depeche87
(Depeche87)
22 Styczeń 2008 21:27
#1
Tak się konczy wpuszczenie siostry na komputer :roll: i korzystanie z IE.
W menadzerze urzadzen pojawiły się spool.exe oraz kilka innych procesow ktore usunałem,ale nie wszystkie.Bardzo proszę o sprawdzenie logów
Hi Jack —> http://wklej.org/id/acfee78658
Silent Runners —> http://wklej.org/id/bf31415b53
ComboFix —> http://wklej.org/id/845b314059
Gutek
(Gutek)
22 Styczeń 2008 22:39
#2
Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ
Pozdrawiam Gutek2222
Wklej do Notatnika:
File::
D:\WINDOWS\system32\msftp.dll
D:\Documents and Settings\useless\msftp.dll
D:\WINDOWS\mmax_reco.ini
D:\WINDOWS\system32\drivers\spool.exe
D:\Documents and Settings\LocalService\msftp.dll
D:\WINDOWS\MarioForever_Toolbar_Uninstaller_8738.exe
D:\WINDOWS\system32\nlfa.dll
D:\Documents and Settings\All Users\Dokumenty\Settings\partnership.dll
Folder::
D:\Program Files\Mario Forever Toolbar
D:\Program Files\Mario Forever
Driver::
FFI
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ntuser"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"autoload"=-
"ntuser"=-
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"autoload"=-
"ntuser"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"ACbkpzjzNnCuQ"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\partnershipreg]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ntuser]
>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )
– podobnie jak na tym obrazku –>
(jeśli pojawi się pytanie " 1 or 2 " - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
Po restarcie usuń ręcznie folder C: * * Qoobox**.
Po tym nowy log z Combo
depeche87
(Depeche87)
22 Styczeń 2008 23:07
#3
Gutek
(Gutek)
23 Styczeń 2008 00:37
#4
Dokończyć skanerami online - Skanery do wyboru - wybierz jeden i przeskanuj system, raport wklej na forum