Trojan Trj/Multidropper.BE wyłącza komputer


(system) #1

Witam

Oto log mojej kumpeli. Co chwile jej się komp wyłącza, a chwilę wcześniej panda wykrywa wirusa trj/multidropper.be

Mam nadzieję że znajdzie się na to jakiś sposób.

Pozdrawiam

Złączono Posta : 26.06.2006 (Pon) 20:34

Problem występuje tylko wtedy jak się wejdzie na jakąś stronkę, albo włączy gadu


(Gblade) #2

1.Startujesz do trybu awaryjnego

2.Wyłanczasz przywracanie systemu (tylko Me/Xp)

3.Kasujesz wpisy w HijackThis

4.Kasujesz pogrubione pliki/foldery

5.Dajesz nowy log z hjt + log z Silent Runners


(system) #3

Po restarcie znowu ten wirus :frowning:

oto nowy log:


(Gblade) #4

została jeszcze alexa:

Podaj ich lokalizacje

I jeszcze raz prosze o log z silent runners


(system) #5

oto log silenta:

wiesz jak to z laskami ciężko sie dogadać. w dodatku mamy utrudniony kontakt. Te wirusy to medionnn, fsb, fiigfgi, medoinn, jimbo, jssvc, hmdkvw

Narazie takie nazwy mi podała. Teraz w trybie awaryjnym będzie próbowała je skasować


(adam9870) #6

Log jest ucięty. Poczekaj aż program skończy robić, dopiero wklej na forum. poinformuje jak skończy odpowiednim komunikatem.


(Gblade) #7

Mnie interesują konkretnie lokalizacje, ścieżki do plików, nazwy moga być zmienne jak to w życiu bywa.


(system) #8

Te wirusy znajdują się w folderze C:windows/system32

Podobno nie da się zrobić całego loga, ponieważ wcześniej się komp wyłącza. Ostatnio podczas tworzenia tego loga pojawił się błąd a w nim pisze:

Host skryptów systemu Windows

Skrypt D:\PROGRAMY\Silent Runners.vbs

Wiersz: 8122

Znak: 1

Błąd: Błąd rodzajowy

Kod: 80041001

Żródło: SWbemObjectEx


(Gutek) #9

Silent opis: http://www.searchengines.pl/phpbb203/in ... opic=15989 znajdziesz odpowiedź