Problem z Trojan.VB.aqt


(jaguarR) #1

witam

dzis robilem skany online i wykrylo mi Trojan.VB.aqt

C:\Documents and Settings\Administrator\Menu Start\Programy\Autostart\ctfmon.exe

C:\Documents and Settings\Administrator\Menu Start\Programy\Autostart\ctfmon.exe

C:\Recycled\ctfmon.exe

C:\Recycled\Recycled\ctfmon.exe

D:\Recycled\ctfmon.exe


(Dmirecki) #2

FIX w hijack:

Pokaż log z ComboFix


(jaguarR) #3

(Dmirecki) #4

Wklej do notatnika:

File::

C:\WINDOWS\Internet Logs\vsmon_on_demand_2007_04_22_18_05_23_full.dmp.zip

C:\WINDOWS\Internet Logs\vsmon_on_demand_2007_04_10_23_23_27_full.dmp.zip

C:\WINDOWS\Internet Logs\vsmon_on_demand_2007_03_31_14_54_23_full.dmp.zip


Folder::

C:\Recycled

Plik -> zapisz jako -> CFScript.txt

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

88953CFScript-createdbyMiekiemoes.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum. Na http://www.wklej.org :slight_smile:

Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie plik C: ** Qoobox**


(jaguarR) #5

http://wklej.org/id/aa1bebd907


(Dmirecki) #6

W takim razie trzeba uruchomić CFScript.txt o zawartości (linię z X:\Recycled powiel tyle razy ile jest dysków twardych, pod X podstawiając prawidłowe litery):

Folder::

C:\Recycled

X:\Recycled

Plik -> zapisz jako -> CFScript.txt

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

88953CFScript-createdbyMiekiemoes.gif

Powinno się rozpocząć usuwanie i powstanie log, daj ten log na forum.

Jeśli wszystko pójdzie dobrze, to po restarcie usuń ręcznie plik C: ** Qoobox**


(Leon$) #7

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

potem usuń

:slight_smile: