07 Gru 2008, 23:25
16 Gru 2008, 16:09
16 Gru 2008, 17:19
File::
C:\WINDOWS\svchost.exe
Driver::
PowerManager
Registry::
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_2"=-
zapisz jako
CFScript.txt.
16 Gru 2008, 20:08
16 Gru 2008, 20:45
03 Gru 2009, 16:40
03 Gru 2009, 18:17
Do a system scan only
w okienku programu pokaże się log
zaznacz kratki przy podanych wpisach
klikasz Fix checkedO4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Corel File Shell Monitor] C:\Program Files\Corel\Corel Paint Shop Pro Photo X2\CorelIOMonitor.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
https://www.instalki.pl/download/programy/windows/dodatki/aktualizacje/windows-xp-service-pack-3/
03 Gru 2009, 19:49
03 Gru 2009, 19:50
Zainfekowane pliki:
C:\System Volume Information\_restore{821341FF-AE08-4225-B90C-599E7D166D71}\RP83\A0023420.exe (Trojan.Downloader)No action taken.
C:\System Volume Information\_restore{821341FF-AE08-4225-B90C-599E7D166D71}\RP109\A0031604.exe (Trojan.Banker)No action taken.
C:\Documents and Settings\brzewqa\Dane aplikacji\Mozilla\Firefox\Profiles\hib38os5.default\Cache\FA4CCC3Fd01\32788R22FWJFW\FIND3M.bat
C:\Documents and Settings\brzewqa\Dane aplikacji\Mozilla\Firefox\Profiles\hib38os5.default\Cache\FA4CCC3Fd01\32788R22FWJFW\List-C.bat
C:\Documents and Settings\brzewqa\Dane aplikacji\Mozilla\Firefox\Profiles\hib38os5.default\Cache\FA4CCC3Fd01
C:\Documents and Settings\brzewqa\Dane aplikacji\Mozilla\Firefox\Profiles\hib38os5.default
C:\WINDOWS\System32\x
03 Gru 2009, 19:59
piwo8383 napisał(a):Proszę o sprawdzenie loga z Combofix
http://www.wklej.eu/index.php?id=de786d97fa
Mam taki problem ze jak uruchamiam jakąś stronę w przeglądarce internetowej to uruchamia mi się też inna strona w nowym oknie.
Dzięki za pomoc.
brzewa napisał(a):Zrobiłem wszystko podczas skanowania Malwarebytes Anti-Malware znalazł:Zainfekowane pliki:
C:\System Volume Information\_restore{821341FF-AE08-4225-B90C-599E7D166D71}\RP83\A0023420.exe (Trojan.Downloader)No action taken.
C:\System Volume Information\_restore{821341FF-AE08-4225-B90C-599E7D166D71}\RP109\A0031604.exe (Trojan.Banker)No action taken.
DrWeb natomiast:C:\Documents and Settings\brzewqa\Dane aplikacji\Mozilla\Firefox\Profiles\hib38os5.default\Cache\FA4CCC3Fd01\32788R22FWJFW\FIND3M.bat
C:\Documents and Settings\brzewqa\Dane aplikacji\Mozilla\Firefox\Profiles\hib38os5.default\Cache\FA4CCC3Fd01\32788R22FWJFW\List-C.bat
C:\Documents and Settings\brzewqa\Dane aplikacji\Mozilla\Firefox\Profiles\hib38os5.default\Cache\FA4CCC3Fd01
C:\Documents and Settings\brzewqa\Dane aplikacji\Mozilla\Firefox\Profiles\hib38os5.default
C:\WINDOWS\System32\x
https://www.instalki.pl/download/programy/windows/narzedzia/narzedzia-systemowe/revo-uninstaller/ i zainstaluj ponownie
03 Gru 2009, 21:03
03 Gru 2009, 21:19
Instrukcja