zarażone pliki to:
nazwa lokalizacja
1. kernell32.dll c:\windows\system32
2. kernell32.dll c:\windows\system32
3. winsock.dll c:\windows\system32
4. wsock32.dll c:\windows\system32
dzięki
1. kernell32.dll c:\windows\system32
2. kernell32.dll c:\windows\system32
3. winsock.dll c:\windows\system32
4. wsock32.dll c:\windows\system32
:OTL
O33 - MountPoints2\{16bb32d1-446b-11de-b0b4-001d7dc81eed}\Shell\AutoRun\command - "" = SLATKO/torta.exe
O33 - MountPoints2\{16bb32d1-446b-11de-b0b4-001d7dc81eed}\Shell\explore\command - "" = SLATKO/torta.exe
O33 - MountPoints2\{16bb32d1-446b-11de-b0b4-001d7dc81eed}\Shell\open\command - "" = SLATKO/torta.exe
O33 - MountPoints2\{52ef483c-909b-11de-b25c-001d7dc81eed}\Shell - "" = AutoRun
O33 - MountPoints2\{52ef483c-909b-11de-b25c-001d7dc81eed}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -- File not found
O33 - MountPoints2\{52ef483d-909b-11de-b25c-001d7dc81eed}\Shell\AutoRun\command - "" = q3kku.exe
O33 - MountPoints2\{52ef483d-909b-11de-b25c-001d7dc81eed}\Shell\open\Command - "" = q3kku.exe
O33 - MountPoints2\M\Shell - "" = AutoRun
O33 - MountPoints2\M\Shell\AutoRun\command - "" = M:\LaunchU3.exe -- File not found
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
O4 - HKLM..\Run: [] File not found
:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""
:Commands
[emptytemp]
[Reboot]
-- mniej niż minutę temu --
jeszcze mam takie jedno banalne pytanko-te logi z wklej.org trzeba kiedyś usunąć ?
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości