Trojan.Agent - jak usunąć

Witam. Wklejam log ze skanu Malwarebytes’ Anti-Malware.

http://wklej.org/id/272016/

Trojan.Agent już kiedyś się u mnie pojawił, usunąłem go w MBAM ale niestety wrócił

Pobierz OTListIt2: otl-gmer-rsit-dds-inne-instrukcje-t370405.html przeskanuj daj log OTListIT.txt oraz Extras.txt.

:slight_smile:

http://wklej.org/hash/433c324f88a/

Nie utworzył się żaden Extras.txt

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

OTL w oknie Custom Scans-Fixes wklej następujący skrypt:

Kliknij w Run Fix. Zatwierdź restart komputera.

W OTL kilknij CleanUp

Pobierz CCleaner http://www.filehippo.com/download_ccleaner/

przeskanuj nim i wyczyść rejestr.

zrób optymalizacje uruchamiania

http://cybertrash.netarteria.pl/cyber/i … 378.0.html

przeskanuj

Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html

jak chcesz to włącz przywracanie systemu

:slight_smile:

Witam :slight_smile:

Rejestr wyczyszczony, autostart zoptymalizowany, Dr.WEB niczego nie wykrył.

log z OTL: http://wklej.org/id/272231/

Log czysty

powinno być OK

W OTL kilknij CleanUp

:slight_smile:

Gdy optymalizowałem uruchamianie odznaczyłem tylko “nwiz.exe” - nic innego nie było. I teraz pojawił się mały problem - w komunikacie wyskoczyło, że zaszła zmiana w uruchamianiu. Nie wiem co zaznaczyć w tym okienku:

http://img526.imageshack.us/img526/1861 … 122058.jpg

Skoro wszystko inne w porządku, to pozostaje usunąć szkodnika z MBAM.

zamknij

:slight_smile:

tak też zrobiłem :slight_smile: Pytałem bo automatycznie przeskoczyło na “uruchamianie normalne”.

Przy ponownym skanowaniu MBAM pojawiło się niestety coś takiego:

Zainfekowane klucze rejestru:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components{28b0e5c2-99cb-11cf-ayx5-00401c648513} (Worm.AutoRun)