Wolna praca komputera

wpisy zafixuj (hijack, do a system scan only, zaznaczasz, fix checked), a w trybie awaryjnym z wylaczonym przywracaniem systemu usuwasz pliki pogrubione. Daj log z Combofix, HijackThis (temat przyklejony)

daruj sobie :x

Daj log z ComboFix

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222

Wklej do Notatnika :

File::

C:\WINDOWS\system32\ingdp.exe 

C:\dkdoep.exe 

C:\Web.bat 

C:\tow.com 

C:\WINDOWS\system32\xtreg.reg 

C:\WINDOWS\system32\xt0.exe 

C:\WINDOWS\system32\dremnx.dll 

 C:\WINDOWS\system32\Sub7.dll 

C:\hunterwkfs.exe

C:\WINDOWS\system32\hunterwkfs.exe 

C:\WINDOWS\system32\inscegdp.exe 

C:\WINDOWS\system32\insedp.exe 

C:\WINDOWS\system32\sxchst.exe 

C:\WINDOWS\system32\sxchost.exe

C:\WINDOWS\fdf.exe 

C:\WINDOWS\system32\ortecnx.dll 

C:\WINDOWS\system32\brecnx.dll 

C:\WINDOWS\system32\dllcache\qsch0st.exe 

C:\WINDOWS\system32\erecnx.dll 

C:\WINDOWS\system32\lnternat.exe 

C:\WINDOWS\system32\system32.com

C:\Documents and Settings\All Users\Dokumenty\Settings\bn.dll


Folder::

C:\FOUND.010


Driver::

Microsoft Agent


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Associates System32"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"rn4d"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Associates System32"=-

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runservices]

"Associates System32"=-

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runservices]

"Microsoft RN"=-

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]

"Associates System32"=-

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\bnreg]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\meshal]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft RN]

[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinSmsg]

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe ) - podobnie jak na tym obrazku –> Klik

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Daj nowy log z ComboFixa.

Czy znasz te powyższe ?

jessi