Infekcja Weelsof i wieszający się ComboFix


(N30x) #1

Witam.

Złapałem dzisiaj trojana weelsof, od razu zabrałem się za combofix'a gdyż takie instrukcje znalazłem w internecie (pierwsze spotkanie z tym trojanem), nie raz go używałem więc byłem pewny że mi z tym pomoże, aczkolwiek się myliłem... Gdy Combofix dochodzi do skanowania to zawiesza się komputer i tylko "reset" pomaga, nigdy tak nie miałem także mam teraz dwa problemy.

Zamieszczam logi z OTL (bądźcie wyrozumiali, nie formatowany od kilku lat, używany tylko raz na pół roku komputer, może być tam rzeź! ^ ^)

EXTRAS.TXT - http://www.wklejto.pl/137366

OTL.TXT - http://wklejto.pl/137367

Proszę o dobre wytłumaczenie postępowania w celu usunięcia infekcji, pamiętam że używano tu HiJacka i SilentRunnera, z OTL mam pierwszy raz doczynienia :wink:

Pozdrawiam i miłego poniedziałku!


(FadeMind) #2

n30x

Lektura obowiązkowa


(Acorus) #3

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).

Pokaż nowy log OTL.txt oraz raport z usuwania.


(N30x) #4

Raport z usuwania - http://www.wklejto.pl/137378

Nowy log OTL - http://www.wklejto.pl/137379

Pozdrawiam i czekam na kolejne kroki :slight_smile:


(Acorus) #5

Odinstaluj Spybot - Search & Destroy,StartSearch Toolbar 1.3.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

Kliknij Wykonaj skrypt.W OTL użyj opcji Sprzątanie.

Wyłącz i włącz przywracanie systemu.

http://www.searchengines.pl/Czyszczenie ... 41981.html

Przeskanuj progr.Malwarebytes Anti-Malware http://www.malwarebytes.org/products/malwarebytes_free

Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa "Uruchom Malwarebytes, przejdź do zakładki Aktualizacja, Sprawdź aktualizacje."

Zainstaluj aktualizacje do programow wskazanych przez Security Check

analiza-dezynfekcja-zestaw-narzedzi-nieingerencyjnych-t485632.html jako out of date.


(N30x) #6
  • odinstalowałem Spybot - Search & Destroy oraz StartSearch Toolbar 1.3

  • Wykonany skrypt - raport z usuwania - http://www.wklejto.pl/137384

  • Użyłem opcji "Sprzątanie"

  • Wyłączyłem i włączyłem konsole przywracania systemu

  • Wykonałem aktualizację Malwarebytes

  • Skanowanie Malwarebytes - zakończone.

Jakieś kolejne kroki czy to już koniec? Pozdrawiam :slight_smile:


(Atronics) #7

uaktualnij system do sp3

http://www.centrumxp.pl/Uaktualnienia/8 ... _3_PL.aspx


(Acorus) #8

Ostatnia pozycja do wykonania-aktualizacje.