Jak usunąć coś o nazwie WIN32.dialer-1298?


(Szostak Marek) #1

Witam

Bardzo proszę o pomoc. Pojawił mi sie w komputerze jakiś koń trojański (chyba) i cały czas znikają mi wszystkie ikonki z pulpitu by po chwili pojawić się znowu (czasem się nie pojawiają z powrotem). Awast znajduje coś o nazwie WIN32.dialer-1298 daję kwarantannę ale nic się nie dzieje

zamieszczam log z hijackthis:

http://wklej.org/id/49b80f85be


(Gutek) #2
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.153 85.255.112.12 

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.153 85.255.112.12 

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.153 85.255.112.12

usuń wpisy HJT

Użyj FixWareOut - http://downloads.subratam.org/Fixwareout.exe


(Bratek44) #3

pobierz i zainstaluj sobie NOD32 antyvirus i sproboj tym zaatakowac konia powinien sobie lepiej poradzic niz avast


(Szostak Marek) #4

Dziękuje za pomoc, usunięcie wskazanych wpisów podziałało :slight_smile:

Nie wiem jak to robicie ale dzięki!


(Szostak Marek) #5

http://wklej.org/id/f80d7e64a7

to jest log z fixwareout

jeśli macie jakiś pomysł co z tym można zrobić pomóżcie


(Gutek) #6

Daj log z ComboFix


(Szostak Marek) #7

http://wklej.org/id/a4afedd516

log z combofix


(Gutek) #8

Combo pięknie usunął syf.

Wklej do Notatnika:

Registry::

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mljhebx]

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo


(Szostak Marek) #9

http://www.wklej.org/id/f87eb30d0c

to jest nowy log zrobiłem jak napisałeś

narazie jest dobrze ale wcześniej też przez chwilę było

avast też się włączał w międzyczasie


(Leon$) #10

Log czysty

Wyłącz i włącz przywracanie systemu na wszystkich dyskach

:slight_smile: