Możliwy trojan. rozłączanie neta. zmulenie


(Strzelmo) #1

Komputer chodzi wolno. Net często się rozłącza. Niedawno miałam Trojana. Link do loga HijackThis http://www.wklej.org/id/d121871004


(Leon$) #2

wpisy

usuń HijackThisem >> Fix checked

Pobierz Combofix http://forum.dobreprogramy.pl/viewtopic.php?f=16&t=36654 ale nie włączaj

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri ... iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(Strzelmo) #3

http://www.wklej.org/id/d3dcaa25ea


(huber2t) #4

otwórz notatnik i wklej

Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg

Uruchom ten plik, uruchom ponownie komputer

Usuń ręcznie folder C: \Qoobox

Usuń instalkę Combofix z dysku.

Wykonaj optymalizację autostartu

Wykonaj optymalizację xp

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj komputer tym (uruchom przez IE) http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

Włącz przywracanie systemu na wszystkich dyskach. Instrukcja


(Strzelmo) #5

Pojawił sie błąd i raport ze skanowania nie został zapisany ;/


(huber2t) #6

Przeskanuj ponownie i zobacz czy błąd się powtórzy jeśli tak to przeskanuj komputer programem Dr. Web Cure It, usuń wirusy(program jest na vortalu)


(Strzelmo) #7

opr00W8Q.htm\JavaScript.2 C:\Documents and Settings\Monika\Dane aplikacji\Opera\Opera\profile\cache4\opr00W8Q.htm Trojan.DownLoader.38119

opr00W8Q.htm C:\Documents and Settings\Monika\Dane aplikacji\Opera\Opera\profile\cache4 Archiwum zawierające zainfekowane obiekty Przeniesiony.

backup-20080507-231617-613.dll C:\Program Files\Trend Micro\HijackThis\backups Adware.MWS.origin Niewyleczalny.Usunięty.


(huber2t) #8

Przeczyść komputer Ccleaner lub Atf-cleaner, widze że masz trojany w plikach cache przegladarki, te programy które ci podałem cache usuną


(Strzelmo) #9

Zrobione.

W dniu 10.05.2008 , o godzinie 18:42 został dopisany post przez Monika147

Zrobiłam ponownie skan programem Dr. Web Cure It i nie znaleziono wirusa :smiley: wielkie dzięki