Autorun.exe w autostarcie, chcę połączenia z netem


(Foraq) #1

A więc po każdym starcie windy w folderze C:\DOCUME~1\foraq\USTAWI~1\Temp\ tworzy się folder ir_ext_temp a w nim plik autorun.exe Przy tym za każdym uruchomieniem windy mój firewall sugnalizuje że program ten chce się połączyć z siecią... Chciaciałbym się tego dziadostwa jakoś pozbyć, skanery antywirusowe nic nie znajdują:confused:

Oto log z hijackThis

Wszelka pomoc mile widziana:)


(Gutek) #2

usuń wpisy HJT, a folder ręcznie

Daj log z ComboFix


(Foraq) #3

OK, w takim razie daje loga z ComboFix


(Gutek) #4

Start>>>wszystkie programy>>>akcesoria>>>narzędzia systemowe>>>zplanowane zadania i Skasuj wszystkie wymienione At

Wklej do Notatnika:

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo


(Foraq) #5

Bardzo Ci dziękuję! Nie wiem co bym zrobił gdyby nie Twoja rada...


(Gutek) #6

Daj nowy log z combo


(Foraq) #7

Oto log:


(Gutek) #8

No ok