AntiSpy Safeguard. Hogy tudnám eltüntetni a gépemről?
Igen , ez így működik, na nem baj, csináld úgy ahogyan videoban van, előszór gyors scant a Malwarebytesel, aztán a Windowsban, teljes vizsgálatot.
Sok szerencsét.
igen ezek a kémprogramok, véletlen fájlokat hoznak létre és nincsen mind benne a Malwarebytes adatbázisában, ezert csináld meg estet:
url= [link] az asztalra.
futtasd OTL.
az ablakban alitsd be így:bepotyozod"
-minimal output
-All users
-7-days
Standard registry >>All.
Az ablakba, lent bemásolod a textet es klik-RunScan
[code]
netsvcs
% Systemdrive%\*.*
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\drivers\*.sys /90
% Systemroot%\System32\Spool\prtprocs\w32x86\*. dll[/code]
A skan után ccc10-perc
-OTL.txt (az asztalon lesz).
Tedd fel ide:
a linket meg ide.
Aztán ide írom hogyan törőjük.
Estet másold be az alsó ablakba:
netsvcs
% Systemdrive%\*.*
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\drivers\*.sys /90
% Systemroot%\System32\Spool\prtprocs\w32x86\*. dll
ok, az OTL.txt-az asztalon lesz tedd fel ide, vagy akárhova,hogy lássam,, aztán meg egy pár perc és tiszta lesz a géped.
Futtasd az OTL-programot, az ablakjaba masold be a textet amit ide teszek, és Mostan KLIK-RUNFIX, a gep restartol,,
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = [link]
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = [link]
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = [link]
O4 - HKLM..\Run: [Recycler] File not found
O4 - HKU\S-1-5-21-2025429265-839522115-1177238915-1003..\Run: [ASH24SXZ9S] C:\Documents and Settings\Julcsi\Local Settings\Temp\Osy.exe (Alexander Roshal)
O4 - HKU\S-1-5-21-2025429265-839522115-1177238915-1003..\Run: [Recycler] File not found
O4 - HKLM..\RunOnceEx: [Recycler] File not found
O4 - HKLM..\RunServices: [Recycler] File not found
O4 - HKU\S-1-5-21-2025429265-839522115-1177238915-1003..\RunServices: [Recycler] File not found
O4 - HKLM..\RunServicesOnce: [Recycler] File not found
O4 - HKU\S-1-5-21-2025429265-839522115-1177238915-1003..\RunServicesOnce: [Recycler] File not found]
O18 - Protocol\Handler\ipp - No CLSID value found
O20 - HKU\S-1-5-21-2025429265-839522115-1177238915-1003 Winlogon: Shell - (C:\Documents and Settings\Julcsi\Application Data\hotfix.exe) - C:\Documents and Settings\Julcsi\Application Data\hotfix.exe (Fast Maus AG)
O22 - SharedTaskScheduler: Recycler - \windows.exe - Reg Error: Key error. File not found
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[12 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2010.09.21 17:59:06 | 000,842,752 | ---- | M] () -- C:\WINDOWS\System32\drivers\yynvdi.sys
[3 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[12 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
@Alternate Data Stream - 489 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:05EE1EEF
:Commands
[emptytemp]
[CREATERESTOREPOINT]
[EMPTYFLASH]
[start explorer]
[Reboot]
2:Igen csak ajanlom, lefuttatni a combofixet, a bloggombol:
Beregisztralsz a Terminal forumra:
Es a security temaba beteszed a logjat, mivel van a gepedbe ROOTKIT is,
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!