zawartość loga ComboFix
Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
File::
C:\t.com
C:\xyw9tmdj.com
C:\mvxm.cmd
Registry::
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.
Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: \Qoobox
To powinno być:
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
postapilam wedlug wskazówek
zapusciłam jeszcze raz PREVXCSIFREE
i po przeskanowaniu wykazał ze jest czysto
link do loga poniżej:
http://www.wklej.org/id/f65443d5b9
dzięki wielkie =D>
start >> uruchom >> cmd
sc stop CSIScanner >> Enter
sc delete CSIScanne r >> Enter
Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml lub format
nie wiem czy usunąłeś klucz w rejestrze więc
otwórz notatnik i wklej
zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart
powstanie plik o takiej ikonie
w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart
zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html
usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.
przeskanuj tym http://www.kaspersky.pl/virusscanner.html pokaż raport
włącz przywracanie systemu