Po trojanie: zablokowany menadżer zadań i brak explorer.exe


(Kryniczan) #1

Mój poprzedni program antywirusowy przestał działać. W tym czasie złapałem jakiegoś trojana, który trochę namieszał mi w systemie (niestety Vista Home Premium). Objawy:

  1. nie uruchamiał się explorer.exe, po zalogowaniu do systemu miałem czarne tło i otwarty folder Dokumenty,

  2. nie mogłem (i nadal nie mogę) uruchomić Menadżera zadań: wyskakuje monit: Menadżer zadań został wyłączony przez administratora,

  3. ręcznie uruchamiam explorer.exe i wyskakuje następny monit: Wystąpił błąd podczas logowania i podana zostaje ścieżka do pliku

c:\Users\moj_użytkownik\AppData\Local\Temp\iifcaAPf.dll

Nie można odnaleźć określonego modułu

Pliku takiego nie ma w podanej lokalizacji faktycznie.

Przeskanowałem system przy pomocy Kaspersky Internet Security 2009. Znalazł nieco syfu, w tym plik tskmngr.exe zainfekowany backdorem. W trybie awaryjnym przeskanowałem jeszcze raz i też usunęło parę plików wg niego z potencjalnie niechcianym oprogramowanie (i jestem skłonny przyznać mu rację, bo nie przypominam sobie żebym coś takiego instalował), ale nadal powyższe problemy występują.

Dodam jeszcze, że po całym incydencie Firefox 3 zaczął się wysypywać nadzwyczaj często, co mu się wcześniej nie zdarzało wcale.

Zamieszczam loga z HiJackThis

http://wklejto.pl/4715

i proszę jakąś dobrą duszę o pomoc w walce z problemem.


(Gutek) #2

Najpierw automaty

Pobierz program SDFix

-


(Kryniczan) #3

Niestety nie udało mi się uruchomić SDFixa w trybie awaryjnym, także przez Uruchom jako administrator. W trybie normalnym oczywiście chce uprawnień administratora i przełączenia w tryb awaryjny. Błędne koło.

Log z ComboFixa

http://wklejto.pl/4725

Po przeskanowaniu ComboFixem wszystko wróciło do normy. Coś jeszcze powinienem zrobić? Jeżeli nie to dzięki bardzo Gutek2222


(Leon$) #4

Log wygląda na czysty

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i ... 378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

:slight_smile:


(Kryniczan) #5

Optymalizacją i przywracaniem systemu zająłem się. Skan Kasperskim nie wykrył niczego o czym bym nie wiedział wcześniej :slight_smile: Skoro w logach nic nie widać to uznać należy, że system został uleczony.

Dziękuję wszystkim za pomoc.