szejk
(szejk)
17 Lipiec 2008 09:03
#1
Restartuje się komp. SpywareTrrminator znalazł jakiegoś trojana a awast nie zdąża sprawdzić kompa bo następuje restart
http://wklej.org/id/716e2a1523 Są dodatkowe nieznane mi wpisy w autostarcie wyłączam je a one po restarcie są ponownie są to: " dumprep o -k" " NvCpl"
nowy log http://wklej.org/id/5d04a56020
tAAz
(Taaz4)
17 Lipiec 2008 12:37
#2
Log z HijackThis jest czysty.
Daj loga z ComboFix (instrukcja: viewtopic.php?f=16&t=36654 )
szejk
(szejk)
17 Lipiec 2008 13:05
#3
Już próbowałem zrobić loga z Combo ale nastąpił restrat ale spróbuję jeszcze raz
W dniu 17.07.2008 , o godzinie 15:05 został dopisany post przez szejk
Nie udało sie po "Completed stage46 " komp. zawiesił się A co to za wpis w HT O4 - HKLM…\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k albo O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup ?
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Spróbuj przeskanować Dr.WEB CureIt! i daj z niego raport na forum
Leon1
(Leon$)
17 Lipiec 2008 15:15
#5
szejk
(szejk)
17 Lipiec 2008 16:53
#6
milo.exe c:\program files\bbproject\milo spam killer Prawdopodobnie DLOADER.Trojan
ComboFix.exe\327882R2FWJFW\psexec.cfexe C:\Documents and Settings\Administrator\Pulpit\ComboFix.exe Program.PsExec.171
ComboFix.exe C:\Documents and Settings\Administrator\Pulpit Archiwum zawierające zainfekowane obiekty Przeniesiony.
ComboFix.exe C:\Documents and Settings\Administrator\Pulpit Trojan.MulDrop.origin
Silent Runners.vbs C:\Documents and Settings\Administrator\Pulpit\Diagnostyka Prawdopodobnie BATCH.Virus
Av-test.txt C:\Documents and Settings\Administrator\Ustawienia lokalne\Temp EICAR Test File (NOT a Virus!) Niewyleczalny.Przeniesiony.
Milo.exe C:\Program Files\BBProject\Milo spam killer Prawdopodobnie DLOADER.Trojan
huber2t
(huber2t)
17 Lipiec 2008 23:08
#7
Usuń to:
C:\Documents and Settings\Administrator\Pulpit\ComboFix.exe
C:\Documents and Settings\Administrator\Ustawienia lokalne\Temp EICAR Test File
i przesknauj Kasperskim