masz combofixa na dysku? jesli tak to:
Otworz notatnik i wklej w nim to:
File::
C:\WINDOWS\system\msnrav.exe
C:\WINDOWS\system32\dllcache\mravsc32.exe
C:\WINDOWS\System32\fci.exe
Driver::
MSN RAV
FCI
Distributed Allocated Memory Unit
Plik >>> zapisz jako
CFScript.txt .Plik przeciągnij i upuść na ikonę ComboFixa (tak jak
tu ) . Potwierdz >>> zresetuje sie komputer
(jeśli pojawi się pytanie "1 or 2" - to wpisz 1 i naciśnij ENTER). Rozpocznie się proces usuwania
Potem nowy log z hijacka oraz combofixa
a jesli nie to:
wklej do notatnika
del service MSN RAV
del service FCI
del service Distributed Allocated Memory Unit
ATTRIB -R -S -H C:\WINDOWS\system\msnrav.exe
ATTRIB -R -S -H C:\WINDOWS\system32\dllcache\mravsc32.exe
ATTRIB -R -S -H C:\WINDOWS\System32\fci.exe
del C:\WINDOWS\system\msnrav.exe
del C:\WINDOWS\system32\dllcache\mravsc32.exe
del C:\WINDOWS\System32\fci.exe
Plik >>> Zapisz jako... >>> Zapisz jako typ: ustaw Wszystkie pliki >>> Nazwa pliku: hi.bat
Uruchom ponownie komputer, wejdź do trybu awaryjnego (klawisz F8) i dwuklik na utworzony plik hi.BAT
potem nowy log z hijacka i jak mozesz z combofixa