Gå til innhold

[Løst] Hijackthis log fil, trenger hjelp til å få bort virus++


Anbefalte innlegg

Videoannonse
Annonse

Kopiere fet tekst under bildet->åpne notisblokk og lim inn.

Lagre på skrivebordet som CFScript.txt

Gjør som på bildet combofix vil starte,Post logg c:\combofix.txt

cfscriptyt1.gif

 

File::

C:\WINDOWS\BM770ce316.xml

C:\WINDOWS\system32\ovrdqomw.dll

C:\WINDOWS\system32\ppsiwmws.dll

C:\WINDOWS\system32\igtisncw.dll

C:\WINDOWS\system32\movnbqyf.dll

C:\WINDOWS\system32\taddmicm.dll

C:\WINDOWS\system32\tgxgwdej.dll

C:\WINDOWS\system32\yaywtRli.dll

C:\sqmdata10.sqm

C:\sqmdata09.sqm

C:\WINDOWS\system32\xxyabyWO.dll

 

Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1A4D7AA8-E015-45A2-B857-3AD9AE56AFA1}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{9523A8F7-75D0-4E0C-854A-7CF2A1EF79EA}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A005BD30-299D-4A67-9A67-349931166665}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{dbcae0b2-d7e4-4730-a6f5-10a2215af72f}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"743fd08a"=-

"BM770ce316"=-

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]

"{9523A8F7-75D0-4E0C-854A-7CF2A1EF79EA}"=-

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\xxyabyWO]

 

Restart og ny hijackthis logg

Endret av SNIPPSAT
Lenke til kommentar

Lag et CFScript.txt av fet tekst.

Samme rutine som over.

 

File::

C:\WINDOWS\system32\vigglgjl.dll

C:\WINDOWS\system32\ciqtmgrt.dll

C:\WINDOWS\system32\qbeemncu.dll

C:\WINDOWS\system32\cbXQJbcd.dll

C:\sqmnoopt10.sqm

C:\sqmnoopt09.sqm

 

Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{05403f65-bd28-4a8c-b71b-04ba113b0a92}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{BE7305A3-FE27-49C7-882F-4FB38A9579FF}]

 

Restart og lag en ny hijackthis logg.

Endret av SNIPPSAT
Lenke til kommentar

Da ser det bra ut :thumbup:

 

Bruk pcen litt,kjører den greit gjør du dette.

 

Du kan fjerne combofix ved å skrive combofix /u fra kjør-vinduet. Denne kommandoen gjør at filer i karantene og backups blir slette. Systemgjenopprettingsmappa nullstilt etc.

 

Surf trygt.

Endret av SNIPPSAT
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...