Trojan który blokuje dostep do internetu

(kacprosz) #1

Witam

Proszę o sprawdzenie logów.

Na kompie jest trojan który blokuje dostęp do internetu.

http://wklej.org/id/28d609bbc7

http://www.wklej.org/id/badc2d55e4

http://www.wklej.org/id/4244a1e395

(huber2t) #2

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\ata.exe 

C:\rq.exe 

C:\qp.exe 

C:\ee.exe

C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\iuhx32.exe

C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe


Folder::

C:\WINDOWS\system32\drive


Registry::

[-HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}] 

[-HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{28B0E5C2-99CB-11CF-AYX5-00401C648513}]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklejto.pl a w poście dajesz tylko link

(kacprosz) #3

oto nowy log po usunięciu wpisów:

http://wklej.org/id/9bcadbdd91

(huber2t) #4

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!