Win32:Rootkit-gen jak usunac?


(Matza46) #1

http://www.wklejto.pl/56131

Log pod linkiem.

Dziele pc z młodszym bratem oddałem mu go na jakiś czas i wrócił do mnie z tym syfem na dysku, proszę o pomoc jak go usunąć.


(jessica) #2

Wklej do Notatnika :

File::

C:\mvmdh.exe

C:\df.exe

D:\mvmdh.exe

D:\df.exe


Folder::

C:\FOUND.000


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-------->60876047vu9.gif

Ma się rozpocząć usuwanie. (i powstanie log).

Daj ten log, który powstanie w trakcie usuwania.

jessi


(Matza46) #3

http://www.wklejto.pl/56140

dobrze to zrobiłem ??


(jessica) #4

OK.

Usuń ręcznie folder C:\Qoobox.

Usuń kopie szkodników z folderu "System Volume Information" poprzez chwilowe wyłączenie "Przywracania Systemu":

jessi