Trojan Horse PSW.OnlineGames.2.S , Trojan Horse Generic9. SH


(Zg) #1

Witam, jestem całkiem zielony jeżeli chodzi o Fora i trojany nigdy tego nie robiłem, ale widzę, że jest tu dużo pomocnych ludzi.

dziś rano zablokowało mi dojścia do C: i D: ściągnąłem różne programy typu SDFIX, SPY HUNTER, SPYWARE DOCTOR jednak nie pomogło za wyjątkiem jednego cudu ( ale nie wiem jak to się stało), że coś wykasowałem ręcznie w Regedit i C: uruchomiłem, jednak D: dalej nie da się otworzyć, wyskakuje okno otwórz za pomocą..... :frowning: te powyższe programy znalazły następujące Trojany : Trojan Horse PSW.OnlineGames.2.S , Trojan Horse Generic9. SHF, Trojan Horse SHeur.CLBO , Trojan Horse PSW.OnlineGames_r.G

no i zbytnio nie wiem co mam zrobić chociaż jest tu tak dużo opisów i wydają się naprawdę prostę :wink:

mam też już z tego programu co wyczytałem hijackthis - Editor to coś wygenerowane i nie wiem czy mam tu wkleić, czy nie ? Proszę o pomoc !!

pozdrawiam Darek

http://wklejto.pl/12941

comboFix : http://wklejto.pl/12945


(Nodmax22) #2

Log został utworzony starą wersją programu, jest już nowa 2.0.2 i to nią proszę zrobić log.


(Zg) #3

już zmienione z góry dziękuję


(huber2t) #4

Podaj log z Combofix


(Gutek) #5

Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ

Pozdrawiam Gutek2222


(Zg) #6

zmieniłem w pierwszej wypowiedzi, log do combofix-a , ps. mam nadzieję, że taki tytuł jest poprawny? dziękuję


(Spandau) #7

Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S ... Tool.shtml

Flash Disinfector http://www.searchengines.pl/index.php?s ... ntry369724

lub format

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka


(Zg) #8

mam raport z kasperskiego chyba jeszcze cos zmalazl http://wklejto.pl/12973


(Spandau) #9

Pobierz The Avenger zaznacz poniższy tekst

kopiujesz - klikasz na Paste Script from Clipboard - Execute - Potwierdzasz i zgadzasz się na restart klikając OK.

Po wykonaniu skasuj z dysku plik: C:\Avenger\backup.zip i wklej raport na forum C:\avenger.txt

Instrukcja obsługi programu http://cybertrash.pl/images/tata/Avenger/Avenger.html

usuń ręcznie folder C: \Qoobox oraz instalkę Combofix z dysku.

Przeczyść system oraz rejestr CCleaner

Wykonaj optymalizacje Autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar Mój komputer Kaspersky Online Scanner Uruchom pod IE daj raport na forum

lub Dr.WEB CureIt!


(Zg) #10

naturalnie źle skopiowałem :wink:

http://wklejto.pl/12962


(Spandau) #11

Skrypt jest poprawny wkleiłeś go z tym nagłówkiem Files to delete: jeśli nie to tak zrób :slight_smile:


(Zg) #12

mam raport z kasperskiego chyba jeszcze cos zmalazl http://wklejto.pl/12973


(Spandau) #13

Usuń ręcznie ten plik

Powinno być OK

:slight_smile:


(Zg) #14

dziekuje


(Zg) #15

mam jeszcze jedno pytanko, teraz w mailach jezeli dostaje link to po nacisnieciu w IE otwiera sie okno zlokalizuj przegladarke jak to zmienic by sie otwierala od razu stronka ?

dziekuje