Atak trojana, wyłączający się komputer, fałszywy antywirus


(system) #1

Zainstalowany na komputerze avast, a potem avira zaczeły szaleć i wykrywać co chwilę jakieś trojany. Jednocześnie nie wiadomo skąd zaczął się instalować niejaki "AntiSpyware Home 2009" i robić skan systemu. Nie da się tego zlokalizować na dysku, ani tym bardziej usunąć. Ponadto komputer zaczął restartować się zaraz po załadowaniu Windowsa. Chciałem zrobić jeszcze wcześniej pełen skan dysków, ale nie da się zaktualizować aviry, ani automatycznie, ani ręcznie.

Oto log z HijackThis: http://wklej.org/id/183489/

Z góry dzięki za wszelką pomoc!


(deFco247) #2

Czyli jeśli dobrze rozumiem masz dwa antywirusy na jednym systemie. Takie coś powoduje zawsze powoduje katastrofę...

Pobierz Combofix i uruchom.

Pokaż log.

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.


(system) #3

Nie nie, skasowałem avasta i zainstalowałem avirę, gdzyż jej ufam bardziej, zainfekowany komputer nie jest mój, dlatego przeinstalowałem antywirusa, który mi bardziej pasuje. Więc po zainstalowaniu aviry zaczęła wyrzucać komunikaty z trojanami tak jak wcześniej avast.


(ahonen97) #4

Wklej loga z combofixa na czas skanowania wyłącz antywirusy i firewalla


(system) #5

Log z Combofix'a: http://wklej.org/id/183610/

Przed rozpoczęciem skanowania próbowałem wyłączyć firewall'a, ale całe Centrum Zabezpieczeń Windowsa było "opanowane" przez ten fałszywy antywirus (wszystko w Centrum Zabezpieczeń było po angielsku i przy Zaporze, Aktualizacjach automatycznych i Ochronie przez wirusami były tylko opcje zaktualizowania tego fałszywego antywirusa) i mimo próby wyłączenia firewall'a dalej zaznaczony był jako "włączone". Wyłączyłem też avirę, ale w czasie skanowania komputer się zrestartował i po ponownym włączeniu skanował dalej, ale zaczęły się pojawiać komunikaty aviry o wirusach. Niczego nie ruszałem, mam nadzieję, że mimo to combofix działał jak trzeba.


(deFco247) #6

Otwórz Notatnik i wklej do niego:

Plik zapisz pod nazwą CFScript , najlepiej w tym samym folderze co Combofix.exe

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe

Powinno się rozpocząć usuwanie.

_ Potem dajesz log z usuwania Combofix. _


(system) #7

http://wklejto.pl/45160

Wrzuciłem na wklejto.pl, ponieważ wklej.org nie chce się załadować.


(deFco247) #8

Teraz w końcu to zeszło.

Log czysty.

Zastosuj OTC.

Wykonaj pełny skan Malwarebytes' Anti-Malware - znalezione obiekty usuń.

Gdy będą wirusy pokaż raport.

Wyczyść rejestr i dysk CCleaner.

Usuń zbędniki z autostartu.


(system) #9

Log z Malwarebytes' Anti-Malware: http://wklej.org/id/183829/


(deFco247) #10

Wyłącz i włącz Przywracanie Systemu na wszystkich dyskach. Instrukcja XP.

No i zaktualizuj system do stanu Service Pack 3.