Log z combofix, nie mozna pokazac ukrytych plikow


(Eragonq1) #1

Sciagnalem cholernie zaawansowanego wirusa, otwiera sie od razu po sciagnieciu... Otworzyl sie i narobil mi syfu w kompie, nawalil wszedzie swoich plikow. Usunalem go z autostartu i sam plki, ktory sciagnalem, jednak nadal mam pelno syfu bo nie moge np pokazac ukrytych plikow, a antywir znalazl mi wirusy w plikach, ktorych nie usune, bo ich nie widze.. wklejam log z combofixa:

http://wklejto.pl/43281

Jesli ktos chce plik, ktory sciagnalem.. Prosze pisac na PM, bo nie wiem czy legalne bedzie umieszczenie go tutaj. SCIAGNIESZ GO NA WLASNA ODPOWIEDZIALNOSC.


(Ptrk95) #2

W notatniku:

File::

E:\docume~1\MICHA~1\USTAWI~1\Temp\herss.exe

E:\docume~1\MICHA~1\USTAWI~1\Temp\cvasds1.dll


Registry::

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"SuperHidden"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"Hidden"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"ShowSuperHidden"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"CheckedValue"=dword:00000001

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]

@=""

Plik -> Zapisz jako .. -> CFScript.txt.

Przeciągasz i upuszczasz CFScript.txt na ComboFix.exe.

Użyj programu Flash Disinfector.