Omg, ale syfu! Skasuj:
- C:\WINDOWS\System32\winIogon*****
- C:\WINDOWS\System32\svcchosst***** - nie wiem dokładnie co to jest, ale ewidentnie podszywa się pod proces systemowy!
- C:\WINDOWS\System32\urdvxc*****
I w rejestrze wpisy:
- O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon*****
- O4 - HKLM\..\Run: [msvccc66] svcchosst*****
- O4 - HKLM\..\RunServices: [msvccc66] svcchosst*****
Nie jestem pewien co do:
- O23 - Service: Network Windows Service (MSWindows) - Unknown owner - C:\WINDOWS\System32\urdvxc*****" /service (file missing), ale raczej syf.
|