| Цитата |
|---|
Артём Баев пишет: ещё раз) |
поехали...
Найти файлы:
C:\WINDOWS\system32\sidebar32.exe
C:\DOCUME~1\user\LOCALS~1\Temp\Kg1.exe
C:\WINDOWS\Kzumob.exe
C:\DOCUME~1\user\LOCALS~1\Temp\ifzoz.exe
c:\windows\system32\sshnas21.dll
Поместить их в архив с паролем infected и прислать мне на
[email protected]Удалить данные файлы!
Далее в проследовать в папку c:\windows\tasks\
Удалить все файлы с нее (*.job)
Далее в программе hijackthis поставить галочки напротив
O4 - HKLM\. .\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\. .\Policies\Explorer\Run: [Secure Star] C:\WINDOWS\system32\sidebar32.exe
O20 - Winlogon Notify: pmnkkLee - pmnkkLee.dll (file missing)
Нажать кнопку Fix checked
Далее очистить временные файлы и перезагрузить ПК. Повторить логи!