Virtumonde proszę o sprawdzenie logów


(Pmerda) #1

proszę o pomoc w usunięciu tego gniota wysyłam log http://wklej.org/id/f2ae06c727


(jessica) #2

Wklej do Notatnika :

File::

C:\WINDOWS\system32\pmnomkk.dll.vir

C:\WINDOWS\system32\jtyoymwy.ini

C:\WINDOWS\system32\ivaotnba.ini 

C:\WINDOWS\system32\qwhyhvlw.ini 

C:\WINDOWS\system32\dmqhcnyf.ini 

C:\WINDOWS\system32\knpmefbw.ini

C:\WINDOWS\system32\rocehtuv.ini 

C:\WINDOWS\system32\urqywglq.ini 

C:\WINDOWS\system32\minwsqrh.ini 

C:\WINDOWS\system32\f8319ee7 

C:\WINDOWS\system32\opnnnlk.dll.vir

C:\WINDOWS\system32\WinSpooler.exe

C:\WINDOWS\system32\WinUpdating.exe


Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{E952B640-4508-4D8C-A1E0-D9BB38301ABD}]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\run] 

"WinUpdating"=-

"Windows Printing Driver"=-

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\qommmll] 

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\rqrppoo]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ares]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NWEReboot]

>>Plik>>Zapisz jako… >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

–>CFScript3.gif

Ma się rozpocząć usuwanie. (i powstanie log). Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:** Qoobox**.

jessi


(Pmerda) #3

nowy log http://wklej.org/id/9b3ba3221e


(JNJN) #4

Proszę zmienić temat postu na konkretny, opcja edytuj i popraw.JNJN


(Pmerda) #5

co mam teraz z tym logiem zrobić???


(jessica) #6

Daj cały log, a nie tylko malutki kawałeczek!

jessi


(Pmerda) #7

bardzo dziękuję za pomoc