Gość: majki IP: *.sds.uw.edu.pl 09.04.08, 13:15 Robi się to już nudne, ale znowu miałem infekcję: www.wklej.org/id/e7477b89d7 Kolobos - zrobiłem tak jak kazałeś, ale nic się nie zmieniło. Pozdrawiam i dzięki za pomoc :) Odpowiedz Link Zgłoś Obserwuj wątek Podgląd Opublikuj
Gość: Kolobos Re: kolejny log IP: *.escom.net.pl 09.04.08, 13:27 Usun ze wszystkich dyskow: C:\t.com v.cmd G:\t.com G:\gjn2pjlw.exe oraz autorun.inf jak beda. Z rejestru: REGEDIT4 [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{03bf87e0-aff8-11dc-99a6-0019d2127303}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2b3eef1c-9c56-11dc-9967-0019d2127303}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6532d100-921a-11dc-9948-0019d2127303}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7470df4e-be32-11dc-99d3-0019d2127303}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8349e78a-04bf-11dd-9aa6-0019d2127303}] [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{86f850c2-ada2-11dc-99a1-0019d2127303}] Nastepnie zablokuj mozliwosc zapisu dla wszystkich w kluczu: HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\ to uniemozliwi kolejne infekcje + wylacz autostart np. w tweakui. Odpowiedz Link Zgłoś