Trojan.proxy,agent, downloader oraz Downloader.Small.Cyn


(Esntino) #1

Wczoraj podczas instalacji oprogramowania. Instalator wyświetlił komunikat o braku jednego z plików instalacyjnych. Zapora systemu windows wyświetliłą monit o tym, że aplikacja c:/d.exe chce uzyskać dostęp do internetu. Następnie pojawił się informacja, że system zastanie za minutę zamknięty. Uruchomiłem go następnie w trybie awaryjnym i przeskanowałem w ArcaMicroScan.

oto log z niego: http://wklej.org/id/87c2556564

a następnie combofixem sprawdzilem go, Log: http://wklej.org/id/ee204e241c

Proszę o pomoc.


(huber2t) #2

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\d1.exe


Registry::

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]

"{663656DF-6BAE-460C-A612-8133DF519346}"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://www.wklej.org


(Esntino) #3

Log po wyczyszczeniu: http://www.wklej.org/id/a221536213 zaraz jeszcze w trybie normalnym odpalę i dam loga... jak mi sie uda

Log: z trybu normalnego http://www.wklej.org/id/253ed66bab