offline
- Fil
- Legendarni građanin
- Pridružio: 11 Jun 2009
- Poruke: 16586
|
Otvoriti Notepad i iskopirati sledeći tekst:
RegNull::
[HKEY_USERS\S-1-5-21-1085031214-1343024091-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{6F40A436-3F71-7534-03BB-3D8C301F5575}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"iahipjpcjkgnmpocfn"=hex:69,61,67,6a,61,6c,6f,64,63,61,69,67,6a,6e,61,6a,6d,64,
00,02
"hafjnmgmcampplfe"=hex:6a,61,61,6b,68,69,63,61,62,70,62,69,64,6d,62,6b,65,63,
67,6f,00,00
[HKEY_USERS\S-1-5-21-1085031214-1343024091-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{004008AE-5D2C-D9CA-E4D9-F6DA551DF588}*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
"ianmdmcedionhppipd"=hex:69,61,6e,6a,6d,69,62,6c,67,6b,66,69,6e,61,65,66,64,67,
00,00
"hahnfjnejjlgcfkj"=hex:69,61,6f,6a,6a,6a,69,66,64,61,6c,6e,6c,63,62,65,6e,6b,
00,00
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{6F40A436-3F71-7534-03BB-3D8C301F5575}\InProcServer32*]
"fabjckpecipd"=hex:70,61,6b,6a,66,6c,62,64,65,67,64,6e,62,62,67,61,6e,6a,6e,68,
6f,6e,6a,69,6e,66,69,6e,66,6e,70,68,00,09
"nabjilfmhalafdaoegookbmmdbpb"=hex:6f,61,6b,68,62,66,6f,64,6b,6f,69,61,69,6a,
6f,61,61,6b,65,65,6c,62,69,62,6f,70,67,65,69,6f,00,68
Snimiti na Desktop fajl iz Notepada kao "CFScript"
Prevuci snimljeni skript/tekst na ComboFix ikonicu kao na slici.
Postaviti u sledećoj poruci log koji bude bio napravljen na kraju čišćenja/skeniranja.
Postupak ponovi za dva USB memorijska uređaja koja si u prethodnom koraku priključivao:
- Pokreni USBNoRisk i sačekaj da izvrši inicijalno skeniranje.
- Po završetku inicijalnog skeniranja priključi USB memorijski uređaj.
- Kliknuti na karticu Script;
U beli okvir prozora iskopirati sledeći tekst:
{9e6e36e7-cf22-11dd-a0b7-c01c2223de8e}
folder_list:%DRIVE%
no_sh
{5903199e-140a-11e0-9fd0-913515c696a6}
folder_list:%DRIVE%
no_sh
- Izvršiti komandu klikom na taster Run Script;
Po izvršenju komande USBNoRisk će se automatski vratiti na karticu Monitor;
- Uraditi desni klik unutar belog okvira prozora i odabrati opciju Save Scrambled Log;
Otvoriće se prozor Notepad-a sa tekstom koji je potrebno iskopirati ovde u poruci.
problem sa Explorerom najverovatnije pravi program: PC Security software. Deinstaliraj ga i javi stanje.
|