Podejrzenie infekcji przez PSW.Vir-trojan, System Alert

Mam chmurke z informacją o zainfekowaniu przez ostatnią versje w/w trojanu oraz tradycyjną chmurke System Alert informującą ogólnie o zainfekowaniu.

Użyłem narzędzia SmitFraudFix, nie pomogło.

W Program Files powstał mi folder xerox, który jest podobno związany z PSW.

HJT:

Silent Runners

Pomóżcie! :slight_smile:

Użyj SmitFraudFix wybierz opcji nr 2 , oczywiście w trybie awaryjnym oraz użyj FixWareOut - http://downloads.subratam.org/Fixwareout.exe

Po tym daj log z Combofix

Wykonałem obie czynności, chmurka nadal się pojawia :confused:

Combofix:

Pobierz The Avenger. Wypakuj => uruchom => zaznacz opcję Input script manually => kliknij w taką lupkę => w okienku, które się otworzy wklej:

kliknij klawisz Done => teraz kliknij na zielone światełko => powinna pojawić się pewna informacja i kliknij OK (teraz restart).

Po tym nowy log z Combo

System alert znikł :slight_smile:

Combo:

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Ustaw rozszerzenie z TXT na Wszystkie pliki >>> zapisz pod nazwą FIX.REG >>> kliknij podwójnie zrobiony plik i potwierdź >>> reset kompa