politykos 10.04.08, 15:35 LOG: Hijack wklej.org/id/18704c8222 Combofix wklej.org/id/5968a93006 NA 100% mam wirusa bo skanowalem kompa programem a-squarde free Odpowiedz Link Zgłoś Obserwuj wątek Podgląd Opublikuj
Gość: Kolobos Re: Prosze o sprawdzenie loga IP: *.escom.net.pl 10.04.08, 16:37 W hjt usun: R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = clk.tradedoubler.com/click?p=41744&a=1324857&g=16294052&pools=175517 O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinSpooler.exe Usun z dysku: C:\2dwja6hw.sys C:\WINDOWS\system32\WinSpooler.exe Odpowiedz Link Zgłoś
politykos Re: Prosze o sprawdzenie loga 10.04.08, 17:29 Czy juz wszystko jest ok? wklej.org/id/0bea1a5f5e Aha nie wiem w jaki sposob moge usunac C:\2dwja6hw.sys Odpowiedz Link Zgłoś
Gość: Kolobos Re: Prosze o sprawdzenie loga IP: *.escom.net.pl 10.04.08, 17:45 > Aha nie wiem w jaki sposob moge usunac C:\2dwja6hw.sys W jaki bys chcial? Wejdz na C: i usun plik recznie, uzyj killbox z opcja delete on reboot, uzyj Avenger (ze skryptem), uzyj combofix (ze skryptem) itd. > Czy juz wszystko jest ok? Nie wiem bo dales zbedny log z hjt zamiast dss lub combofix. Odpowiedz Link Zgłoś
politykos Re: Prosze o sprawdzenie loga 10.04.08, 19:17 ale ten plik nawet nie istnieje (jest nie widoczny) a jak zalaczam opcje pokazywania ukrytych plikow to rowniez go niema. Odpowiedz Link Zgłoś
Gość: Kolobos Re: Prosze o sprawdzenie loga IP: *.escom.net.pl 10.04.08, 20:57 Utworz na pulpcie plik CFScript.txt, wklej do niego: File:: C:\2dwja6hw.sys Zapisz i przeiagnij go na ikone combofix. Po uzyciu daj log z combofix. Odpowiedz Link Zgłoś
politykos Re: Prosze o sprawdzenie loga 11.04.08, 14:52 www.wklej.org/id/fadba93323 prosze uprzejmie... Odpowiedz Link Zgłoś
Gość: Kolobos Re: Prosze o sprawdzenie loga IP: *.escom.net.pl 11.04.08, 15:23 Juz wyglada ok i jak widzisz plik byl na dysku. Wystarczylo wlaczyc pokazywanie plikow ukrytych i odznaczyc ukrywanie chronionych. Odpowiedz Link Zgłoś
politykos Re: Prosze o sprawdzenie loga 11.04.08, 18:37 Zaznaczylem "pokazuj ukryte pliki" (wczesniej) ale zapomnialem rowniez o tych "chronionych"(nawet nie wczytywalem sie tam i nie wiedzialem) Wielkie dzieki ziomek za pomoc :) pozdrawiam Odpowiedz Link Zgłoś