Trojan.vb.aqt-wraca po usunięciu

Komp zainfekowany został trojanem Trojan.vb.aqt i nie moge się go pozbyć.Usunięty i tak wraca :confused: Zamieszczam log z HiJackThis:

Uwaga : na czas wykonywania czynności wyłącz SpybotSD TeaTimer. W przeciwnym wypadku naniesione zmiany mogą nie zostać zapisane.

Usuń powyżej przedstawione wpisy HijackThis.

Gdzie ten trojan jest wykrywany? W jaki sposób próbowałeś go usunąć?

Wklej log z ComboFix.

Zmiana zasad wklejania logów na forum - viewtopic.php?f=16&t=213350

Log z ComboFix: http://wklej.org/id/72edde116a

Do skanowania używałem:Ewido Antyspyware 4.0,Ad-Ware SE,Spyware Terminator,Spybot S&D a do ochrony używam Spywere Blaster’a.

Na czas wykonywania czynności wyłącz SpybotSD TeaTimer. .

Wklej do Notatnika:

File::

C:\autorun.inf

C:\WINDOWS\Tasks\AC6453D790FFC833.job


Folder::

c:\docume~1\lukasz\applic~1\knobbl~1

>>Plik>>Zapisz jako… >>> CFScript (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść plik CFScript.txt na plik ComboFix.exe (czyli ikonkę CFScript.txt na ikonkę ComboFix.exe )

– podobnie jak na tym obrazku –>88953CFScript-createdbyMiekiemoes.gif

(jeśli pojawi się pytanie " 1 or 2" - to wpisz 1 i naciśnij ENTER) Ma się rozpocząć usuwanie. (i powstanie log)

Po restarcie usuń ręcznie folder C: ** Qoobox**.

Po tym nowy log z Combo

Użyj jeszcze Perlovga Removal Tool - http://www.softpedia.com/get/Security/S … Tool.shtml

Zrobiłem wg.wskazówek.Oto log z CombiFix’a: http://wklej.org/id/20a05d4c21

No na koniec - skan - Trend Micro - http://pl.trendmicro-europe.com/consume … launch.php

Jakiś trefny ten program-znajduje jakiś spyware,ale nie ma żadnych przycisków do usuwania go :confused:

Który daj log :slight_smile:

Chodzi mi o ten online’owt skaner.On sie w trakcie zatrzymuje,daje znać o spywarze i nie ma opcji usuwania tego szajsu!W dodatku ctfmon.exe został znowu wykryty przez Ewido i usunięty.Jest jakiś program,który chroni przed wejściem tego trojana do systemu?

Pobierz program SDFix

Raport z SDfix —> http://wklej.org/id/f247413ccc

Tak na marginesie to chciałbym sie dowiedzieć w jaki spsób ochronić sie przed inwazją Trojaa.vb.aqt :confused: W innym wątku zamieściłem logi z kompa koleżanki,która też ma tego samego trojana.Nie ma ona jednak internetu i jedyna opcja wywalenia od niej tego trojana to przenoszenie logów i programów czyszczących na pendrivach,które są drogą przekazywania tego upierdliego trojana.Jest jakaś możliwośc,żebym mógł przez pendriva przenosić do niej potrzebne pliki i jednocześnie nie wracał z trojanem na pendrivie?Który program na pewno usunąłby ewentualnego trojana na pendrivie,po tym jak użyje go moja qmpela w swoim kompie?

Masz zarażonego Pendrive :mrgreen:

Ściągnij Perlovga Removal Tool - http://www.softpedia.com/get/Security/S … Tool.shtml

Mam ten program.Uruchamiam narzędzie w tryie awaryjnym i daje remove.Ale czy przypadkiem trojan nie zdąż przeskoczyć na kompa z pendriva zanim go usune Prelovgiem?

Daj log z ComboFix

Czy jest jakiś sposób,żeby uchronić sie przed infekcją Trojan.vb.aqt?Co z teog,że dam tu setke logów i kolejne tysiąc trojanów wywale skoro i tak wrócą :(?

Jest - nie wchodzić na strony porno, nie ściągać cracków itd.

Ha ha!Bardzo śmieszne :confused: Nie bawie sie w strony porno i nie ściągam cracków.Chodziło mi bardziej o zapobieganie w postacie jakiegoś firewalla czy czegoś w podobie :confused:

Masz temat - viewtopic.php?t=60116