Log po usunięciu wirusa

Log ComboFix: http://wklej.org/hash/8b29acf25f/

Log HJT: http://wklej.org/hash/f3e0e5cab7/

I jeszcze screen z firewalla: http://odsiebie.com/pokaz/1924354—4648.html

Wiesz, co to ten’ seekapp’?

Dodane 24.03.2009 (Wt) 20:06

Wiem już. To malware.

usuń w HJT:

C:\Documents and Settings\All Users\Dane aplikacji\Seekapp\seekapp127.exe

O23 - Service: Seekapp Service - Unknown owner - C:\Documents and Settings\All Users\Dane aplikacji\Seekapp\seekapp127.exe

Wklej do notatnika:

File::

c:\windows\Internet Logs\xDBB.tmp

c:\windows\Internet Logs\xDBA.tmp

c:\windows\Internet Logs\xDB9.tmp

c:\windows\Internet Logs\xDB7.tmp

c:\windows\Internet Logs\xDB8.tmp

c:\windows\Internet Logs\xDB6.tmp

c:\windows\Internet Logs\xDB5.tmp

c:\windows\Internet Logs\xDB3.tmp

c:\windows\Internet Logs\xDB4.tmp

c:\windows\Internet Logs\xDB1.tmp

c:\windows\Internet Logs\xDB2.tmp


Folder::

c:\program files\Seekapp

c:\documents and settings\All Users\Dane aplikacji\Seekapp


Driver::

ZDCndis5


Registry::

[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntiVirusDisableNotify"=dword:00000000

"UpdatesDisableNotify"=dword:00000000

"FirewallOverride"=dword:00000000

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link