Problem z virusem typu Win32/Injector.XTT koń trojański


(Spite) #1

Witam, mam problem z wirusem, co jakiś po uruchomieniu komputera mój antywirus (Eset Nod32) wykrywa coś takiego Win32/Injector.XTT koń trojański nie można wyleczyć.

Co z tym zrobić, jak to usunąć?


(Atis) #2

Napisz nazwę i lokalizację zainfekowanego pliku.

OTL - Raport obowiązkowy:

analiza-dezynfekcja-zestaw-nieingerencyjnych-narzedzi-t485632.html#p3059741


(Spite) #3

Pamięć operacyjna » C:\windows\system32\svchost.exe. Odmiana zagrożenia Win32/Injector.XTT koń trojański

OTL http://wklej.org/hash/b3fe4d087f7/

Extras http://wklej.org/hash/5fb2f48c3d4/


(Atis) #4

Nie widać aktywnej infekcji tylko problem z usługą:

Usługa HP CUE DeviceDiscovery korzysta z systemowego procesu svchost.exe.

Kliknij prawym na Mój Komputer -> Zarządzaj -> Usługi

Odszukaj na liście HP CUE DeviceDiscovery i kliknij dwukrotnie na tej usłudze.

Tryb uruchomienia ustaw na Wyłączony i kliknij Zastosuj.

Odinstaluj Ask Toolbar, Babylon toolbar on IE, V9 HomeTool, Winamp Toolbar.

Pobierz AdwCleaner

Zamknij przeglądarkę internetową.

Uruchom AdwCleaner i kliknij Usuń.

Do okna Własne opcje skanowania / skrypt wklej:

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż raport z usuwania i nowy log Skanuj.


(Spite) #5

Odinstalowałem Ask Toolbar, Babylon toolbar on IE, V9 HomeTool, Winamp Toolbar.

Logi i raport:

OTL http://wklej.org/hash/48a09722a29/

Extras http://wklej.org/hash/fbac87f6901/

OTL raport z usuwania http://wklej.org/hash/2223f60c17a/

AdwCleaner http://wklej.org/hash/7d419bd8208/

Coś chyba poszło nie tak, bo po wykonaniu skryptu i zatwierdzeniu restart, komputer zawiesił się na jakąś godzinę przy ‘Trwa ponowne uruchamianie systemu’, musiałem dopiero samodzielnie zrestartować system.


(Atis) #6

Uruchom OTL i kliknij Sprzątanie.

Wyłącz i ponownie włącz przywracanie systemu:

http://support.microsoft.com/kb/310405/pl

Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date

Dysk przeskanuj Dr.WEB CureIt


(Spite) #7

Wygląda na to, że pomogło, dzięki wielkie! chyba wiszę browca :wink: