Konik w systemie


(blaise) #1

Miałem nie dawno zamiar ściągnąć pewien program (znany, ale nie będę wymieniał z nazwy, bo co to za znaczenie 8) ), ale zamiast programu, jakiś shit zainfekował mi system :expressionless:

No i avast co jakiś czas pokazuje mi, że wykryto konia trojańskiego ( w documents and settings), biorę usuń, ale chyba nie usuwa :wink: Po tym zabiegu pokazuje się również error systemowy związany z błędnym ładowaniem jakiegoś modułu.

Na początek daję log z HJT:

http://www.wklej.org/id/90552/

Dzięki z góry za pomoc :slight_smile:


(Henio Mazurek) #2

Usuń w HT

Wklej do notatnika

Zapisz jako CFScript.txt. Pobierz ComboFix

viewtopic.php?p=1170959#p1170959

i przeciągnij CFScript.txt na ikonę ComboFix'a. Powstanie log który tutaj zamieścisz.

Podczas pobierania i działania ComboFix'a należy chwilowo wyłączyć antywirusa i zapory.


(blaise) #3

http://www.wklej.org/id/90570/


(Henio Mazurek) #4

Wygląda na to, że wszystko zostało usunięte. Sprawdź jeszcze ten plik c:\windows\system32\41B7AA2E94.sys na http://www.virustotal.com/pl/ i wklej tu wynik skanu.

Czy to był Corel?

Wpisz w Start => Uruchom Combofix /u. Wyłącz na chwilę przywracanie systemu.

Przeczyść rejestr CCleaner'em. Pobierz

http://dobreprogramy.pl/index.php?dz=2& ... lware+1.36

Wykonaj skan dokładny, jeśli coś znajdzie - usuń i wklej log.


(blaise) #5

http://wklej.org/id/90576/ <-- skan virustotal

zaraz reszta


(system) #6

Łącznie z FlashGet, który jest do przeinstalowania.

To już taka "uroda" ComboFix.


(blaise) #7

o przy skanowaniu tym Malwarebytes Avast wykrył coś nowego:

plik: D:\RECYCLER\S-1-5-21-1801674531-1220945662-839522115-1003\Dv3\Adobe9proSolutions.exe

nazwa pasożyta: Win32:Trojan-gen {Other}

typ: Wirus/robak

wersja VPS: 090513-0, 2009-05-13

Malware skan czysty


(Henio Mazurek) #8

Jeszcze wejdź w opcje folderów, wybierasz pokazywanie plików ukrytych i odznaczasz ukrywanie plików systemowych. Wchodzisz w D:RECYCLER i usuwasz ręcznie wskazany przez Avasta plik, (będzie miał ikonę kosza), usuwasz tylko ten.


(Airborn) #9

Proszę poprawić tytuł tematu na konkretny, mówiący o problemie. W przeciwnym razie zostanie on przeniesiony do śmietnika.


(blaise) #10

w gruncie rzeczy to już problem rozwiązany, więc można przenieść.

Dzięki ciemnowidz =D>

a konkretnie to co znaczy? Bo miałem w systemie kilka koniów, więc co miałem napisać?