Ściągnij
OTMoveIt W okienko po lewej Paste List of Files/Folders to be Moved wklej
D:\WINDOWS\system32\fqediaou.tmp
D:\WINDOWS\system32\2935986722.dat
D:\WINDOWS\system32\drivers\Tbh06.sys
D:\WINDOWS\system32\drivers\beep.sys.vir
D:\WINDOWS\003170_.tmp
D:\WINDOWS\braviax.exe.vir
D:\WINDOWS\system32\alyko._dl
D:\WINDOWS\system32\abygahek.inf
D:\Documents and Settings\JaYo^\Dane aplikacji\vynepa.bin
D:\WINDOWS\qodeceko.lib
D:\WINDOWS\qogab.pif
D:\WINDOWS\system32\izehu.db
D:\WINDOWS\maloneg.exe
D:\WINDOWS\imyzugaku.com
D:\Documents and Settings\All Users\Dane aplikacji\efucyt.dll
D:\WINDOWS\ejyf.com
D:\WINDOWS\system32\poryb.com
D:\WINDOWS\system32\hunikilec.pif
D:\Program Files\Common Files\catol.reg
D:\Documents and Settings\JaYo^\Dane aplikacji\ucyja.vbs
D:\WINDOWS\system32\ezuwuq.sys
D:\Program Files\Common Files\imuz.scr
D:\WINDOWS\ehygavuwo.pif
D:\Documents and Settings\All Users\Dane aplikacji\amusazy.bat
D:\WINDOWS\system32\ahexys._dl
D:\WINDOWS\oqako._dl
D:\WINDOWS\uvyculyfem._sy
D:\WINDOWS\system32\braviax.exe.vir
D:\WINDOWS\xecoqutup.vbs
D:\WINDOWS\zepib.dat
D:\WINDOWS\system32\ikhcore.cfg
D:\WINDOWS\jusyreryge.scr
D:\Documents and Settings\All Users\Dane aplikacji\takelemowi.bin
D:\Documents and Settings\All Users\Dane aplikacji\calycin.sys
D:\Documents and Settings\All Users\Dane aplikacji\egovadyvid.com
D:\WINDOWS\system32\opypycyl.vbs
D:\Documents and Settings\JaYo^\Dane aplikacji\bopog.reg
D:\WINDOWS\system32\usisoheq.pif
D:\Documents and Settings\All Users\Dane aplikacji\aliki.pif
D:\Program Files\Common Files\rehe.com
D:\Documents and Settings\JaYo^\Dane aplikacji\ugodidaq.scr
D:\Program Files\Common Files\rebik.vbs
D:\Program Files\Common Files\ezux.com
D:\WINDOWS\system32\edykiq.dll
D:\WINDOWS\ohisota.lib
D:\Documents and Settings\All Users\Dane aplikacji\cufikomic.com
D:\WINDOWS\ezyvo.dl
D:\Program Files\Common Files\cewy.lib
D:\Program Files\Common Files\teka._sy
D:\Program Files\Common Files\lapyruqo._dl
Następnie naciskamy - MoveIt!. Pliki zostały przeniesione. Wynik operacji zobaczymy w prawym oknie Results.
Po całej operacji należy zresetować komputerpotem wklej do notatnika:
wklej do notatnika
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Htnltlg"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Tbh06.sys]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Brave-Sentry]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\braviax]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DriveSystem]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PromoReg]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\runner1]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sacr]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Service Pack 1]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SystemDrive]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows update loader]
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinReanimator]
w notatniku u góry>>>plik zapisz jako>>>Zmien rozszerzenie z TXT na Wszystkie pliki *.* >>> Zapisz pod nazwą FIX.REG
Klikasz dwa razy na powstały plik fix i dodajesz go do rejestru....
potem :
Start => Uruchom => cmd =>wpisz:
sc stop Tbh06
enter
sc delete Tbh06
enter
potem nowy log z combofixa i hijacka