Problem z gg

Nikogo chyba nie zaskocze :stuck_out_tongue:

matka pisala na gg i kliknela z ciekawosci …ehhh

Simpler.exe usuwa sie bez problemu lecz przy kazdym poonownym uruchomieniu jest ponownie w C:\Documents And Settings\Kuba (Tak tak mam na imie :stuck_out_tongue: ) …ale wykrywa mi trojana jeszcze w :

C:\System Volume Information_restore{94230566-44B3-4A14-9255-CB81D7C220F5}\RP546

Nazwa trojana Tr/Tiny.D

Folder zawiera Plik Change.log ktorego sie nie da usuna…pozostale usuwa sie recznie bez problemu …lecz po jakims czasie powstaja nowe pliki exe i kolejne folder o kolejnej liczbie porzadkowej np 547 zawierajace tego samego wirusa plik np A0231314.exe

Prosze o Pomoc

LOG Z HI JACKA

I SILENT RUNNERS :

  1. Ściągasz narzędzie KillBox, zaznaczasz Delete on Reboot, potem klikasz All Files i wklejasz do pola Full Path of File to Delete ścieżki:

C:\WINDOWS\System32\rpcc.dll

Klikasz X i reset sysa.

  1. Wyłączasz przywracanie systemu (Panel sterowania -> System -> Przywracanie systemu -> zaznaczasz „Wyłącz przywracanie systemu” ).

  2. W HJT odpalonym w trybie awaryjnym zaznaczasz wpisy i klikasz na dole “Fix checked” , to co na czerwono usuwasz ręcznie z dysku:

Jeśli tego sam nie ustawiałeś, to też fixujesz w HJT.

  1. Otwórz notatnik i wklej w nim to:

Plik -> zapisz jako -> zmień rozszerzenie na wszystkie pliki -> zapisz pod nazwą FIX.REG

Odpal plik FIX.REG i potwierdź dodanie do rejestru i reset kompa :slight_smile:

  1. Po zabiegach nowe logi z HiJacka oraz Silent Runners (zaznaczasz No i czekasz aż skończy pracować w tle).

HI JACK :

SILENT RUNNERS:

Ściągasz GMERA

W zakładke CMD -> CMD wklej:

Klikasz Uruchom

I potem dajesz nowe logi. :slight_smile:

Gmer sie prawdopodobnie zawiesza…czekalem i nic…

jesli chodzi o usuniecie

TO zostalo usuniete po zastosowaniu poprzedniej metody ( sprawdzilem HJT)

Lecz pojawilo sie spowrotem co jest chyba normalne po dodaniu tego :

A i Mam pytanie odnosnie tego jeszcze Informacja z NODA32 zaznacza jako zainfekowany (usunac czy zostawic naprawic) :

Nie, ten fix miał nie dodać, a usunąć wpis z rejestru.

Wklej nowe logi. :wink:

SR:

HJT:

Chodzi mi o to ze Killbox Usunal ten rejestr bo sprawdzalem przed dodaniem fixa i HJT nie wyswietlal tego wpisu.

W KillBox, zaznaczasz Delete on Reboot, potem klikasz All Files i wklejasz do pola Full Path of File to Delete ścieżki:

C:\WINDOWS\System32\rpcc.dll

C:\Windows\System32\explorer.exe

Klikasz X i reset sysa.

W HJT zaznaczasz wpis i klikasz na dole “Fix checked” :

Fix dodać musisz, a więc dodajesz go jeszcze raz po zrobieniu tego, co wyżej. :wink:

I wklejasz nowe logi.

Jest Ok :slight_smile:

dziekuje slicznie za Pomoc :slight_smile: