wiem że już był ten temat ale nie mogę sobie z tym syfem poradzić
tutaj log z Hijack-a http://www.wklej.org/id/afcc291b0a
proszę o pomoc
wiem że już był ten temat ale nie mogę sobie z tym syfem poradzić
tutaj log z Hijack-a http://www.wklej.org/id/afcc291b0a
proszę o pomoc
fix w hijackthis
Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
File::
J:\WINDOWS\system32\tpndwggp.dll
J:\WINDOWS\system32\medxykks.dll
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.
Logi dajesz na http://www.wklej.org
jeszcze to przy okazji :
Łukasz14 Tego sie tak nie usuwa a poza tym to są tylko zbędniki
a gdzie sie ma ten log z ComboFix-a utworzyć??
bo normalnie usunął tak jak napisałeś tylko że nie wiem gdzie ten log jest
Start --> wyszukaj --> ComboFix.txt
Wykonaj czysty skan combofixem i daj raport na forum
Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
File::
J:\WINDOWS\system32\dllcache\hwxjpn.dll
J:\WINDOWS\system32\dllcache\chsbrkr.dll
J:\WINDOWS\system32\mlJDsTJB.dll
J:\WINDOWS\system32\jkkIYoNH.dll
J:\WINDOWS\system32\byXRkICS.dll
J:\WINDOWS\system32\geBsQgfe.dll
J:\WINDOWS\system32\ddcDtSmn.dll
J:\WINDOWS\system32\nxentedx.dll
J:\WINDOWS\system32\ckduvmab.dll
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0CCB7673-04D5-4DE7-916B-384A3642BAF4}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{BE8AB267-C83B-4276-BDFB-01962611389C}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F7CE889A-0BB5-446A-9D1A-17A90EEBE8F7}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BM530c5a2e"=-
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{0CCB7673-04D5-4DE7-916B-384A3642BAF4}"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ddcDtSmn]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BM530c5a2e]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Rozpocznie się usuwanie i powstanie log, daj ten log na forum.
Logi dajesz na http://www.wklej.org