Usunales to co wykryl mbam?
Czy wirus Sality, ktory infekuje pliki exe zostal juz usuniety?
Zrob pelny skan przy pomocy Dr.Web CureIt.
Dlaczego uzywasz starej wersji combofix? Pobierz najnowsza i uzyj CFScript.txt:
Folder::
C:\RECYCLER(2)
File::
c:\docume~1\SYLWES~1\USTAWI~1\Temp\snonqf.exe
c:\docume~1\SYLWES~1\USTAWI~1\Temp\winkkymog.exe
c:\docume~1\SYLWES~1\USTAWI~1\Temp\winvwovg.exe
c:\windows\system32\ccjcd.dll
c:\windows\system32\drivers\eys290nt.sys
NetSvcs::
bgzew
knsvmtg
abp470n5
EYS290NT
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\##Ta10201#c$]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\##TEU4071#c$]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\knsvmtg]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"8156:TCP"=-
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\DOCUME~1\\SYLWES~1\\USTAWI~1\\Temp\\snonqf.exe"=-
"c:\\DOCUME~1\\SYLWES~1\\USTAWI~1\\Temp\\winkkymog.exe"=-
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableTaskMgr"=-
"DisableRegistryTools"=-
Po uzyciu daj log, ktory sie utworzy + log z Dr.Web CureIt.
Zamknij tez porty przy pomocy wwdc.exe, zainstaluj Panda USB Vaccine.