Dodaj do ulubionych

Log do analizy

IP: 188.33.11.* 13.03.10, 14:22
Witam,
Mój problem polega na tym że procesor jedzie prawie na 100% za sprawą svchost.exe.
Znalazłem programem hijackthis coś takiego: Startup: winesm32.exe.
Nie udało mi się tego usunąć, dlatego wrzucam log z OTL:
OTL.txt:
www.wklej.org/id/295629/
Extras.txt:
www.wklej.org/id/295636/
Nie wiem czy problemem jest tylko to co znalazł hijackthis.
Bardzo prosze o pomoc i z góry dziękuję :)

Jeśli coś jeszcze potrzeba to zaraz dodam.
Obserwuj wątek
    • Gość: @ Re: Log do analizy IP: *.chello.pl 13.03.10, 15:09
      Odinstaluj wszystkie zbędne toolbary.
      Do okna Custom Scans/Fixes wklej:

      :OTL
      O4 - Startup: C:\Documents and Settings\Jureczek\Menu Start\Programy\Autostart\winesm32.exe ()
      O20 - Winlogon\Notify\WgaLogon: DllName - Reg Error: Value error. - Reg Error: Value error. File not found

      :Files
      C:\WINDOWS\System32\drivers\lbrtfdc.sys
      C:\WINDOWS\System32\dllcache\lbrtfdc.sys
      C:\WINDOWS\System32\dllcache\i2omgmt.sys
      C:\WINDOWS\System32\drivers\changer.sys
      C:\WINDOWS\System32\dllcache\changer.sys
      C:\Documents and Settings\Jureczek\Dane aplikacji\rbuwzv.dat
      C:\Documents and Settings\Jureczek\Dane aplikacji\avdrn.dat
      C:\WINDOWS\System32\fjhdyfhsn.bat

      :Commands
      [emptytemp]
      [Reboot]

      Kliknij Run Fix i zatwierdź restart.
      Pokaż nowy log Run Scan.
      Dysk przeskanuj Malwarebytes' Anti-Malware
      • Gość: Czmiel Re: Log do analizy IP: 109.243.166.* 13.03.10, 16:02

        Nowy log:
        www.wklej.org/id/295711/
        Już nie ma problemu z procesorem ale wciąż chyba coś jest nie tak. Jak komputer
        się włącza to sporo czasu mija nim w ogóle mozna coś na nim zrobić, a jak się
        najedzie, tuż po załadowaniu Windowsa, na pasek narzędzi to pokazuje się
        klepsydra. Dopiero po kilku minutach odblokowuje się i jest już normalnie.

        Szybkie skanowanie Malwarebytes'em nic nie znalazło.
    • Gość: @ Re: Log do analizy IP: *.chello.pl 13.03.10, 16:09
      Pobierz i uruchom The Avenger
      Do okna programu wklej:

      Files to delete:
      C:\WINDOWS\System32\drivers\lbrtfdc.sys
      C:\WINDOWS\System32\dllcache\lbrtfdc.sys
      C:\WINDOWS\System32\dllcache\i2omgmt.sys
      C:\WINDOWS\System32\drivers\changer.sys
      C:\WINDOWS\System32\dllcache\changer.sys

      Kliknji w Execute i zatwierdź restart.
      Pokaż raport z usuwania i nowy log z OTL.
      • Gość: Czmiel Re: Log do analizy IP: 94.254.156.* 13.03.10, 18:50
        Tutaj link do raportu z avengera:
        www.wklej.org/id/295846/
        A tu log OTL:
        www.wklej.org/id/295849/
        Wciąż tak samo przy włączaniu komputera.
      • kolobos Re: Log do analizy 13.03.10, 19:44
        Dlaczego usuwasz:
        C:\WINDOWS\System32\drivers\lbrtfdc.sys
        C:\WINDOWS\System32\dllcache\lbrtfdc.sys
        C:\WINDOWS\System32\dllcache\i2omgmt.sys
        C:\WINDOWS\System32\drivers\changer.sys
        C:\WINDOWS\System32\dllcache\changer.sys ?
        • Gość: Czmiel Re: Log do analizy IP: 94.254.156.* 13.03.10, 19:56
          Jeśli chodzi o mnie to raczej nie za bardzo znam się na tym. I tak już za późno,
          bo usunąłem je tak jak polecił mi @.
          A co z tymi plikami? powinno się je zostawić?
          i co może być przyczyną tego co dzieje się przy starcie systemu?
    • Gość: @ Re: Log do analizy IP: *.chello.pl 13.03.10, 20:47
      @Kolobos
      Usuwam ponieważ te sterowniki ostatnio zawsze pojawiają się na zainfekowanych systemach.
      Pomimo tego że są systemowe to najczęściej brakuje ich nawet zaraz po reinstalacji systemu.
      Ja na moim XP nie mam żadengo z tych sterowników.
      Podobna infekcja:
      www.searchengines.pl/index.php?showtopic=136074&hl=winesm32.exe
      www.searchengines.pl/index.php?showtopic=136554
      @Czmiel
      W logu nie ma nic szkodliwego.

      • Gość: Czmiel Re: Log do analizy IP: 94.254.156.* 13.03.10, 21:00
        A da się sprawdzić jakoś inaczej co może być przyczyną?
        Czy teraz już tylko czeka mnie format?
      • Gość: Kolobos Re: Log do analizy IP: *.zask.pl 13.03.10, 22:07
        Faktycznie od jakiegos czasu widzialem te pliki razem z ta infekcja.

        Do tych plikow sa jeszcze uslugi:
        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet*\Services\lbrtfdc]
        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet*\Services\i2omgmt]
        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet*\Services\Changer]
        • Gość: Kolobos Re: Log do analizy IP: *.zask.pl 13.03.10, 22:19
          Jednak uslugi sa poprawne, tylko pliki wygladaja podejrzanie.
    • Gość: @ Re: Log do analizy IP: *.chello.pl 13.03.10, 21:38
      Sprawdź jak uruchamia się system w trybie awaryjnym
      Jeżeli prawidłowo to może jakiś program startujący w zwykłym trybie powoduje problem.
      Ostatnio chyba zainstalowałeś Spybot?
      • Gość: Czmiel Re: Log do analizy IP: 109.243.15.* 13.03.10, 22:14
        Spybot zainstalowałem dopiero jak wystąpiły te wszystkie problemy. Ale
        odinstalowałem po pierwszym skanie. W trybie awaryjnym wszystko ok, więc chyba
        masz rację. Teraz tylko pytanie, który program nawala.

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka