wpisy zafixuj (hijack, do a system scan only, zaznaczasz, fix checked), a w trybie awaryjnym z wylaczonym przywracaniem systemu usuwasz pliki pogrubione. Daj log z Combofix, HijackThis (temat przyklejony)
daruj sobie :x
Daj log z ComboFix
Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ
Pozdrawiam Gutek2222
Wklej do Notatnika :
File::
C:\WINDOWS\system32\ingdp.exe
C:\dkdoep.exe
C:\Web.bat
C:\tow.com
C:\WINDOWS\system32\xtreg.reg
C:\WINDOWS\system32\xt0.exe
C:\WINDOWS\system32\dremnx.dll
C:\WINDOWS\system32\Sub7.dll
C:\hunterwkfs.exe
C:\WINDOWS\system32\hunterwkfs.exe
C:\WINDOWS\system32\inscegdp.exe
C:\WINDOWS\system32\insedp.exe
C:\WINDOWS\system32\sxchst.exe
C:\WINDOWS\system32\sxchost.exe
C:\WINDOWS\fdf.exe
C:\WINDOWS\system32\ortecnx.dll
C:\WINDOWS\system32\brecnx.dll
C:\WINDOWS\system32\dllcache\qsch0st.exe
C:\WINDOWS\system32\erecnx.dll
C:\WINDOWS\system32\lnternat.exe
C:\WINDOWS\system32\system32.com
C:\Documents and Settings\All Users\Dokumenty\Settings\bn.dll
Folder::
C:\FOUND.010
Driver::
Microsoft Agent
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Associates System32"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"rn4d"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Associates System32"=-
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runservices]
"Associates System32"=-
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runservices]
"Microsoft RN"=-
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"Associates System32"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\bnreg]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\meshal]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft RN]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinSmsg]
>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )
Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe ) - podobnie jak na tym obrazku –> Klik
(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)
Po restarcie usuń ręcznie folder C: ** Qoobox**.
Daj nowy log z ComboFixa.
Czy znasz te powyższe ?
jessi