Obiekt dhrhje.bat


(Sebkart) #1

Witam

Mam mały problem bo od 30 min meczy mnie jakiś syf o nazwie dhrhje.bat. Mój NOD32 usuwa go co 15 sek ; < nie mogę się go pozbyć i strasznie to irytuje ; /

Oto Logi z HiJackThis

Pozdrawiam i prosze o pomoc : >

Sebastian


(deFco247) #2

Logi wklejasz na wklej.org lub wklej.to, a w poście dajesz link.

Infekcja z pendrive. Użyj Flash Disinfector.

Pokaż logi z OTL oraz GMER.


(Sebkart) #3

Proszę : )

OTL: http://wklej.to/FJXo

GMER zaraz podeśle : >


(deFco247) #4

Infekcja weszła przez nośnik pod literką F:

W Custom Scans/Fixes w OTL wklej:

Run Fix. Zgadzasz się na restart.

Po tym nowy log OTL.txt.


(Sebkart) #5

OTL Log :

http://wklej.to/o2QG

New Scan OTL Log :

http://wklej.to/OlCR


(deFco247) #6

Złego kodu już nie widzę, jak GMER nie pokaże komunikatu o modyfikacji systemu przez rootkita, to powinno być :spoko:

W OTL kliknij CleanUp.

Pobierz CCleaner, wyczyść rejestr i dysk.

Usuń zbędniki z autostartu.

Wykonaj pełny skan Malwarebytes' Anti-Malware - znalezione obiekty usuń.

Gdy będą wirusy pokaż raport.


(Sebkart) #7

Zrobiłem wszytko co powyżej i po pełnym skanie w Malwarebytes' Anti-Malware znalazł dwa obiekty ( jeden nie chciał się usunąć *)

Logi:

http://wklej.to/7TYF

*HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle)

ten nie chciał się usunąć


(deFco247) #8

Obiekty trzeba usuwać. Skaner nie usuwa ich automatycznie po znalezieniu.

Nie trzeba usuwać. Tylko powoduje wyświetlanie Panelu Sterowania w stylu klasycznym.

Wyłącz i włącz Przywracanie systemu na wszystkich dyskach. Instrukcja


(Sebkart) #9

Wyłączyłem i włączyłem Przywracanie Systemu na wszystkich dyskach wedle instrukcji : )

czy coś jeszcze trzeba zrobić czy to by było na tyle ?


(deFco247) #10

To wszystko.

8)


(Sebkart) #11

Dzięki wielkie za pomoc : * naprawdę szybko i fachowo : >

Jeszcze raz dzięki : )

Pozdrawiam

Sebastian