Trojan-Dropper.Win32.Agent.dgo


(Marabut2) #1

Mam takiego trojana w komputerze,Kaspersky nie moze sobie z nim poradzic wogule,jak go usunie to od razu pokazuje sie gdzie indziej i przeskakuje na dll i exe,przez co kaspersky mi nawet gg.exe wykasował i pare innych,co mam robic?na google ciezko znalezc jakies info chyba ze po angielsku


(Dmirecki) #2

Daj logi z HijackThis i ComboFix.

Tutaj masz opis.

Ktoś ci sprawdzi, bo mnie zabroniono :stuck_out_tongue:


(Marabut2) #3

http://wklej.org/id/f2c85d2b94 z combo


(Gutek) #4

Wklej do Notatnika:

File::

C:\WINDOWS\system32\ctfmon .exe


Folder::

C:\Program Files\D-Tools


Registry::

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wintuh32] 

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\yayayxy]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: **** Qoobox.

Po tym nowy log z Combo