- Kod: Zaznacz wszystko
C:\Program Files\Nike+ Utility\Nike+ Utility.exe
znasz ten plik?? jesli nie to usun
W Hijacku na fix:
- Kod: Zaznacz wszystko
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
wklej do notatnika
- Kod: Zaznacz wszystko
File::
C:\xlk9.com
E:\xlk9.com
F:\xlk9.com
C:\2fiji.com
E:\2fiji.com
F:\2fiji.com
C:\WINDOWS\system32\Bitkv0.dll
C:\WINDOWS\system32\SET73.tmp
C:\WINDOWS\system32\SET7.tmp
C:\WINDOWS\system32\SET6.tmp
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kamsoft"=-
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{C5F43BEF-CE2F-46D8-AFE6-A647BACD1F09}"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{75bdd62c-a126-11dd-a9ab-806d6172696f}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{75bdd62e-a126-11dd-a9ab-806d6172696f}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{75bdd62f-a126-11dd-a9ab-806d6172696f}]
Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe)
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe
wklej do notatnika
- Kod: Zaznacz wszystko
Windows Registry Editor 5.00
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3269b216-2962-11dc-b8d3-4d6564696130}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{35020bc4-b77a-11db-b7aa-4d6564696130}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{75bdd62c-a126-11dd-a9ab-806d6172696f}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{75bdd62e-a126-11dd-a9ab-806d6172696f}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{75bdd62f-a126-11dd-a9ab-806d6172696f}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b408c969-b709-11db-b7a8-4d6564696130}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d5f9a13e-ca3f-11db-b7fc-4d6564696130}]
zapisz jako fix.reg i odpal
wlacz i wylacz przywracanie systemu. Nastepnie przeskanuj kompa
http://www.kaspersky.com/virusscanner