Powolny komputer

Dzień dobry :slight_smile:

Czy mogłabym prosić o sprawdzenie loga z Combofixa, komputer ostatnio dziwnie sie zachowywał i działal wolno.

http://www.wklej.org/id/53399/

Dziekuje uprzejmie.

A.

Infekcja z pendrive’a.

Wklej do Notatnika :

File::

C:\qphdin.com

C:\ur0.com

C:\opgde.exe

C:\a2h2.com

C:\w98.com

C:\gy.exe

F:\qphdin.com

F:\ur0.com

F:\opgde.exe

F:\a2h2.com

F:\w98.com

F:\gy.exe

G:\qphdin.com

G:\ur0.com

G:\opgde.exe

G:\a2h2.com

G:\w98.com

G:\gy.exe

c:\windows\system32\vbsdfe0.dll

c:\windows\system32\vbsdfe2.dll

C:\6fnlpetp.exe

C:\ncyrf.bat

C:\o1.com

F:\6fnlpetp.exe

F:\ncyrf.bat

F:\o1.com

G:\6fnlpetp.exe

G:\ncyrf.bat

G:\o1.com


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{64f451e4-f753-11dd-acdd-001485f41cad}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ab5ab61f-f68b-11dd-acd7-001485f41cad}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b99ef1a1-83cd-11dd-963f-001485f41cad}]

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

– podobnie jak na tym obrazku –>cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log). Daj ten log.

jessi