25 Maj 2009, 14:40
File::
c:\windows\system32\lsdelete.exe
c:\documents and settings\Administrator\Moje dokumentyFdy2Dt_cfdg.exe
c:\documents and settings\Administrator\Moje dokumentySal6Ry_cfdg.exe
c:\documents and settings\Administrator\Moje dokumentyUnA4Q0_cfdg.exe
c:\documents and settings\Administrator\Moje dokumentyBmS7Pu_cfdg.exe
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ALLUpdate"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000000
25 Maj 2009, 21:21
Michael Parker napisał(a):Pobierz ComboFix, ale nie uruchamiaj
Wklej do notatnika:
- Kod:
File::
c:\windows\system32\lsdelete.exe
c:\documents and settings\Administrator\Moje dokumentyFdy2Dt_cfdg.exe
c:\documents and settings\Administrator\Moje dokumentySal6Ry_cfdg.exe
c:\documents and settings\Administrator\Moje dokumentyUnA4Q0_cfdg.exe
c:\documents and settings\Administrator\Moje dokumentyBmS7Pu_cfdg.exe
c:\documents and settings\Administrator\Moje dokumentyHgl588_cfdg.exe
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ALLUpdate"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000000
Z menu notatnika wybierz PlikZapisz jako
CFScript.txt.
Przeciągnij i upuść zapisany plik (CFScript.txt) na ikonę ComboFix.exe.
Rozpocznie się usuwanie, program wygeneruje log, dasz go na forum.
Na czas skanowania Combofixem wyłącz wszystkie antywirusy i firewalle.
Logi dajesz na wklej.org lub wklej.eu a w poście podajesz tylko link.
W logach widać, że masz dwa antywirusy. Pozostaw tylko jeden.
25 Maj 2009, 21:57
File::
c:\documents and settings\Administrator\Moje dokumentyHgl588_cfdg.exe
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UserFaultCheck"=-
27 Maj 2009, 20:24
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000000
02 Cze 2009, 20:06