Log hijackthis, proszę o sprawdzenie


(Picioski) #1

Witam! proszę o sprawdzenie loga hijackthis... jest to log z laptopa kuzyna, który nie może otworzyć dysków...

http://wklej.org/id/2892b8bbe3

Pozdrawiam


(jessica) #2

Te w/w wpisy sfiksuj w Hijacku:

>>Hijack>>scan(Do a system scan only)>>zaznacz je >> Fix checked.

Różowe - do usunięcia.

Ponieważ podajesz objawy, które wskazują na infekcję z pendrive’a, więc:

Daj log z --> ComboFix.

jessi


(Picioski) #3

log z Combo…

http://wklej.org/id/768bfe189b

Przepraszam, ze tak dlugo ale nie miałem jak wczesniej ;D

Pozdrawiam


(sdar) #4

Proszę zastosować się do zaleceń zawartych w TYM temacie. W przeciwnym wypadku temat zostanie usunięty.


(Gutek) #5

jessi czy filutka jak sobie tam chcesz instrukcja jak uruchomić Combo jest u Nas na forum nie musisz dawać loga do innego forum zwałszcza tego! !!

Wklej do Notatnika:

Wklej do Notatnika:

File::

C:\WINDOWS\system32\chg.exe

F:\xp19.com

C:\WINDOWS\Tasks\AppleSoftwareUpdate.job


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

PlikZapisz jako… CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku 88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo