Trojan Kryptik


(kamiloz) #1

Nod wykrył mi trojana Kryptik.ABX, siedzi on w pliku: system32\drivers\atapi.sys. Nod nie może go usunąć-pokazuje "błąd podczas leczenie".

Log z HJT: http://www.wklejto.pl/49449


(deFco247) #2

Zastosuj Combofix.

Przed uruchomieniem odinstaluj wszelkie programy tworzące wirtualne napędy (Daemon Tools, Alcohol itp.) oraz usuń sterownik SPTD narzędziem SPTDInst z opcji Uninstall (jeśli będzie zszarzałe, to OK).

Podczas pobierania i skanowania Combofixem należy wyłączyć wszelkie antywirusy i firewalle.

Pokaż log.


(kamiloz) #3

Oto log z Combofix: http://www.wklejto.pl/49451


(deFco247) #4

Otwórz Notatnik i wklej do niego:

Plik zapisz pod nazwą CFScript , najlepiej w tym samym folderze co Combofix.exe

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe

Powinno się rozpocząć usuwanie.

_ Potem dajesz log z usuwania Combofix. _


(kamiloz) #5

Oto log po wykonaniu powyższych poleceń: http://www.wklejto.pl/49526


(deFco247) #6

Jedno dziadostwo się nie usunęło, a tutaj przychodzi jeszcze jedno...

Otwórz Notatnik i wklej do niego:

Plik zapisz pod nazwą CFScript , najlepiej w tym samym folderze co Combofix.exe

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę Combofix.exe

Powinno się rozpocząć usuwanie.

_ Potem dajesz log z usuwania Combofix. _


(kamiloz) #7

Oto log po wykonaniu poleceń: http://www.wklejto.pl/49564


(deFco247) #8

Teraz jest czysto.

Start -> Uruchom... -> Combofix /uninstall

Wykonaj pełny skan Malwarebytes' Anti-Malware - znalezione obiekty usuń.

Gdy będą wirusy pokaż raport po usuwaniu.

Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).

Jeśli korzystasz z Przywracania Systemu, to wyłącz i włącz je na wszystkich dyskach. Instrukcja XP.


(kamiloz) #9

Dzięki! Pomogło, wszystko ok, jest czysto!