Trojan UKASH - nowa wersja?


(Siggis) #1

Witam,

już po raz któryś złapałem trojana UKASH POLICJA.

Ale tym razem jest inny... Trochę inaczej wygląda, nie ma Komorowskiego itd.

Jako że przeciwnika już znam to zabrałem się bez zastanowienia do operacji.

Restart --> tryb awaryjny z wierszem poleceń --> i tu niestety dziwna sprawa komputer po zalogowaniu automatycznie się restartuje, jeszcze tylko widać migawkę jak po ekranie "Witamy" odpala się konsola i od razu pojawia się ekran zamykania - komputer restartuje się

Nie można odpalić komputera w żadnym trybie tak żeby uruchomić wiersz poleceń albo edytor rejestru.

Odpaliłem konsole z płytki z windowsem i tu tez nie wiele można zdziałać.

W rejestrze nie ma nigdzie wpisu winlogon z wartością "explorer.exe" combofixa zwykle używałem do tej operacji i tu też jest lipa.

Combofix rozpakowuję się do 65% i jest restart i tak można w kółko.

Rescue Disk 10 Kasperskiego nic nie znalazł.

Jakieś pomysły. Nie chce reinstalować windowsa - aczkolwiek by sie przydało ale nie mam na to czasu w tej chwili. Nie chcę poczty stracić.

Jeszcze się tak zastanawiałem czy może jakbym wrzucił dysk w kieszeń i przeskanował z innego kompa? Combofix tutaj nie pomoże bo przeskanuje komputer z którego jest uruchomiony system. Jakieś inne oprogramowanie?


(adorec) #2

Analiza i usuwanie infekcji z zewnątrz

analiza-usuwanie-infekcji-zewnatrz-t503195.html

Jak usunąć wirusy, gdy komputer się nie uruchamia?

HitmanPro.Kickstart

http://www.surfright.nl/en/kickstart

Jeśli uda Ci się dostać do systemu, zrób logi i wrzuć do działu bezpieczeństwo.

obowiazkowe-logi-t253052.html

-- Edit--

Pobierz narzędzie OTL z poziomu innego komputera i wrzuć na pendrive. Następnie podepnij pendrive pod zablokowany komputer - wejdź w tryb awaryjny z obsługą wiersza polecenia(jeżeli się da). W linii komend wpisz X:\OTL.exe (X - litera pendrive) i enter, OTL się uruchomi i skanuj, logi zostaną zapisane na pendrivie.


(Siggis) #3

Udało się dostać do komputera.

Hitman pomógł.

Tutaj wklejam: link do postu z logami OTL:

http://forum.dobreprogramy.pl/log-otl-walce-trojanem-ukash-t540421.html

Pozdrawiam:

SiGGiS