Konie trojański w TEMP(tworzone prawdopodobnie przez proces)


(blaise) #1

Co chwila Avast wykrywa mi konia trojańskiego w folderze temp , przybierają one nazwy liczbowe (np. 924), kasuje je albo co chwila same się tworzą, więc to chyba jakiś proces musi być za to odpowiedzialny.. Aktualnie też mi kilka razy pod rząd znalazło coś w recycler na C.

Log z HJT póki co proszę

http://wklejto.pl/38762


(Henio Mazurek) #2

No to pobierz i uruchom ComboFix, wklej log

viewtopic.php?p=1170959#p1170959

Podczas pobierania i skanu ComboFix'em wyłącz antywirusa i zapory.


(blaise) #3

http://wklejto.pl/38765


(Henio Mazurek) #4

W rejestrze odszukaj i usuń ten klucz

Usuń ręcznie te rzeczy

Nic więcej nie widać.

Start => Uruchom => wpisz Combofix /u lub ręcznie usuń folder C:\Qoobox i instalkę Combofix z dysku.

Wyłącz na chwilę przywracanie systemu.

http://support.microsoft.com/kb/310405/pll

Wykonaj pełny skan Malwarebytes Anti-Malware, jeśli coś znajdzie - usuń i wklej log.

http://dobreprogramy.pl/index.php?dz=2& ... ntiMalware

Przeczyść dysk i rejestr CCleaner'em

Podepnij pamięci przenośne i zastosuj FlashDisinfector

http://www.searchengines.pl/index.php?s ... ntry369724