Eset wykrył trojana


(Cycek111) #1

Proszę o pomoc Eset Smart Security wykrył coś takiego:

E:\SanDisk\Sansa Updater\sansaupdater.exe - prawdopodobnie odmiana wirusa Win32/Genetik koń trojański - wyleczony przez usunięcie - poddany kwarantannie

Proszę o sprawdzenie logów

HJ

http://www.wklej.org/id/24134/

Combo

http://www.wklej.org/id/24133/


(huber2t) #2

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

c:\windows\Tasks\At2.job

c:\users\KRIS\Desktop\mccleanup.exe

c:\windows\Tasks\At3.job

c:\windows\Tasks\At4.job

c:\windows\Tasks\At5.job

c:\windows\Tasks\At6.job

c:\windows\Tasks\At7.job

c:\windows\Tasks\McAfee Cleanup.job

c:\users\KRIS\AppData\Local\Temp\MCPR.tmp\mccleanup.exe

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Cycek111) #3

Combo

http://www.wklej.org/id/24398/


(huber2t) #4

W logu nic nie widzę

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Cycek111) #5

Skanowałem Dr.WEB Curelt! Znalazł tylko to:

PSEXESVC.EXE;C:\Windows;Program.PsExec.170;;


(huber2t) #6

Usuń to

:slight_smile:


(Cycek111) #7

Usunięte. Coś jeszcze powinienem zrobić?


(huber2t) #8

Nie, już powinno być dobrze