Witam!
Jakiś czas temu złapałem trojana amvo i jego inne odmiany. Nie mogę pokazać ukrytych plików. To jest na kompie w pracy. Tego samego gada mam w domu na prywatnym kompie. Z tym że tam nie mogę również otworzyć dysków (pojawia się okienko jak przy otwieraniu nieznanego pliku). Przeskanowałem kompa Prevx CSI (nic nie wykrył). Teraz sprawdziłem kompa ComboFixem. Stąd prośba o sprawdzenie i wskazówki. Z góry dziękuję!
Komp w pracy:
http://wklejto.pl/10323
Komp w domu:
http://wklejto.pl/10325
huber2t
(huber2t)
19 Wrzesień 2008 08:32
#2
Komp w pracy:
Log wyglada na czysty
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Dr.WEB CureIt!
Komp w domu:
Do wyleczenia pendrive z wirusów użyj
Perlovg Removal Tool
Flash Disinfector
lub format
otwórz notatnik i wklej
Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg
Uruchom ten plik, uruchom ponownie komputer
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Dr.WEB CureIt!
Zastosowałem się do wskazówek.
Oto log z kompa w pracy:
kaspersky:
http://wklejto.pl/10330
huber2t
(huber2t)
19 Wrzesień 2008 10:26
#4
Pobierz The Avenger
wklej do niego ten tekst:
Files to delete:
E:\Downloads\Programy\Password\revelationv2.zip
kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.
Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt
Serdeczne dzięki. W domu muszę jeszcze sprawdzić Kasperskim laptopa. Potem wkleję loga.