Proszę o sprawdzenie loga


(Dariusz Szymczyk) #1

http://www.wklejto.pl/24915

http://www.wklejto.pl/24916


(Karol Drozdowski) #2
File::

c:windowsDUMP71a3.tmp

c:windowsDUMP713f.tmp

c:windowsDUMP7f90.tmp

c:windowsDUMP7fff.tmp

c:windowsDUMP7ab7.tmp

c:windowsDUMP7f9a.tmp

c:windowsDUMP804f.tmp

c:windowsDUMP85fb.tmp

c:windowsDUMP865f.tmp

c:windowsDUMP862d.tmp

c:windowsDUMP8781.tmp

c:program filessettings.dat

Plik zapisz jako CFScript i przeciągnij na combofixa tak jak tu na obrazku

cfscript10uc2.gif

Po usuwaniu powinien powstać log Daj ten log


(jessica) #3

Taki Script się nie wykona - z powodu braku ukośników (" \").

Powinno być tak:

File::

c:\windows\DUMP71a3.tmp

c:\windows\DUMP713f.tmp

c:\windows\DUMP7f90.tmp

c:\windows\DUMP7fff.tmp

c:\windows\DUMP7ab7.tmp

c:\windows\DUMP7f9a.tmp

c:\windows\DUMP804f.tmp

c:\windows\DUMP85fb.tmp

c:\windows\DUMP865f.tmp

c:\windows\DUMP862d.tmp

c:\windows\DUMP8781.tmp


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

jessi


(Dariusz Szymczyk) #4

Po zastosowaniu ComboFix:

http://www.wklejto.pl/24958

Odzyskałem dostęp do internetu. Bardzo dziękuję za pomoc:) Mam nadzieję, że teraz jest wszystko OK.


(jessica) #5

Usuwanie Scriptem na pewno nie miało z tym nic wspólnego, bo to były usuwane tylko zbędne "rzeczy", a nie jakieś szkodliwe.

Tak więc internet musiałeś odzyskać z jakiegoś innego powodu, może Twój dostawca coś namieszał, nie wiem.

Log czysty.

jessi


(system) #6

Niekoniecznie, ComboFix podczas wykonywania skanowania wyłącza internet, a następnie przywraca go (nie zawsze skutecznie) przed utworzeniem loga. W tym przypadku akcja ta była skuteczna.


(jessica) #7

@Barnaba - no tak, zupełnie o tym zapomniałam.

jessi


(JNJN) #8

Proszę zmienić temat na konkretny, opcja EDYTUJ i popraw.JNJN