Log z ComboFix'a- proszę o sprawdzenie

IP: *.tpn.ceron.pl 14.12.08, 19:49
Witam!

Trochę robactwa się usunęło, ale pewnie jeszcze trzeba popracować nad systemem.
Proszę o sprawdzenie loga i instrukcje co jeszcze zrobić.

wklej.org/hash/aba29d2625/
Pozdrawiam: Petronela :-)
    • Gość: @ Re: Log z ComboFix'a- proszę o sprawdzenie IP: *.chello.pl 14.12.08, 20:05
      Wklej do notatnika:

      File::
      C:\3.com
      C:\x0.com
      C:\ln9.exe
      c:\windows\system32\kav321.dll
      c:\windows\system32\kav320.dll
      c:\windows\SET34.tmp
      c:\windows\SET31.tmp
      c:\windows\SET44.tmp

      Registry::
      [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6e7db1c1-0479-11dd-a167-00a1b0087dfd}]

      Plik zapisz pod nazwą: CFScript.txt
      Teraz plik przeciągnij i upuść na ikonę ComboFix:
      img.wklej.org/images/56635combofix_cfscript.gif
      Pokaż log który powstanie podczas usuwania.
      Pendrive wyczyść za pomocą tego:
      www.instalki.pl/programy/download/antyspyware/Flash_Disinfector.php
      • Gość: Petronela Re: Log z ComboFix'a- proszę o sprawdzenie IP: *.tpn.ceron.pl 14.12.08, 21:07
        Log:

        wklej.org/hash/9de84137e8/
        Flash_Disinfector.exe ściągnęłam i odpaliłam!
        Czy "robactwo" rozprzestrzenia się też przez Bluetooth
        w czasie przesyłania plików z telefonu na telefon?

        Dziękuję ślicznie za pomoc! :-)
        • Gość: @ Re: Log z ComboFix'a- proszę o sprawdzenie IP: *.chello.pl 14.12.08, 21:28
          Log wygląda OK. Źródłem infekcji mogą być wszystkie urządzenia posiadające pamięć typu flash.
          Zrób jeszcze to:
          forum.gazeta.pl/forum/72,2.html?f=430&w=88077527&a=88083760
Pełna wersja