Witam mam problem przy zamykaniu komputera pojawia mi się kończenie jakiegoś programu “DeviceIo Notificaton Window” co to jest?
daje log z combofix proszę o sprawdzenie
Witam mam problem przy zamykaniu komputera pojawia mi się kończenie jakiegoś programu “DeviceIo Notificaton Window” co to jest?
daje log z combofix proszę o sprawdzenie
Te powyższe pliki mają nazwy takie same, jak prawidłowe pliki, ale:
wszystkie mają identyczny rozmiar
wszystkie są w nieprawidłowej lokalizacji.
To mi się nie podoba i jest podejrzane.
Sprawdź je na --> JOTTI/ albo na VIRUSTOTAL.
Spróbuj tego:
jessi
przeskanowałam i co mam z tym zrobić??
Jezeli to były wirusy to je usuń.
Wg mnie - to lepiej podaj tu wyniki.
EDIT:
W przypadku, jeśli okazały się “złe” , to możesz od razu zrobić to:
Wklej do Notatnika :
File::
c:\windows\system\dllhst3g.exe
c:\windows\system32\drivers\dllhst3g.exe
c:\windows\system\mstinit.exe
c:\windows\system\mstsc.exe
c:\windows\system\clipsrv.exe
c:\windows\system\cisvc.exe
c:\windows\system\esentutl.exe
c:\windows\system\rsvp.exe
c:\windows\system32\drivers\cmstp.exe
c:\windows\system\logman.exe
c:\windows\system32\drivers\comrepl.exe
c:\documents and settings\A\Dane aplikacji\clipsrv.exe
c:\windows\cmstp.exe
c:\windows\sessmgr.exe
c:\windows\system32\drivers\sessmgr.exe
c:\windows\system32\drivers\mstinit.exe
c:\docume~1\A\DANEAP~1\MICROS~1\esentutl.exe
Folder::
c:\documents and settings\A\Dane aplikacji\TEMP
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows\Currentversion\policies\explorer\Run]
"MstInit"=-
[HKEY_CURRENT_USER\software\microsoft\windows\Currentversion\policies\explorer\Run]
"SessMgr"=-
[HKEY_USERS\.DEFAULT\software\microsoft\windows\Currentversion\policies\explorer\Run]
"Esent Utl"=-
>>Plik>>Zapisz jako… >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
–>
Ma się rozpocząć usuwanie. (i powstanie log).
Daj ten log, który powstanie w trakcie usuwania.
jessi
Wklej do Notatnika :
File::
c:\documents and settings\A\Dane aplikacji\sessmgr.exe
c:\windows\system32\drivers\cisvc.exe
>>Plik>>Zapisz jako… >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
–>
Ma się rozpocząć usuwanie. (i powstanie log).
Daj ten log, który powstanie w trakcie usuwania.
jessi
Wg mnie - log jest czysty.
Usuń ręcznie folder C:** Qoobox**.
Usuń kopie szkodników z folderu “System Volume Information” poprzez chwilowe wyłączenie “Przywracania Systemu”:
jessi
Dzięki serdeczne