Dzień dobry
Czy mogłabym prosić o sprawdzenie loga z Combofixa, komputer ostatnio dziwnie sie zachowywał i działal wolno.
http://www.wklej.org/id/53399/
Dziekuje uprzejmie.
A.
Dzień dobry
Czy mogłabym prosić o sprawdzenie loga z Combofixa, komputer ostatnio dziwnie sie zachowywał i działal wolno.
http://www.wklej.org/id/53399/
Dziekuje uprzejmie.
A.
Infekcja z pendrive’a.
Wklej do Notatnika :
File::
C:\qphdin.com
C:\ur0.com
C:\opgde.exe
C:\a2h2.com
C:\w98.com
C:\gy.exe
F:\qphdin.com
F:\ur0.com
F:\opgde.exe
F:\a2h2.com
F:\w98.com
F:\gy.exe
G:\qphdin.com
G:\ur0.com
G:\opgde.exe
G:\a2h2.com
G:\w98.com
G:\gy.exe
c:\windows\system32\vbsdfe0.dll
c:\windows\system32\vbsdfe2.dll
C:\6fnlpetp.exe
C:\ncyrf.bat
C:\o1.com
F:\6fnlpetp.exe
F:\ncyrf.bat
F:\o1.com
G:\6fnlpetp.exe
G:\ncyrf.bat
G:\o1.com
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{64f451e4-f753-11dd-acdd-001485f41cad}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ab5ab61f-f68b-11dd-acd7-001485f41cad}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b99ef1a1-83cd-11dd-963f-001485f41cad}]
>>Plik>>Zapisz jako… >>> CFScript
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe
– podobnie jak na tym obrazku –>
Ma się rozpocząć usuwanie. (i powstanie log). Daj ten log.
jessi