system
(system)
1 Kwiecień 2008 16:22
#1
Witam.
Program antywirusowy odzywa się że znalazł jakiś szkodliwy kod.
Zdaje się że złapałem trojana.Vundo i nie wiem jak go wykasować.
Proszę o sprawdzenie tego loga: http://wklej.org/id/4f134f501b .
Nie jestem doświadczony w tego typu sprawach, więc chyba bez pomocy sobie nie dam rady.
Z góry dzięki za odpowiedź.
addmir
(Dmirecki)
1 Kwiecień 2008 17:29
#2
FIX:
O2 - BHO: (no name) - {760549CA-079B-453A-9A2D-FAE37A2301C9} - C:\WINNT\system32\awtsp.dll O2 - BHO: {1f1f2744-cd88-4ba9-5564-d3716ae9f57a} - {a75f9ea6-173d-4655-9ab4-88dc4472f1f1} - C:\WINNT\system32\utekvnan.dll O2 - BHO: (no name) - {CF3FC4E8-8132-4D99-B43D-AEC175D64E8B} - C:\WINNT\system32\awtuutu.dll O4 - HKLM…\Run: [d02c3c6d] rundll32.exe “C:\WINNT\system32\fxmqafaj.dll”,b O4 - HKLM…\Run: [bMd31f0ff1] Rundll32.exe “C:\WINNT\system32\jcflkabp.dll”,s O20 - Winlogon Notify: awtuutu - C:\WINNT\SYSTEM32\awtuutu.dll
Pobierz ComboFix , ale nie uruchamiaj
Wklej do notatnika:
File::
C:\WINNT\system32\awtsp.dll
C:\WINNT\system32\utekvnan.dll
C:\WINNT\system32\awtuutu.dll
Plik -> zapisz jako -> CFScript.txt
Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->
Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum + nowy log z HijackThis.
Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie folder C: * * Qoobox**
system
(system)
1 Kwiecień 2008 19:29
#3
Dzięki wielkie. Nie wiem jak bym sobie bez twojej pomocy poradził. Program antywirusowy nie pokazuje już komunikatów, więc chyba został definitywnie skasowany.
A oto log z ComboFix: http://www.wklej.org/id/0e6bbca189 .
I z HijackThis: http://www.wklej.org/id/3dffef8973 .
Jeszcze raz dziękuje.
Pozdro
system
(system)
1 Kwiecień 2008 19:31
#4
A mam jeszcze pytanie. Jak się zabezpieczyć na przyszłość aby już podobna sytuacja się nie wydarzyła?
addmir
(Dmirecki)
1 Kwiecień 2008 19:57
#5
Moim zdaniem logi czyste.
Rozsądnie korzystać z internetu
Gutek
(Gutek)
1 Kwiecień 2008 21:37
#6
laszjwrz nie OT-uj w temacie
system
(system)
2 Kwiecień 2008 14:30
#7
Jednak jest coś nie tak. Bo włączam dzisiaj komputer i znowu ten sam wirus.
Co zrobić żeby to się już nie zdarzyło.
Gutek
(Gutek)
2 Kwiecień 2008 18:38
#8
Wyłącz przywracanie systemu i daj nowy log z Combo
system
(system)
2 Kwiecień 2008 20:55
#9
Jest nieźle. Po tym jak wykasowałem trojana drugi raz, przeskanowałem dyski na komputerze antywirusem. Coś tam znalazł, coś wyczyścił. I teraz włączyłem komputer i trojana nie ma. To chyba już go całkiem udało mi się go wykasować.