Log ComboFix: http://wklej.org/hash/8b29acf25f/
Log HJT: http://wklej.org/hash/f3e0e5cab7/
I jeszcze screen z firewalla: http://odsiebie.com/pokaz/1924354—4648.html
Log ComboFix: http://wklej.org/hash/8b29acf25f/
Log HJT: http://wklej.org/hash/f3e0e5cab7/
I jeszcze screen z firewalla: http://odsiebie.com/pokaz/1924354—4648.html
Wiesz, co to ten’ seekapp’?
– Dodane 24.03.2009 (Wt) 20:06 –
Wiem już. To malware.
usuń w HJT:
C:\Documents and Settings\All Users\Dane aplikacji\Seekapp\seekapp127.exe
O23 - Service: Seekapp Service - Unknown owner - C:\Documents and Settings\All Users\Dane aplikacji\Seekapp\seekapp127.exe
Wklej do notatnika:
File::
c:\windows\Internet Logs\xDBB.tmp
c:\windows\Internet Logs\xDBA.tmp
c:\windows\Internet Logs\xDB9.tmp
c:\windows\Internet Logs\xDB7.tmp
c:\windows\Internet Logs\xDB8.tmp
c:\windows\Internet Logs\xDB6.tmp
c:\windows\Internet Logs\xDB5.tmp
c:\windows\Internet Logs\xDB3.tmp
c:\windows\Internet Logs\xDB4.tmp
c:\windows\Internet Logs\xDB1.tmp
c:\windows\Internet Logs\xDB2.tmp
Folder::
c:\program files\Seekapp
c:\documents and settings\All Users\Dane aplikacji\Seekapp
Driver::
ZDCndis5
Registry::
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000000
"UpdatesDisableNotify"=dword:00000000
"FirewallOverride"=dword:00000000
Plik -> zapisz jako -> CFScript.txt.
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->
Rozpocznie się usuwanie i powstanie log, który dasz na forum.
Logi dajesz na http://wklej.org a w poście dajesz tylko link