Prosze o sprawdzenie loga z combofix'a


(Grzecho 83) #1

Witam, jak w temacie,

log :http://wklej.org/id/018b8ceb16

za pomoc dziękuje z góry


(Gutek) #2

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222

Wklej do Notatnika:

File::

C:\d.cmd

C:\r6r.exe 

C:\adb.com 

C:\xlu8a8sy.exe 

C:\jfvkcsy.bat 

C:\oq.cmd

C:\pa39xth.cmd

D:\d.cmd

E:\d.cmd

L:\d.cmd

G:\pa39xth.cmd


Driver::

AvFlt

PavSRK.sys

PavTPK.sys


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"WinampAgent"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo oraz skan http://www.kaspersky.pl/virusscanner.html