Trojan game-thief


(Tjtomaszek) #1

przez głupotę brata w systemie zawitał Trojan, zapewne key-logger/coś podobnego.

robiłem skana dr-web, co prawda wykrył 2 zainfekowane pliki systemowe, lecz trojan dalej siedzi w systemie.

przy starcie systemu wyskakują dwa okna z komunikatem :

26185366.jpg

właśnie te dwa pliki były zainfekowane.

załączam logi z:

hijackthis http://wklejto.pl/37530

silent runners http://wklejto.pl/37531

combo fix http://wklejto.pl/37532


(deFco247) #2

Pobierz The Avenger i uruchom.

Skopiuj ten tekst:

Files to delete:

C:\Documents and Settings\Tomek\Start Menu\Programs\Startup\smgr34.exe

C:\Documents and Settings\Tomek\Start Menu\Programs\Startup\smgr32.exe


Drivers to delete:

SetupNTGLM7X

W oknie The Avengera klikasz Paste Script from Clipboard , wybierasz Execute i zgadzasz się na restart.

Po restarcie kasujesz plik C:\Avenger\backup.zip i dajesz tutaj do sprawdzenia raport C:\avenger.txt


(Gutek) #3

Dodatkowo - Proszę pobrać i użyć Malwarebytes' Anti-Malware

Wciskamy Skanuj , wybieramy dyski do skanowania i Rozpoczynamy skanowanie , na końcu wciskamy Usuń zaznaczone jak będą i Ok  :wink:


(Tjtomaszek) #4

log z Avengera :

http://wklejto.pl/37555


(Gutek) #5

To teraz zrób ten skan, o który prosiłem :slight_smile:


(Tjtomaszek) #6

Wersja bazy definicji: 2358

Windows 5.1.2600 Service Pack 3

2009-07-01 18:51:34

mbam-log-2009-07-01 (18-51-34).txt

Typ skanowania: Pełne skanowanie (C:\|D:\|E:\|F:\|)

Przeskanowane obiekty: 162728

Upłynęło: 29 minute(s), 33 second(s)

Zainfekowane procesy w pamięci: 0

Zainfekowane moduły pamięci: 0

Zainfekowane klucze rejestru: 0

Zainfekowane wartości rejestru: 0

Zainfekowane pliki rejestru: 0

Zainfekowane foldery: 0

Zainfekowane pliki: 0

Zainfekowane procesy w pamięci:

(Nie wykryto groźnych plików)

Zainfekowane moduły pamięci:

(Nie wykryto groźnych plików)

Zainfekowane klucze rejestru:

(Nie wykryto groźnych plików)

Zainfekowane wartości rejestru:

(Nie wykryto groźnych plików)

Zainfekowane pliki rejestru:

(Nie wykryto groźnych plików)

Zainfekowane foldery:

(Nie wykryto groźnych plików)

Zainfekowane pliki:

(Nie wykryto groźnych plików)


(Gutek) #7

No i nic nie widać :slight_smile: