Podejrzenie infekcji przez PSW.Vir-trojan, System Alert


(Szczepi0804) #1

Mam chmurke z informacją o zainfekowaniu przez ostatnią versje w/w trojanu oraz tradycyjną chmurke System Alert informującą ogólnie o zainfekowaniu.

Użyłem narzędzia SmitFraudFix, nie pomogło.

W Program Files powstał mi folder xerox, który jest podobno związany z PSW.

HJT:

Silent Runners

Pomóżcie! :slight_smile:


(Gutek) #2

Użyj SmitFraudFix wybierz opcji nr 2 , oczywiście w trybie awaryjnym oraz użyj FixWareOut - http://downloads.subratam.org/Fixwareout.exe

Po tym daj log z Combofix


(Szczepi0804) #3

Wykonałem obie czynności, chmurka nadal się pojawia :confused:

Combofix:


(Gutek) #4

Pobierz The Avenger. Wypakuj => uruchom => zaznacz opcję Input script manually => kliknij w taką lupkę => w okienku, które się otworzy wklej:

kliknij klawisz Done => teraz kliknij na zielone światełko => powinna pojawić się pewna informacja i kliknij OK (teraz restart).

Po tym nowy log z Combo


(Szczepi0804) #5

System alert znikł :slight_smile:

Combo:


(Gutek) #6

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.REG >>> kliknij podwójnie zrobiony plik i potwierdź >>> reset kompa