Interet i sie zawiesza

a oto log z combofixa

http://wklej.org/id/58997/

Wklej do notatnika:

File::

c:\documents and settings\user\planet.exe

c:\documents and settings\user\runmgr.exe

c:\documents and settings\user\noc.exe

c:\documents and settings\user\psys32.exe

c:\documents and settings\user\hosts.exe

c:\documents and settings\user\winplug.exe

c:\documents and settings\user\inet32.exe

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link

zrobilem i wklejam

http://wklej.org/id/59104/

Nie podobają mi się te pliki.

Sprawdź je na --> JOTTI/ albo na VIRUSTOTAL.

Jeśli okażą się 'złe", to zrobisz to:

Wklej do Notatnika :

File::

c:\windows\system32\bndmss.exe

c:\windows\system32\lsivs.exe


Registry::

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"c:\WINDOWS\system32\lsivs.exe"=-

"c:\WINDOWS\system32\bndmss.exe"=-

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

–>cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log).

Jeśli okażą się “dobre”, to oczywiście Scriptu nie używaj.

jessi