Powracający trojan :/ i logi z hijackthis

prosze o sprawdzenie logow… jakis miesiac temu usuwalam zlosliwego trojana ale on chyba wrocil. avast go wykrywa i mozna go usunac ale przy kolejnym wlaczeniu kompa znowu wyskakuje ze znalazl wirusa… moje logi: http://wklej.org/id/b4ba1427af z gory dziekuje :wink:

Win32:Vundo@dll [Trj] tak mi go avast wykrywa… ostatnio chyba sie nazywal amvo0.dll … tylko ja sie nie za bardzo na tym znam wiec nie wiem jak dac loga z combofix`a… :confused:

Oto instrukcja

http://www.forum.idg.pl/lofiversion/ind … 18804.html

:slight_smile:

Co ty za bzdury wypisujesz

fintif

wpisy

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?s … ntry395642 ale nie włączaj

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

Post djarta kosz

to sa logi z combofixa http://www.wklej.org/id/ca0aa8e438 a czy do wyczyszczenia pendrive`a i karty pamieci z telefonu (ktory niestety byl podlaczony do kompa) wystarczy program PRT?

Otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Log wygląda na czysty

zrób optymalizacje uruchamiania http://cybertrash.netarteria.pl/cyber/index.php/topic,378.0.html

usuń ręcznie folder C: \Qoobox usuń instalkę Combofix z dysku.

Wyłącz I włącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

przeskanuj obszar Mój komputer http://www.kaspersky.pl/virusscanner.html pokaż raport stronę uruchomić przez IE

Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724

:slight_smile:

dziekuje bardzo za pomoc;) mam nadzieje ze to swinstwo juz nie wroci :wink:

Przeskanuj jeszcze Kapserskim tak jak ciebie prosił Leon$