Problem z trojanem Trojan.Win32.Monderb.adnt i kilkoma inny


(Marcinb677) #1

Witam! mam problem a mianowicie od jakich 3 dni mam problemy z trojanami skanowałem juz przez Kaspersky'ego IS 2009 lecz niestety to nie pomogło ponieważ tego trojana nie jest w stanie usunąć ani wstawić do kwarantanny ponieważ po kazdym uruchomieniu kompa ten trojan jest na nowo a konkretnie jest to trojan o nazwie: Trojan. Win32.Monderb.adnt oraz kilka innych. Poniżej wklejam loga z HJT oraz Silent Runners:

HiJackThis:

Silent Runners:

Prosze o pomoc

Dziekuję i pozdrawiam


(huber2t) #2

Podaj log z Combofix

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Marcinb677) #3

Log z ComboFix: http://www.wklej.eu/index.php?id=5c168ab055


(jessica) #4

Monderb = VUNDO = VIRTUMONDE

Wklej do Notatnika :

File::

c:\windows\system32\dyfkknpe.dll

c:\windows\system32\usooek.dll

c:\windows\system32\xhibyz.dll.vir

c:\windows\system32\winsystems.dll

c:\windows\system32\hitgbpfn.dll


Registry::

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]

"Authentication Packages"=hex(7):6d,73,76,31,5f,30,00,00

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0B014B81-4E12-46F9-806F-55867AF8FD3C}] 

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] 

"MyWebSearch Email Plugin"=-

"MyWebSearch Plugin"=-

"34a84ddf"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e6353d0b-4104-11dd-b6cb-001e3703df0f}]

>>Plik>>Zapisz jako... >>> CFScript

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe

– podobnie jak na tym obrazku -->cfscript10gm1.gif

Ma się rozpocząć usuwanie. (i powstanie log). Daj ten log.

jessi