Nod wykrywa trojany.. (log)


(Tommy11) #1

Witam wszystkich. Ostatnio, co jakis czas mam problemy z uruchomieniem kompa. Zawiesza sie na starcie, nod wykrywa trojana- TrojanDownloader.agent , wyskakuje okienko, ze przegladarka probuje sie z czyms połączyć...

podaje logi, może ktoś zauważy coś podejrzanego:

http://www.wklejto.pl/27447

ps: system jeszcze nie formatowany (tj. juz ponad rok) , wiec troche smieci moze byc :confused:


(Spandau) #2

Log bez ukośników mogłem coś przeoczyć zwróć na to uwagę przy wklejaniu loga z Combofixa

Usuń te wpisy w HJT

Uruchom HijackThis - Do a system scan only - w oknie programu pokaże się log - zaznacz kratki przy podanych wpisach - klikasz Fix checked

Pobierz Combofix przeskanuj system i daj log na forum


(Tommy11) #3

Poprawiony log HiJackThis:

http://www.wklejto.pl/27471

Log Combofix:

http://www.wklejto.pl/27470


(huber2t) #4

Wklej do notatnika:

Folder::

C:\FOUND.008


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{10a51be8-f305-11dd-95b3-001cbf6f2102}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link


(Tommy11) #5

log Combofix:

http://www.wklejto.pl/27472

ps: podczas obydwu skanowan wyskakiwalo okienko z "wykryto blad podczas uruchamiania catchme.tmp i nastapi jego zamkniecie. itd..."

-- Dodane 27.02.2009 (Pt) 9:18 --

Ponawiam prosbe o sprawdzenie...

Combofix

http://www.wklejto.pl/27472


(huber2t) #6

Wklej do notatnika:

File::

c:\windows\system32\acovcnt.exe

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.org a w poście dajesz tylko link


(Tommy11) #7

Log z Combofix:

http://www.wklejto.pl/27537


(huber2t) #8

W logu nic nie widzę

usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum