Log. Backdoor Generic


(Ewa3553) #1

Po przeskanowaniu komputera, Panda Wykryła:

-Generic Backdoor

-Bck/Cozin.B

-W32/Gaobot.OOB.worm

Proszę o sprawdzenie Loga.

Log ComboFix

http://wklej.org/id/14988/

Log HijackThis

http://wklej.org/id/14989/


(Leon$) #2

Zastosuj Malwarebytes' Anti-Malware http://cybertrash.pl/Tata/MBAM/Malwarebytes_%20Anti-Malware.html pokaż log

:slight_smile:


(Ewa3553) #3

Wklejam Log z Malwarebytes' Anti-Malware:

http://wklej.org/id/15034/


(Leon$) #4

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html gdy będą wirusy pokaż raport stronę uruchomić przez IE

:slight_smile:


(Ewa3553) #5

Wklejam raport z Kasperskiego.

http://wklej.org/id/15216/


(Gutek) #6

Pobierz The Avenger.W okienku, które się otworzy wklej:

Files to delete:


C:\hijack\backups\backup-20070328-215127-121.dll		

C:\WINDOWS\system32\bmhkz.exe	

C:\WINDOWS\system32\ekwspel.exe		

C:\WINDOWS\system32\jhzj.exe	

C:\WINDOWS\system32\jrpnvs.exe	

C:\WINDOWS\system32\juvivyk.exe	

C:\WINDOWS\system32\liengg.exe

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt


(Ewa3553) #7

Wklejam raport Avenger:

http://wklej.org/id/15309/


(Gutek) #8

Na koniec - Proszę pobrać i użyć Malwarebytes' Anti-Malware

Wciskamy Skanuj , wybieramy dyski do skanowania i Rozpoczynamy skanowanie , na końcu wciskamy Usuń zaznaczone jak będą i Ok  :wink:


(Ewa3553) #9

Dziękuje Wam za pomoc :smiley: