system
(system)
27 Luty 2009 20:09
#1
Witam mam 2 najprawdopodobniej zainfekowane komputery chciałbym Was prosić o sprawdzenie logów, w jednym z nich spybot wykrył mi coś o nazwie Win32.Rungbu.a . tutaj skan z Hijack Thisa, i combo fixa.
1 komputer (wirus Win32.Rungbu .a)
Hijack This
http://www.wklej.org/id/58154/
Combo fix:
http://www.wklej.org/id/58166/
2 komputer:
Hijack This:
http://www.wklej.org/id/58163/
Combo fix:
http://www.wklej.org/id/58161/
Za każdą pomoc Dziękuję. Pozdrawiam.
– Dodane 28.02.2009 (So) 18:32 –
nikt nie pomoże?
jessica
(jessica)
1 Marzec 2009 00:18
#2
********* komputer nr 1:
Wklej do Notatnika :
File::
C:\gi2ky.exe
D:\gi2ky.exe
E:\gi2ky.exe
F:\gi2ky.exe
C:\wx8o0bt1.com
D:\wx8o0bt1.com
E:\wx8o0bt1.com
F:\wx8o0bt1.com
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
>>Plik>>Zapisz jako… >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
–>
Ma się rozpocząć usuwanie. (i powstanie log).
Daj ten log, który powstanie w trakcie usuwania.
*************** komputer nr 2:
Czysto.
jessi
system
(system)
1 Marzec 2009 14:48
#3
jessica
(jessica)
1 Marzec 2009 14:59
#4
Powtórz usuwanie, bo to wygląda tak, jakby Script był … pusty.
jessi