Podejrzenie infekcji / braviax.exe , trojan?


(Tlxnowotko) #1

Witam,po wpisaniu pewnej storny nastąpiło automatyczne zrestartowanie komputera,a po nim,po logowaniu do systemu na paskuz adań pojawila sie ikonka jak ta od ComboFixa z wkurzajaca chmurka która w języku angielskim mówi o infekcji przez spyware i kliknieciu w chmurke by zwalczyc problem.Jako że posiadam ZoneAlarm po kliknieciu pojawiło sie pytanie o dopuszczeniu do polączenia z netem pliku braviax.exe.

AVG Free Anstyspyware nie pomógł,podobnie RougeRemover.

Podję ponizej logi z HijackThis i ComboFix'a :

http://wklejto.pl/4650

http://wklejto.pl/4651

Z góry dziekuję za udzielona pomoc.

EDIT : Przypomniało mi sie że po scanie ComboFix'a na pulpicie wyskoczyła dodatkowa ikona od IE,to normalne :D?


(huber2t) #2

fix w hijackthis

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\system32\braviax.exe

C:\sysbyxe.exe

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://wklejto.pl a w poście dajesz tylko link


(Tlxnowotko) #3

http://wklejto.pl/4658


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\sysbyxe.exe

C:\WINDOWS\system32\braviax.exe

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://wklejto.pl a w poście dajesz tylko link


(Tlxnowotko) #5

http://wklejto.pl/4665

A co zrobić z tą dodatkową ikoną IE co wyskoczyła?Dodatkowo pojawiła sie na pulpicie aplikacja delself,co z nia ^^?


(Spandau) #6

Jeszcze raz bo nic się nie usunęło pobierz Combofix ale nie uruchamiaj wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym log na forum.

Usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.


(Tlxnowotko) #7

http://wklejto.pl/4688


(huber2t) #8

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Tlxnowotko) #9

http://wklejto.pl/4719


(Gutek) #10

Prawoklik na Mój Komputer>>>>Właściwości>>Przywracanie systemu>> wyłącz przywracanie systemu na wszystkich dyskach.