Trojan.pandex i co dalej

Mam problem z upierdliwym trojanem Pandex, probowalem czyscic programami AV i nie przynioslo to skutku, czyscilem system ComboFix’em i nic, jak tego mozna sie pozbyc bez uszkadzania systemu, komputera itp.? Chce zaznaczyc ze jestem calkowicie zielony w te klocki (zawsze pod reka byl firmowy informatyk, ktory wyleczyl kompa, a teraz … :smiley: awaria) Pomoze ktos?

o to log: http://wklej.org/id/8023/

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Otwórz notatnik i wklej

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:

Zrobione a efekty, trojan nadal wysyla dziwne e-mail’e do innych. Ale w miedzy czasie sprawdzilem jeszcze plik rs32net, i tam cos jest.

Log z ostatniego dzialania ComboFix’a

http://wklej.org/id/8043/

Dzieki za pomoc, ale moze udaloby sie jeszcze cos zrobic ![-o<

Wklej do Notatnika:

Driver::

ati0etxx

ati4sbxx


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Proszę pobrać i użyć Malwarebytes’ Anti-Malware

Wciskamy Skanuj , wybieramy dyski do skanowania i Rozpoczynamy skanowanie , na końcu wciskamy Usuń zaznaczone jak będą i Ok  :wink:

Użyj jednego z programów http://www.bezpieczenstwosystemow.pl/in … pic=1647.0

- BitDefender Pica Removal Tool

- PRT (Perlovga Removal Tool)

=D> Jestes Wielki i taaaaaakie wielkie dzieki za pomoc, and full respect :lol:

i jeszcze ostatni log (tak na wszelki wypadek):

http://www.wklej.org/id/8082/

Wyłącz przywracanie systemu na wszystkich dyskach. Instrukcja

wklej do notatnika:

Zapisz plik jako CFScript.txt najlepiej aby ikonka tego pliku znajdowała się obok ikonki ComboFix.exe

Przeciągnij i upuść plik CFScript.txt na ikonkę ComboFix.exe powinno rozpocząć się usuwanie po tym daj log na forum.

Loga wklej na http://www.wklejto.pl lub http://www.wklej.org/ a w poście daj linka

Następnie wykonaj skan programami które zalecił Gutek2222 ,

zapomnieliście usunąć jeszcze jednego dziada

Pobierz i uruchom narzędzie The Avenger Zaznaczasz tekst podany do usunięcia na forum

kopiuj >> klikasz na Paste Script from Clipboard >> Execute >> Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt

Chciałem to wczoraj napisać ale nie mogłem dodać odpowiedzi do tego wątku

:slight_smile: