Otevři si Poznámkový blok (Start -> Spustit... a napiš do okna
Notepad a dej
Ok.Zkopíruj do něj následující celý text označený zeleně:
Poznámka:
Nepoužij k označení skriptu funkci VYBRAT VŠEKód: Vybrat vše
KillAll::
Folder::
c:\users\ASUS\.hAWabAzAr
File::
c:\windows\system32\agremove.exe
c:\windows\system32\Upgrd.exe
c:\users\ASUS\AppData\Local\BIT3640.tmp
c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
FCopy::
c:\windows\ServicePackFiles\i386\autochk.exe | c:\windows\System32\autochk.exe
Zvol možnost Soubor -> Uložit jako... a nastav tyto parametry:
Název souboru: zde napiš:
CFScript.txt Uložit jako typ: tak tam vyber
Všechny souboryUlož soubor na plochu.
Ukonči všechna aktivní okna.
Uchop myší vytvořený skript
CFScript.txt, přemísti ho nad stažený program
ComboFix.exe a když se oba soubory překryjí, skript
upusť.
- Automaticky se spustí ComboFix
- Vlož sem log, který vyběhne v závěru čistícího procesu
Stáhni si
MBR Rootkit Detektor- ulož si ho
přímo na disk C a spusť ho
- za chvíli se ti vytvoří jeho log (mbr.log) vlož sem celý jeho obsah.
Až toto uděláš, opět zkontroluj c:\windows\System32\autochk.exe na virustotalu