Problem z virtumonde

http://wklej.org/id/2281/

prośba o sprawdzenie

Dawaj loga z ComboFix’a.

pełny log z combo fixa:

http://www.wklej.org/id/2291/

C:\WINNT\system32\VCCLSID.exe

C:\WINNT\system32\SrchSTS.exe

Wklej do Notatnika:

File::

C:\WINNT\system32\VACFix.exe

C:\WINNT\system32\IEDFix.exe

C:\WINNT\system32\Process.exe

C:\WINNT\system32\lich.dat

C:\WINNT\msauc.exe

C:\uoju.exe

C:\accq.exe

C:\d1.exe

C:\WINNT\system32\dumphive.exe

C:\WINNT\system32\WS2Fix.exe

C:\WINNT\system32\tmp.reg


Folder::

C:\!KillBox

C:\VundoFix Backups

C:\1411042074

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo oraz wykonaj skan Dr. Web CureIt