Trojan spy banker, trojan win32 krap.g, oraz magania


(Gryfton) #1

Witam ostatnio wdarły mi się te wirusy i skanowałem czym się tylko dało lecz moja wiedza nie jest na tyle szeroka abym mógł stwierdzic czy jeszcze coś nie zostało.

Bardzo proszę o pomoc i sprawdzenie logów. Z góry serdecznie dziękuję

Hijackthis

http://www.wklejto.pl/26226

combofix

http://www.wklejto.pl/26227


(13 Alek) #2

Daj log z ukośnikami

Twój wygląda tak:

A powinien tak:


(Gryfton) #3

Mhm... poprawiłem ( nie wiem czemu na http://wklejto.pl pokasowało mi ukośniki )

HijackThis

http://www.wklej.org/id/52497/

Combofix

http://www.wklej.org/id/52501/

Jakbyś mógł jeszcze raz sprawdzić.


(huber2t) #4

W logach nic nie widzę

usuń ręcznie folder C:\Qoobox oraz Combofix , usuń instalkę Combofix z dysku.

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum


(Gryfton) #5

Bardzo proszę o pomoc bo sam sobie namieszałem. Chciałem usunąć konsole odzyskiwania systemu ( po skanowaniu combofixem ) i na stronie w tym tez portalu znalazłem posta gdzie już komuś to tłumaczono, Aby zrobić tak :

http://wklej.org/id/53275/

Tylko przez moją nieuwagę nie doczytałem, iż dany użytkownik posiadał windowsa xp home edition, a ja mam windowsa xp profesional. Przez to nie mogłem włączyć wogóle kompa. Zrobiłem format i teraz mam xp professional ale przy ładowaniu się systemu wyskakują mi dwa do wyboru. Jak się pozbyć tego wpisu z wyborem home edition ? Z góry dziękuję


(jessica) #6

U mnie plik "C:\bot.ini", otwarty przy pomocy Notatnika, ma taki wpis, jak powyżej.

Możesz też:

>Panel Sterowania>>System>>zakładka "Zaawansowane">>w polu "Uruchamianie i odzyskiwanie" kliknij "Uruchom>>w polu "Domyślny System" wybierz w okienku "Home" i ustaw dla niego czas wyświetlania na "0", ale najlepiej, to kliknij na "EDYTUJ", i w okienku, które wyskoczy, wklej ten tekst, który podałam na początku postu. Czas oczywiście możesz sobie zmienić, czyli zamiast "timeout=10" możesz dać np. "timeout=2"

jessi


(Gryfton) #7

Dziękuję za szybką odpowiedź i też tak pewnie zrobię. Mam tylko pytanie co oznacza ( w twoim wypadku ) ten "timeout=10" ( U mnie jest np "timeout=30" )

Za co odpowiada ta funkcja ?


(jessica) #8

To jest czas wyświetlania opcji wyboru Systemu. W przypadku, gdy masz tylko jeden System, to najlepiej ustawić tu jak najmniejszy czas.

jessi


(Gryfton) #9

A mam pytanie, ponieważ u mnie piszę "partition2" Czy jak zmienię, na ten co mi podałaś czy nie wystąpi u mnie błąd ?

U mnie wygląda tak

http://wklej.org/id/53900/

I druga sprawa, nie wiem czemu przy ładowaniu systemu stosunkowo długo mam czarny ekran zanim załaduje się ekran powitalny z zakładką logowania do systemu. A wcześniej tak nie miałem... W czym może tkwić przyczyna ?