Trojan-GameThief.Win32.Magania


(A Gliwka) #1

Wtam

od jakiegoś czasu mam problem z kompem a zwłaszcza z virusami typu: Trojan-GameThief.Win32.Magania, Trojan-GameThief.Win32.OnLineGames, .Worm.Win32.AutoRun. Poza tym komputer sam się restartuje - nawet 2 razy w ciągu kilkunastu minut.

Poniżej podaję raport Kaspersky - tylko dysk C - z prośbą o sprawdzenie.

http://www.wklej.com.pl/show.php?what=20081119231914

Z góry dziękuję za pomoc.


(Apdjs) #2

Pobierz ComboFix i przeskanuj system

Na czas pobierania i skanowania proszę wyłączyć wszelkie zapory i antyvirusy

Loga wklejasz na WKLEJ TO lub WKLEJ a w poście daj linka


(A Gliwka) #3

Poniżej log z ComboFix

http://www.wklej.org/id/19777/


(Gutek) #4

Wklej do Notatnika:

File::

c:\windows\system32\gasretyw1.dll

C:\lky.exe

C:\whi.com

C:\sq.com

C:\obehha.com

c:\windows\system32\SETA.tmp

c:\windows\system32\SET8.tmp

C:\d1y36.com

c:\windows\system32\SETD.tmp

c:\windows\system32\SETB.tmp

c:\windows\system32\SET9.tmp

c:\windows\system32\SET7.tmp

c:\windows\system32\SET6.tmp

c:\windows\system32\SET14.tmp

C:\xlk9.com

C:\gkbrewsv.com

C:\kg2v.com

C:\39lpji.com

C:\ktnquo.exe

C:\ph.com


Driver::

fobteg

oepl


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

>>Plik>>Zapisz jako... >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe ) Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe ) – podobnie jak na tym obrazku -->88953CFScript-createdbyMiekiemoes.gif


(A Gliwka) #5

Serdeczne dzięki za pomoc - po przeskanowaniu dysków Malwarebytes' Anti-Malawe znalazł tylko jeden zainfekowany plik.

Komputer czysty.

Pozdrawiam i jeszcze raz dziękuję za szybką i skuteczną pomoc.