a oto log z combofixa
Wklej do notatnika:
File::
c:\documents and settings\user\planet.exe
c:\documents and settings\user\runmgr.exe
c:\documents and settings\user\noc.exe
c:\documents and settings\user\psys32.exe
c:\documents and settings\user\hosts.exe
c:\documents and settings\user\winplug.exe
c:\documents and settings\user\inet32.exe
Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.org a w poście dajesz tylko link
Nie podobają mi się te pliki.
Sprawdź je na --> JOTTI/ albo na VIRUSTOTAL.
Jeśli okażą się 'złe", to zrobisz to:
Wklej do Notatnika :
File::
c:\windows\system32\bndmss.exe
c:\windows\system32\lsivs.exe
Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\WINDOWS\system32\lsivs.exe"=-
"c:\WINDOWS\system32\bndmss.exe"=-
>>Plik>>Zapisz jako… >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
–>
Ma się rozpocząć usuwanie. (i powstanie log).
Jeśli okażą się “dobre”, to oczywiście Scriptu nie używaj.
jessi