![]() |
| |||||||
| Registrovat | Site Spy | Seznam členů | Darování | Hledat | Dnešní příspěvky | Označit témata jako přečtená | Pravidla fóra |
|
![]() |
| | Thread Nástroje |
|
#1
| |||
| |||
| Je možné se unášet tímto vlákno trochu jako jsem přesně stejný problém jako Mooseknuckle, Avast! řekl jsem tento rootkit jako virus, včetně SKYNETievebpws.dll v system32 podřízené složky ... mohu také postupujte tady a post podrobnosti? Pomoc ocení |
|
#2
| |||
| |||
| |
|
#3
| |||
| |||
| Dělat testuje hned, ale já jsem nemohla spustit v nouzovém režimu se sítí zapnuta ve chvíli, tak si nejsem úplně jistá, pokud jsou všechny programy spustit v nouzovém režimu. Uvidíme, když ... |
|
#4
| |||
| |||
| Zkuste spustit další v normálním režimu. Jsou účinnější tak. |
|
#5
| |||
| |||
| Chtěl bych, kdybych mohla, ale nebude se spustit na normálním režimu v okamžiku, když jsem to udělal, jsem se přihlásit, a to, že Vista je na úvodní obrazovce a visí tam hodin, takže jediný způsob, jak se může přihlásit i do mých počítač v nouzovém režimu, bohužel = ( |
|
#6
| |||
| |||
| Zkuste spustit další v normálním režimu. Pokud není, pak je to OK, ale nyní to zkuste prosím. |
|
#7
| |||
| |||
| Se mi podařilo konečně získat přístup do normálního reboot a jsem v současné době běží v SAS scan ... však jeho brány 2 hodiny a teď se zdá být snímání stejného sto nebo tak soubory znovu a znovu ještě počítání je jako nové soubory, I najít trochu zvědavý? Je to stále ještě běží, ale když jsem teď byla stále dělá stejné soubory ... Nějakou radu opravdu vděčně přijaté |
|
#8
| |||
| |||
| Přejít k Malwarebytes pokyny. |
|
#9
| |||
| |||
| OK tedy, zde jsou výsledky testů ... SAS scan: SUPERAntiSpyware Scan Přihlášení http://www.superantispyware.com Generated 06.26.2009 v 08:30 hodin Verze aplikace: 4.26.1006 Pravidla databáze Core Version: 3958 Stopový Pravidla databáze Version: 1900 Vyhledávat typ: Kompletní Scan Celkem Scan Time: 02:09:51 Memory položek naskenovaná: 812 Memory ohrožení odhaleny: 0 Položky registru naskenovaná: 7764 Registry ohrožení odhaleny: 0 Soubor položek naskenovaná: 128575 Soubor zjištěných ohrožení: 1 Trojan.Agent / Gen-FSG FF7 \ CRICKET.SCORER.V5.0.1.INCL.KEYMAKER-objetí \ CRICKET.SCORER.V5.0.1.INCL.KEYMAKER-objetí \ KEYGEN.EXE MalwareBytes Scan: Malwarebytes' Anti-Malware 1.38 Verze databáze: 2338 Windows 6.0.6001 Service Pack 1 26/06/2009 18:01:10 mbam-log-2009-06-26 (18-01-10). txt Vyhledávat typ: Úplné Scan (C: \ | D: \ |) Objekty skenované: 482026 Doba letu: 1 hodina (s), 27 minut (y) 51 sekund (y) Paměťové procesy Zamořenou: 1 Infikované paměťové moduly: 0 Infikované klíče registru: 6 Infikované hodnoty registru: 2 Infikované položky dat registru: 2 Infikované složky: 1 Infikované soubory: 4 Infikované paměťové procesy: C: \ Windows \ System32 \ sdra64.exe (Trojan.FakeAlert) -> Vyložení procesem úspěšně. Infikované paměťové moduly: (Žádné položky zjištěn škodlivý) Infikované klíče registru: HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Curre ntVersion \ Explorer \ (19127ad2-394b-70f5-c650-b97867baa1f7) (Backdoor.Bot) -> karanténě a úspěšně smazána. HKEY_USERS \. DEFAULT \ SOFTWARE \ Microsoft \ Windows \ Cur rentVersion \ Explorer \ (19127ad2-394b-70f5-c650-b97867baa1f7) (Backdoor.Bot) -> karanténě a úspěšně smazána. HKEY_USERS \. DEFAULT \ SOFTWARE \ Microsoft \ Windows \ Cur rentVersion \ Explorer \ (43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6) (Backdoor.Bot) -> karanténě a úspěšně smazána. HKEY_USERS \ S-1-5-18 \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explo rer \ (19127ad2-394b-70f5-c650-b97867baa1f7) (Backdoor.Bot) -> karanténě a úspěšně smazána. HKEY_USERS \ S-1-5-18 \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explo rer \ (43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6) (Backdoor.Bot) -> karanténě a úspěšně smazána. HKEY_CURRENT_USER \ SOFTWARE \ () NSINAME (Trojan.Agent) -> karanténě a úspěšně smazána. Infikované hodnoty registru: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Network \ UID (Malware.Trace) -> karanténě a úspěšně smazána. HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Curre ntVersion \ Run \ Userinit (Trojan.Agent) -> karanténě a úspěšně smazána. Infikované položky dat registru: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Userinit (Trojan.FakeAlert) -> Data: c: \ windows \ system32 \ sdra64.exe -> karanténě a úspěšně smazána. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Userinit (Hijack.Userinit) -> Bad: (C: \ Windows \ system32 \ userinit.exe, C: \ Windows \ syste M32 \ sdra64.exe,) Dobrý: (Userinit.exe) -> karanténě a úspěšně smazána. Infikované složky: C: \ Windows \ System32 \ lowsec (Stolen.data) -> Odstranit o znovuzrození. Infikované soubory: c: \ Windows \ System32 \ lowsec \ local.ds (Stolen.data) -> Odstranit o znovuzrození. c: \ Windows \ System32 \ lowsec \ user.ds (Stolen.data) -> Odstranit o znovuzrození. C: \ Windows \ System32 \ sdra64.exe (Trojan.FakeAlert) -> Odstranit o znovuzrození. C: \ Users \ Sonny \ AppData \ Roaming \ sdra64.exe (Trojan.Agent) -> karanténě a úspěšně smazána. HijackThis scan: Logfile Trend Micro HijackThis v2.0.2 Scan uloženy v 20:54:54 dne 26/06/2009 Platforma: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18248) Zavádecí režim: Nouzový režim s podporou sítě Běžící procesy: C: \ Windows \ Explorer.exe C: \ Windows \ system32 \ softwaru WBEM \ unsecapp.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Program Files \ Windows Live \ Messenger \ msnmsgr.exe C: \ Windows \ explorer.exe C: \ Program Files \ Trend Micro \ HijackThis \ juice.exe R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.vistaforums.com/Forum/Topic13079-9-3.aspx R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TY...rio&pf=desktop R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://ie.redirect.hp.com/svs/rdr?TY...rio&pf=desktop R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch = R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Nastavení, ProxyServer = 83.218.164.193:8080 R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName = R3 - URLSearchHook: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Instalace \ CPN \ yt.dll O1 - Hosts::: 1 localhost O2 - BHO: & Yahoo! Toolbar Helper - (02478D38-C3F9-4efb-9B51-7695ECA05670) - C: \ Program Files \ Yahoo! \ Companion \ Instalace \ CPN \ yt.dll O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - C: \ Program Files \ AVG \ AVG8 \ avgssie.dll (soubor chybí) O2 - BHO: (bez názvu) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (ne obrázek) O2 - BHO: Windows Live Sign-in Helper - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: FDMIECookiesBHO třídy - (CC59E0F9-7E43-44FA-9FAA-8377850BF205) - C: \ Program Files \ Free Download Manager \ iefdm2.dll O2 - BHO: Java (tm) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ bin \ jp2ssv.dll O2 - BHO: SingleInstance třídy - (FDAD4DA1-61A2-4FD8-9C17-86F7AC245081) - C: \ Program Files \ Yahoo! \ Companion \ Instalace \ CPN \ YTSingleInstan ce.dll O3 - Toolbar: Yahoo! Toolbar - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ Program Files \ Yahoo! \ Companion \ Instalace \ CPN \ yt.dll O4 - HKLM \ .. \ Run: [hpsysdrv] c: \ hp \ podpora \ hpsysdrv.exe O4 - HKLM \ .. \ Run: [OsdMaestro] "C: \ Program Files \ Hewlett-Packard \ On-obrazovka OSD ukazatel \ OSD.exe" O4 - HKLM \ .. \ Run: [IAAnotif] "C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ Iaanotif.exe" O4 - HKLM \ .. \ Run: [CCUTRAYICON] FactoryMode O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe"-osboot O4 - HKLM \ .. \ Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM \ .. \ Run: [Symantec PIF AlertEng] "C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe" / a / m " C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ AlertEng.dll " O4 - HKLM \ .. \ Run: [4oD] "C: \ Program Files \ Kontiki \ KHost.exe" vše - O4 - HKLM \ .. \ Run: [StartCCC] "C: \ Program Files \ ATI Technologies \ ATI.ACE \ Core-Statické \ CLIStart.exe" MSRun O4 - HKLM \ .. \ Run: [QuickTime Úkol] "C: \ Program Files \ QuickTime \ QTTask.exe"-atboottime O4 - HKLM \ .. \ Run: [avast!] C: \ PROGRA ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashDisp.exe O4 - HKCU \ .. \ Run: [Skype] "C: \ Program Files \ Skype \ Telefon \ Skype.exe" / nosplash / minimalizovaného O4 - HKCU \ .. \ Run: [parník] "C: \ Program Files \ parní \ steam.exe"-němé O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Program Files \ Windows Live \ Messenger \ MsnMsgr.Exe" / pozadí O4 - HKCU \ .. \ Run: [kdx] C: \ Program Files \ Kontiki \ KHost.exe-všechny O4 - HKUS \ S-1-5-19 \ .. \ Run: [Postranní panel]% ProgramFiles% \ Windows Postranní panel \ Sidebar.exe / detectMem (User 'místních') O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (User 'místních') O4 - HKUS \ S-1-5-20 \ .. \ Run: [Postranní panel]% ProgramFiles% \ Windows Postranní panel \ Sidebar.exe / detectMem (User 'Network Service') O8 - Extra kontextového menu položku: Stáhněte si vše s Free Download Manager - file: / / C: \ Program Files \ Free Download Manager \ dlall.htm O8 - Extra kontextového menu položku: Stáhnout vybrané s Free Download Manager - file: / / C: \ Program Files \ Free Download Manager \ dlselected.htm O8 - Extra kontextového menu položku: Stáhněte si video s Free Download Manager - file: / / C: \ Program Files \ Free Download Manager \ dlfvideo.htm O8 - Extra kontextového menu položku: Download s Free Download Manager - file: / / C: \ Program Files \ Free Download Manager \ dllink.htm O8 - Extra kontextového menu položku: E & xportovat do aplikace Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ miliontin ~ 3 \ Office12 \ EXCEL.EXE/3000 O9 - Extra tlačítka: Send to OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ miliontin ~ 3 \ Office12 \ ONBttnIE.dll O9 - Extra 'Nástroje' MENUITEM: S & konce OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ miliontin ~ 3 \ Office12 \ ONBttnIE.dll O9 - Extra tlačítka: Výzkum - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ miliontin ~ 3 \ Office12 \ REFIEBAR.DLL O9 - Extra tlačítka: PartyPoker.com - (B7FE5D70-9AA2-40F1-9C6B-12A255F085E1) - C: \ Programy \ PartyGaming \ PartyPoker \ RunApp.exe O9 - Extra 'Nástroje' MENUITEM: PartyPoker.com - (B7FE5D70-9AA2-40F1-9C6B-12A255F085E1) - C: \ Programy \ PartyGaming \ PartyPoker \ RunApp.exe O9 - Extra tlačítka: Upload - (FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1) - C: \ Program Files \ Free Download Manager \ FUM \ fumiebtn.dll O13 - Gopher Předčíslí: O16 - DPF: (15AB0590-D322-4440-B129-BFC893FB3CC2) (AFCStarter_17FunTv Control) -- http://live.17funtv.com:8057/AFCStarter_17funtv.cab O16 - DPF: (4E218431-2F07-40BD-A9D3-035324C1F13F) (DyynoX Class) -- http://webserver.dyyno.com/DyynoClient/DyynoCAB.CAB O16 - DPF: (7E3C8EE9-0EA1-4ACA-A8A2-87B76A3A6BC4) (OpenTV_17FunTV Control) -- http://afocx.17funtv.com:9091/AFC_TW/OpenTV_17FunTV.cab O16 - DPF: (A903E5AB-C67E-40FB-94F1-E1305982F6E0) (KooPlayer Control) -- http://www.ooxtv.com/livetv.ocx O16 - DPF: (C8AEB218-8B7A-4E15-AC17-0EE8D99B80EB) (GameTap Web Updater) -- http://archives.gametap.com/static/c...WebUpdater.cab O16 - DPF: (D4003189-95B1-4A2F-9A87-F2B03665960D) (Ovládací VodClient Class) -- http://www.tvucricket.com/player/vjocx-en-black.cab O18 - Protokol: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 1 \ Common ~ 1 \ Skype \ SKYPE4 ~ 1.DLL O18 - Protokol: symres - (AA1061FE-6C41-421F-9344-69640C9732AB) - C: \ Program Files \ Norton Internet Security \ Engine \ 16.5.0.135 \ coIEPlg.dll (soubor chybí) O20 - Winlogon Upozornění:! SASWinLogon - C: \ Program Files \ SUPERAntiSpyware \ SASWINLO.dll O23 - Service: Intel (R) Alert Service (AlertService) - Intel (R) Corporation - C: \ Program Files \ Intel \ IntelDH \ CCU \ AlertService.exe O23 - Service: Apple Mobile Device - Apple Inc - C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe O23 - Service: avast! iAVS4 kontrolu Service (aswUpdSv) - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ aswUpdSv.exe O23 - Service: Ati Vnější události Utility - ATI Technologies Inc - C: \ Windows \ system32 \ Ati2evxx.exe O23 - Service: avast! Antivirus - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Program Files \ Alwil Software \ Avast4 \ ashWebSv.exe O23 - Service: Bonjour Service - Apple Inc - C: \ Program Files \ Bonjour \ mDNSResponder.exe O23 - Service: Symantec Lic NetConnect služby (CLTNetCnService) - Neznámý vlastník - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe (file chybí) O23 - Service: DQLWinService - Neznámý vlastník - C: \ Program Files \ Common Files \ Intel \ IntelDH \ NMS \ AdpPlugins \ DQLWinService.e XE O23 - Service: Firebird Server - DefaultInstance (FirebirdServerDefaultInstance) - Projekt Firebird - C: \ Program Files \ Firebird \ Firebird_2_1 \ bin \ fb_inet_server.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd - C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Nakladatel \ FNPLicensingService.exe O23 - Service: HP kontrola Service - Hewlett-Packard - c: \ Program Files \ Hewlett-Packard \ HP kontrola \ hphc_service.exe O23 - Service: Intel (R) Matrix Skladování Událost Monitor (IAANTMON) - Intel Corporation - C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ Iaantmon.exe O23 - Service: InstallDriver Tabulka Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel (R) Corporation - C: \ Program Files \ Intel \ IntelDH \ Intel Media Server \ Tools \ IntelDHSvcConf.exe O23 - Service: iPod Service - Apple Inc - C: \ Program Files \ iPod \ bin \ iPodService.exe O23 - Service: Intel (R) Software Services Manager (ISSM) - Intel (R) Corporation - C: \ Program Files \ Intel \ IntelDH \ Intel Media Server \ Media Server \ bin \ ISSM.exe O23 - Service: KService - Kontiki Inc - C: \ Program Files \ Kontiki \ KService.exe O23 - Service: LightScribeService Direct Disc značení Service (LightScribeService) - Hewlett-Packard Company - c: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1.EXE O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Neznámý vlastník - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe (file chybí) O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe O23 - Service: Intel (R) Viiv (TM) Media Server (Server M1) - Neznámý vlastník - C: \ Program Files \ Intel \ IntelDH \ Intel Media Server \ Media Server \ bin \ mediaserver.exe O23 - Service: Intel (R) Aplikace Tracker (MCLServiceATL) - Intel (R) Corporation - C: \ Program Files \ Intel \ IntelDH \ Intel Media Server \ Mušle \ MCLServiceATL.exe O23 - Service: PnkBstrA - Neznámý vlastník - C: \ Windows \ system32 \ PnkBstrA.exe O23 - Service: Intel (R) Remoting Service (Remote UI Service) - Intel (R) Corporation - C: \ Program Files \ Intel \ IntelDH \ Intel Media Server \ Mušle \ Vzdálená UI Service.exe O23 - Service: RoxMediaDB9 - Sonic Solutions - c: \ Program Files \ Common Files \ Roxio Shared \ 9.0 \ SharedCOM \ RoxMediaDB9.exe O23 - Service: Parní Klientský servis - Ventilem Corporation - C: \ Program Files \ Common Files \ Parní \ SteamService.exe O23 - Service: stllssvr - MicroVision rozvoj, Inc - c: \ Program Files \ Common Files \ SureThing Shared \ stllssvr.exe -- Konec souboru - 11060 bytes Bohužel se od posledního restartu Byl jsem nucen zpět do nouzového režimu znovu = (Co se stalo, že byl před pár dny můj počítač zmrazila na prázdnou obrazovku a skončil zobrazeno chybové hlášení, že řekl: 'přihlašovacího procesu nepodařilo vytvořit dialogové okno Možnosti zabezpečení. Porucha - Možnosti zabezpečení '. Pokračovala děláš, nastartovat a poté dostat opravdu pomalu, jakmile jsem se pokusil spustit program, pak mrazu uprostřed prostřednictvím spuštění procesů, pak to ani dostat kolem Vista uvítací obrazovku. Takže jsem úplně odinstalovány odpadu Norton Internet Security a nainstalovaný Avast! a to udělal boot testovat a zjistil, tento rootkit v několika souborech, ale nebylo to nic o nich, ať už jsem řekl, že k odstranění nebo karantény nich (já to udělal scan dvakrát zkontrolovat). A pak jsem našel toto fórum ... tak jako tak, doufejme, že kontrola logů pomoc a můj příběh smysl =) |
|
#10
| |||
| |||
| Stáhněte ComboFix © subs z jednoho z níže uvedených odkazů. Jistěže top uložit do Desktop. Link # 1 Link # 2 ** Poznámka: Je důležité, že je uložen přímo na váš Desktop Zavřít všechny otevřené webové prohlížeče. (Firefox, Internet Explorer, atd.) před zahájením ComboFix. Dočasně znemožnit tvůj antivirus a jakýkoli Anti-Spyware Ochrana v reálném čase před provádějící kontrolu. Klikněte tento odkaz zobrazit seznam bezpečnostních programů, které by měly být zakázány, a jak je zakázat. Dvojitým kliknutím combofix.exe & sledovat pokyny. Vista uživatele Právo-Click v ComboFix.exe a zvolte Spustit jako správce (obdržíte UAC prompt, prosím umožní ji) Po dokončení bude vyrábět ComboFix log pro vás. Post ComboFix log V další odpovědi. Důležité upozornění: Don't mouseclick ComboFix okna, pokud je v chodu. To může způsobit, že na stánku. Nezapomeňte re-umožní váš antivirus a antispyware ochrany při ComboFix je kompletní. Pokud máte problémy s ComboFix použití, viz Jak používat ComboFix |