Infekcja trojanów


(system) #1

mamy zawirusowany prawdopodobnie komputer, proszę o sprawdzenie logi

http://www.wklejto.pl/11104

pozdrawiam

elviss


(Kambor4) #2

Pobierz ComboFix,ale nie uruchamiaj

Wklej do Notatnika:

File::

C:\Program Files\Applications\wcs.exe

C:\WINDOWS\PixArt\PAC207\Monitor.exe

C:\WINDOWS\system32\iavokdsr.dl

C:\WINDOWS\system32\mthkgnao.dll

C:\Program Files\MXPLAY Web\mxtension.dll


Folder::

C:\Program Files\Applications

C:\WINDOWS\PixArt

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

-->cfscriptb5b4me3.gif

Ma się rozpocząć usuwanie. (i powstanie log).Daj ten log, który powstanie w trakcie usuwania.

Jeśli pójdzie dobrze, to: Po restarcie usuń ręcznie folder C:**** Qoobox.

=============================

K.


(Asterisk) #3

Proszę zastosować się do tego Tematu i edytować własnego posta

w celu zmiany jego tytułu na konkretny .

W przeciwnym razie topic wyląduje w Śmietniku.


(system) #4

Oto log z Combofixu

http://wklejto.pl/11112

proszę o sprawdzenie

z góry dziękuję za pomoc

elviss


(huber2t) #5

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\system32\yacvqhtn.ini

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(system) #6

oto log z Combofix-u

http://wklejto.pl/11131

czekam na odp.

pozdrawiam

elviss


(huber2t) #7

W logu nic nie widzę

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(system) #8

Wykonałem zadanie

przeskanowałem komputer programem Dr.WEB

oto wynik

http://www.wklej.org/id/7949/

co teraz mam zrobić?

pozdrawiam

elviss


(Spandau) #9

Usuń ręcznie instalke Combofixa z dysku

oraz Foldery

jeśli jeszcze są

Powinno być OK ale możesz dla pewności przeskanować raz jeszcze.

:slight_smile:


(system) #10

bardzo proszę o dalszą pomoc

Przeskanowałem komputer Kaspersky-im

oto wynik

http://www.wklej.org/id/9002/

Co mam uczynić teraz?

pozdrawiam

elviss


(Spandau) #11

Usuń ręcznie ten plik

Powinno być OK ale możesz przeskanować raz jeszcze dla pewności

:slight_smile: