Wirus w mailu - ecard.exe, yodi

Żona otworzyła kartkę pocztową. Był to program ecard.exe. Podobno to jakiś Yodi. Przeskanowałem mksem ale zawiesza sie skanowanie na pliku rtcres.dll.

Daje log z hijacka:

Log z silenta ucięty, musisz poczekać aż skończy, wtedy wyskoczy komunikat All Done. W logach czysto, więc wklej jeszcze log z ComboFix

Daj jeszcze logi z gmera.

Pobierz Gmer

  1. Rootkit=>szukaj=>bez zaznaczania pokaż wszystko=> Ctrl + V do posta wklej

  2. Rootkit => zaznaczone tylko Pokazuj wszystko + Usługi => Szukaj => Kopiuj => Ctrl + V do posta wklej

Jak nie wejdą na forum to http://wklej.org/ i daj link do nich.

  1. http://wklej.org/id/5eb7bb0b80

  2. http://wklej.org/id/89a24d0420

Już powinno być Ok