Dostałem laptopa do zrobienia zainfekowanego spyware’m. Wyczyściłem większość ComboFix’em ale chciałbym zebyście sprawdzili log’a z HiJackThis
http://wklejto.pl/9099 oto log z ComboFix’a
Dostałem laptopa do zrobienia zainfekowanego spyware’m. Wyczyściłem większość ComboFix’em ale chciałbym zebyście sprawdzili log’a z HiJackThis
http://wklejto.pl/9099 oto log z ComboFix’a
Wklej do Notatnika:
File::
C:\WINDOWS\system32\1.ico
C:\WINDOWS\system32\icwumrtv.ini
C:\WINDOWS\system32\wgiljxki.ini
C:\WINDOWS\system32\2.ico
C:\WINDOWS\rodqgpvlbsk.dll
C:\WINDOWS\rvoelbxt.exe
>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )
– podobnie jak na tym obrazku –>
(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
Po restarcie usuń ręcznie folder C: ** Qoobox**.
Po tym nowy log z Combo oraz skan http://www.kaspersky.pl/virusscanner.html
Wcześniejsze OT-y KOSZ