Uciążliwy trojan


(Mail101) #1

mój log z ComboFixa... Co na to poradzicie?

ComboFix 08-03-25.4 - tomek 2008-03-26 21:07:36.1 - [color=red][b]FAT32[/b][/color]x86

(Gutek) #2

Zmiana zasad wklejania logów na forum - viewtopic.php?f=16&t=213350

Wklej do Notatnika:

File::

C:\s.kam

J:\xo8wr9.exe

I:\EXPLORER.EXE


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo

Prawoklik na Mój KomputerWłaściwościPrzywracanie systemu wyłącz przywracanie systemu na wszystkich dyskach.


(Mail101) #3

http://wklej.org/id/a2c6c2962c

po wykonaniu porady :wink:


(Dawidex11) #4

Wklej do Notatnika:

>>Plik>>Zapisz jako... >>> CFScript.txt

Przeciagnij i upusc plik CFScript.txt na plik ComboFix.exe (czyli ikonke CFScript.txt na ikonke ComboFix.exe)

post-55327-13856533971846_thumb.gif

Nastapi usuwanie , po tym ComboFix wygeneruje log który wklej na wklej.org a w poscie podaj tylko link .


(Mail101) #5

http://wklej.org/id/3d6115f32d