log hijackthis

IP: *.internetdsl.tpnet.pl 01.12.08, 13:43
www.wklej.org/id/23538/
    • kolobos Re: log hijackthis 01.12.08, 14:36
      Daj log z combofix.
    • Gość: paula Re: log hijackthis IP: *.internetdsl.tpnet.pl 01.12.08, 15:15
      log z combofix

      www.wklej.org/id/23573/
      • Gość: Kolobos Re: log hijackthis IP: *.escom.net.pl 01.12.08, 17:38
        Utworz na pulpicie plik CFScript.txt z podana zawartoscia, zapisz i przeciagnij go na ikone combofix.exe, nastepnie daj nowy log:

        File::
        c:\windows\system32\acluit.exe
        c:\windows\system32\3624684873.dat

        Folder::
        c:\documents and settings\All Users\Dane aplikacji\Software Licensors\Antispyware PRO XP\

        Registry::
        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "Antispyware PRO XP"=-

        [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
        "UpdateWin"=-

        [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0c5fa578-a1d8-11dc-9adf-001a73a07e35}]

        Po wykonaniu, usun tez wszystkie pliki At*.job z:
        c:\windows\Tasks\
        Na koniec daj nowy log z combofix.
        • Gość: p Re: log hijackthis IP: *.internetdsl.tpnet.pl 01.12.08, 17:52
          za bardzo nie wiem jak to zrobić :( z tym plikiem.....
          • Gość: Kolobos Re: log hijackthis IP: *.escom.net.pl 01.12.08, 17:59
            Moze zapisz sie na jakis kurs podstaw obslugi komputera.. nie wiem jak mozna miec problem z otworzeniem notatnika, wklejeniem tego co podalem, zapisaniem, a nastepnie przeciagnieciem pliku CFScript.txt na ikone combofix.exe.
            • Gość: paula Re: log hijackthis IP: *.internetdsl.tpnet.pl 01.12.08, 18:04
              aaaaaaaaaaaaa. trzeba bylo tak od razu....sorry! mam zawieche jaks dzisiaj!
    • Gość: paula Re: log hijackthis IP: *.internetdsl.tpnet.pl 01.12.08, 18:22


      www.wklej.org/id/23666/
      • Gość: Kolobos Re: log hijackthis IP: *.chello.pl 02.12.08, 11:16
        Utworz nowy CFScript.txt z zawartoscia:

        Folder::
        c:\documents and settings\All Users\Dane aplikacji\Software Licensors
        c:\documents and settings\admin\Dane aplikacji\VirusRemover2008

        Zrob tez skan przy pomocy Dr.Web CureIt.
Inne wątki na temat:
Pełna wersja