niestety pierwszy link, który podałeś nie działa.



Kolobos - 23 Kwi 2008 12:10
Skoro nie masz to nie usuwaj ale jezeli go podlaczysz do jakiegos komputera to go zainfekujesz.
Wszystkie linki dzialaja.