Koń trojański potrzebuję pomocy, nie umiem określić problemu


(system) #1

nie potrafię określić problemu, bo nie orientuję się co jest nie tak, za co z góry przepraszam administratorów.

http://wklej.org/id/14388/

tyle byłam w stanie zrobić.

bardzo proszę o pomoc.


(Kambor4) #2

Użyj (w Trybie Awaryjnym)-->SDFix. (niżej na stronie linku).

Pokaż Report.txt znajdujący się w folderze SDFix.

Potem wracasz z nowym logiem z ComboFixa.

=============

K.


(system) #3

combofix:

http://wklej.org/id/14435/

sdfix

http://wklej.org/id/14436/

nie wiem czy wszystko poprawnie zrobiłam.


(Gutek) #4

Wklej do Notatnika:

Driver::

ATE_PROCMON

kwflower

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym proszę pobrać i użyć Malwarebytes' Anti-Malware

Wciskamy Skanuj , wybieramy dyski do skanowania i Rozpoczynamy skanowanie , na końcu wciskamy Usuń zaznaczone jak będą i Ok  :wink:


(system) #5

log z Malwarebytes' Anti-Malware:

http://wklej.org/id/14592/

combofix:

http://wklej.org/id/14593/

dalej jest chyba syf na komputerze. wyświetla mi wirusa o nazwie:

Win32.TrojanDownloader.FakeAlert.LEtrojan


(Spandau) #6

Z logu Malwarebytes' Anti-Malware wynika że wirus został usunięty

Log Combofix wygląda na czysty

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Pobierz Dr.WEB CureIt! i przeskanuj system

Włącz przywracanie systemu