Infekcja AMVO.exe


(Jamjamski) #1

Witam,

przesyłam log z CF

http://wklejto.pl/15215

chciałem się pozbyć amvo.exe

Z góry dzięki.


(Gutek) #2

Wklej do Notatnika:

File::

c:\windows\system32\kav320.dll

c:\windows\system32\kav321.dll

C:\xfl3hx.exe

C:\sq.com

C:\xlk9.com

C:\2fiji.com


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe ) Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe ) – podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif