Download dit en pak het uit en sla het op in je root > C:\files\
http://www.malwareinfo.nl/files/Files.rar
Open een kladblok kopieer en plak de onderstaande code:
Code:
Fcopy::
c:\files\winlogon.exe | c:\windows\system32\dllcache\winlogon.exe
c:\files\winlogon.exe | c:\windows\system32\winlogon.exe
c:\files\explorer.exe | c:\windows\system32\dllcache\explorer.exe
c:\files\explorer.exe | c:\windows\explorer.exe
Sla dit op op je Bureaublad als CFScript.txt.
Sleep CFScript.txt in ComboFix.exe zoals getoond in onderstaand voorbeeld :
Dit zal ComboFix doen herstarten, post het nieuwe Combofix logje in je volgende antwoord.
Favorieten/bladwijzers