Komp wysyła spam. Trojany?


(Wojcioo) #1

Witam,

Męczę się właśnie z trojanami w kompie. Wirus był jeden, ale avast zapewne go usunął. Z tego co się orientuję to komp wysyła spam, ale nie wiem czy nie siedzi w nim coś gorszego. Oto log HT:

Zapewne chodzi o te wpisy:

Próbowałem je usunąć Hijackiem (tryb awaryjny, wyłączone przywracanie) oraz ręcznie ale niestety wracają.

Dzięki za pomoc!


(adam9870) #2

Użyj Windows Worms Doors Cleanera zmień znaczki z disable na enable (wszystkie znaczki maja być na zielono, jeżeli któryś z nich będzie na żółto to go zostaw). Po użyciu narzędzia wymagany jest restart.

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżki:

C:\WINDOWS\system32\mysvcc.exe

C:\WINDOWS\system32\ssrvc.exe

C:\WINDOWS\system32\svcchost.exe

C:\WINDOWS\system32\mlm4.exe

C:\WINDOWS\system32\sysem.exe

C:\WINDOWS\system32\mfee.exe

C:\WINDOWS\system32\syslem.exe

C:\WINDOWS\system32\mdmd.exe

C:\Documents and Settings\user\2.exe

C:\WINDOWS\System32\rpcc.dll

po wklejeniu każdej ścieżki z osobna klikasz na czerwonego iksa, ale dopiero po wklejeniu ostatniej zgadzasz się na restart.

Usuń wpisy HJT.

Spyware Doctor jest programem wątpliwej reputacji dlatego proponuję go usunąć. Sposób usunięcia jest podany tutaj:

http://forum.dobreprogramy.pl/viewtopic ... 332#791332

Po wykonaniu proszę pokazać nowy log z HijackThis plus z SilentRunners.


(Wojcioo) #3

Na razie wygląda to tak:

Silent Runners


(JNJN) #4

Proszę zmienić temat postu na konkretny,opcja zmień i popraw.JNJN


(adam9870) #5

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\WINDOWS\System32\rpcc.dll

Klikasz X czerwony i restart kompa.

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Usuń wpisy HJT.

Korzystasz z trzech programów antyvirusowych - Pandy, Kaspierskiego oraz Avasta. Jest to nie zalecane dlatego proponuję zostawić tylko jednego, a pozostałe usunąć. Poza tym masz AVG i SpywareDoctora. Spyware Doctora usuń.

Po wykonaniu wklej nowe logi.


(Wojcioo) #6

Na początku miałem problem z C:\WINDOWS\System32\rpcc.dll , bo KillBox twierdził że podany plik nie istnieje (podobnie jak parę innych plików do wyrzucenia). Hijack chyba to usunął.

Co do antywirusów to one polecą. Podobnie jak doktor. Wrzuciłem je tylko na czas leczenia kompa (nie chodziły równocześnie).

Wrzucam kolejne logi.


(adam9870) #7

Logi są czyste.

Na następny raz zamiast instalować kilka programów zabezpieczających równocześnie radziłbym spróbować przeskanować komputer programem lub skanerem on-line antyvirusowym przy wyłączonych prawie wszystkich procesach systemu. Umożliwia to darmowy program Gmer, a cała procedura stosowania tego rozwiązania jest opisana tutaj.


(Wojcioo) #8

Ok, dzięki wielkie! Gmera już mam na następny raz gotowego. Jest mały problem z Pandą, bo instalacja nie została skończona i teraz nie mogę pozbyć się śmieci. Ale to juz detalik.

Dzięki raz jeszcze!